Найти вирус, миссия выполнима?

Алексей Радкевич
На сайте с 19.11.2004
Offline
260
1059

Друзья, помогите найти вирус или решить проблему.

Знакомый получил письмо счастья от гугла.

по совету Гугла проверил в Search Console и ничего инструмент не нашел. Но Гугл опять говорит, что заражено. Причем я с поддержкой гугла общаюсь, это сообщение появилось сначала в Гугл рекламе (типа объявление отклонено по причине вредоносного ПО на сайте)

От Гугла

Здравствуйте!

Это очень распространенная практика для хакеров - использовать метаданные картинок в формате PNG для организации параллельных загрузок вредоносных вложений. Фактически это способ скрыть тег iFrame внутри метаданных изображений. Она менее заметная, поскольку код создания iFrame фактически находится не в CMS, но внутри картинок PNG, которые обычно не привлекают внимания при поиске вредоносных вставок. Обнаружить такое вредоносное вложение значительно труднее, поскольку нужно проверить все картинки на наличие вредоносных вложений. Речь идет об обработке PNG-изображения, что код функции createElement превращает метатеги в iFrame для вызова стороннего сайта. В результате, JavaScript для отображения картинки, обращается по указанному в картинке адресу, и сторонний сайт сможет навязать браузеру дополнительную загрузку вредоносного программного обеспечения, о которой пользователь может и не догадаться. В то же время сайты и поисковые машины анализируют только HTML-коды и иногда JavaScript для поиска вредоносных вставок, поэтому они могут пропустить код, спрятанный в метатегах изображений. Это означает, что такой приём позволяет обойти защиту большинства известных экранов, которые защищают CMS-системы от вредоносных кодов.

К сожалению, мы не можем более детально указать на местонахождение ссылок. Мы лишь предоставляем Вам ссылки, которые обнаружил наш сканер. Рекомендую Вам обратиться к вебмастеру.

Вот ссылки, я не вижу проблемы!!!!!

https://uvezu39.ru/css/index.css?crc=4226089694

https://uvezu39.ru/images/nalend768x447.jpg?crc=4294202482

https://uvezu39.ru/images/icons-1831923_1280.png?crc=3782324448

Продвижение сайтов в Новосибирске. (https://www.yalstudio.ru)
NP
На сайте с 29.07.2006
Offline
106
#1

перевести все картинки png на сайте в формат jpeg

SeVlad
На сайте с 03.11.2008
Offline
1609
#2
zaara:
К сожалению, мы не можем более детально указать на местонахождение ссылок. Мы лишь предоставляем Вам ссылки, которые обнаружил наш сканер.

Это очередные заскоки гугла.

https://www.virustotal.com/ru/url/eafdb21b09545e6db911e20e5173c8a9cc38e1dc8bace91e8a2b31fef9db8e96/analysis/1548408184/

Какие вообще "метаданные картинок в формате PNG"?

И причём тут css-файл..

Net_Prosto:
перевести все картинки png на сайте в формат jpeg

Не мели чуши.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
voxia
На сайте с 12.10.2016
Offline
23
#3
zaara:
объявление отклонено по причине вредоносного ПО на сайте

Пробовать отключить js adobe muse (встроенный и подгружаемые файлы). Придётся отредактировать теги <img> - сейчас изображения подгружаются "лениво", через js.

virustotal, конечно, ничего не находит, но у гугла свои методы.

Алексей Радкевич
На сайте с 19.11.2004
Offline
260
#4

Да, тоже в итоге склоняемся к мысли, что это из-за отказа от поддержки продукта adobe muse.

SeVlad
На сайте с 03.11.2008
Offline
1609
#5
voxia:
Пробовать отключить js adobe muse (встроенный и подгружаемые файлы). Придётся отредактировать теги <img> - сейчас изображения подгружаются "лениво", через js.

virustotal, конечно, ничего не находит, но у гугла свои методы.

У гугла свои странные методы - да. Но ТС показал ссылки на css и картинки, а не на js.

Одному товарищу после удаления вирей гугловоды ещё два месяца парили моск, что на сайте вири и показывали давно не существующие страницы.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий