Модератор форума: Yuri_G  
Вирусы на сайтах
Модератор форума
Сообщение # 1 | 22:08:04
Как предотвратить попадание вредоносных ссылок на сайт

  • Первое и самое главное - это запрещать использование у вас на сайте HTML тегов для всех групп пользователей, кроме администратора.

  • Запретить BB коды в чате всем группам пользователей, запрещать использование BB-коды [url]и [img], так же можно запретить использование BB кодов в гостевой и комментариях.

  • В комментариях, гостевой книге, на форуме и в мини-чате запрещать функцию Автоматически делать ссылками www и email адреса

  • Всегда помнить, что тег iframe считается потенциально опасным, и быть очень осторожным при вставке партнерок и рекламных блоков через iframe. На юкозе используются два ифрейма: это рекламный баннер и мини-чат. Это безопасные ифреймы.

  • Очень осторожно выбирать баннерные сети партнерки с рекламными блоками на сайт.




Диагностика

  • Если случилось так, что ваш антивирус или антивирусы ваших пользователей "реагируют" на ваш сайт, а так же если браузер Mozilla Firefox ставит заглушку-предупреждение на ваш сайт, а Google в выдаче метит ваш сайт, как тот, который может нанести вред вашему компьютеру, а вебмастер Яндекса высылает вам предупреждение о том, что ваш сайт заражён...
    В первую очередь нужно ознакомиться с аллертами антивируса. Большинство антивирусов выдают достаточно полную информацию о блокировке того или иного объекта на сайте, так же заглушка Firefox-а и вебмастер Google и Яндекса имеют описания вредоносного кода обнаруженного у вас на сайтеБывает так, что ваш сайт не заражен, а мог быть заражен сайт, который крутится у вас в рекламе (чаще всего такое случается с баннерными сетями или партнерками по обмену трафиком ), тем не менее вы можете получить аллерт антивируса. Сложность диагностики таких аллертов состоит в том, что баннеры и сайты подгружаемые кодом подобных партнерок могут постоянно меняться. Если вредоносный код обнаруживается у вас на сайте, тогда поисковики могут наложить фильтр на ваш сайт. Выглядит это так, что в выдаче под ссылкой на ваш сайт будет предупреждение о том, что сайт может нанести вред вашему компьютеру, а браузер Mozilla Firefox или Google Chrome или Opera будет при этом выдавать заглушку - предупреждение. В этом случае даже если сайт будет полностью очищен от вредоносного кода такие фильтры и заглушки могут висеть ещё очень долго. Чем быстрее будет очищен сайт - тем быстрее будет снят фильтр, а так же заглушки с браузеров
  • Если ваш сёрфинг по интернету сопровождается постоянной навязчивой рекламой, если вы на многих сайтах видите одну и ту же рекламу и видите её только вы (другие пользователи не наблюдают подобных отклонений), если вы пишете сообщения на форумах, чатах, гостевых и т.д и в ваши сообщения встраиваются посторонние ссылки или рекламные объявления, то есть если у вас сходные отклонения не на одном, а на целой серии различных сайтов, то стоит очистить свой компьютер от вирусов.
  • Если вдруг у вас на сайте появилось всплывающее окно, что-то на подобии формы входа, где нужно ввести логин и пароль, то естественно свои данные вводить не стоит, а стоит присмотреться к всплывающему окну, а именно к его адресу или заголовку. Адрес или заголовок такого окна всегда отличен от адреса и заголовка вашего сайта.
    Для поиска транслятора всплывающего окна нужно проверить все модули, где у вас разрешен BB код для пользователей. Чаще всего подобное подсаживают через мини-чат с разрешенными BB-кодами в нем. Ваша задача найти инородную картинку (чаще всего смайлик)


Правила подачи заявки на диагностику и поиск вредоносного кода на сайте


  • Вы должны предоставить ссылку на сайт!

  • Вы должны дать описание проблемы:

    1) на какой странице сайта обнаруживается проблема (ссылка)

    2) проблема обнаруживается только под логином или под гостем тоже

    3) если реагирует антивирус, то назовите свой антивирус, и предоставьте текст или четкий скриншот блокировки

    4) если сайт блокируется браузером, то назовите свой браузер и предоставьте текст блокировки


    Полезные ссылки:


    Так как большинство случаев заражения сайтов является плодом неумелого обращения с готовыми скриптами, а так же с готовыми элементами дизайна для сайтов найденными в сети, то перед тем как внедрить на сайт найденный в сети скрипт стоит ознакомиться со следующими темами:


    Yuri_G
    uWeb support
    uVip manager
    Сообщений: 4337
    Репутация: 943

    Сообщение # 1351 | 11:14:13
    zvartnoz, ничего особо страшного не вижу, разве только в 1 контейнере в блоке "Здесь халява" используется Iframe код для вывода рекламы и так же во втором контейнере блок "Реклама" используется JS скрипт с рекламой.

    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1352 | 13:05:58
    zvartnoz, с чего вы взяли, что на сайте вредоносный код? реагирует антивирус? блокирует браузер? другое?

    не используйте партнерки по сливу трафика через редиректы и все будет отлично у вас
    я бы в любом случае удалила это в блоке халява

    Код
    <script language='JavaScript' src='http://usefulcontacts.ru//iframe.php?id=395'></script>

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    Fox2
    Сообщений: 75
    Репутация: 4

    Сообщение # 1353 | 20:14:10
    Здравствуйте. Нельзя ли проверить вот этот сайт http://paranormal-news.ru
    С утра люди жалуются что у них выскакивает красная страничка, что на сайте вирус.
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1354 | 20:27:51
    Fox2, яндекс блочит сайт. реакция как на рекламу.
    я бы удалила это

    Код
    <!--TEASER LOADER START-->
    вот это
    <!--TEASER LOADER END-->

    но на адверт тоже может ругаться. напишите яндексу из вебмастера. может они вам выдадут образцы кода, на который идет реакция

    http://yandex.ru/infected?url=paranormal-news.ru

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    Fox2
    Сообщений: 75
    Репутация: 4

    Сообщение # 1355 | 21:09:49
    webanet, спасибо.Отправил в вэбмастере запрос не перепроверку. Пишут что надо ждать несколько дней.Эх....
    Ann1396
    Сообщений: 1
    Репутация: 2

    Сообщение # 1356 | 16:04:33
    Цитата Модератор форума ()
    Правила подачи заявки на диагностику и поиск вредоносного кода на сайте Вы должны предоставить ссылку на сайт!

    Вы должны дать описание проблемы:

    1) на какой странице сайта обнаруживается проблема (ссылка)

    2) проблема обнаруживается только под логином или под гостем тоже

    3) если реагирует антивирус, то назовите свой антивирус, и предоставьте текст или четкий скриншот блокировки

    4) если сайт блокируется браузером, то назовите свой браузер и предоставьте текст блокировки
    кому можно подать заявку на диагностику сайта на вредноносные коды?
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1357 | 17:16:54
    Ann1396, сюда в эту тему пишите по форме

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    Fox2
    Сообщений: 75
    Репутация: 4

    Сообщение # 1358 | 16:38:35
    -
    Сообщение отредактировал Fox2 - Понедельник, 26 Май 2014, 17:27:11
    lolkazZz
    Сообщений: 3
    Репутация: 5

    Сообщение # 1359 | 13:13:03
    Всем доброго дня.
    Трое суток уже колупаю код и ничего не нашел хотя яндекс уверенно пишет что на сайте вредоносный код Troj/JsRedir-NN
    также трафик просел. Может кто опытный глянет http://ippodrom.pp.ua/
    Yuri_G
    uWeb support
    uVip manager
    Сообщений: 4337
    Репутация: 943

    Сообщение # 1360 | 14:06:07
    lolkazZz, прочтите внимательно тему

    lolkazZz
    Сообщений: 3
    Репутация: 5

    Сообщение # 1361 | 15:57:21
    Цитата Ucoz_fan ()
    lolkazZz, прочтите внимательно тему
    да прочитал там про десктоповый антивирь у меня аваст не ругается на сайт только яндекс.
    LUNNA5777
    Сообщений: 4
    Репутация: 0

    Сообщение # 1362 | 11:34:59
    Здравствуйте.
    Помогите пожалуйста. Со вчерашнего дня при входе на мой сайт http://cairnlife.narod.ru/ происходит переадресация вот по этой ссылке

    http://jump15.jump-wap.com/jump_redirect?id=f759799a-5d09-4673-92b6-05b67b46a5ad

    на какую-то рекламную страницу

    http://wap.megafonpro.ru/is3nwp/psmcharge/charge?service_id=2251&opt_id=322176561&template=mobcinemanet_WAP_1&sid=qmkbijvc&return_url=mds4%2Fpartner%2Fwap_tmp%2Fexit.jsp%3Freturnurl%3Dmft-subscribe%252Fws%252Fop%252Fcode%252F91e071b5-d5e2-40e5-8b2a-ca6e7ff37def%2 6serviceid%3Dmobcinemanet%26transactid%3D14111-b3fab2f2-7fce-4328-bbfd-2a3f032ccb6d&status=new&new_if&context=trid_14111-b3fab2f2-7fce-4328-bbfd-2a3f032ccb6d

    звонила в мегафон (у меня мегафон модем), говорят что всё нормально, никаких подписок у меня нет...

    в файловом менеджере тоже все мои ссылки и страницы перекидываются на эту рекламу...
    отключение рекламы укоза у меня оплачено на год...

    Что делать? Помогите, ПОЖАЛУЙСТА!
    yojim
    Сообщений: 30
    Репутация: 0
    Уровень замечаний:

    Сообщение # 1363 | 12:28:45
    Цитата LUNNA5777 ()
    Здравствуйте. Помогите пожалуйста. Со вчерашнего дня при входе на мой сайт http://cairnlife.narod.ru/ происходит переадресация вот по этой ссылке

    http://jump15.jump-wap.com/jump_re....b46a5ad

    на какую-то рекламную страницу

    Может у Вас на компьютере вирусы? При переходе на ваш сайт все нормально никуда не перекидывает, может у вас браузер заражен советую скачать бесплатную программку Wise Disk Cleaner которая обнаружит без проблем вирус...

    LUNNA5777
    Сообщений: 4
    Репутация: 0

    Сообщение # 1364 | 12:49:28
    Спасибо, сейчас попробую.
    leonatus
    Сообщений: 21
    Репутация: 0

    Сообщение # 1365 | 12:49:38
    Dolor, данная проблема с моим сайтом уже благополучно разрешилась сама собой.
    Но есть и другая проблема, уже несколько дней, пока не писала в суппорт, но воспользуюсь случаем и напишу здесь, если можно.
    Я пользуюсь антивирусом DrWeb, лицензионным. На днях он обновился на обоих моих компьютерах, и с тех пор на тех сайтах, где не отключена реклама и которые созданы в системе Ucoz, на моих компьютерах перестал показываться рекламный блок Ucoz, а вместе с его исчезновением стала неактивной и вся правая сторона сайтов. При авторизации всё активизируется, рекламный блок появляется в теле страниц, но стоит мне зайти на свои сайты как гость - правая сторона вновь "парализуется". Когда я отключаю антивирус - проблемы нет.
    Причём это происходит только на сайтах, созданных именно на Ucoz, для примера приведу несколько своих сайтов.
    http://igraj-poj.narod.ru/ - этот сайт создан на Народе, и на нём оплачено отключение рекламного блока - с ним всё ок.
    http://sc149.narod.ru/ - это сайт тоже создан на Народе, на нём реклама не отключена - но тоже всё ок, правая сторона сайта активна, рекламный блок показывается.
    http://sarmata.ucoz.ru/ - а вот этот сайт создан именно на Ucoz, реклама не отключена - и проблема есть.
    На том сайте, над которым я сейчас работаю, http://choirmaster.org/, тоже есть проблема.
    Дело не в том, что у меняантивирус блокирует правую сторону сайтов, и связано это именно с рекламным блоком (потому что когда он появляется - блокировки правого контейнера нет), я могу авторизоваться на сайтах и всё, проблема исчезает.
    Дело в том, что на сайты ходят посетители, и им блокировка правой стороны мешает пользоваться сайтами - в том случае, если у них тоже стоит DrWeb, а он есть у многих.
    Я могу написать в DrWeb, конечно, но мне думается, эта проблема связана именно с Ucoz, потому что на "народных" сайтах такого нет.
    Заплатить на всех моих сайтах за отключение рекламы? Не вижу необходимости, отключу только на http://choirmaster.org/, когда доделаю его.
    Вероятно, есть какой-то конфликт скриптов DrWeb и рекламного блока Ucoz, может быть, этот вопрос можно тоже решить с помощью какого-нибудь скрипта, убирающего блокировку антивирусом показ рекламного блока?
    Сообщение отредактировал leonatus - Воскресенье, 08 Июн 2014, 02:53:46
    Поиск: