Хостинг от Host Express
Menu

  хостинг
<< Назад       Хостинг заблокирован

Вопрос: Здравствуйте! У меня не работает хостинг. (Аккаунт - kiylem). Прошу объяснить в чем проблема. Заранее благодарен.
Ответ:

Здравствуйте.

С Вашего аккаунта была произведена рассылка спама, поэтому мы были вынуждены заблокировать аккаунт:

Path:  '/home/kiylem/add_domens/norilchanin.ru/modules/menu'

2015-07-28 20:22:55 cwd=/home/kiylem/add_domens/norilchanin.ru/modules/menu 4 args: /usr/sbin/sendmail -t -i -fgay_trujillo@norilchanin.ru

2015-07-28 20:22:55 cwd=/home/kiylem/add_domens/norilchanin.ru/modules/menu 4 args: /usr/sbin/sendmail -t -i -fgay_trujillo@norilchanin.ru

2015-07-28 20:22:55 cwd=/home/kiylem/add_domens/norilchanin.ru/modules/menu 4 args: /usr/sbin/sendmail -t -i -fgay_trujillo@norilchanin.ru

2015-07-28 20:22:56 cwd=/home/kiylem/add_domens/norilchanin.ru/modules/menu 4 args: /usr/sbin/sendmail -t -i -fgay_trujillo@norilchanin.ru

2015-07-28 20:22:56 cwd=/home/kiylem/add_domens/norilchanin.ru/modules/menu 4 args: /usr/sbin/sendmail -t -i -fgay_trujillo@norilchanin.ru

2015-07-28 20:22:56 cwd=/home/kiylem/add_domens/norilchanin.ru/modules/menu 4 args: /usr/sbin/sendmail -t -i -fgay_trujillo@norilchanin.ru

2015-07-28 20:22:56 cwd=/home/kiylem/add_domens/norilchanin.ru/modules/menu 4 args: /usr/sbin/sendmail -t -i -fgay_trujillo@norilchanin.ru

2015-07-28 20:22:57 cwd=/home/kiylem/add_domens/norilchanin.ru/modules/menu 4 args: /usr/sbin/sendmail -t -i -fgay_trujillo@norilchanin.ru

2015-07-28 20:22:57 cwd=/home/kiylem/add_domens/norilchanin.ru/modules/menu 4 args: /usr/sbin/sendmail -t -i -fgay_trujillo@norilchanin.ru

2015-07-28 20:22:57 cwd=/home/kiylem/add_domens/norilchanin.ru/modules/menu 4 args: /usr/sbin/sendmail -t -i -fgay_trujillo@norilchanin.ru

Вопрос: Видимо, его взломали. Дайте мне доступ - постараюсь bcghfdbnm/
Вопрос: постараюсь исправить.
Ответ:

Сообщите свой IP, вы можете узнать его на странице http://www.host-express.ru/2ip.php

Вопрос: 93.126.116.14
Ответ:

аккаунт разблокирован, проверь пож. сайт и обязательно сделаййте полную проверку на вирусы своего компьютера.

Вопрос: Ок. Скажите, а вы можете со своей стороны проверить аккаунт на вирусы.
Вопрос: ???
Ответ:

Все аккаунты на сервере переодичиски сканируются несколькими антивирусами, мы обязательно просканируем повторно Ваш аккаунт.

Вопрос: Просто стоит ли мне перезаливать бэкап аккаунта на компьютер, что займет немало времени, чтобы его сканировать на вирусы? Или же вы просто сообщите мне результаты своего сканирования? Заранее буду благодарен.
Ответ:

Мы просканируем, аккаунт, но все же мы бы рекомендовали Вам просканировать файлы, дополнительно локально.

Вопрос: ОК
Вопрос: Я просканировал аккаунт, нашел вирус в папке mail, удалил. Вопрос к спаму, о котором вы говорили. Я плохо понимаю все эти технологии рассылки. Но из лога ошибок сделал вывод (насколько я могу судить об этом, может, не верный совсем), что рассылка происходила с адреса sendmail -t -i -fgay_trujillo@norilchanin.ru, а сам код ошибки где-то зашит в файлах модуля menu: /add_domens/norilchanin.ru/modules/menu/. Что меня смущает, что все эти файлы судя по их дате изменения не редактировались. Можете мне прояснить ситуацию по рассылке. Заранее благодарен.
Вопрос: К тому же данный адрес среди адресов в панели управления я не нашел :(
Ответ:

хорошо, просканируйте пож. свой компьютер на предмет вирусов.

Вопрос: Я просканировал. Нашел вирус в /mail/citylines.ru/info/new/ в бэкапе, после чего очистил папку. Так вы можете помочь разобраться в логе Path: '/home/kiylem/add_domens/norilchanin.ru/modules/menu' 2015-07-28 20:22:55 cwd=/home/kiylem/add_domens/norilchanin.ru/modules/menu 4 args: /usr/sbin/sendmail -t -i -fgay_trujillo@norilchanin.ru ? Если поможете, буду признателен.
Ответ:

ожидайте пож. Вашим вопросом занимаются.

Ответ:

Результат проверки антивирусом:

 

----------- SCAN SUMMARY -----------

Known viruses: 3927866

Engine version: 0.98.7

Scanned directories: 1928

Scanned files: 51398

Infected files: 0

Data scanned: 1484.97 MB

Data read: 1614.42 MB (ratio 0.92:1)

Time: 257.881 sec (4 m 17 s)

Что вас интересует по поводу логов?
Вопрос: Спасибо. Интересует каким образом отправлялась спам-рассылка с моего аккаунта?
Ответ:

Какой модуль вы используете? "norilchanin.ru/modules/menu" Рассылка проводилась с него.

Вопрос: модуль Drupal: Menu версии 6.28
Ответ:

уточниет nxj это было ?

Path: '/home/kiylem/add_domens/norilchanin.ru/modules/menu'
Count: 101 emails sent

Sample of the first 10 emails:

2015-07-28 20:22:55 cwd=/home/kiylem/add_domens/norilchanin.ru/modules/menu 4 args: /usr/sbin/sendmail -t -i -fgay_trujillo@norilchanin.ru
2015-07-28 20:22:55 cwd=/home/kiylem/add_domens/norilchanin.ru/modules/menu 4 args: /usr/sbin/sendmail -t -i -fgay_trujillo@norilchanin.ru
2015-07-28 20:22:55 cwd=/home/kiylem/add_domens/norilchanin.ru/modules/menu 4 args: /usr/sbin/sendmail -t -i -fgay_trujillo@norilchanin.ru
2015-07-28 20:22:56 cwd=/home/kiylem/add_domens/norilchanin.ru/modules/menu 4 args: /usr/sbin/sendmail -t -i -fgay_trujillo@norilchanin.ru
2015-07-28 20:22:56 cwd=/home/kiylem/add_domens/norilchanin.ru/modules/menu 4 args: /usr/sbin/sendmail -t -i -fgay_trujillo@norilchanin.ru
2015-07-28 20:22:56 cwd=/home/kiylem/add_domens/norilchanin.ru/modules/menu 4 args: /usr/sbin/sendmail -t -i -fgay_trujillo@norilchanin.ru
2015-07-28 20:22:56 cwd=/home/kiylem/add_domens/norilchanin.ru/modules/menu 4 args: /usr/sbin/sendmail -t -i -fgay_trujillo@norilchanin.ru
2015-07-28 20:22:57 cwd=/home/kiylem/add_domens/norilchanin.ru/modules/menu 4 args: /usr/sbin/sendmail -t -i -fgay_trujillo@norilchanin.ru
2015-07-28 20:22:57 cwd=/home/kiylem/add_domens/norilchanin.ru/modules/menu 4 args: /usr/sbin/sendmail -t -i -fgay_trujillo@norilchanin.ru
2015-07-28 20:22:57 cwd=/home/kiylem/add_domens/norilchanin.ru/modules/menu 4 args: /usr/sbin/sendmail -t -i -fgay_trujillo@norilchanin.ru

Вопрос: да,именно так. просто, может, нужно перезалить модуль, удалить данній адрес рассылки (адрес я в панели не нашел среди эл. адресов) или еще что-то?
Ответ:

мы открыли Вам доступ, разберитесь пожалуйста

Вопрос: Это вчерашняя переписка. ----------------------------------------------------------------------------------- 02.08.2015 18:43 Я просканировал. Нашел вирус в /mail/citylines.ru/info/new/ в бэкапе, после чего очистил папку. Так вы можете помочь разобраться в логе Path: '/home/kiylem/add_domens/norilchanin.ru/modules/menu' 2015-07-28 20:22:55 cwd=/home/kiylem/add_domens/norilchanin.ru/modules/menu 4 args: /usr/sbin/sendmail -t -i -fgay_trujillo@norilchanin.ru ? Если поможете, буду признателен. 02.08.2015 19:11 ожидайте пож. Вашим вопросом занимаются. от Олег --------------------------------------------------------------------- Просто в логе спама я сам не смог разобраться, чтобы в дальнейшем предотвратить его. Так сможете помочь?
Ответ:

Отключите ненужные плагины, смените все пароли, обновите версию движка. Предварительно сделайте полный бэкап аккаунта.

Вопрос: Все сделал. Сообщите когда разблокируете аккаунт.
Ответ:

Доступ открыт.

Вопрос: Закрываю тикет, спасибо.
Ответ:

Спасибо, что обратились в службу поддержки.


<< Назад