Модератор форума: Yuri_G  
Сообщество uCoz » Мастерская uCoz » Безопасность сайта » Вирусы на сайтах (предотвращение, диагностика)
Вирусы на сайтах
Модератор форума
Сообщение # 1 | 22:08:04
Как предотвратить попадание вредоносных ссылок на сайт

  • Первое и самое главное - это запрещать использование у вас на сайте HTML тегов для всех групп пользователей, кроме администратора.

  • Запретить BB коды в чате всем группам пользователей, запрещать использование BB-коды [url]и [img], так же можно запретить использование BB кодов в гостевой и комментариях.

  • В комментариях, гостевой книге, на форуме и в мини-чате запрещать функцию Автоматически делать ссылками www и email адреса

  • Всегда помнить, что тег iframe считается потенциально опасным, и быть очень осторожным при вставке партнерок и рекламных блоков через iframe. На юкозе используются два ифрейма: это рекламный баннер и мини-чат. Это безопасные ифреймы.

  • Очень осторожно выбирать баннерные сети партнерки с рекламными блоками на сайт.




Диагностика

  • Если случилось так, что ваш антивирус или антивирусы ваших пользователей "реагируют" на ваш сайт, а так же если браузер Mozilla Firefox ставит заглушку-предупреждение на ваш сайт, а Google в выдаче метит ваш сайт, как тот, который может нанести вред вашему компьютеру, а вебмастер Яндекса высылает вам предупреждение о том, что ваш сайт заражён...
    В первую очередь нужно ознакомиться с аллертами антивируса. Большинство антивирусов выдают достаточно полную информацию о блокировке того или иного объекта на сайте, так же заглушка Firefox-а и вебмастер Google и Яндекса имеют описания вредоносного кода обнаруженного у вас на сайтеБывает так, что ваш сайт не заражен, а мог быть заражен сайт, который крутится у вас в рекламе (чаще всего такое случается с баннерными сетями или партнерками по обмену трафиком ), тем не менее вы можете получить аллерт антивируса. Сложность диагностики таких аллертов состоит в том, что баннеры и сайты подгружаемые кодом подобных партнерок могут постоянно меняться. Если вредоносный код обнаруживается у вас на сайте, тогда поисковики могут наложить фильтр на ваш сайт. Выглядит это так, что в выдаче под ссылкой на ваш сайт будет предупреждение о том, что сайт может нанести вред вашему компьютеру, а браузер Mozilla Firefox или Google Chrome или Opera будет при этом выдавать заглушку - предупреждение. В этом случае даже если сайт будет полностью очищен от вредоносного кода такие фильтры и заглушки могут висеть ещё очень долго. Чем быстрее будет очищен сайт - тем быстрее будет снят фильтр, а так же заглушки с браузеров
  • Если ваш сёрфинг по интернету сопровождается постоянной навязчивой рекламой, если вы на многих сайтах видите одну и ту же рекламу и видите её только вы (другие пользователи не наблюдают подобных отклонений), если вы пишете сообщения на форумах, чатах, гостевых и т.д и в ваши сообщения встраиваются посторонние ссылки или рекламные объявления, то есть если у вас сходные отклонения не на одном, а на целой серии различных сайтов, то стоит очистить свой компьютер от вирусов.
  • Если вдруг у вас на сайте появилось всплывающее окно, что-то на подобии формы входа, где нужно ввести логин и пароль, то естественно свои данные вводить не стоит, а стоит присмотреться к всплывающему окну, а именно к его адресу или заголовку. Адрес или заголовок такого окна всегда отличен от адреса и заголовка вашего сайта.
    Для поиска транслятора всплывающего окна нужно проверить все модули, где у вас разрешен BB код для пользователей. Чаще всего подобное подсаживают через мини-чат с разрешенными BB-кодами в нем. Ваша задача найти инородную картинку (чаще всего смайлик)


Правила подачи заявки на диагностику и поиск вредоносного кода на сайте


  • Вы должны предоставить ссылку на сайт!

  • Вы должны дать описание проблемы:

    1) на какой странице сайта обнаруживается проблема (ссылка)

    2) проблема обнаруживается только под логином или под гостем тоже

    3) если реагирует антивирус, то назовите свой антивирус, и предоставьте текст или четкий скриншот блокировки

    4) если сайт блокируется браузером, то назовите свой браузер и предоставьте текст блокировки


    Полезные ссылки:


    Так как большинство случаев заражения сайтов является плодом неумелого обращения с готовыми скриптами, а так же с готовыми элементами дизайна для сайтов найденными в сети, то перед тем как внедрить на сайт найденный в сети скрипт стоит ознакомиться со следующими темами:


    сondor
    Сообщений: 4661
    Репутация: 1528

    Сообщение # 676 | 13:56:55
    Цитата WRY ()
    просто подскажите что делать


    WRY, я на 100% уверен, что вы делали проверку на вирусы каким-то онлайн сервисом. Советую вам вообще забыть, что это такое. Не пользуйтесь никогда этими сервисами, потому как они всегда определяются все ошибочно.
    Что касается вирусов, то их я на вашем сайте не обнаружил. Однако, не следует вставлять к себе в код скрипты со сторонних сайтов. Если используете что-то, картинки, скрипты, то сначало убедитесь что они не вредоносные, после уже загружайте непосредственно к себе на сайт:

    Цитата
    <script src="http://delaisait.ucoz.ru/js/jQuery/mobilyslider.js" type="text/javascript">
    </script>


    Вот этот скрипт с другого сайта, я там понял это для слайдера.

    И еще в стилях, картинки с того сайта:

    Цитата
    #content {
    /* Ширина слайдера */
    width:570px;
    margin:0px;
    }
    .slider {
    float:left;
    /* Ширина слайдера */
    width:570px;
    /* Высота слайдера */
    height:340px;
    position:relative;
    padding-bottom:26px;
    background:url(http://delaisait.ucoz.ru/img/1/1/dsslider/bottom_shadow.png) no-repeat bottom center;
    }
    .sliderContent {
    float:left;
    /* Ширина слайдера */
    width:580px;
    /* Высота слайдера */
    height:350px;
    clear:both;
    position:relative;
    overflow:hidden;
    }
    .sliderArrows a {
    display:block;
    text-indent:-9999px;
    outline:none;
    z-index:50;
    background-image:url(http://delaisait.ucoz.ru/img/1/1/dsslider/prev_next.png);
    width:42px;
    height:42px;
    position:absolute;
    top:50%;
    margin-top:-34px;
    }
    .prev {
    background-position:0 0;
    left:15px;
    }
    .prev:hover {
    background-position:0 -44px;
    }
    .next {
    right:15px;
    background-position:-44px 0;
    }
    .next:hover {
    background-position:-44px -44px;
    }
    .sliderContent .item {
    position:absolute;
    /* Ширина слайдера */
    width:600px;
    /* Высота слайдера */
    height:350px;
    background:#fff;
    }
    .sliderBullets {
    position:absolute;
    bottom:0;
    left:50%;
    z-index:50;
    margin-left:-45px;
    }
    .sliderBullets a {
    display:block;
    float:left;
    text-indent:-9999px;
    outline:none;
    margin-left:5px;
    width:10px;
    height:11px;
    background:url(http://delaisait.ucoz.ru/img/1/1/dsslider/bullets.png) no-repeat;
    }
    .sliderBullets .active {
    background-position:0 -11px;
    }
    .sliderContent a {
    outline:none;
    }
    Сообщение отредактировал condor-bird - Суббота, 12 Окт 2013, 13:57:22
    Yuri_G
    uWeb support
    uVip manager
    Сообщений: 4336
    Репутация: 943

    Сообщение # 677 | 13:58:41
    чем проверяли на вирусы???? или снова онлайн инструментами??

    Сторонние js советуется загружать к себе в менеджер что-бы потом проблем не было

    <script src="http://delaisait.ucoz.ru/js/jQuery/mobilyslider.js" type="text/javascript">
    в большинстве случаем виновником является чат

    
    Код
    <iframe id="mchatIfm2" style="width:100%;height:300px" frameborder="0" scrolling="auto" hspace="0" vspace="0" allowtransparency="true" src="http://www.wry-wrestling.ru/mchat/"></iframe><script type="text/javascript">function sbtFrmMC991(f){$('#mchatBtn').css({display:'none'});$('#mchatAjax').css({display:''});_uPostForm('MCaddFrm',{type:'POST',url:'/mchat/?897238083.042662'});}function countMessLength(){var rst = 200-$('#mchatMsgF').val().length;if (rst<0){rst=0;$('#mchatMsgF').val($('#mchatMsgF').val().substr(0,200));}$('#jeuwu28').html(rst);}var tID7174=-1;var tAct7174=false;function setT7174(s){var v=parseInt(s.options[s.selectedIndex].value);document.cookie="mcrtd="+s.selectedIndex+"; path=/";if(tAct7174){clearInterval(tID7174);tAct7174=false;}if(v>0){tID7174=setInterval("document.getElementById('mchatIfm2').src='/mchat/?'+Math.random();",v*1000);tAct7174=true;}}function initSel7174() {var res=document.cookie.match(/(\W|^)mcrtd=([0-9]+)/);if(res){s=$("#mchatRSel")[0];;s.selectedIndex=parseInt(res[2]);setT7174(s);}$("#mchatMsgF").bind("keydown",function(e){if(e.keyCode==13 && e.ctrlKey && !e.shiftKey){e.preventDefault();sbtFrmMC991();}})}</script>
    Но это не вирус, а просто iframe!! Так что нечего бояться!!!

    WRY
    Сообщений: 22
    Репутация: 37

    Сообщение # 678 | 14:02:08
    Его надо удалить да

    Добавлено (12 Окт 2013, 14:00:10)
    ---------------------------------------------
    Имею виду этот скрипт <script src="http://delaisait.ucoz.ru/js/jQuery/mobilyslider.js" type="text/javascript">
    </script>

    Добавлено (12 Окт 2013, 14:02:08)
    ---------------------------------------------
    Удалил я его теперь картинки вообще не работают

    сondor
    Сообщений: 4661
    Репутация: 1528

    Сообщение # 679 | 14:02:13
    Цитата WRY ()
    Имею виду этот скрипт


    WRY, этот скрипт не представляет никакой опасности, но стоит его перелить к себе на сайт и изменить путь к нему. Потому как, на том сайте, этот скрипт могут удалить, или в худшем случае вписать в него вредонос, тогда уже точно будут вирусы.
    WRY
    Сообщений: 22
    Репутация: 37

    Сообщение # 680 | 14:05:19
    А как это зделать
    сondor
    Сообщений: 4661
    Репутация: 1528

    Сообщение # 681 | 14:08:35
    WRY, еще заметил плеер, который вы вставили в новостях http://www.wry-wrestling.ru/news....-13-472

    там тоже ифрейм и он подгружает кучу скриптов, библиотеку jquery. вроде бы ничего в низ опасного нет, но возможны конфликты скриптов...

    Цитата WRY ()
    А как это зделать


    как загрузить на сайт?? переходите по ссылке к этому скрипту, http://delaisait.ucoz.ru/js/jQuery/mobilyslider.js нажимаете ctrl+s и загружаете его. потом загружаете к себе в файловый менеджер, также и картинки какие нужно. потом прописываете путь к файлу скрипта

    Цитата

    <script src="путь к файлу скрипта" type="text/javascript"> </script>
    WRY
    Сообщений: 22
    Репутация: 37

    Сообщение # 682 | 14:21:51
    Хорошо попробую сейчас а насчет плеера могу его попойже удалить

    Добавлено (12 Окт 2013, 14:14:01)
    ---------------------------------------------
    Спасибо разобрался теперь с плеерам удалю сейчас я его

    Добавлено (12 Окт 2013, 14:15:42)
    ---------------------------------------------
    Спасибо вам за помощь и теперь не буду пользаватся онлайн сканированием

    Добавлено (12 Окт 2013, 14:21:51)
    ---------------------------------------------
    Ребятки посмотрите пожалуста может еще что не будь найдете был бы вам блогодарен

    ANDREKS
    Сообщений: 14
    Репутация: 30

    Сообщение # 683 | 11:53:33
    Здравствуйте! Google chrome поставил заглушку на сайт http://partner2013.my1.ru/ помогите найти причину. За ранее благодарен!

    сondor
    Сообщений: 4661
    Репутация: 1528

    Сообщение # 684 | 12:22:18
    Цитата ANDREKS ()
    Здравствуйте! Google chrome поставил заглушку на сайт http://partner2013.my1.ru/ помогите найти причину. За ранее благодарен!


    ANDREKS, гугл ругается на баннер, который поставлен в блоке Раскрутка сайта. Самый первый баннер, сайта

    Цитата
    http://raszar.ru/


    Уберите этот баннер и все будет норм:

    Код
    <a href="http://raszar.ru/" target="_blank"><img src="http://raszar.ru/im/myb1.gif" alt="Раскрутка и заработок" align="left" hspace="2" vspace="2px" width="88" height="31" border="0"></a>
    Сообщение отредактировал webanet - Воскресенье, 13 Окт 2013, 19:22:13
    Totenka
    Сообщений: 22
    Репутация: 2

    Сообщение # 685 | 09:45:14
    Здравствуйте! не могу найти причину проблем с доступом к моему сайту. Многие пользователи стали жаловаться, что не грузятся страницы, все зависает и приходится вырубать через диспетчер задач. Я подумала, может вирус какой? Спасибо заранее
    вот сайт http://dvornyazhki.ru/
    сondor
    Сообщений: 4661
    Репутация: 1528

    Сообщение # 686 | 18:34:39
    Цитата Totenka ()
    Здравствуйте! не могу найти причину проблем с доступом к моему сайту. Многие пользователи стали жаловаться, что не грузятся страницы, все зависает и приходится вырубать через диспетчер задач. Я подумала, может вирус какой? Спасибо заранее


    Totenka, никаких вредоносных скриптов на вашем сайте нет. Возможно что сайт грузился в последнее время в связи с проводимыми техническими работами на серверах.
    Нашел лишь один скрипт, сервис для отправки sms я так понял, который в левом контейнере в блоке где желтая хрюшка с монетой...

    Код
    <script type="text/javascript" src="http://donate.smscoin.com/js/smsdonate.js"></script>


    однако скрипт никакой опасности скрипт не представляет...
    Ничего другого подозрительного не приметил...
    Сообщение отредактировал condor-bird - Четверг, 17 Окт 2013, 18:35:05
    Arthurik
    Сообщений: 44
    Репутация: 0

    Сообщение # 687 | 20:29:43
    наорд кто может памоч мне в я толко ставил рекламни код /advmaker и teasernet. com но сечас обе снял а дасехпор майом сайте ест какойто реклам кто может памоч удалить код сайт www.nwfilms.ru заране спасибо вот и скрин какой реклам видно такой я неставил
    http://floomby.ru/s1/7YRpvm вот и ешо http://floomby.ru/s1/MYRKHn
    Сообщение отредактировал Arthurik - Пятница, 18 Окт 2013, 20:30:28
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 688 | 20:33:56
    Arthurik, попробуйте удалить это

    Код
    <!-- TopDan -->
    <SCRIPT language=javascript>
    <!--
    top_js="1.0";top_r="&r="+escape(document.referrer)+"&pg="+ escape(window.location.href); document.cookie="smart_top=1; path=/"; top_r+="&c="+(document.cookie?"Y":"N")
    -->
    </SCRIPT>
    <noscript><a href="http://www.topdan.ru" target="_blank">TopDan - счетчик и подробная статистика посещений вашего сайта</a></noscript>
    <SCRIPT language=javascript1.1>
    <!--
    top_js="1.1";top_r+="&j="+(navigator.javaEnabled()?"Y":"N")
    -->
    </SCRIPT>
    <SCRIPT language=javascript1.2>
    <!--
    top_js="1.2";top_r+="&wh="+screen.width+'x'+screen.height+"&px="+ (((navigator.appName.substring(0,3)=="Mic"))? screen.colorDepth:screen.pixelDepth)
    -->
    </SCRIPT>
    <SCRIPT language=javascript1.3>
    <!--
    top_js="1.3";
    -->
    </SCRIPT>
    <SCRIPT language=JavaScript>
    <!--
    top_r+="&js="+top_js+"";
    document.write('<a href="http://www.topdan.ru/stat.php?id=1115" target=_blank alt="TopDan - счетчик и подробная статистика посещений вашего сайта" title="TopDan - счетчик и подробная статистика посещений вашего сайта"><img src="http://www.topdan.ru/cnt.php?id=1115&img=1'+top_r+'" width=88 height=31 border=0 alt="TopDan - счетчик и подробная статистика посещений вашего сайта"></a>')
    -->
    </SCRIPT>
    <script src="http://www.topdan.ru/stat/index.php?id=1115" type="text/javascript"></script>
    <!-- /TopDan -->


    и смотрите что вы подгружаете с яндегом. выделено красным

    Цитата
    <!-- Top YandeG for: `nwfilms.ru` id: `245136` -->
    <a href="http://yandeg.ru/" target="_blank"
    title="Рейтинг сайтов YandeG"
    style="text-decoration:none; font-size: 8px;">
    <script type="text/javascript">
    <!--
    document.write('<img '+
    'src="http://count.yandeg.ru/cnt.php?id=245136&img=9&h='+escape(document.URL)+
    '&ref='+escape(document.referrer)+((typeof(screen)=='undefined')?'':
    '&s='+screen.width+'*'+screen.height+
    '*'+(screen.colorDepth?screen.colorDepth:screen.pixelDepth))+
    '&rand='+Math.random()+
    '" width="88" height="31" border="0"'+
    ' alt="Рейтинг Сайтов YandeG" />')
    //--></script></a><div
    style="position:absolute;left:-2395px;"><a
    href="http://cars-database.com/">different cars</a></div>

    <!-- /Top YandeG -->


    это фоновый поисковый спам за пределами экрана. не надо усердствовать в установке кнопочек всяких топов

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    Arthurik
    Сообщений: 44
    Репутация: 0

    Сообщение # 689 | 20:41:00
    обе удалил но реклам ест + даже какойто кликандер работает http://cy-pr-tut.do.am/ етот сайт откривает
    Сообщение отредактировал Arthurik - Пятница, 18 Окт 2013, 20:51:56
    $VITALIK$
    Сообщений: 299
    Репутация: 79

    Сообщение # 690 | 20:55:25
    Цитата Arthurik ()
    я так понел ети реклами иза Топдан вот удалил но реклам ест + даже какойто кликандер работает http://cy-pr-tut.do.am/ етот сайт откривает


    Вот это удалите

    Код
    <center><script async defer charset="UTF-8" type="text/javascript" src="http://myuniques.ru/15qw0oxcuu0yf43zqtcc0vyqze7ymh3e9za?r=148361"></script></center>

    Россия Чемпион !!!
    Сообщение отредактировал $VITALIK$ - Пятница, 18 Окт 2013, 20:57:54
    Сообщество uCoz » Мастерская uCoz » Безопасность сайта » Вирусы на сайтах (предотвращение, диагностика)
    Поиск: