Wpis z mikrobloga

Witajcie ! Nigdy nie miałem potrzeby dzielenia się z wami moim życiem.
Ale to co wyprawia AZ.pl zmobilizowało mnie do napisania tej historii.
Moje usługi są zablokowane. Walczę z nimi już 22 dni...

Jak to Az.pl Hosting blokuje i żąda kasy za odblokowanie.

Chciałbym podzielić się z wami moją ostatnią przygodą z operatorem hostingu AZ.pl
Mam u nich hosting już od kilku lat a na nim kilka, kilkanaście stron i trochę poczty
Ostatnio 2.08 otrzymałem maila że :

Zespół Obsługi Klienta AZ.pl <info@az.pl>

2 sie 2023, 10:47


Dzień dobry,
otrzymaliśmy zgłoszenie bezpieczeństwa ZUIW-316616 którego powodem są skrypty(infekcja) na Państwa hostingu.
Prosimy o usunięcie infekcji do końca przyszłego tygodnia.
Brak reakcji z Państwa strony skutkować będzie zablokowaniem obsługi WWW usługi hosting2335829 na podstawie regulaminu usługi hostingowej:
https://regulaminy.az.pl/regulamin-uslugi-hostingu-20180915.pdf
Jeżeli nie jesteście państwo w stanie samodzielnie pozbyć się infekcji - mogę zaproponować 2 możliwości:

1. bezpłatną wycenę usunięcia infekcji podczas kontaktu telefonicznego z naszymi specjalistami (poproszę w tym wypadku o przesłanie numeru telefonu do kontaktu)

2. Wykaz infekcji ze skanu hostingu do samodzielnej weryfikacji w kwocie 123 zł/brutto

Proszę o niezwłoczną wiadomość zwrotną.

W razie jakichkolwiek pytań, proszę o kontakt.

Po mojej odpowiedzi :

MAIL Z 02.08.2023 - 11:17

Szanowni Państwo , na moim hostingu żaden z plików nie został zmodyfikowany. I tak jak zostały wrzucone - Tak są do dziś. Właśnie to sprawdziłem.
Są też kopią plików będących na państwa serwerach od wielu lat.
Proszę zatem bez jakichkolwiek kosztów przesłać mi kopię "zgłoszenie bezpieczeństwa ZUIW-316616"
Na chwilę obecną Państwa maila traktuję jako próbę wyłudzenia.

MAIL Z 02.08.2023 - 11:19

PS : Regulamin usługi hostingowej dostępny pod adresem https://regulaminy.az.pl/regulamin-uslugi-hostingu-20180915.pdf nie definiuje Państwa prawa do blokady usługi , ani nie wspomina o fakcie o którym piszecie w mailu

MAIL Z 02-08-2023 - 12.19

Panowie .. Widzę że macie klienta coraz głębiej w ..
Proszę wskazać plik który powoduje zagrożenie lub z godnie z $36D waszego regulaminu proszę podjąć czynności co do których macie uprawnienia do :
"w tym - modyfikacji Materiałów Klienta – zmiana nazwy pliku, modyfikacja treści pliku, usunięcie pliku,"
Jak dla mnie może być to ostatnie.
Bez wskazania powyższego nie macie prawa zablokować mi usług. a żądanie kasy za "wirtualne" zagrożenie to jawne wyłudzenie.

PO DOBIE ODPOWIEDŹ

Zespół Obsługi Klienta AZ.pl - czw., 3 sie, 12:14

Dzień dobry,
wykaz infekcji z naszej strony jest usługą płatną.
Zachęcamy również do samodzielnego skanowania usługi i weryfikacji.

Moja odpowiedź po 8 minutach:

Proszę zgodnie z regulaminem usunąć plik powodujący problemy.
Po przeskanowaniu programem antywirusowym zawartość hostingu nie wykazuje żadnych niebezpiecznych plików.

MAIL Z 03-08-2023 - 12.55

Dzień dobry,
przekazałem hosting do ponownej weryfikacji.

ICH MAIL Z 08-08-2023 - 08-12 (Oj tam tylko 5 dni)

Dzień dobry,
infekcje wciąż istnieją.

MÓJ MAIL DO AZ Z 08-08-2023 - 12:32

Macie mi natychmiast odblokować konto hostingowe.
Albo wskazać BEZPŁATNIE choć 1 lokalizacje w której według was znajduje się "infekcja".
Ps : Skasowałem większość nieużywanych plików.
Według mnie nic tam nie ma i chcecie tylko wyłudzić kasę !

ORAZ KOLEJNY Z 15:48

Stan skanowania: Zakończono
C:\DANEUSUNIETEZAZ\aktywator\aktywator.exe Win32/HackTool.WinActivator.N potencjalnie niebezpieczna aplikacja wyleczone przez usunięcie

C:\DANE
USUNIETEZAZ\aktywatory\ANTIWPA XXX/HackTool.WpaKill.F potencjalnie niebezpieczna aplikacja,Win32/HackTool.WpaKill.C potencjalnie niebezpieczna aplikacja usunięty

C:\DANEUSUNIETEZAZ\aktywatory\CW.eXe Win32/HackTool.WinActivator.N potencjalnie niebezpieczna aplikacja wyleczone przez usunięcie

C:\DANE
USUNIETEZAZ\aktywatory\Windows Validation XXX/HackTool.Delf.NAA koń trojański wyleczone przez usunięcie

C:\DANEUSUNIETEZAZ\zrzut tego co zostało\fiberman\soft\anty\ccsetup418.exe Win32/Bundled.Toolbar.Google.D potencjalnie niebezpieczna aplikacja wyleczone przez usunięcie

C:\DANE
USUNIETEZAZ\zrzut tego co zostało\fiberman\soft\przydatne\GetDataBack XXX odmiana wykrycia Win32/Keygen.AS potencjalnie niebezpieczna aplikacja usunięty

C:\DANEUSUNIETEZAZ\zrzut tego co zostało\hosting\anty\avastpl5.exe odmiana wykrycia Win32/OpenCandy.K potencjalnie niebezpieczna aplikacja usunięty

C:\DANE
USUNIETEZAZ\zrzut tego co zostało\hosting\tech\tech182 october release pebuilder.rar odmiana wykrycia Win32/PSWTool.SAMInside.AB potencjalnie niebezpieczna aplikacja,odmiana wykrycia

Win32/PSWTool.SAMInside.AG potencjalnie niebezpieczna aplikacja,odmiana wykrycia Win32/PSWTool.SAMInside.AA potencjalnie niebezpieczna aplikacja,Win32/MagicalJellyBean.A potencjalnie niebezpieczna

aplikacja,Win32/PSWTool.RAS.A potencjalnie niebezpieczna aplikacja,odmiana wykrycia Win32/PSWTool.RAS.A potencjalnie niebezpieczna aplikacja,odmiana wykrycia Win32/HackTool.Patcher.Y potencjalnie

niebezpieczna aplikacja,Win32/PSKill.NAA potencjalnie niebezpieczna aplikacja,Win32/PassView.162 potencjalnie niebezpieczna aplikacja,Win32/PSWTool.MailPassView.D potencjalnie niebezpieczna

aplikacja,Win32/MPass potencjalnie niebezpieczna aplikacja,Win32/Keygen.ADT potencjalnie niebezpieczna aplikacja usunięty

To uważacie za zagrożenie na koncie hostingowym ?
Czy to te super niebezpieczne 7 plików ?

MÓJ MAIL DO AZ Z 09-08-2023 - 09:41

Czy długo będę czekał na odpowiedź ?

MÓJ MAIL DO AZ Z 09-08-2023 - 14:02

????? Kiedy moje usługi zostaną przywrócone. Przesłałem wyjasnienia

MÓJ MAIL DO AZ Z 09-08-2023 - 18:58

Z waszej strony brak odpowiedzi to zwykłe kur##estwo!

ICH MAIL Z 10-08-2023 - 11:41

Dzień dobry, pozostały 4 zainfekowane pliki. Jednym z nich jest /XXX/galeria.php

### A więc się da wskazać plik ... Ok

MÓJ MAIL DO AZ Z 10-08-2023 - 12:37

Ok Dziękuję .

plik galeria.php z katalogu xxx/

Pomijam fakt że już go usunąłem - ale w czym macie problem - jedyne co tutaj mam to :

- skrypt licznika odwiedzin i zapisujący do pliku txt - Czy według was jest groźny ?
- skrypty statystyk na stat4u (mam tez te same statystyki na innych stronach)

Tylko nie zgadza mi sie teraz liczba "zainfekowanych" plików gdyż powyższe występuje więcej razy.

////
Wygląda zatem na to ze nie podoba wam się skrypt statystyk ....

<!-- stat.4u.pl NiE KaSoWaC -->
<a target=
top href="http://stat.4u.pl/?xxx"><img
src="http://adstat.4u.pl/s4u.gif" border="0"></a>
<script language="javascript" type="text/javascript">
<!--
function s4upl() { return "&r=er";}
//-->
</script>
<script language="JavaScript" type="text/javascript"
src="http://adstat.4u.pl/s.js?djkruk"></script>
<script language="JavaScript" type="text/javascript">
<!--
s4uext=s4upl();
document.write('<img src="http://stat.4u.pl/cgi-bin/s.cgi?i=xxx'+s4uext+'"
width=1 height1>')
//-->
</script>
<noscript><img src="http://stat.4u.pl/cgi-bin/s.cgi?i=xxx&r=ns" width="1"
height="1"></noscript>
<!-- stat.4u.pl KoNiEc -->

----------

Usunąłem zatem go z istniejących stron.
Proszę o odblokowanie dostępu.
A jeżeli znajdziecie gdzie s jeszcze ten w kod w jakimś pliku to proszę go skasować.
Złożyłem taką dyspozycję i podałem kod autoryzacyjny.

"zainfekowany wg was plik poniżej "
<head>
<title>XXX</title>

<meta http-equiv="content-type" content="text/html">
<META http-equiv=Content-Language content=pl>
<meta name="revisit-after" content="3 days">
<meta name="description" content="XXX">
<meta http-equiv="content-language" content="pl">
<meta name="author" content="XXX ">
<meta name="robots" content="index,follow">
<meta name="keywords" content="XXX">
<link rel="stylesheet" href="style.css" type="text/css" charset="windows-1250">
</head>
<body>

<div id="wrapper">
<div id="body">
<div id="head"></div>
<div id="topnav">
<marquee> Witamy na Stronie XXX ! Zapraszam Do zapoznania się z moją Ofertą ! Imprezy Okolicznościowe , Wesela , Komunie , Sylwestry , Bale I prywatki - Info . Telefon XXX</marquee><p>
<b><a href="http://www.XXX.pl"><b>Home</a> | <a href="/kontakt.php">Kontakt</a> | <a href="/partnerzy.php">Partnerzy</a> | <a href="/polecam.php">Polecamy </a> | <a href="reklama.php"> Reklamuj Się </a> | <a

href="/galeria/index.php"> Galeria </a>
</div>
<h1><img src="images/logo.jpg" width="401" height="271" alt="Logo" /></h1>
<div id="nav">
<a href="/index.php"><img src="images/m1.gif" width="101" height="65" alt="M1"></a>
<a href="/kluby.php"><img src="images/m2.gif" width="97" height="65" alt="M2"></a>
<a href="/imprezy.php"><img src="images/m3.gif" width="97" height="65" alt="M3"></a>
<a href="/oferta.php"><img src="images/m4.gif" width="97" height="65" alt="M4"></a>
<a href="/omnie.php"><img src="images/m5.gif" width="94" height="65" alt="M5"></a>
</div>
<div id="left-box">
<div class="inner">
<img src="images/pic1.jpg" width="271" height="132" alt="Pic 1" />
<!-LEWA-!>
<p class="date"></p>
<center><h4> Polecam ! </4>
<br><a href="http://www.polskastacja.pl"><img src='http://www.polskastacja.pl/button.php?skin=1' title='Radio' alt='Radio'>
<br><a href="http://www.eskaliveremix.pl"><img src="http://www.eskalivermx.pl/webapps/front/html/img/footer_logo_eska.gif">
<br><a href="http://www.finansowe.biz.pl" alt="Kredyty, Banki , Karty Kredytowe, Produkty Bankowe, Leasing"><img src="button
1.png"></A>
</p></center>
<p></a></P> </div>
</div>
<div id="content">
<div id="content-bot">
<div class="inner">
<!-CENTER-!>
<p class="date">17-01-2012</p>
<p>Witam serdecznie w nowym 2012 roku na Stronie www.XXX.pl - Zachęcam Cię do zapoznania się z moją ofertą .
<p>Organizujesz Imprezę ? Poszukujesz Dj'a Lub Konferansjera ? - Dobrze Trafieś - Nie szukaj więc dalej i nie wahaj się ze mną skontaktować !<p>
<p>Bezpośrednio z muzyką związany jestem ponad 10 Lat, Pracowałem w Radiu, Telewizji, Prowadziłem większe I mniejsze Imprezy. Teraz Mogę Poprowadzić Również Twoją! Wystarczy Zadzwonić Uwaga! Imprezy charytatywne obsługuję bezpłatnie!
<br>
</p>
<p class="date"></p>
<p></p>
</div>
</div>
</div>
<div id="tray">
<div class="redbox first">
<h2><img src="images/hnightparty.jpg" width="217" height="109" alt="Night Party" /></h2></center>
<p>Już Dziś Zadzwoń i Zarezerwuj Termin Swojej Imprezy</a></p>

<ul>
<li>Dyskoteki , Bale , Wesela </li>
<li>Karaoke , Prezentacje , Sylwestry </li>
<li>Imprezy Firmowe , Koncerty </li>
<li>Inne zlecenia</li>
</ul>
</div>
<div class="redbox">
<h2><img src="images/hourdjs.jpg" width="216" height="109" alt="Our Dj's" /></h2>
<p></center>
Top 5 XXX
<ul>
<li> Lady Gaga - LoveGame </li>
<li> ATB - What About Us </li>
<li> Guru Josh Project - Let Me Know</li>
<li> Basic Element - The Bitch </li>
<li> Inna - Love </li>
</ul></p>
</div>
<div class="redbox last">
<h2><img src="images/hnextparty.jpg" width="216" height="109" alt="Najbli࠳ze Imprezy" /></h2>
<p></center>

Najbliższe imprezy :
<ul>
<?php include "impr.php";?>

<!---<li>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</li>--!>
</ul>
</p>
</div>
<div class="clear"></div>
<div class="divider"></div>
</div>
<div id="footer">
Copyright XXX Design 2009-2012, <a href="http://www.XXX.pl">www.XXX.pl</a>, All rights Reserved.

<?php
$COUNTFILE = "countdata.txt";
// En: Absolute path and name to count data file.
if (fileexists($COUNTFILE)) {
// En: Open, read, increment, save and close file.
$fp = fopen("$COUNTFILE", "r+");
flock($fp, 1);
$count = fgets($fp, 4096);
$count += 1;
fseek($fp,0);
fputs($fp, $count);
flock($fp, 3);
fclose($fp);
} else {
// En: Display a error message if file does not exist.
echo "Can't find file, check '\$file' var...<BR>";
}

?> Od 12.07.2009 ;&nbsp; Odwiedziło nas : <?php echo $count; ?> Gości !</td>
<br><center> Strona Optymalizowana dla Przeglądarki Mozilla Firefox 3.x - XXX
<br>
<center><p>
<!-- stat.4u.pl NiE KaSoWaC -->
<a target=
top href="http://stat.4u.pl/?XXX"><img
src="http://adstat.4u.pl/s4u.gif" border="0"></a>
<script language="javascript" type="text/javascript">
<!--
function s4upl() { return "&r=er";}
//-->
</script>
<script language="JavaScript" type="text/javascript"
src="http://adstat.4u.pl/s.js?XXX"></script>
<script language="JavaScript" type="text/javascript">
<!--
s4uext=s4upl();
document.write('<img src="http://stat.4u.pl/cgi-bin/s.cgi?i=XXX'+s4uext+'"
width=1 height1>')
//-->
</script>
<noscript><img src="http://stat.4u.pl/cgi-bin/s.cgi?i=XXX&r=ns" width="1"
height="1"></noscript>
<!-- stat.4u.pl KoNiEc -->


</div>
</div>
</div>

</body>
</html>
<center>
<iframe src="http://www.XXX.info/reklama.php" width="1" height="1" scrolling="no" frameborder="0" marginwidth="0" marginheight="0"></iframe><br />

Super złośliwy i zainfekowany plik - Mamy tu jakiegoś znawcę ? kto przeanalizuje ten plik ?

MÓJ MAIL DO AZ Z 11-08-2023 - 12:08

Czy można tą waszą procedurę przyśpieszyć ?
Od prawie tygodnia nie działają mi strony firmowe.
A jak się okazuje te wasz " infekcje" są mocno wyolbrzymione
Kiedy zatem odblokujecie moje dostępy

Ze względu na "olewkę" postanowiłem zadzwonić. Ok 13.08.23 po rozmowie z kimś "normalnym" na infolinii - hosting został odblokowany. Myślę - Koniec problemów. Myliłem się.

ICH MAIL : 16.08.2023 14:16

Dzień dobry, przekazałem hosting do ponownej weryfikacji. W razie jakichkolwiek pytań, proszę o kontakt. -- Pozdrawiam Łukasz Hreczuch Zespół Obsługi Klienta AZ

ICH MAIL : 21.08.2023 09:30

Dzień dobry, pozostały 2 zainfekowane pliki.

ICH MAIL : 23.08.2023 15:55

Dzień dobry,
hosting pozostaje zablokowany ze względu na obecność infekcji.

Strony oczywiście zablokowane (WSZYSTKIE), zadzwoniłem ponownie, Pani twierdzi że mam infekcje i że mi nie odblokują albo zapłacę to może mi wskażą.Nie zgodziłem się! Ponowiłem żądanie o skasowanie "niebezpiecznych plików" lub ich wskazanie.

// Błąd 403
// Dostęp zabroniony!
// Blokada administracyjna. Jeśli jesteś abonentem tego serwera, prosimy o kontakt z Biurem Obsługi Klienta home.pl
// Więcej informacji znajdziesz tutaj. ( https://pomoc.home.pl/baza-wiedzy/blokada-administracyjna-konta-dlaczego-moja-strona-www-jest-zablokowana)
// Wróć do poprzedniej strony

Ciekawe jest to że home informuje klienta wskazując pliki to raz, dwa nawet przy uploadzie plików skanuje je antywirusowo.
Trzy zaś blokuje usługę jedynie plikem http_access a nie gasi wszystkie strony.

Nierówna wojna z AZ trwa 22 dni. Nie policzę ilu klientów straciłem przez ich wybryki.

A ty jakie przygody miałeś/miałaś z az.pl ?

Ps: Część danych z plików zostało zanonimizowanych. Co by nie było reklamy.
  • Odpowiedz