Перенаправление на порно сайт

ZHMEN

Постоялец
Регистрация
6 Фев 2013
Сообщения
73
Реакции
22
Привет, уважаемые! Подкинулся мне интересный геморрой.
Есть сайт на джумле. Если заходить на него, набирая адрес сайта в адресной строке браузера, то без проблем попадаем на сайт. Вроде как и должно быть, но... Если в поисковой строке гугла забить название, чтобы вывалилась ссылка, то при на ее нажатии происходит перенаправление на порнушный сайт. Бекап еще не ковырял. Хотел спросить по горячему - может кто сталкивался с подобными недугами. Если да, то помогите, прошу, советом как избавиться от недуга...
Заранее премного благодарен за уделенное время!
 

proovit09

Постоялец
Регистрация
25 Июн 2015
Сообщения
83
Реакции
168
Скорее всего, ваш сайт взломан, рекомендую сделать полный бэкап файлов сайта и базы данных. После создания весь бэкап (и бд) проверить этой программой Для просмотра ссылки Войди или Зарегистрируйся (программа также показывает публичные уязвимости, т.е. причину, по которой вас взломали). Удаляете вредоносные скрипты, которые нашла программа, подозрительный код можно проверить скачав чистый дистрибутив джумлы и сравнив с исходниками. После того, как проверили, ищете вставки вредоносного кода в шаблоне сайта, скорее всего это js с постороннего сайта, удаляете вредоносный код. После удаления постороннего, обновляете cms и модули, если есть возможность.
 

NickSan

Постоялец
Регистрация
23 Авг 2012
Сообщения
68
Реакции
44
Я бы на Вашем месте поискал бы все файлы в папке с бэкап (*.*) и посмотрел на дату создания/изменения файлов (свежие глянуть), наврядли поможет если грамотно взломали, но всё же может помочь.
 

denverkurt

Denve®
Регистрация
23 Дек 2013
Сообщения
749
Реакции
481
по-моему где то в пхп прописали условие
если $_SERVER['HTTP_REFERER'] == 'google.com'
то редирект...

проверяйте скрипты
 

Minor

Постоялец
Регистрация
16 Авг 2012
Сообщения
258
Реакции
110
Не обязательно в PHP, а скорее наоборот, в почти всех рассмотренных мною подобных случаев все дело было в .htaccess (потому что это тупо проще - вставить в начале несколько строк) и пару раз было в JS.
 

MrNutsOne

Создатель
Регистрация
30 Июн 2015
Сообщения
11
Реакции
0
Еще как вариант искать вручную, заменяя каждый файл с бекапа или нового нула
 

penguen

Постоялец
Регистрация
7 Янв 2007
Сообщения
842
Реакции
107
Привет, уважаемые! Подкинулся мне интересный геморрой.
Есть сайт на джумле. Если заходить на него, набирая адрес сайта в адресной строке браузера, то без проблем попадаем на сайт. Вроде как и должно быть, но... Если в поисковой строке гугла забить название, чтобы вывалилась ссылка, то при на ее нажатии происходит перенаправление на порнушный сайт. Бекап еще не ковырял. Хотел спросить по горячему - может кто сталкивался с подобными недугами. Если да, то помогите, прошу, советом как избавиться от недуга...
Заранее премного благодарен за уделенное время!
Вас скорее взломали и засунули редирект с поисковика, нужно искать левую вставку кода. Можно по дате изменения файлов посмотреть.
Пишите сюда если что, поможем
 

Fedor_kkk

Писатель
Регистрация
7 Июл 2012
Сообщения
8
Реакции
0
Была такая штука, просмотрите файлы jquery и .htacess, в конце или начале файла дописаны фрагменты кода по которому происходят переадресации.
Код обсуфицированый его сразу можно заметить.
Была такая штука после установки нуленой смс на сайт с левого источника.
Переадресация происходила на левый сайт с которого можно было скачать ПО для онлайн зароботка, мол я больше не занимаюсь продвижением этого сайта потому что нашел более способ пасивного зароботка - скачай ПО и все такое.
Тоже не сразу заметил, переадресации происходили если с поиска после того как почистить кеш перейти по ссылке на свой сайт.
Причем устанавливал на поддомен, а заражались и основной домен и поддомены.
Online сервисы DrWeb определяли, также есть ПО айболит для таких случаев.
 

vectorzp

Создатель
Регистрация
4 Июн 2012
Сообщения
33
Реакции
18
Смотрите по дате изменения файлов, ранее перечисленные jquery и .htacess - айболит поможет. Лечил такое, но был редирект только на мобильных с поисковых систем.
 

Deprito

Писатель
Регистрация
2 Дек 2017
Сообщения
6
Реакции
1
frst you must see the htaccess... And sort by date of modification
 
Сверху