Реклама на сайте Advertise with us

GB top абузы от нортон антивирус

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 30.10.07
Сообщения: 115
Рейтинг: 132

Ссылка на сообщениеДобавлено: 13/01/15 в 16:08       Ответить с цитатойцитата 

Проблема нарисовалась неожиданная. Хостеру стабильно начали приходить абузы от safeweb.norton.com Причем одна и та же угроза Fake App Attack: Fake Application Website и ссылка. Думал дело в трейдерах у них вирусы на сайтах, а меня по ссылкам абузят, оказалось нет. Дело в скрипте GB top. Скрипт овнером уже не потдерживается. (темплейты чистые не ломанные, хтачес тоже не ломанный. Регистрация закрыта). Другие антивирусы не видят проблему. Кто сталкивался из топоводов?? как решали проблему??

1
 



С нами с 01.04.07
Сообщения: 4378
Рейтинг: 2970

Ссылка на сообщениеДобавлено: 13/01/15 в 18:40       Ответить с цитатойцитата 

В стародавние времена, когда гбтопы ломали как семечки, код засовывали очень хитро, и срабатывал он только на определённые страны.
Поэтому, кроме шаблонов, надо ещё проверить файлики datafiles/jsp.php config.php.
Либо, зайти с иностранного айпи.

А может, это всего лишь ложное срабатывание.

1
 

ябудубудай

С нами с 20.02.07
Сообщения: 722
Рейтинг: 1038

Ссылка на сообщениеДобавлено: 13/01/15 в 19:19       Ответить с цитатойцитата 

Еще возможен вариант, скрипт берет бесплатный процент трафика, куда этот процент уходит, возможно от этого... Так же попробуй зайти по us айпи и проверить сайт, покликав!

1
 

На пенсии

С нами с 10.12.06
Сообщения: 4659
Рейтинг: 2370


Передовик Master-X (01.02.2014)
Ссылка на сообщениеДобавлено: 13/01/15 в 19:39       Ответить с цитатойцитата 

Как помниться до 1к трафа скрипт не брал ничего. Когда ломали, то код был везде блять..

Payoneer-Бесплатная карта, быстрый вывод, низкие тарифы!|VDS

1
 



С нами с 25.09.03
Сообщения: 3833
Рейтинг: 1767

Ссылка на сообщениеДобавлено: 12/02/15 в 04:40       Ответить с цитатойцитата 

блять сука!! мне засуспендили два домена!!!
один на GB TOP другой на GB CJ


We have received a complaint against the domain "домен" registered under your account. The domain is invovled in malicious web based attacks.

The logs for the attacks are mentioned below :
=====================================
1/24/2015 9:05:23 PM,High,An intrusion attempt by (здесь ip сайта) was blocked.,Blocked,No Action Required,Fake App Attack: Fake Application Website,No Action Required,No Action Required,"(здесь ip сайта), 80",домен/,"LIFEBOOK (10.12.63.42, 3170)",(здесь ip сайта),"TCP, www-http",

1/24/2015 9:04:31 PM,High,An intrusion attempt by (здесь ip сайта) was blocked.,Blocked,No Action Required,Fake App Attack: Fake Application Website,No Action Required,No Action Required,"(здесь ip сайта), 80",домен,"LIFEBOOK (10.12.63.42, 3071)",(здесь ip сайта),"TCP, www-http",
=====================================

It is possible that your system might have been compromised and is being used for these attacks, Please run a thorough scan through the system and make sure no infections are found.
Please refrain from such activities in the future to avoid possible suspension of the domain from our end,

Regards,
Abuse Mitigation Team
PublicDomainRegistry.

Старый друг лучше новых двух. Им я доверяю свои проекты.

1
 



С нами с 19.04.05
Сообщения: 1577
Рейтинг: 957

Ссылка на сообщениеДобавлено: 24/02/15 в 13:03       Ответить с цитатойцитата 

нужно через разные US, DE, AU, CA - IP не использую Google Chrome покликать, так как малварщики боятся хром, ибо если пробив откинуть, он стучит хорошо.
Может % трафа на говно какое то сливается теперь, тем более у Бонефатьевича
тиновые ресурсы я думаю уже 1k там было 100%.
Возможно ломанули скрипт - тогда надо искать wso, htaccess смотреть может мобилы куда то редиректит, ифеймы искать, eval строки как в шаблонах, так и скриптах, смотреть всё что подвергалось изменению в 2014-2015 годах, хотя дата тоже откручиваться при ssh доступе или разрешении system подобных комманд.
PS. пробей сайт ещё по site:domain.com в гугле - может так какие то доры залиты и зашкерены хитрым образом, которые редиректят на говно.

Link Trade - блоги в Art,Comics,Hentai,3D и тп - 338198557

1
 

На пенсии

С нами с 10.12.06
Сообщения: 4659
Рейтинг: 2370


Передовик Master-X (01.02.2014)
Ссылка на сообщениеДобавлено: 24/02/15 в 22:01       Ответить с цитатойцитата 

Я с US под позилой чекал куда редиректит

Payoneer-Бесплатная карта, быстрый вывод, низкие тарифы!|VDS

1
 



С нами с 06.06.03
Сообщения: 228
Рейтинг: 454

Ссылка на сообщениеДобавлено: 26/02/15 в 00:55       Ответить с цитатойцитата 

Этот грёбанный нортон завалил уже абузами и хостера и регистратора.
Хорошо, саппорт адекватный. Написали, что не будут реагировать на абузы, если, кроме нортона, никто угроз не видит...

Ferrocash.com

1
 



С нами с 25.09.03
Сообщения: 3833
Рейтинг: 1767

Ссылка на сообщениеДобавлено: 16/03/15 в 21:17       Ответить с цитатойцитата 

так это сама прога абузы шлёт??

ко мне тоже регистратор доебался.

Старый друг лучше новых двух. Им я доверяю свои проекты.

1
 



С нами с 25.09.03
Сообщения: 3833
Рейтинг: 1767

Ссылка на сообщениеДобавлено: 19/03/15 в 05:39       Ответить с цитатойцитата 

после установки norton antivirus выяснилось что он ругается на этот код.

Код: [развернуть]


Код добавляется в конце темплейта.
Если я не ошибаюсь, это часть античита.

Старый друг лучше новых двух. Им я доверяю свои проекты.

2
 

На пенсии

С нами с 10.12.06
Сообщения: 4659
Рейтинг: 2370


Передовик Master-X (01.02.2014)
Ссылка на сообщениеДобавлено: 19/03/15 в 07:09       Ответить с цитатойцитата 

Нортон он такой нортон! facepalm.gif

Payoneer-Бесплатная карта, быстрый вывод, низкие тарифы!|VDS

2
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »