Модератор форума: Yuri_G  
Вирусы на сайтах
Модератор форума
Сообщение # 1 | 22:08:04
Как предотвратить попадание вредоносных ссылок на сайт

  • Первое и самое главное - это запрещать использование у вас на сайте HTML тегов для всех групп пользователей, кроме администратора.

  • Запретить BB коды в чате всем группам пользователей, запрещать использование BB-коды [url]и [img], так же можно запретить использование BB кодов в гостевой и комментариях.

  • В комментариях, гостевой книге, на форуме и в мини-чате запрещать функцию Автоматически делать ссылками www и email адреса

  • Всегда помнить, что тег iframe считается потенциально опасным, и быть очень осторожным при вставке партнерок и рекламных блоков через iframe. На юкозе используются два ифрейма: это рекламный баннер и мини-чат. Это безопасные ифреймы.

  • Очень осторожно выбирать баннерные сети партнерки с рекламными блоками на сайт.




Диагностика

  • Если случилось так, что ваш антивирус или антивирусы ваших пользователей "реагируют" на ваш сайт, а так же если браузер Mozilla Firefox ставит заглушку-предупреждение на ваш сайт, а Google в выдаче метит ваш сайт, как тот, который может нанести вред вашему компьютеру, а вебмастер Яндекса высылает вам предупреждение о том, что ваш сайт заражён...
    В первую очередь нужно ознакомиться с аллертами антивируса. Большинство антивирусов выдают достаточно полную информацию о блокировке того или иного объекта на сайте, так же заглушка Firefox-а и вебмастер Google и Яндекса имеют описания вредоносного кода обнаруженного у вас на сайтеБывает так, что ваш сайт не заражен, а мог быть заражен сайт, который крутится у вас в рекламе (чаще всего такое случается с баннерными сетями или партнерками по обмену трафиком ), тем не менее вы можете получить аллерт антивируса. Сложность диагностики таких аллертов состоит в том, что баннеры и сайты подгружаемые кодом подобных партнерок могут постоянно меняться. Если вредоносный код обнаруживается у вас на сайте, тогда поисковики могут наложить фильтр на ваш сайт. Выглядит это так, что в выдаче под ссылкой на ваш сайт будет предупреждение о том, что сайт может нанести вред вашему компьютеру, а браузер Mozilla Firefox или Google Chrome или Opera будет при этом выдавать заглушку - предупреждение. В этом случае даже если сайт будет полностью очищен от вредоносного кода такие фильтры и заглушки могут висеть ещё очень долго. Чем быстрее будет очищен сайт - тем быстрее будет снят фильтр, а так же заглушки с браузеров
  • Если ваш сёрфинг по интернету сопровождается постоянной навязчивой рекламой, если вы на многих сайтах видите одну и ту же рекламу и видите её только вы (другие пользователи не наблюдают подобных отклонений), если вы пишете сообщения на форумах, чатах, гостевых и т.д и в ваши сообщения встраиваются посторонние ссылки или рекламные объявления, то есть если у вас сходные отклонения не на одном, а на целой серии различных сайтов, то стоит очистить свой компьютер от вирусов.
  • Если вдруг у вас на сайте появилось всплывающее окно, что-то на подобии формы входа, где нужно ввести логин и пароль, то естественно свои данные вводить не стоит, а стоит присмотреться к всплывающему окну, а именно к его адресу или заголовку. Адрес или заголовок такого окна всегда отличен от адреса и заголовка вашего сайта.
    Для поиска транслятора всплывающего окна нужно проверить все модули, где у вас разрешен BB код для пользователей. Чаще всего подобное подсаживают через мини-чат с разрешенными BB-кодами в нем. Ваша задача найти инородную картинку (чаще всего смайлик)


Правила подачи заявки на диагностику и поиск вредоносного кода на сайте


  • Вы должны предоставить ссылку на сайт!

  • Вы должны дать описание проблемы:

    1) на какой странице сайта обнаруживается проблема (ссылка)

    2) проблема обнаруживается только под логином или под гостем тоже

    3) если реагирует антивирус, то назовите свой антивирус, и предоставьте текст или четкий скриншот блокировки

    4) если сайт блокируется браузером, то назовите свой браузер и предоставьте текст блокировки


    Полезные ссылки:


    Так как большинство случаев заражения сайтов является плодом неумелого обращения с готовыми скриптами, а так же с готовыми элементами дизайна для сайтов найденными в сети, то перед тем как внедрить на сайт найденный в сети скрипт стоит ознакомиться со следующими темами:


    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1426 | 19:35:14
    Juliya0787, разбирайтесь с макафи. активного заражения на сайте не вижу. сайт в поисковых системах не отмечается как вредоносный. возможен фолс со стороны макафи, если вы ничего на сайте не чистили

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    Juliya0787
    Сообщений: 38
    Репутация: 0

    Сообщение # 1427 | 12:45:07
    Спасибо, тоже подумала про МакАффи. Он сайт юкоза тоже серым обозначает..
    defaultNick1597
    Сообщений: 7
    Репутация: 0

    Сообщение # 1428 | 11:28:55
    Здравствуйте! Не знаю,что это,вирус или нет,но у меня не работает,вернее не открывается мой сайт,вместо него загружается окно с видео+18 ,как это устранить? ссылка на сайт http://alabai-mycao.ucoz.ru/
    bedlam
    Сообщений: 12
    Репутация: 0

    Сообщение # 1429 | 13:05:12
    И мне нужна помощь!!! На всех установленных браузерах (opera, explorer, firefox, chrome) и на разных компьютерах сохраняется проблема - при нажатии на переход на другие страницы своего сайта загружается страница с видео, музыкой и другой ерундой.
    Мои сайты
    http://bedlam.ucoz.net/
    http://pozdravim-vas.ucoz.ru/

    А открываемая страница - http://mobi-mall.club/getcontent/?service_id=2635
    Что это за страница и откуда она взялась я не знаю.
    Комп на вирусы проверен.

    Кстати, ради интереса вчера вечером набрала в поисковике ucoz.ru и через один открывала разные сайты из Юкоза...
    Почти все открывались на этой самой "вирусной" странице.
    Не могу понять - проблема у меня или на Юкозе...
    Буду очень признательна за ответ, так как проблема сохраняется второй день...
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1430 | 17:45:22
    bedlam, ознакомьтесь //forum.ucoz.ru/forum/45-40389-1
    defaultNick1597, вы со всех браузеров пытались войти на сайт?

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    bedlam
    Сообщений: 12
    Репутация: 0

    Сообщение # 1431 | 18:39:14
    Не совсем поняла при чем здесь wap сайты и мегафон...
    У меня эта "вирусная" страница открывается только на компьютерах...
    На телефоне и планшете эта реклама не открывается и ссылки на сайтах открывают нужные страницы.
    Мои сайты совсем не wap...
    И у меня не мегафон, а мтс...
    Причем все остальные сайты (не юкоз) такой страницы не выдают...
    Только страницы моих сайтов и других сайтов юкоз...

    Добавлено (02 Авг 2014, 18:37:07)
    ---------------------------------------------
    Ой... Забыла написать - и тизерной рекламы у меня вроде бы нет...

    Добавлено (02 Авг 2014, 18:39:14)
    ---------------------------------------------
    В любом случае, спасибо! Буду думать дальше что делать...

    defaultNick1597
    Сообщений: 7
    Репутация: 0

    Сообщение # 1432 | 20:39:00
    Цитата webanet ()
    вы со всех браузеров пытались войти на сайт? c гугл хрома и с експлоера - результат один и тот же
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1433 | 21:22:03
    defaultNick1597, только на свой сайт не можете войти или есть ещё сайты, где вы видите подобную рекламу?
    пользуетесь ли вы расширениями или программами, вырезающими рекламу на сайтах?

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    defaultNick1597
    Сообщений: 7
    Репутация: 0

    Сообщение # 1434 | 23:52:23
    не только на свой,практически на всех укозовские,один раз зашла на дружеский,но только на одну страницу,при попытке перейти на другую этого же сайта,перекинуло опять на видео,вернулась обратно и вошла на сайт с помощью формы входа,после этого спокойно просматривала все страницы данного сайта. Не знаю важно это или нет-сайт был хохлятский))

    Добавлено (02 Авг 2014, 23:50:45)
    ---------------------------------------------

    Цитата webanet ()
    пользуетесь ли вы расширениями или программами, вырезающими рекламу на сайтах? даже не знаю,что это))

    Добавлено (02 Авг 2014, 23:52:23)
    ---------------------------------------------
    вот на эту хрень переходит http://wwwc.mob-kino.com/?back_url=http%3A%2F%2Fgeveo.org%2Fstart%2Fcontinue_subscription&customer_id=29914649

    bedlam
    Сообщений: 12
    Репутация: 0

    Сообщение # 1435 | 23:57:28
    webanet, я прошу прощения, но по моей проблеме тоже подскажите еще что нибудь...
    Позвонила в мтс, сказали, что действительно может быть проблема с роутером...
    Зашла с компьютера на сайт уже через телефон (открыла себе доступ с компа), ну вроде как другой номер, другой роутер...
    Все равно вылезает эта страница.
    НО! На хроме уже эта "вирусная" страница не открывается.
    И на других юкозовских сайтах такая же ерунда...
    На хроме открываются нормально, в других браузерах - видео, музыка и другая ерунда.
    defaultNick1597, кстати с вашим сайтом такая же ситуация. На хроме я его вижу нормально (чудесные собачки!)
    А вот в других браузерах - вирусная страница...

    Добавлено (02 Авг 2014, 23:57:28)
    ---------------------------------------------
    Только у меня вирусная страница эта - http://mobi-mall.club/getcontent/?service_id=2635

    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1436 | 23:58:44
    bedlam, defaultNick1597, это может быть из-за рекламы.
    bedlam, я вам дала ссылку почитать и там в первом сообщении все описано подробно. что. почему и отчего

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    bedlam
    Сообщений: 12
    Репутация: 0

    Сообщение # 1437 | 00:02:28
    webanet, я не поняла, из за рекламы где? На всех сайтах юкоз?
    И как эту проблему можно решить?
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1438 | 00:07:27
    bedlam, рекламный баннер системы. на всех сайтах, где не отключен. проблему можно решить отключением баннера на своем сайте для себя и гостей. или используйте юкозовскую сборку хрома http://uranupdates.com/installers/UranSetup.exe

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    bedlam
    Сообщений: 12
    Репутация: 0

    Сообщение # 1439 | 00:21:41
    webanet, спасибо!!! Теперь поняла smile
    И последний вопрос, если можно...
    То есть получается, если я НЕ отключу рекламу, то все мои пользователи, заходя на мой сайт, предположим с Оперы, будут видеть что угодно, только не мою информацию? sad
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1440 | 00:37:21
    bedlam, не все будут видеть. и это не от оперы зависит. а от провайдера. я не вижу на вашем сайте ничего лишнего
    но лучше избавиться от рекламы

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    Поиск: