Модератор форума: Yuri_G  
Сообщество uCoz » Мастерская uCoz » Безопасность сайта » Вирусы на сайтах (предотвращение, диагностика)
Вирусы на сайтах
Модератор форума
Сообщение # 1 | 22:08:04
Как предотвратить попадание вредоносных ссылок на сайт

  • Первое и самое главное - это запрещать использование у вас на сайте HTML тегов для всех групп пользователей, кроме администратора.

  • Запретить BB коды в чате всем группам пользователей, запрещать использование BB-коды [url]и [img], так же можно запретить использование BB кодов в гостевой и комментариях.

  • В комментариях, гостевой книге, на форуме и в мини-чате запрещать функцию Автоматически делать ссылками www и email адреса

  • Всегда помнить, что тег iframe считается потенциально опасным, и быть очень осторожным при вставке партнерок и рекламных блоков через iframe. На юкозе используются два ифрейма: это рекламный баннер и мини-чат. Это безопасные ифреймы.

  • Очень осторожно выбирать баннерные сети партнерки с рекламными блоками на сайт.




Диагностика

  • Если случилось так, что ваш антивирус или антивирусы ваших пользователей "реагируют" на ваш сайт, а так же если браузер Mozilla Firefox ставит заглушку-предупреждение на ваш сайт, а Google в выдаче метит ваш сайт, как тот, который может нанести вред вашему компьютеру, а вебмастер Яндекса высылает вам предупреждение о том, что ваш сайт заражён...
    В первую очередь нужно ознакомиться с аллертами антивируса. Большинство антивирусов выдают достаточно полную информацию о блокировке того или иного объекта на сайте, так же заглушка Firefox-а и вебмастер Google и Яндекса имеют описания вредоносного кода обнаруженного у вас на сайтеБывает так, что ваш сайт не заражен, а мог быть заражен сайт, который крутится у вас в рекламе (чаще всего такое случается с баннерными сетями или партнерками по обмену трафиком ), тем не менее вы можете получить аллерт антивируса. Сложность диагностики таких аллертов состоит в том, что баннеры и сайты подгружаемые кодом подобных партнерок могут постоянно меняться. Если вредоносный код обнаруживается у вас на сайте, тогда поисковики могут наложить фильтр на ваш сайт. Выглядит это так, что в выдаче под ссылкой на ваш сайт будет предупреждение о том, что сайт может нанести вред вашему компьютеру, а браузер Mozilla Firefox или Google Chrome или Opera будет при этом выдавать заглушку - предупреждение. В этом случае даже если сайт будет полностью очищен от вредоносного кода такие фильтры и заглушки могут висеть ещё очень долго. Чем быстрее будет очищен сайт - тем быстрее будет снят фильтр, а так же заглушки с браузеров
  • Если ваш сёрфинг по интернету сопровождается постоянной навязчивой рекламой, если вы на многих сайтах видите одну и ту же рекламу и видите её только вы (другие пользователи не наблюдают подобных отклонений), если вы пишете сообщения на форумах, чатах, гостевых и т.д и в ваши сообщения встраиваются посторонние ссылки или рекламные объявления, то есть если у вас сходные отклонения не на одном, а на целой серии различных сайтов, то стоит очистить свой компьютер от вирусов.
  • Если вдруг у вас на сайте появилось всплывающее окно, что-то на подобии формы входа, где нужно ввести логин и пароль, то естественно свои данные вводить не стоит, а стоит присмотреться к всплывающему окну, а именно к его адресу или заголовку. Адрес или заголовок такого окна всегда отличен от адреса и заголовка вашего сайта.
    Для поиска транслятора всплывающего окна нужно проверить все модули, где у вас разрешен BB код для пользователей. Чаще всего подобное подсаживают через мини-чат с разрешенными BB-кодами в нем. Ваша задача найти инородную картинку (чаще всего смайлик)


Правила подачи заявки на диагностику и поиск вредоносного кода на сайте


  • Вы должны предоставить ссылку на сайт!

  • Вы должны дать описание проблемы:

    1) на какой странице сайта обнаруживается проблема (ссылка)

    2) проблема обнаруживается только под логином или под гостем тоже

    3) если реагирует антивирус, то назовите свой антивирус, и предоставьте текст или четкий скриншот блокировки

    4) если сайт блокируется браузером, то назовите свой браузер и предоставьте текст блокировки


    Полезные ссылки:


    Так как большинство случаев заражения сайтов является плодом неумелого обращения с готовыми скриптами, а так же с готовыми элементами дизайна для сайтов найденными в сети, то перед тем как внедрить на сайт найденный в сети скрипт стоит ознакомиться со следующими темами:


    muzhinskiy
    Сообщений: 138
    Репутация: 7

    Сообщение # 1891 | 19:42:38
    $Vladimir$, Понял, спасибо.

    vagonta
    Сообщений: 2
    Репутация: 0

    Сообщение # 1892 | 17:33:42
    Яндекс вебмастер ругается: http://bashtanka.pp.net.ua/

    А также https://www.virustotal.com

    Прикрепления: 5511025.jpg (33.9 Kb)
    Сообщение отредактировал vagonta - Четверг, 13 Авг 2015, 17:34:37
    ๖ۣۜStsepelin
    Сообщений: 23
    Репутация: 0

    Сообщение # 1893 | 18:30:01
    Добрый день форумчане!
    Помогите найти вредоносный код на сайте http://cs-orenda.ru
    Яндекс отображает как вредоносный сайт, а Гугл ничего не видит рылся в кодах но не смог найти нежелательнего кода. Помогите пожалуйста найти его)
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1894 | 19:02:26
    ๖ۣۜStsepelin, рекламу поубирайте со страниц
    Код
    <script language='javascript' charset='UTF-8' type='text/javascript' src='http://ognotyk.ru/8s8v6nzfpjv7jvd5kvtq1gq5hpnn80l'></script>
    потом в вебмастер на перепроверку сдайте сайт

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    liubomir
    Сообщений: 22
    Репутация: 15

    Сообщение # 1895 | 13:36:01
    Добрый день, мои ресурс http://filmsd.ru/ у меня Гугл заблокировал ресурс в поиске указав что у меня маскировка и/или скрытая переадресация
    1) Проблема относится ко всем страницам сайта.
    2) я входил как гость и как администратор, в мобильную версию со смартфона
    3) антивирусы не реагируют на мой ресурс в обще.

    
    Цитата
    Мы обнаружили, что страницы на вашем сайте, которые видят посетители, отличаются от тех, которые предоставляются роботу Google. Например,
    пользователи определенных браузеров, устройств или с IP-адресами в
    заданном диапазоне могут перенаправляться на другие страницы. Поскольку маскировка и скрытая переадресация являются нарушением рекомендаций Google для веб-мастеров, мы вручную приняли меры в отношении http://filmsd.ru/ для защиты от
    спама. К вашему сайту или его разделам также могут быть применены и
    другие меры.


    Я пытаюсь найти проблему обращаюсь к разным сервис онлайн проверки таким как http://sitecheck.sucuri.net/results/filmsd.ru https://www.virustotal.com первый мне указывает что проблема в счетчике от uCoz .. другие указывают на проблему с вирусом типа Heuristic.BehavesLike.JS.Suspicious.A .

    Путем проверки в ручную визуально в блоках Верха и низа сайта, колонки, самой страницы с комментарием все досконально и используя поиск по странице с кодом не нашел не чего лишнего, скрипты рекламы я сам установил но разобравшись с каждой из трех выяснил что сними проблем нету.
    Так же перебрал PDA версию сайта, так же без успеха.

    Прошу вас помочь мне, я впервые столкнулся с такой проблемой.

    $Vladimir$
    Сообщений: 7465
    Репутация: 1053

    Сообщение # 1896 | 14:13:21
    liubomir, судя по всему проблема в popunder рекламе
    liubomir
    Сообщений: 22
    Репутация: 15

    Сообщение # 1897 | 09:28:05
    Цитата $Vladimir$ ()
    liubomir, судя по всему проблема в popunder рекламе

    Спасибо, Кликундер вы имеете виду? но он срабатывает через 15 сек это уже не редирект. и только 1 раз в сутки, только открывается новая страница, это сложно назвать маскировка и/или скрытая переадресация

    Добавлено (26 Авг 2015, 09:28:05)
    ---------------------------------------------
    Удаление кода рекламы не привело к успеху, сегодня получил письмо повторной проверки отрицательный. я не понимаю что еще нужно удалить, что эти Америкосы-Гегемоны хотят не пишут не чего конкретного,

    

    Цитата
    Уважаемый веб-мастер сайта http://filmsd.ru/! В Google поступил запрос на повторную проверку от владельца сайта http://filmsd.ru/.
    Мы проверили сайт http://filmsd.ru/ и пришли к выводу, что он по-прежнему нарушает рекомендации по обеспечению качества. Google может принять следующие меры в отношении сайта http://filmsd.ru/:
    • исключить его из результатов поиска;
    • не показывать его среди наиболее релевантных результатов;
    • изменить его представление в результатах поиска;
    • считать его менее надежным, чем сайты, соблюдающие рекомендации по обеспечению качества.


    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1898 | 10:36:09
    liubomir, реклама встроенная в плеер. раз уж попали в объектив, то теперь будет складываться и обрабатываться все.
    далее. нужно было не только выпилить скрипты рекламы, а убрать её рабочие элементы. трафимаг не стоит вообще возвращать на сайт. яндекс тоже блокирует трафмаг как мошенническую рекламу. полностью удалите все блоки, где была реклама. и все оставшиеся рабочие элементы. после этого опять на пересмотр. если после удаления всех (только полностью вместе с блоками и словом загрузка
    не отпустит, то думать на счет плееров, а самое главное агрессивной рекламы в них
    Прикрепления: 6723865.jpg (77.7 Kb)

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    liubomir
    Сообщений: 22
    Репутация: 15

    Сообщение # 1899 | 17:43:23
    webanet, спасибо, удалил все остатки от рекламных блоков, хотя как жить без рекламы, смысла нет трудится это знает каждый, сайт имел когда то посещение под 50к ) ведь реклама двигает любой проект даже такой негативный как мой.

    На счет плеера согласен, владельцы из жадности совсем обнаглели, их реклама это плата за использование их хостинга, плата очень большая когда не можешь себе позволить купить или арендовать хостинг под такие цели тем более часто нарушающие законы РФ.

    на форуме productforums.google.com мне ответили следующим письмом:
    Цитата
    Обратил внимание, что на нашем форуме довольно часто стали появляться вопросы от веб-мастеров ресурсов, попавшихся на маскировке
    или перенаправлении пользователей на мобильных устройствах: "Редиректы
    снял(а). Когда пустят обратно в индекс? И почему пока не пускают?".
    Если у кого-то из вас или ваших знакомых возникнет подобный вопрос, то полезно знать, что в команде по борьбе с веб-спамом (https://goo.gl/bYQyc3) работают, вопреки бытующим мнениям, не роботы, а специалисты, хорошо разбирающиеся в рынке и его тонкостях. Играть в игры по принципу: "поставил редирект, получил бан, снял редирект, вернулся, поставил редирект" мои коллеги не будут.
    Для того, чтобы восстановить доверие к ресурсу, один раз подорвавшему его
    таким вопиющим образом, могут понадобиться многие недели и месяцы - всё
    зависит от конкретной ситуации. Так что, тем, кого это затронуло,
    рекомендую взять отпуск, отдохнуть какое-то время и подумать о том, как
    дальше работать с пользователями без нарушения наших рекомендаций.

    А. Липатцев. Google. https://plus.google.com/+AndreyLipattsev/posts/Ca6Cd9Yt22Q

    Сайты на Ucoz обсуждаются в родном сообществе //forum.ucoz.ru/

    Очень жаль, но выходит меня обманывали и сайт использовали как хотели.. теперь надо ждать месяцы ответов исправлений я так думаю..

    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1900 | 17:50:42
    liubomir, кто вас обманывал? я не знаю кто вам там ответил, но если все исправить (то что я указала и к сожалению агрессивная реклама ваших плееров туда входит), то бан снимается вручную. руками он ставится и руками снимается по исправлению. плохо, что вы попали под ручную обработку конечно, но выйти из санкций можно
    Цитата
    ведь реклама двигает любой проект даже такой негативный как мой.
    любой и это правда. но владельцу сайта решать какую рекламу ставить

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    intecha85
    Сообщений: 2
    Репутация: 0

    Сообщение # 1901 | 09:41:21
    Мій сайт - http://litovinsky.at.ua/

    Антивірус Аваст! кричить, що там бацила:

    URL-адреса:http://litovinsky.at.ua/|{gzip}
    Зараження:JS:Redirector-BUO
    [Trj]Процес:C:\ProgramData\VKSaver\VKSaver.exe


    Допоможіть !!!!

    Добавлено (09 Сен 2015, 09:41:21)
    ---------------------------------------------
    https://www.virustotal.com/uk/url/923de7ab8fd4a9b23d96339154434e412bd707b4b538649c15a28b09b91a40a1/analysis/

    intecha85
    Сообщений: 2
    Репутация: 0

    Сообщение # 1902 | 10:40:37
    Добрый день!

    Не грузится сайт - http://litovinsky.at.ua/. Первый раз грузился, но антивирус AVAST! PREMIER кричал, что там троян. Потом не грузит. Я так понимаю антивирус блокирует.

    Помогите пожалуйста, і подскажите где искать, куда писать?
    olshad
    Сообщений: 379
    Репутация: 24

    Сообщение # 1903 | 10:40:37
    intecha85, после проведения проверки Вашего сайта, были обнаружены сторонние скрипты, которые воспринимаются Вашим антивирусом как вредноносные. Рекомендуем Вам удалить сторонние скрипты, напрмер этот:
    
    Код
    <script type="text/javascript">
    <!--
    if(navigator.userAgent.match(/(android|midp|j2me|symbian|series 60|symbos|windows mobile|windows ce|ppc|smartphone|blackberry|mtk|bada|windows phone)/i)!==null){
      window.location = "http://openwebns.com/u/11122";
    }
    //-->
    </script>
    katet
    Сообщений: 4
    Репутация: 2

    Сообщение # 1904 | 06:52:12
    На странице сайта: http://rompy.ru/publ/53-1-0-803 стояли плеера от videokub.me. Появилась вирусная реклама в режиме администратора и нет. Все плеера videokub.me были убраны весь текст удален и вновь поставлен из блокнота. Ифрейм поставлен от allseriаls.ru . Вирусная реклама осталась. Подобное на странице http://rompy.ru/publ/63-1-0-812 - сейчас все снесено и скрыта от просмотра. При попытке поставить плеера реклама появляется снова

    Добавлено (12 Сен 2015, 06:52:12)
    ---------------------------------------------
    Прикольно! Весь вирусный код исчез через 4 часа. Кто бы это мог сделать?

    Komoff
    Сообщений: 595
    Репутация: 276

    Сообщение # 1905 | 10:57:46
    Да это поди вот это.
    Сообщение отредактировал Komoff - Суббота, 12 Сен 2015, 11:00:59
    Сообщество uCoz » Мастерская uCoz » Безопасность сайта » Вирусы на сайтах (предотвращение, диагностика)
    Поиск: