Модератор форума: Yuri_G  
Вирусы на сайтах
Модератор форума
Сообщение # 1 | 22:08:04
Как предотвратить попадание вредоносных ссылок на сайт

  • Первое и самое главное - это запрещать использование у вас на сайте HTML тегов для всех групп пользователей, кроме администратора.

  • Запретить BB коды в чате всем группам пользователей, запрещать использование BB-коды [url]и [img], так же можно запретить использование BB кодов в гостевой и комментариях.

  • В комментариях, гостевой книге, на форуме и в мини-чате запрещать функцию Автоматически делать ссылками www и email адреса

  • Всегда помнить, что тег iframe считается потенциально опасным, и быть очень осторожным при вставке партнерок и рекламных блоков через iframe. На юкозе используются два ифрейма: это рекламный баннер и мини-чат. Это безопасные ифреймы.

  • Очень осторожно выбирать баннерные сети партнерки с рекламными блоками на сайт.




Диагностика

  • Если случилось так, что ваш антивирус или антивирусы ваших пользователей "реагируют" на ваш сайт, а так же если браузер Mozilla Firefox ставит заглушку-предупреждение на ваш сайт, а Google в выдаче метит ваш сайт, как тот, который может нанести вред вашему компьютеру, а вебмастер Яндекса высылает вам предупреждение о том, что ваш сайт заражён...
    В первую очередь нужно ознакомиться с аллертами антивируса. Большинство антивирусов выдают достаточно полную информацию о блокировке того или иного объекта на сайте, так же заглушка Firefox-а и вебмастер Google и Яндекса имеют описания вредоносного кода обнаруженного у вас на сайтеБывает так, что ваш сайт не заражен, а мог быть заражен сайт, который крутится у вас в рекламе (чаще всего такое случается с баннерными сетями или партнерками по обмену трафиком ), тем не менее вы можете получить аллерт антивируса. Сложность диагностики таких аллертов состоит в том, что баннеры и сайты подгружаемые кодом подобных партнерок могут постоянно меняться. Если вредоносный код обнаруживается у вас на сайте, тогда поисковики могут наложить фильтр на ваш сайт. Выглядит это так, что в выдаче под ссылкой на ваш сайт будет предупреждение о том, что сайт может нанести вред вашему компьютеру, а браузер Mozilla Firefox или Google Chrome или Opera будет при этом выдавать заглушку - предупреждение. В этом случае даже если сайт будет полностью очищен от вредоносного кода такие фильтры и заглушки могут висеть ещё очень долго. Чем быстрее будет очищен сайт - тем быстрее будет снят фильтр, а так же заглушки с браузеров
  • Если ваш сёрфинг по интернету сопровождается постоянной навязчивой рекламой, если вы на многих сайтах видите одну и ту же рекламу и видите её только вы (другие пользователи не наблюдают подобных отклонений), если вы пишете сообщения на форумах, чатах, гостевых и т.д и в ваши сообщения встраиваются посторонние ссылки или рекламные объявления, то есть если у вас сходные отклонения не на одном, а на целой серии различных сайтов, то стоит очистить свой компьютер от вирусов.
  • Если вдруг у вас на сайте появилось всплывающее окно, что-то на подобии формы входа, где нужно ввести логин и пароль, то естественно свои данные вводить не стоит, а стоит присмотреться к всплывающему окну, а именно к его адресу или заголовку. Адрес или заголовок такого окна всегда отличен от адреса и заголовка вашего сайта.
    Для поиска транслятора всплывающего окна нужно проверить все модули, где у вас разрешен BB код для пользователей. Чаще всего подобное подсаживают через мини-чат с разрешенными BB-кодами в нем. Ваша задача найти инородную картинку (чаще всего смайлик)


Правила подачи заявки на диагностику и поиск вредоносного кода на сайте


  • Вы должны предоставить ссылку на сайт!

  • Вы должны дать описание проблемы:

    1) на какой странице сайта обнаруживается проблема (ссылка)

    2) проблема обнаруживается только под логином или под гостем тоже

    3) если реагирует антивирус, то назовите свой антивирус, и предоставьте текст или четкий скриншот блокировки

    4) если сайт блокируется браузером, то назовите свой браузер и предоставьте текст блокировки


    Полезные ссылки:


    Так как большинство случаев заражения сайтов является плодом неумелого обращения с готовыми скриптами, а так же с готовыми элементами дизайна для сайтов найденными в сети, то перед тем как внедрить на сайт найденный в сети скрипт стоит ознакомиться со следующими темами:


    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1081 | 20:19:47
    ххх7307,
    Цитата
    Кто нибудь может сказать что это и откуда могло появиться?
    это не вредоносный код. откуда появилось вам виднее. у вас ещё есть слайд шоу на сайте. возможно есть связь в появлении слайдшоу и данного кода

    а теперь скажите о ваших проблемах. зачем вам проверять сайт на вирусы понадобилось? какие у вас проблемы с сайтом?

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    ххх7307
    Сообщений: 15
    Репутация: 11

    Сообщение # 1082 | 20:34:38
    Цитата webanet ()
    это не вредоносный код. откуда появилось вам виднее. у вас ещё есть слайд шоу на сайте. возможно есть связь в появлении слайдшоу и данного кода
    этот код я удалил, однако слайдер работает в нормальном режиме. Да ии у слайдера нет ссылки на дополнительные коды скриптов.
    А не можете подсказать действие вышеуказанного скрипта? Откуда он - я не знаю wacko

    Цитата webanet ()
    а теперь скажите о ваших проблемах. зачем вам проверять сайт на вирусы понадобилось? какие у вас проблемы с сайтом?
    Собственно, проблем с сайтом нет, но как говорится, лучше перебдеть чем .... smile

    P.s. Уважаемая webanet. У нас как то с Вами диалог не сложился.... приношу извинения если чем то огорчил unsure
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1083 | 20:38:14
    ххх7307,
    Цитата
    А не можете подсказать действие вышеуказанного скрипта?
    скрипт добавлял класс фанибокса к картинкам на сайте. это был эффект, говоря простыми словами. но можно жить и без него
    просто картинки бы открывались при нажатии в оформленном красивом окне. что-то похожее на это

    нажмите на картинку в спойлере



    вирусов на сайте нет. во всяком случае я не вижу
    Прикрепления: 3398695.jpg (133.8 Kb)

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    ххх7307
    Сообщений: 15
    Репутация: 11

    Сообщение # 1084 | 20:49:07
    Цитата webanet ()
    вирусов на сайте нет. во всяком случае я не вижу

    Спасибо Вам за оперативность с ответами smile
    Всего наилучшего и приятного вечера smile
    Wolf66
    Сообщений: 1
    Репутация: 0

    Сообщение # 1085 | 04:02:27
    Браузер (Opera) блокирует этот сайт, так же ругается Яндекс с текстом "Сайт может угрожать безопасности вашего компьютера или мобильного устройства"
    Уже все вылечили smile
    Сообщение отредактировал Wolf66 - Четверг, 20 Фев 2014, 13:15:38
    srrpp15845
    Сообщений: 29
    Репутация: 0

    Сообщение # 1086 | 08:53:43
    https://www.virustotal.com/ru....2713270
    В рекламном баннере UCOZ

    зачем вам партнерка с вирусами ?

    могу поделить оригиналом вируса.

    For better viewing performance please update your movie player. **Current Release Notes**
    • Superior HD Video Streaming and Hardware Acceleration

    • Download Any Movies, Shows or Video Clips

    • Critical Security Patch and Bug Fixes

    • Richer, more immersive user experiences


    • Note:This Update is Free and Takes Under a Minute on Broadband No Restart Required
    Сообщение отредактировал srrpp15845 - Четверг, 20 Фев 2014, 08:54:09
    $Vladimir$
    Сообщений: 7465
    Репутация: 1053

    Сообщение # 1087 | 09:58:31
    srrpp15845, можно скриншот баннера увидеть?
    Alekso
    Сообщений: 12
    Репутация: 2

    Сообщение # 1088 | 20:15:11
    $Vladimir$, Приветствую! Сегодня утром порно банеры, удаленные в свое время по вашей подсказке, опять появились. Пришел вечером, приготовился чистить сайт, зашел, а там чисто. Бывает так? Что они появляются и исчезают по чьей-то воле? Пароли uID-аккаунта я поменял в прошлый раз. У меня беда в другом. Не могу изменить пароль админки, через которую возможно и входят. Я не главный админ. Главный исчез в свое время из сети. Связи с ним нет. А чтобы поменять надо знать секретные проверочные пароли (фамилии, клички и т.д.) Есть вариант это как-то сбросить и поменять на свои? (свою почту, свои пароли?)
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1089 | 20:20:07
    Alekso, укажите адрес сайта, где снова появились и исчезли баннеры.
    без владельца сайта изменить нельзя

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    $Vladimir$
    Сообщений: 7465
    Репутация: 1053

    Сообщение # 1090 | 20:20:08
    Alekso, если баннера появляются, а вы не админ (владелец сайта), то проблема в профиле владельца. Выход - перевести пользователя в группу с другими правами.
    Сторонних баннеров на сайте http://drozd-cruiser.ucoz.ru/ нет
    Alekso
    Сообщений: 12
    Репутация: 2

    Сообщение # 1091 | 20:26:42
    $Vladimir$, Про проблемы на своем сайте я написал в теме выше. Порнобанеры появились утром и вечером исчезли, как по волшебству. Вопрос. Сайт http://drozd-cruiser.ucoz.ru/ в свое время создавал на свои данные мой товарищ Владимир. В настройках админки его почта и его пароль, которые я знаю. Злоумышленники возможно заходят в админку, зная пароль, который я не могу изменить. Не знаю проверочные коды (кличка, фамилия и т.д.) Есть вариант это как-то сбросить и изменить на свои. Товарища нет в сети уже пару лет. drozd-cruiser Четверг, 07.07.2011, 23:23
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1092 | 20:28:14
    Alekso, если можете пробраться к коду сайта то удалите скрипт одной кнопки

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    Alekso
    Сообщений: 12
    Репутация: 2

    Сообщение # 1093 | 20:33:06
    webanet, Я могу заходить в админку и менять что хочу по своему разумению. Вопрос. Если владельца сайта перевести из админов скажем рангом ниже, мне это даст что-то в админке при попытке изменить пароль, почту и т.д.?

    Добавлено (20 Фев 2014, 20:33:06)
    ---------------------------------------------
    Скрипт одной кнопки удалить могу, а что это дает злоумышленникам?

    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1094 | 20:35:13
    Alekso,
    Цитата
    Если владельца сайта перевести из админов скажем рангом ниже, мне это даст что-то в админке при попытке изменить пароль, почту и т.д.?
    да. это хорошее решение. в смысле обезопасить сайт, если профиль админа взломан

    Цитата
    Скрипт одной кнопки удалить могу, а что это дает злоумышленникам?
    скрипт одной кнопки периодически транслирует рекламу. уже несколько раз были массовые блокировки сайтов по фильтру безопасности яндексом, на которых установлен данный скрипт

    удалите

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    Сообщение отредактировал webanet - Четверг, 20 Фев 2014, 20:38:53
    $Vladimir$
    Сообщений: 7465
    Репутация: 1053

    Сообщение # 1095 | 20:37:52
    Alekso, права на сайт вы не получите перенеся владельца в другую группу. Ищите контакт и пусть передает сайт в управления.
    Поиск: