Модератор форума: Yuri_G  
Вирусы на сайтах
Модератор форума
Сообщение # 1 | 22:08:04
Как предотвратить попадание вредоносных ссылок на сайт

  • Первое и самое главное - это запрещать использование у вас на сайте HTML тегов для всех групп пользователей, кроме администратора.

  • Запретить BB коды в чате всем группам пользователей, запрещать использование BB-коды [url]и [img], так же можно запретить использование BB кодов в гостевой и комментариях.

  • В комментариях, гостевой книге, на форуме и в мини-чате запрещать функцию Автоматически делать ссылками www и email адреса

  • Всегда помнить, что тег iframe считается потенциально опасным, и быть очень осторожным при вставке партнерок и рекламных блоков через iframe. На юкозе используются два ифрейма: это рекламный баннер и мини-чат. Это безопасные ифреймы.

  • Очень осторожно выбирать баннерные сети партнерки с рекламными блоками на сайт.




Диагностика

  • Если случилось так, что ваш антивирус или антивирусы ваших пользователей "реагируют" на ваш сайт, а так же если браузер Mozilla Firefox ставит заглушку-предупреждение на ваш сайт, а Google в выдаче метит ваш сайт, как тот, который может нанести вред вашему компьютеру, а вебмастер Яндекса высылает вам предупреждение о том, что ваш сайт заражён...
    В первую очередь нужно ознакомиться с аллертами антивируса. Большинство антивирусов выдают достаточно полную информацию о блокировке того или иного объекта на сайте, так же заглушка Firefox-а и вебмастер Google и Яндекса имеют описания вредоносного кода обнаруженного у вас на сайтеБывает так, что ваш сайт не заражен, а мог быть заражен сайт, который крутится у вас в рекламе (чаще всего такое случается с баннерными сетями или партнерками по обмену трафиком ), тем не менее вы можете получить аллерт антивируса. Сложность диагностики таких аллертов состоит в том, что баннеры и сайты подгружаемые кодом подобных партнерок могут постоянно меняться. Если вредоносный код обнаруживается у вас на сайте, тогда поисковики могут наложить фильтр на ваш сайт. Выглядит это так, что в выдаче под ссылкой на ваш сайт будет предупреждение о том, что сайт может нанести вред вашему компьютеру, а браузер Mozilla Firefox или Google Chrome или Opera будет при этом выдавать заглушку - предупреждение. В этом случае даже если сайт будет полностью очищен от вредоносного кода такие фильтры и заглушки могут висеть ещё очень долго. Чем быстрее будет очищен сайт - тем быстрее будет снят фильтр, а так же заглушки с браузеров
  • Если ваш сёрфинг по интернету сопровождается постоянной навязчивой рекламой, если вы на многих сайтах видите одну и ту же рекламу и видите её только вы (другие пользователи не наблюдают подобных отклонений), если вы пишете сообщения на форумах, чатах, гостевых и т.д и в ваши сообщения встраиваются посторонние ссылки или рекламные объявления, то есть если у вас сходные отклонения не на одном, а на целой серии различных сайтов, то стоит очистить свой компьютер от вирусов.
  • Если вдруг у вас на сайте появилось всплывающее окно, что-то на подобии формы входа, где нужно ввести логин и пароль, то естественно свои данные вводить не стоит, а стоит присмотреться к всплывающему окну, а именно к его адресу или заголовку. Адрес или заголовок такого окна всегда отличен от адреса и заголовка вашего сайта.
    Для поиска транслятора всплывающего окна нужно проверить все модули, где у вас разрешен BB код для пользователей. Чаще всего подобное подсаживают через мини-чат с разрешенными BB-кодами в нем. Ваша задача найти инородную картинку (чаще всего смайлик)


Правила подачи заявки на диагностику и поиск вредоносного кода на сайте


  • Вы должны предоставить ссылку на сайт!

  • Вы должны дать описание проблемы:

    1) на какой странице сайта обнаруживается проблема (ссылка)

    2) проблема обнаруживается только под логином или под гостем тоже

    3) если реагирует антивирус, то назовите свой антивирус, и предоставьте текст или четкий скриншот блокировки

    4) если сайт блокируется браузером, то назовите свой браузер и предоставьте текст блокировки


    Полезные ссылки:


    Так как большинство случаев заражения сайтов является плодом неумелого обращения с готовыми скриптами, а так же с готовыми элементами дизайна для сайтов найденными в сети, то перед тем как внедрить на сайт найденный в сети скрипт стоит ознакомиться со следующими темами:


    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1321 | 01:16:48
    yojim, на счет рекламы почитайте тут //forum.ucoz.ru/forum/53-40855-1 там много ссылок. изучите каждую. пригодится. на тизернет иногда гневаются поисковики и иногда могут начать лаять антивирусы пользователей. редко, но бывает. кликандер вообще отвратная вещь. почитайте

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    162nord
    Сообщений: 28
    Репутация: 46

    Сообщение # 1322 | 05:28:54
    Уважаемая, webanet, помогите с попандером порно сайта, не могу найти в коде скрипта на него. Пользователи жалуются, что всплывает окно с непристойностями, я как админ его не вижу.
    Сайт http://www.omartasatt.ru/
    Есть прямые скрипты на сторонние сайты только счётчиков, остальные скрипты я обычно закачиваю на сайт, проверив их.
    Пока только жалобы есть, уточнения жду от пользователей.
    Проверял в разных браузерах, под разными пользователями, ничего не увидел. Уже и код весь пересмотрел, не пойму куда запрятали скрипт.


    Вопрос видоизменяется.
    Пришли письма от пользователей.
    Оказывается, что недели две-полторы назад, по какой-то непонятной причине включался показ рекламы от uCoz для пользователей и гостей сайта.
    Вот там и было содержание рекламирующее сексшопы и прыгающие "женские принадлежности" :)))
    Снятие рекламы оплачивается уже более трёх лет, хотелось бы узнать, на сколько это возможно и был ли какой-то сбой в системе?
    Сейчас всё нормально.

    Сообщение отредактировал 162nord - Четверг, 24 Апр 2014, 15:55:58
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1323 | 19:10:51

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    сondor
    Сообщений: 4661
    Репутация: 1528

    Сообщение # 1324 | 15:36:48
    Oldin, предоставленный вами сайт находится не в системе uCoz. Здесь решаются проблемы связанные лишь с uCoz.
    Victor_Pasyk
    Сообщений: 57
    Репутация: 2

    Сообщение # 1325 | 19:15:56
    Захожу на сайт вижу рекламу, даже в админке что это такое
    Прикрепления: 5884412.jpg (469.4 Kb)
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1326 | 19:19:05
    Victor_Pasyk, надо подлечить компьютер и браузер. чаще всего встречается в расширениях браузера, но могут быть варианты

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    Victor_Pasyk
    Сообщений: 57
    Репутация: 2

    Сообщение # 1327 | 19:21:37
    webanet, я уже понял, так как релама появилась на всех сайтах.
    Сейчас ищу как решить, в расширениях всё чисто!
    scmcpe
    Сообщений: 206
    Репутация: 7

    Сообщение # 1328 | 13:21:42
    Многие говорили что у меня на сайте вирус антивирус ругается
    вроде убрал пожалуйста зайдите на сайт и проверьте ругается ли у вас антивирус плийз
    http://createcraft.ru/
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1329 | 13:59:30
    scmcpe, ничего вроде вредоносного на сайте не вижу, кроме поискового спама

    Код
    <div id="links" style="display:none;">
      <a id="aa" href="http://arendaboard.ru/"><span id="ab">Доска объявлений по недвижимости</span></a>
      <a id="ba" href="http://realtyhunter.ru/"><span id="bb">Эксперт в недвижимости</span></a></div>


    если пользователи продолжат жаловаться на реакции антивирусов, то спрашивайте какой у них антивирус, что конкретно выдает при блокировке и на каких страницах

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    scmcpe
    Сообщений: 206
    Репутация: 7

    Сообщение # 1330 | 17:18:54
    webanet, спасибо
    Mihait1992
    Сообщений: 4
    Репутация: 0

    Сообщение # 1331 | 01:09:28
    помогите избавитса от рекламы в нижний угол http://mdmove.tk/
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1332 | 01:13:19
    Mihait1992, можно фото рекламы? а то у вас там много чего понаставлено. кто знает что ставили вы, а что нет

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    Badumm0605
    Сообщений: 53
    Репутация: 36

    Сообщение # 1333 | 01:13:42
    в футере попробуйте убрать скрипт:
    Код
    <script type="text/javascript">document.write("<scr" + "ipt type='text/javascr"+"ipt' src='http://js.rmbn.ru/ads.js?sid=7981&p="+Math.random()+"'></scr"+"ipt>");</script>

    Добавлено (03 Май 2014, 01:13:42)
    ---------------------------------------------
    Да - это оно, ох и запутанные стали делать скрипты, привел меня аж на 3 страницы вперед))


    Помог? - Ставь "+" в репу ^____^
    Mihait1992
    Сообщений: 4
    Репутация: 0

    Сообщение # 1334 | 04:48:27
    Цитата webanet ()
    Mihait1992, можно фото рекламы? а то у вас там много чего понаставлено. кто знает что ставили вы, а что нет
    я ничиво не поставил сичяс я занова устанавливаю шаблон видимо в ниво реклама и не как не наиду вот на какои саит миня направляит http://mypageresults.com/?dn=mir-kino.org&flrdr=yes&nxte=jpg

    Добавлено (04 Май 2014, 04:48:27)
    ---------------------------------------------
    всё нашол!!!))

    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1335 | 13:50:17
    внимание!. всем у кого проблема с блокировками AVG Internet Security пишите в отдельную. тему //forum.ucoz.ru/forum/45-65112-1

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    Поиск: