Модератор форума: Yuri_G  
Вирусы на сайтах
Модератор форума
Сообщение # 1 | 22:08:04
Как предотвратить попадание вредоносных ссылок на сайт

  • Первое и самое главное - это запрещать использование у вас на сайте HTML тегов для всех групп пользователей, кроме администратора.

  • Запретить BB коды в чате всем группам пользователей, запрещать использование BB-коды [url]и [img], так же можно запретить использование BB кодов в гостевой и комментариях.

  • В комментариях, гостевой книге, на форуме и в мини-чате запрещать функцию Автоматически делать ссылками www и email адреса

  • Всегда помнить, что тег iframe считается потенциально опасным, и быть очень осторожным при вставке партнерок и рекламных блоков через iframe. На юкозе используются два ифрейма: это рекламный баннер и мини-чат. Это безопасные ифреймы.

  • Очень осторожно выбирать баннерные сети партнерки с рекламными блоками на сайт.




Диагностика

  • Если случилось так, что ваш антивирус или антивирусы ваших пользователей "реагируют" на ваш сайт, а так же если браузер Mozilla Firefox ставит заглушку-предупреждение на ваш сайт, а Google в выдаче метит ваш сайт, как тот, который может нанести вред вашему компьютеру, а вебмастер Яндекса высылает вам предупреждение о том, что ваш сайт заражён...
    В первую очередь нужно ознакомиться с аллертами антивируса. Большинство антивирусов выдают достаточно полную информацию о блокировке того или иного объекта на сайте, так же заглушка Firefox-а и вебмастер Google и Яндекса имеют описания вредоносного кода обнаруженного у вас на сайтеБывает так, что ваш сайт не заражен, а мог быть заражен сайт, который крутится у вас в рекламе (чаще всего такое случается с баннерными сетями или партнерками по обмену трафиком ), тем не менее вы можете получить аллерт антивируса. Сложность диагностики таких аллертов состоит в том, что баннеры и сайты подгружаемые кодом подобных партнерок могут постоянно меняться. Если вредоносный код обнаруживается у вас на сайте, тогда поисковики могут наложить фильтр на ваш сайт. Выглядит это так, что в выдаче под ссылкой на ваш сайт будет предупреждение о том, что сайт может нанести вред вашему компьютеру, а браузер Mozilla Firefox или Google Chrome или Opera будет при этом выдавать заглушку - предупреждение. В этом случае даже если сайт будет полностью очищен от вредоносного кода такие фильтры и заглушки могут висеть ещё очень долго. Чем быстрее будет очищен сайт - тем быстрее будет снят фильтр, а так же заглушки с браузеров
  • Если ваш сёрфинг по интернету сопровождается постоянной навязчивой рекламой, если вы на многих сайтах видите одну и ту же рекламу и видите её только вы (другие пользователи не наблюдают подобных отклонений), если вы пишете сообщения на форумах, чатах, гостевых и т.д и в ваши сообщения встраиваются посторонние ссылки или рекламные объявления, то есть если у вас сходные отклонения не на одном, а на целой серии различных сайтов, то стоит очистить свой компьютер от вирусов.
  • Если вдруг у вас на сайте появилось всплывающее окно, что-то на подобии формы входа, где нужно ввести логин и пароль, то естественно свои данные вводить не стоит, а стоит присмотреться к всплывающему окну, а именно к его адресу или заголовку. Адрес или заголовок такого окна всегда отличен от адреса и заголовка вашего сайта.
    Для поиска транслятора всплывающего окна нужно проверить все модули, где у вас разрешен BB код для пользователей. Чаще всего подобное подсаживают через мини-чат с разрешенными BB-кодами в нем. Ваша задача найти инородную картинку (чаще всего смайлик)


Правила подачи заявки на диагностику и поиск вредоносного кода на сайте


  • Вы должны предоставить ссылку на сайт!

  • Вы должны дать описание проблемы:

    1) на какой странице сайта обнаруживается проблема (ссылка)

    2) проблема обнаруживается только под логином или под гостем тоже

    3) если реагирует антивирус, то назовите свой антивирус, и предоставьте текст или четкий скриншот блокировки

    4) если сайт блокируется браузером, то назовите свой браузер и предоставьте текст блокировки


    Полезные ссылки:


    Так как большинство случаев заражения сайтов является плодом неумелого обращения с готовыми скриптами, а так же с готовыми элементами дизайна для сайтов найденными в сети, то перед тем как внедрить на сайт найденный в сети скрипт стоит ознакомиться со следующими темами:


    Lew3869
    Сообщений: 21
    Репутация: 2

    Сообщение # 1591 | 14:51:23
    помогите пжалста !!!
    Гугл блокирует сайт www.malyishok.ru
    что делать?
    куда бежать???
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1592 | 18:33:20
    Lew3869, панель управления - дизайн - управление дизайном - интернет магазин - главная страница магазина -

    Цитата
    <body contenteditable="true">
    выделенное красным удалить. далее вы удаляли что-то уже самостоятельно или нет?

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    Lew3869
    Сообщений: 21
    Репутация: 2

    Сообщение # 1593 | 19:27:00
    спасибо, не могу найти
    Цитата webanet ()
    вы удаляли что-то уже самостоятельно или нет?
    не доводилось еще
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1594 | 19:28:40
    Lew3869, отлично. значит снизу и из блока друзья сайта удаляйте все сайты все каталоги, которые у вас понаставлены. все. после полного удаления войдите в инструменты для вебмастеров - безопасность и нажмите на перепроверку сайта

    Цитата
    спасибо, не могу найти
    главной у вас установлена главная сайта или интернет магазин? если главная, то искать надо в шаблоне страницы сайта

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    Lew3869
    Сообщений: 21
    Репутация: 2

    Сообщение # 1595 | 19:34:12
    спасибо большое нашел, но на главной странице
    что дальше делать?
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1596 | 19:36:23
    Lew3869, дальше это

    Цитата
    снизу и из блока друзья сайта удаляйте все сайты все каталоги, которые у вас понаставлены. все. после полного удаления войдите в инструменты для вебмастеров - безопасность и нажмите на перепроверку сайта

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    Lew3869
    Сообщений: 21
    Репутация: 2

    Сообщение # 1597 | 20:14:53
    спасибо
    Rromichh
    Сообщений: 9
    Репутация: 0

    Сообщение # 1598 | 23:32:04
    webanet, здравствуйте, уже в какой раз обращаюсь сюда за помощью. Вроде уже неплохо сам знаю html, но все же... Даже стыдно))
    Причина моего обращения такова: при заходе на сайт начинает играть реклама или музыка. Помогите найти код и убрать его. Заранее говорю большое спасибо.
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1599 | 23:33:58
    Rromichh, вы сами его вставили вместе с кнопкой вверх. ещё и на сайт к себе залили. стыдно должно быть за присутствие в данной теме с устным творчеством без адреса сайта

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    Edge6007
    Сообщений: 100
    Репутация: 30

    Сообщение # 1600 | 22:04:56
    Здравствуйте ! Ставил на сайт файловую партнерку, и примерно через день сайт в Яндексе стал с пометкой "Будьте осторожны при скачивании файлов на этом сайте", убрал сразу же код, но даже через несколько обновлений базы поисковой системы- сайт так и остался с этой пометкой. Что посоветуете(кроме "не ставить такие партнерки") ? сайт: КЛИК
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1601 | 22:32:00
    Edge6007,
    Цитата
    кроме "не ставить такие партнерки"
    это самое главное. а вы после удаления отдали сайт на перепроверку из вебмастера? надо заказать перепроверку

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    Edge6007
    Сообщений: 100
    Репутация: 30

    Сообщение # 1602 | 22:39:12
    webanet, Что Вы, естественно! пишет, вот уже третью неделю "Вредоносный код на сайте не обнаружен". А заказать- это как ?? Платонам тоже писал, три раза- сказали ждать, но сколько- не сказали...Хотя роботы много раз за день на сайте бывают...Было уже однажды такое, но проблема за несколько часов решилась !
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1603 | 22:42:24
    Edge6007,
    Цитата
    Было уже однажды такое, но проблема за несколько часов решилась
    это надо понимать так, что вы уже хватали фильтр за свои партнерки скачивания? если да, то ждите. другого не остается. если вы второй раз с теми же симптомами, то ориентировочное время ожидания до 3-х месяцев. и конечно главный совет. не ставить больше такие партнерки. так как один раз можете не дождаться снятия фильтра

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    Edge6007
    Сообщений: 100
    Репутация: 30

    Сообщение # 1604 | 10:28:17
    webanet, не за партнерки, ранее на сайт попал джава скрипт с сылкой на вредоносный сайт...
    $Vladimir$
    Сообщений: 7465
    Репутация: 1053

    Сообщение # 1605 | 11:20:53
    Edge6007, пишите в Яндекс, через Яндекс.Вебмастер

    Ссылка на страницу диагностики http://yandex.ru/infected?url=cs-grom.ru
    Поиск: