Переходы на странные сайты

And-ry
На сайте с 02.01.2008
Offline
153
1886

Здравствуйте. Не так давно заметил, что часть трафика по статистике li.ru сливается на странные домены:

clovla.ru

dekounts.ru

Откуда они берутся? И по каким ссылкам уходят? Проясните пожалуйста. В интернете нашел только 1 тему подобную по этим доменам и то без конкретики..

На самих доменах стоят только счетчики liveinternet

Спасибо.

MK
На сайте с 02.05.2005
Offline
165
#1

Пользователь устанавливает (или заражается) в браузер какую-то фигню, которая при просмотре любого сайта загружает страницу этих сайтов.

And-ry
На сайте с 02.01.2008
Offline
153
#2
m@ksim:
Пользователь устанавливает (или заражается) в браузер какую-то фигню, которая при просмотре любого сайта загружает страницу этих сайтов.

т.е. я так понимаю дело не в сайте?

Просто вчера к примеру переходов было 74, сегодня намного меньше. Завтра может опять столько же будет.. Волнообразная картина.. хм..

Слышал про версию каких-то тулбаров, но вот не до конца понял в чем суть.

And-ry
На сайте с 02.01.2008
Offline
153
#3

За сегодня добавилось еще 3 подобных сайта:

lucur.ru

caiel.ru

kalkree.ru

S
На сайте с 29.01.2006
Offline
404
#4

And-ry, возможно, взломан ваш сайт и, например, исправлен .htaccess.

Попробуйте зайти на свой сайт из поиска, возможно, увидите неожиданное окошко.

andrey90
На сайте с 02.06.2011
Offline
125
#5

Проверьте в первую очередь .htaccess в нем может быть прописан редирект (хитрый)

будет забирать только нужных (прописанных в редиректе) посетителей.

Недавно была подобная ситуация, исправил .htaccess и нашел шелл, теперь все отлично.

Еще рекомендую проверить ваш сайт на предмет лишних файлов и папок на хостинге, обратите внимание на дату изменения файлов и папок.

Посмотрите в Я.Вебмастере не появилось ли в индексе сотня-тысяча проиндексированных ссылок. Если злоумышленники смогли отредактировать .htaccess значит в дальнейшем будут еще изменения на сайте.

https://goo.gl/tJuFX - Заработай на продаже авиабилетов 1 000 000 $ уже сегодня https://goo.gl/y6tpS - Кредиты WebMoney с задолженностью WMC
And-ry
На сайте с 02.01.2008
Offline
153
#6
Scaryer:
And-ry, возможно, взломан ваш сайт и, например, исправлен .htaccess.
Попробуйте зайти на свой сайт из поиска, возможно, увидите неожиданное окошко.

Дело в том, что файл доступа я первым делом посмотрел. Там нет ничего сомнительного..

Двиг - самопис..

Если бы был редирект, меня бы оповестили в Я вебмастере..

Слышал вариант про то, что пользователи скачивают багнутые браузеры, которые при посещении сайтов автоматически подгружают другие..

пс: писал выше постом: Слышал про версию каких-то тулбаров, но вот не до конца понял в чем суть.

BlackFx
На сайте с 06.05.2010
Offline
37
#7

Сейчас модная тема пошла подгружать сайты в iframe, прописывается вредоносный код в JS-файлы последней строкой.

And-ry
На сайте с 02.01.2008
Offline
153
#8
BlackFx:
Сейчас модная тема пошла подгружать сайты в iframe, прописывается вредоносный код в JS-файлы последней строкой.

Посмотрел все js файлы - без изменений..

Да и если так посудить, сайты, которые подгружаются, состоят только из 1 счетчика.. Смысла по идее нет..

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий