Сайт занесен в черный список, Badware

12
A
На сайте с 21.10.2007
Offline
36
808

Здравствуйте!

Есть сайт - работал на протяжении года нормально.

Сейчас захожу - написано:

Имеется информация, что этот сайт атакует компьютеры!

меется информация о том, что сайт www.amico.ua используется для атак на компьютеры пользователей. В соответствии с вашими настройками безопасности он был заблокирован.

Сайты, атакующие компьютеры, пытаются установить программное обеспечение, которое похищает персональную информацию, вредит вашей системе или использует ваш компьютер для атак на другие компьютеры.

Некоторые сайты намеренно созданы для распространения зловредного программного обеспечения, однако многие сайты были взломаны и делают это без ведома или разрешения своих владельцев.

1. Как мне выловить эту гадость на сайте?

2. Откуда она на сайте взялась?

3. С чего начать?

Создание баннеров. Баннерная реклама - bannershop.com.ua (http://bannershop.com.ua)
zwer
На сайте с 07.06.2007
Offline
48
#1

Посмотрите все файлы на наличие постороннего кода.

Не запоминайте пароли от FTP

Пользуйтесь FF для просмотра страниц

RD9.RU - Домены RU с поддержкой 90 рублей (http://rd9.ru/)
A
На сайте с 21.10.2007
Offline
36
#2

Дело в том, что я соверщенно не знаю - какой код посторонний, т.к. не я делал сайт.

Вроде нашел html, который в начале и в конце страницы есть, но не факт что это - искомый вредоносный код.

Далее я ведь даже не знаю как формируется страница на сервере - не знаю я такого движка..

Возможно это уже апач заражен или что-то?

SX
На сайте с 02.06.2008
Offline
3
#3

У меня такое было на сайте. Первое, что нужно сделать, это поменять пароль от ФТП, затем зайти по ФТП и посмотреть даты изменения файлов (у меня были заражены .php). Далее вручную удалить внедренный код или восстановиться из резервной копии

kil
На сайте с 03.04.2006
Offline
84
kil
#4

При попытке входа Касперский орёт что на сайте троян.

Меняйте пароль ftp и чистите код в файлах.

kil добавил 13.10.2008 в 14:00

Собственно сам вредоносный код размещен в начале документа

<script>function c71307925162m48e37bf1b9ec8(m48e37bf1ba69c){...
S2
На сайте с 07.01.2008
Offline
613
#5

Сперва надо комп на вирусы проверить. Затем поменять пароли, затем восстановиться из сохранённой копии, если есть. Если нет проверить сайт антивирусом, например этим: http://online.us.drweb.com/

Можете скачать сайт на комп и каспер сам допишет к поражённым файлам расширение не позволяющее их запустить - поменяйте эти файлы на нормальные.

Не надо приписывать мне свои выводы, я имею ввиду только то, что написал. Лучшая партнёрка по футболкам/толстовкам (http://partnerka.kolorado.ru/?ref=1921540) Опрос: Проверить текст на уник - как? (/ru/forum/495885)
Mukanov
На сайте с 30.08.2020
Offline
1
#6
Взломали сайт, это не есть хорошо. Но если честно не первый раз слышу как взламывают сайты на движках. PHP - движки всегда имеют уязвимости, не так ли?? Сам я предпочитаю писать на чистом HTML
0pium
На сайте с 21.11.2009
Offline
244
#7
Mukanov #:
Взломали сайт, это не есть хорошо. Но если честно не первый раз слышу как взламывают сайты на движках. PHP - движки всегда имеют уязвимости, не так ли?? Сам я предпочитаю писать на чистом HTML

На чистом HTML далеко не уедешь...

savingleb
На сайте с 15.04.2007
Offline
368
#8
0pium #:

На чистом HTML далеко не уедешь...

Глянь у него сайт в профиле.

Визовый центр в Санкт-Петербурге (https://visaspb.com/).
0pium
На сайте с 21.11.2009
Offline
244
#9
savingleb ... #:

Глянь у него сайт в профиле.

Уже глянул, понятно всё ))

H
На сайте с 12.07.2020
Offline
13
#10
Mukanov #:
Взломали сайт, это не есть хорошо. Но если честно не первый раз слышу как взламывают сайты на движках. PHP - движки всегда имеют уязвимости, не так ли?? Сам я предпочитаю писать на чистом HTML

Кыш отсюда. Какой HTML? Ты додик? 

HTML - язык разметки, он создан для базы сайта, которая потом обрабатывается внешними стилями!!!! 

Не пиши ерунды, если ты ничего кроме курсов гоши дударя не видел в своей жизни 

Копирайтинг от 150р/1к сбп - писать в лс.
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий