Исключение из Яндекс-поиска. Могут ли на сайт занести вирус?

#61 13 октября 2013 в 22:09

сверяла. нашла что не хватает

Кошка
ищем чего не должно быть, чтоб удалить "лишаки", но вместо этого добавляем якобы недостающее?)
Все таки не всем дано понять женскую логику)
Я вообще повторил про сверку после того как вы все подключаемые js снесли!)
Если бы сверяли, то поняли что те строки убирать нельзя — смысл был в этом, а не в поиске чего бы еще добавить)

Будем верить что после отката все будет хорошо!

На сайте обнаружены iframe-вставки

Кошка
смените шаблон и проверьте снова, так узнаете в фалах шаба лажа завелась, либо в другом месте…
#62 13 октября 2013 в 22:18
Кошка, я тут периодически свои проверяю antivirus-alarm.ru/proverka

подскажите плиз — какой хороший?

Кошка
ну мне мой пока устраивает.
правда моего тарифа у него сейчас нет. да и у меня не самый хороший хостер. зато поддержка хорошая. когда я на поддомене с правами напутал, они мне без лишних вопросов и упреков поменяли на правильные. правда есть вещи которые они не делают, но подсказать как это я могу сам сделать говорят всегда (смена php с 5.2 на 5.3 к примеру)
да и дискового места не так много как у вашего. ну и последний минус (самый большой на мой взгляд) поддомен приравнивается к отдельному сайту.
#63 13 октября 2013 в 22:59

На сайте обнаружены iframe-вставки, ссылающиеся на сомнительные сайты либо обфусицированный код.

Кошка

поковырялась в нете...
оказывается у многих сайтов такая проблема…
#64 13 октября 2013 в 23:51

Поиск скриптов, рассылающих спам и файлов ботнета Zeus, Exploit Kit Redirect Команда, которая не удалит ничего лишнего: grep -Rils --include=\*.php -e ' n7b0ecdff' -e 'CmlmKGlzc2V0KCRfUE9TVFsiY29k' ./* | xargs rm Эта команда найдет возможные спам-скрипты и сохранит их список в файл spam_scripts в директории, где вы сейчас находитесь: grep -Rils --include=\*.php -e '\@\$emaillist\=\$_POST' -e '\$emaillist=' -e '\$smtp_username=' -e '\$smtp_password=' -e 'Sender Anonym Email' ./* > spam_scripts Эта команда найдет различные ботнетовские редиректы, и сохранит их список в файл redirects в директории, где вы сейчас находитесь: grep -Rils --include=\*.{php,htm,html} -e 'if(md5(md5(\$' -e 'h1\>Loading...' -e 'b\>Please wait a moment ...\ You will be forwarded. \<' -e '… Please wait...\<\/h3' -e 'You are here because one of your friends has invited you...\<br\>Redirecting...' -e 'bankofamerica' -e 'http:\/\/hellosomeguys' -e 'rldailynews.com' -e 'http\:\/\/.*doctor.*\.com' -e '\-\-81a338\-\-' -e '\; it.src = ' ./* > redirects В результате выполнения этих команд, вы получите два списка файлов, которые необходимо вручную проверить: если среди них нет нужных файлов, то вы можете удалить все файлы из списка.
ссылка на источник > FirstVDS

я только не поняла — куда собственно эту команду писать?
#65 13 октября 2013 в 23:58

но как не прогадать со спецом? А то потом подвесит сайт и ищи как звали...

Кошка

Вы слишком осторожны. Попросите picaboo, oll, reload например любого из них. Вам там особо то и терять нечего по сути, такое делается за 1 день.
#66 14 октября 2013 в 00:30
Кошка! Вы используете информер
  1. <script language="JavaScript" src="http://xuxu.org.ua/i/200/156/10088012"></script>
Наберите в адресной строке xuxu.org.ua/i/200/156/10088012, и смотрите исходный код страницы...
Вы увидете следующее
  1. document.write('<div align="center"><embed src="http://cdn.widgetsmonster.com/swf/10088012.swf" pluginspage="http://www.macromedia.com/go/getflashplayer" type="application/x-shockwave-flash" name="10088012" quality="High" wmode="transparent" height="156" width="200"></div>');
Как видно флеш информера загружается с другого сайта а именно h t t p ://cdn.widgetsmonster.com/swf/10088012.swf .
И реально что в конце document.write(''прицепить скрипт несущий проблемы}
Да и самой флеш доверия нет.

Информеры красиво конечно, но если Вы используете, стоит сразу настроить себя не задавать подобные вопросы.
Принятая практика, доверять только своим скриптам, и своим swf
#67 14 октября 2013 в 21:17

Вам там особо то и терять нечего по сути

letsgo
ну если по сути, по сайт — это ерунда… На тот свет с собой не заберешь. А если в реальной жизни — то вложено много труда + реклама и терять я не могу.

Кошка! Вы используете информер
Код PHP:
<script language="JavaScript" src="http://xuxu.org.ua/i/200/156/10088012"></script>
Наберите в адресной строке xuxu.org.ua/i/200/156/10088012, и смотрите исходный код страницы...
Вы увидете следующее......

oll
удалила я этот информер (дата, день недели) — и в этоге вирус все равно остался на сайте...

Все таки не всем дано понять женскую логику)

reload
сама ее не понимаю hoho
самый прикол в том. что я вроде бы все на место вернула — а оказывается, что комментарии и кнопкой "нравится/не нравится" к статьям могу пользоваться только я (админ), а вот для простых пользователей — это просто не активная надпись

ё-перный театр facepalm
#68 14 октября 2013 в 21:23

Попросите picaboo, oll, reload

letsgo

Бью челом пред вами господа!
пА-ма-ги-те!!! Хелп!!! Сос!!! рубликов заплачу — только сделайте как было
бекапы есть, до хостера не достучаться
cryхнык-хнык

#69 14 октября 2013 в 23:08
Кошка, может новый сайт сделать…
#70 15 октября 2013 в 00:22
Кошка, а что не так?
#71 15 октября 2013 в 07:45

хнык-хнык

Кошка
angel

Давай доступ в личку, вечером посмотрю.
#72 15 октября 2013 в 11:29

Кошка, а что не так?

nedoriko
открываю сегодня сайт — баннера нет, в соседнем окне никакой сайт больше не открывается, вроде все в порядке, но 2ip.ru/site-virus-scaner/ по прежнему утверждает, что "На сайте обнаружены iframe-вставки, ссылающиеся на сомнительные сайты либо обфусицированный код."
#73 15 октября 2013 в 12:42


Кошка, а что не так?

nedoriko
открываю сегодня сайт — баннера нет, в соседнем окне никакой сайт больше не открывается, вроде все в порядке, но 2ip.ru/site-virus-scaner/ по прежнему утверждает, что "На сайте обнаружены iframe-вставки, ссылающиеся на сомнительные сайты либо обфусицированный код."

Кошка
Я б убрал гороскоп, и виджет одноклассников…
#75 15 октября 2013 в 19:54

открываю сегодня сайт — баннера нет, в соседнем окне никакой сайт больше не открывается, вроде все в порядке, но 2ip.ru/site-virus-scaner/ по прежнему утверждает, что "На сайте обнаружены iframe-вставки, ссылающиеся на сомнительные сайты либо обфусицированный код."

Кошка
Вот оно счастье!!!!
Кошка! iframe-вставки, ссылающиеся на сомнительные сайты -это Вами добавленное видео
  1. <iframe width="420" height="315" src="//www.youtube.com/embed/k_9_JxpZo4g" frameborder="0" allowfullscreen=""></iframe>

И то что 2ip.ru/site-virus-scaner, определяет youtube.com как сомнительный сайт, это говорит о качестве этого сервиса, в обработке данных. Простого списка исключений ( доверенных сайтов) видимо нет.
Вы не можете отвечать в этой теме.
Войдите или зарегистрируйтесь, чтобы писать на форуме.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.