Яндекс оповестил о вредоносном коде и вынес вердикт Troj/JSRedir-DM

123 4
P
На сайте с 16.08.2011
Offline
28
#11
fivefinger:
На самом деле громогласное заявление, Софос достаточно известная западе да и у нас компания с 15-ти летним опытом в сфере разработки антивирусного ПО. :)

На самом деле айрони поздновато поставил. Но их антивирус так и не установился у меня - 2 раза зависал комп. Так что бекап, увы, не проверить. Придется поверить на слово, что все там нормально отдается...


Ну Др.Веб в принципе слепой, так что удивляться нечему, а Вы на virustotal проверяли, мб этот сервис что-то найдет.

O
На сайте с 05.10.2010
Offline
101
#12

самого ломали несколько раз. по опыту - инструкции от яндекса по борьбе со взломами достаточно что бы найти любой вирь, закодированный или нет. Исключение - когда шаблон в базе хранится, в случае с неткэтом я копался в бд, и нашел таки зверя

P
На сайте с 16.08.2011
Offline
28
#13

Проверил таки весь сайт у себя на компе

"Хваленый" Софос

Кошерный Аваст

V
На сайте с 24.01.2011
Offline
41
#14

У вас партнерок некаких не стоит по слитию трафика?

Новая биржа (http://seobulls.ru/?ref=l2toplist) вечных ссылок!
SE
На сайте с 21.12.2009
Offline
18
SVE
#15

У меня уже 3 раза за полтора месяца такое наблюдается. Ни разу кода не нашел. Проверял и антивирусами и руками, и в скриптах, и в базе, в и хтакцессе. Пароли от фтп не храню. Была мысль, что хостер уже все почистил, к тому моменту когда я прочитал письмо. Но вчера успел через минуту после получения письма от яндекса (не вебмастера), который он шлет на абузу,вебмастер и постмастер, слить бекап, причем не только вебрута. Письмо от яндекс-вебмастера пришло спустя почти 2 часа, в это же время появилось предупреждение в панели. Слил еще один бекап. Ни в первом, ни во-втором кода не обнаружено. Не поленился, скачал софос, проверил им. Результат аналогичный. Чисто. Спустя 4 часа яндекс известил, что вирусов нет.😕

P
На сайте с 16.08.2011
Offline
28
#16
vangoga:
У вас партнерок некаких не стоит по слитию трафика?

Ммм, можно уточнить, что имеется в виду?

На сайте стоит адсенс, ссылки закрыты через webasm. Никаких других партнерок, баннерокрутилок, кликандеров, попандеров и прочего никогда не стояло.

Касаемо следования рекомендациям яндекса -

Файлы идентичные старым бекапам, последние изменения - апрель-май 2011. Лишних js не подгружается, в тех, что есть (jquery, лиру и ГА) - изменений нет.

Взлом через htaccess исключен, потому что на морде висит nginx, в конфиге рерайтов все чисто.

Движок самописный, обкатанный годами, все переменные фильтруются.

Я уже вообще не знаю, что думать. Проверено всё, что можно.

D
На сайте с 21.06.2006
Offline
168
#17

Сколько ни было предупреждений от различных сервисов(яндекс, гугл, хром, каспер) - ВСЕГДА на сайте присутствовал трой в том или ином виде.

Пришлите мне в личку адрес страницы с вирусом.

Appstorespy - платформа анализа мобильных сторов | Publa.io - готовая инфраструктура для приема платежей и оплаты рекламных кабинетов в бурже
P
На сайте с 16.08.2011
Offline
28
#18

Отправил...

[Удален]
#19

Как удалить антивирус с сайта (шаблон в виде файлов):

1. Сделайте бекап существующего сайта.

2. Разархивируйте бекап без вирусов или дистрибутив CMS.

3. Сделайте сравнение каталогов и файлов программой типа Araxis Merge.

4. Удалите левый код и левые файлы.

P
На сайте с 16.08.2011
Offline
28
#20

Все, сняли предупреждение. Почему, отчего, на сайте ничего не менялось - непонятно - впрочем спасибо, что сняли)

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий