Модератор форума: Yuri_G |
Сообщество uCoz Мастерская uCoz Безопасность сайта Вирусы на сайтах (предотвращение, диагностика) |
Вирусы на сайтах |
Как предотвратить попадание вредоносных ссылок на сайт
Диагностика
Правила подачи заявки на диагностику и поиск вредоносного кода на сайте
Полезные ссылки: Так как большинство случаев заражения сайтов является плодом неумелого обращения с готовыми скриптами, а так же с готовыми элементами дизайна для сайтов найденными в сети, то перед тем как внедрить на сайт найденный в сети скрипт стоит ознакомиться со следующими темами:
|
Лена1858, для начала в шаблоне нижней части своего сайта находим код и то что красным удаляем:
Цитата <div class="copyright"> © 2012 Спортивные тейпы | <noindex>$POWERED_BY$</noindex></div> Это является нарушением, заключение копирайта в теги <noindex> Вот это убрать в шаблоне верхней части сайта: Код <script type="text/javascript"> (function(){ var rb = document.createElement('script'); d = new Date(); d.setHours(0); d.setMinutes(0); d.setSeconds(0); d.setMilliseconds(0); rb.type = 'text/javascript'; rb.async = true; rb.src = '//s1.rotaban.ru/rotaban.js?v=' + d.getTime(); (document.getElementsByTagName('head')[0]||document.getElementsByTagName('body')[0]).appendChild(rb); })(); </script> Вот это ненужное убрать в нижней части сайта : Код <script type="text/javascript"> var MGCD = new Date(); document.write('<scr' +'ipt type="text/javascript"' +' src="http://jsc.dt00.net/u/c/uc-portaller.ru.27032.js?t=' +MGCD.getYear() +MGCD.getMonth() +MGCD.getDay() +MGCD.getHours() +'" charset="utf-8"></scr'+'ipt>'); </script> Сообщение отредактировал сondor - Среда, 05 Фев 2014, 17:19:09
|
Cтолкнулся с такой проблемой, что Яндекс выдает в поиске, что мой сайт заражен.
Вот ссылка на сайт http://wmr-zarabotok-v.ucoz.ru/ Пароли от почты и от сайта поменял В яндекс вебмастер зашел почему то опять подтверждал права на управление сайтом . Там написали вердикт Поведенческий анализ Антивирус даже не ругается понятия не имею что это. Скажите пожалуйста что мне делать |
Абама, из информера популярные темы удалить скрипт
Код <script type="text/javascript" src="http://returna.net/background.js"></script> из просилки регистрации и авторизации удалить скрипт Код <script src="http://7ccut.com/table.js" type="text/javascript"></script> |
тупо на сайте сидит iframe http://all-contra.ru/
гость пользователем еще не пробывали но уверен что то-же самое грузит его spotsniper.ru nod32 говорит iframe, еще говорят что загружает скрытно этот сайт adsniper.ucoz.ru через iframe http://softa-net.ucoz.net
http://all-contra.do.am http://all-contra.ru |
GanJa27, дайте скриншот предупреждения нода об ифрейме
|
webanet, у меня нету антивируса это друг сказал
Даже когда чекаешь онлайн через 2ip.ru пишет: На сайте обнаружены iframe-вставки, ссылающиеся на сомнительные сайты либо обфусицированный код. http://softa-net.ucoz.net
http://all-contra.do.am http://all-contra.ru |
проверил ваш сайт ничего такого не обнаружилось о чем вы говорите, Eset Smart Security 7 молчит, а разными онлайн проверяльщиками не пользуйтесь, так как там может запищать только на чат так как он состоит из фрейма
|
ЭТО МОЙ САЙТ что делать???????
При входе выскакивает: "Сайт voanara.ucoz.ru может угрожать безопасности вашего компьютера.Страница сайта voanara.ucoz.ru пытается загрузить данные с заражённого сайта pluginplus.net. По нашим данным, на pluginplus.net был размещён вредоносный программный код. Это могло произойти как по желанию владельцев сайта, так и без их ведома — в результате действий злоумышленников.Более подробную информацию об угрозе или безопасную копию сайта можно посмотреть на ....." после проверки "ВЕБМАСТЕР ЯНДЕКСА ВЫДАЕТ ВЕРДИКТ "Мобильный редирект При проверке страниц сайта антивирусный комплекс Яндекса обнаружил мобильный редирект. Сообщение отредактировал ВОА - Пятница, 07 Фев 2014, 14:29:44
|
ВОА, у вас ещё и сайт перекошен. удалите новость ПДД для Велосипедистов в ней и скрипт вредоносный и разрыв кода на сайте из-за него
|
ВОА, новость осталась на месте http://voanara.ucoz.ru/news/pdd_dlja_velosipedistov/2013-08-28-76 это надо удалить. это и режет ваш сайт
|
Здравствуйте!
Мой сайт st-atagi.ru блокирует гугл: "Эта страница содержит контент с сайта aksakal.info, который был замечен в распространении вредоносного ПО. Ее посещение может привести к заражению вашего компьютера." В шаблонах искал совпадение с "aksakal.info", ничего не нашел. Так же искал в поиске по сайту. Обнаружил одну ссылку на сайт в новостях, убрал эту ссылку пару дней назад, смотрю, сегодня опять сайт блокируется. Что это может быть? Где еще его можно искать? |
isa-muslim-2, удалите картинку в новости http://www.st-atagi.ru/news/2014-01-23-509
Это из-за нее. |
сondor, спасибо большое! И как Вы его нашли?
Я и в поисковике искал, и по шаблонам лазил... Добавлено (08 Фев 2014, 20:14:00) |
isa-muslim-2, никакого вредоносного кода на вашем сайте не обнаружено. Сделайте в настройках групп запрет на добавление комментариев, сообщений и т.п. неавторизованными пользователями. Также усложните капчу в настройках. Также сделайте в модуле пользователей запрет на активность пользователей с неподтвержденными e-mail адресами.
Сообщение отредактировал сondor - Суббота, 08 Фев 2014, 20:32:35
|
| |||