Большой Воронежский Форум
Страница 1 из 2
1 2 >
Веб-программирование>Вирус на сайте
Вадимка 23:32 10.10.2009
Как найти вирус на сайте? Залез вирус на мой сайт, гугл при индексации ругается и в Firefox не хочет сайт показывать. Я уже на наличие <iframe> весь код облазил и на подозрительные javascript, все в норме а он все ругается и ругается...как быть, кто поможет? [Ответ]
Бен_Ладен 09:24 11.10.2009
Теперь нужно отписаться гуглу, что вредоносный код найден и удален. Где то в гуглопанели было, в инструментах для веб мастера. [Ответ]
Вадимка 09:26 11.10.2009

Сообщение от Бен_Ладен:
Теперь нужно отписаться гуглу, что вредоносный код найден и удален.

отписывался, пишут, что проверят сайт не менее чем через две недели или три, прошел уже месяц и обнаружилось еще больше "нехороших" активностей, чем было... [Ответ]
][irurg 10:44 11.10.2009
а антивирусник не видит на какой странице вирус? [Ответ]
Бен_Ладен 12:19 11.10.2009
Вот ссылка на статью, о том, как удалить сайт из черного списка http://maulnet.ru/archives/6969 [Ответ]
Вадимка 13:26 11.10.2009

Сообщение от ][irurg:
а антивирусник не видит на какой странице вирус?

антивирусник тут не поможет, так как на странице нет самого тела вируса [Ответ]
][irurg 19:49 11.10.2009
тогда должна начинаться загрузка злодея с другого сайта, иначе смысла нет в вирусе - и все равно отреагировал бы антивирус. если у вас полный доступ к сайту - просмолтрите текстовым редактором эти страницы, на предмет дописок в конце html страницы, вообще странных наборов символов а не только iframe и проч. попробуйте использовать разные антивирусы - наблюдал ситуацию когда нод не видел виря на странице а капер отсекал

и вообще -чтобы записать вирус на сайт хакеру нужен либо прямой доступ к сайту (=простой пароль) или дыра в скриптах. задумайтесь [Ответ]
Вадимка 19:56 11.10.2009

Сообщение от Бен_Ладен:
Вот ссылка на статью, о том, как удалить сайт из черного списка http://maulnet.ru/archives/6969

так в том то и дело, что все, что было подозрительное на сайте, я удалил. Отправил заявку в саппорт, но оттуда тишина уже ооочень давно. Очередная проверка гуглом опть обнаружила вирус.
P.S А то, что сайт через пару часов исключат из черного списка-это враки, на саппорте написано, что минимум через две недели обрабатают заявку, да и то не факт, что обработают... [Ответ]
Вадимка 20:12 11.10.2009

Сообщение от ][irurg:
тогда должна начинаться загрузка злодея с другого сайта, иначе смысла нет в вирусе - и все равно отреагировал бы антивирус. если у вас полный доступ к сайту - просмолтрите текстовым редактором эти страницы, на предмет дописок в конце html страницы, вообще странных наборов символов а не только iframe и проч. попробуйте использовать разные антивирусы - наблюдал ситуацию когда нод не видел виря на странице а капер отсекал

антивирусник ничего не нашел, каспер и dr.web, технологию поиска вирусов на сайте знаю, странных символов естественно не обнаружил... вот думаю, что может быть еще... [Ответ]
DRON-ANARCHY 01:31 12.10.2009
сайт покажите. че гадать-то... [Ответ]
djcrazy 11:43 12.10.2009

Сообщение от DRON-ANARCHY:
сайт покажите. че гадать-то...

+много.... [Ответ]
Вадимка 23:00 23.10.2009

Сообщение от DRON-ANARCHY:
сайт покажите. че гадать-то...

сайт стыдно показывать.... [Ответ]
Вадимка 23:01 23.10.2009

Сообщение от ][irurg:
тогда должна начинаться загрузка злодея с другого сайта, иначе смысла нет в вирусе - и все равно отреагировал бы антивирус. если у вас полный доступ к сайту - просмолтрите текстовым редактором эти страницы, на предмет дописок в конце html страницы, вообще странных наборов символов а не только iframe и проч. попробуйте использовать разные антивирусы - наблюдал ситуацию когда нод не видел виря на странице а капер отсекал

и вообще -чтобы записать вирус на сайт хакеру нужен либо прямой доступ к сайту (=простой пароль) или дыра в скриптах. задумайтесь

есть вероятность, что дыра в скриптах, т.к движок нуленный... [Ответ]
VaUlt 13:06 24.10.2009
вадимка, показывай сайт, так намного быстрее будет, тут все равно нет ни пифии ни бабы ванги. [Ответ]
Вадимка 09:18 26.10.2009

Сообщение от VaUlt:
вадимка, показывай сайт, так намного быстрее будет, тут все равно нет ни пифии ни бабы ванги.

сайт-тупо варезник, движок нулленый, www.kilze.ru [Ответ]
DRON-ANARCHY 18:57 26.10.2009
Посмотрел бегло, вроде бы ничего не нашел... Проверьте, что там у вас в софте распространяется и что за ссылки в сапе продаются.
И да, meta generator я бы все-таки подправил... [Ответ]
ExeLab 19:21 26.10.2009
В коде вируса нет. Скорее всего дело в софте, который там расположен. [Ответ]
Бен_Ладен 07:46 27.10.2009

Сообщение от ExeLab:
В коде вируса нет. Скорее всего дело в софте, который там расположен.

Согласен [Ответ]
Вадимка 12:28 27.10.2009

Сообщение от Бен_Ладен:
Согласен

вот и я говорю, все вроде облазил, ничего не нашел. Наверно дело правда в софте и в ссылках, а с сапой все нормально, уверен. [Ответ]
Вадимка 19:46 27.10.2009
а никто не знает, кажется в гугле, есть такой сервис, он проверяет сайт и указвает на конкретные страницы и категории сайта, где есть вирус? Однажды встречал, но потом забыл где... [Ответ]
ExeLab 22:53 27.10.2009
Вадимка, в вебмастере попробуй https://www.google.com/webmasters/ [Ответ]
defensor 23:07 27.10.2009
Попробуй сервис http://www.siteguard.ru, может поможет. [Ответ]
Вадимка 00:02 28.10.2009

Сообщение от defensor:
Попробуй сервис http://www.siteguard.ru, может поможет.

http://www.siteguard.ru пробовал давно, толку особо никакого, регистрируешь там сайт и робот ежедневно отслеживает подозрительные изменения на сайте, а потом выдает в виде кода (как правило, выдает скрипт счетчика, установленного на сайте или еще какую-нибудь муть) вобщем, ничего серьезного... [Ответ]
Вадимка 00:10 28.10.2009

Сообщение от ExeLab:
Вадимка, в вебмастере попробуй https://www.google.com/webmasters/

да я отправлял уже запрос на пересмотр индексации сайта, пришел ответ-мы проверили, если не нарушает правила, то возобновим индексацию... хотя сайт индексируется [Ответ]
Вадимка 00:12 28.10.2009

Сообщение от ExeLab:
В коде вируса нет. Скорее всего дело в софте, который там расположен.

проверить 2000 страниц вручную-это да....терпение нужно неимоверное... [Ответ]
Вадимка 00:18 28.10.2009

Сообщение от DRON-ANARCHY:
И да, meta generator я бы все-таки подправил...

пардон, забыл, спасибо, что напомнил...растяпа я...)) [Ответ]
djcrazy 01:55 28.10.2009
Вадимка, пользуйтесь кнопкой правкаь пожалуйста, не надо по 100 постов подрят писать [Ответ]
Pharmaci$t 23:15 30.10.2009
Вадимка, А вот сюда заглянуть типа впадлу просто? [Ответ]
Вадимка 23:25 30.10.2009

Сообщение от Pharmaci$t:
Вадимка, А вот сюда заглянуть типа впадлу просто?

мне это ни о чем не говорит... не, ну если бы сказал, что из этой информации можно почерпнуть, был бы благодарен [Ответ]
Pharmaci$t 23:30 30.10.2009
Дык а что тут ещё непонятного?

Сообщение от :
подозрительное содержание было обнаружено 2009-10-23.

Malicious software includes 1 trojan(s).

Количество доменов, на которых размещается вредоносное ПО, равняется 2, включая x8y.ru/, sockslab.net/.

На твоём сайте были ссылки на эти домены и с них чтото грузилось что было расценено гуглей как вредоносный софт. [Ответ]
Страница 1 из 2
1 2 >
Вверх