Что за х.. - "Сайт может угрожать..."

12
UralM
На сайте с 07.08.2006
Offline
188
2145

Прошу совета. Есть сайт на котором периодически появляется "Сайт может угрожать безопасности вашего компьютера" - причем всегда стабильно в ап признается что на сайте вирус, дня через 3 автоматом снимается. Просмотр кода никакого левака не дает. На сайте стоит аналитикс, b2bcontext ну и собственно сам директ. Из счетчиков только LI. Платонам пока не писал.

У кого такое дело было? В чем причина была?

seoman666
На сайте с 31.03.2010
Offline
11
#1

у меня такое было, причина была в том что на сайте действительно была вирусня, ищите внимательнее, возможно она в коде где то в скрипте зарыта😒 Вирус удалил,пароль ftp поменял к сайту и надпись пропала

Здесь я успешно продвигаю сайты (http://www.mainlink.ru/?partnerid=70044), могу и вам помочь! Удобная штука для продвижения- SEO-объявления (http://www.mainlink.ru/xpub/innovationproduct/)
UralM
На сайте с 07.08.2006
Offline
188
#2

OFF: Приношу перед модераторами и пользователями свои извинения. Вижу, свечусь аки роза красная...

А как заразу лучше поймать? Скачать сайт на локал и на локале уже файлы проверить?

K
На сайте с 12.04.2010
Offline
0
#3

Дело в том что Яндексом был обнаружен вирус. Ищите лучше или пишите платонам.

[Удален]
#4

и на компе троянов ищите

zZmeIOka
На сайте с 30.05.2007
Offline
269
#5

UralM, у меня как-то аж в админке вирь сидел ;) проверяй все, до чего дотянешься ;)

а в выдаче гугла есть предупреждение?

_Unikum_
На сайте с 28.06.2008
Offline
154
#6

Попробуйте проверить сайт на сторонние скрипты на сайте www.siteguard.ru. Поменять пароли к фтп. Мне помогало, когда iframe вирусы нападали.

С Уважением, Сергей.
Wings Of Fury
На сайте с 24.07.2009
Offline
131
#7

проверьте все индексные файлы на наличие ифреймов и т.п.

Смените пароль к ФТП и запомните на веки вечные - ни в коем случае не запоминать пароли в различных фтп клиентах. И вирусов на сайте у вас не будет. Сам не раз обжигался на подобной глупости и знакомые обжигались, вирусы потом калёным железом выжигали, особенно муторно если сайт на движке и этот паршивый вирус сидит в индексном файле где нить в 100500 папке.

Alexey Levin
На сайте с 17.07.2007
Offline
188
#8

Можно еще в Яндекс.Вебмастер добавить сайт - он покажет, на каких страницах обнаружен вредоносный код

Один поисковый запрос занимает больше вычислений, чем отправка человека на Луну.
dimmu-borgir
На сайте с 16.03.2009
Offline
170
#9

ни в коем случае не запоминать пароли в различных фтп клиентах

и как работать с пачками сайтов? когда в каждом втором случае пароль вида JHbgDtHD(*EKJ$(*$%H

Wings Of Fury
На сайте с 24.07.2009
Offline
131
#10

dimmu-borgir,

записывайте в блокнотик ...

К сожалению сейчас не могу дать ссылку на материал, но смысл рассказать могу.

Подобные вирусы состоят из 3 частей.

1 часть - перехватывает и отправляет пароли на "сервер"

2 часть - парсер используя полученные логины и пароли проходит по сайтам и размещает на них вирусы, чаще всего этому подвержены все html файлы или индексные или и то и другое.

3 часть непосредственно вирус

Гадость подобных вирусов состоит в том, что если он попал в движок, джумлу или оскоммерсе какой ... да и любой другой - он пробирается во все папки и оставляет свой след во всех html или индексный файлах. Не удалишь в одном - сайт будет инфицирован, ищи копай.

Нельзя сохранять пароли потому, что этот "троян перехватчик" сам по себе не является вредоносной программой. Все что он делает это перехватывает и отправляет данные. Эти трояны настолько многочислены и настолько часто меняются что антивирусы просто не успевают их добавлять свои базы, и стоит поймать всего один троян, которого нет в базе - пиши пропало. Практикой проверено что перехватываются только те пароли и логины, которые были сохранены в фтп клиентах, будь то КутФТП, експлорер и т.д. ...

По мне лучше создать себе неудобство в виде тхт файла с паролями, нежели сидеть и выгребать вирусы с сайта, терять посетителей, клиентов и т.д.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий