Про вредоносный код. Провокация конкурентов?

12
D7
На сайте с 06.02.2011
Offline
23
1978

Несколько раз подряд Яндекс "обнаруживал" вредоносный код на сайте , соответственно закрывал в выдаче. После моих обращений проверял, ничего не находил и убирал пометку зараженности.

Естественно вредоносного кода нет 100%. Все файлы со старыми датами и не изменялись.

Работает ли такая схема - конкуренты жалуются на сайт, яндекс не проверяя ставит пометку зараженности потом после письма проверяет и убирает пометку через пару дней. Зацикливаем схему ))

praide
На сайте с 20.07.2007
Offline
236
#1

А кто Вам мешает это провнерить самому? Потом расскажете.

"Наши летатели идут к смерти верным и скорым шагом." Антуан де Сент-Экзюпери
WorldsBig
На сайте с 03.06.2010
Offline
131
#2
delfit777:
Несколько раз подряд Яндекс "обнаруживал" вредоносный код на сайте , соответственно закрывал в выдаче. После моих обращений проверял, ничего не находил и убирал пометку зараженности.
Естественно вредоносного кода нет 100%. Все файлы со старыми датами и не изменялись.

Работает ли такая схема - конкуренты жалуются на сайт, яндекс не проверяя ставит пометку зараженности потом после письма проверяет и убирает пометку через пару дней. Зацикливаем схему ))

Если яша один раз заругался на вредоносный код, значит он всё таки есть. Сам недавно столкнулся с идентичной ситуацией на 100%. После углубленного изучения оказалось, что вирус реагирует на куки и на ip. Рекомендую вам провести тщательную проверку сайта самостоятельно.

+ 30% к доходу от Sape!!! (http://cmse.ru/?ref=70bacc7b)
D7
На сайте с 06.02.2011
Offline
23
#3
WorldsBig:
Если яша один раз заругался на вредоносный код, значит он всё таки есть. Сам недавно столкнулся с идентичной ситуацией на 100%. После углубленного изучения оказалось, что вирус реагирует на куки и на ip. Рекомендую вам провести тщательную проверку сайта самостоятельно.

Спасибо, учту. Только яндес после перепроверки ничего не находит. И еще , на сайте интернет-магазин цветов и пометка о вредоносном коде появляется почему то перед праздниками, что наводит на мысли. И сылка в вебмастере на зараженную страницу странная с двумя слэшами, типа www.name.ru//index.php . Просто мне интересно , теоретически есть такая возможность стучать на нормальный сайт конкурента и получать результат или это мои домыслы и надо просто чаще чисть кэш на сайте?

[Удален]
#4

сохраните исходный код страницы когда все в порядке и сравните с тем, когда на ней что-то обнаружено.

посмотрите логи заходов по фтп, mysql, админку хостинга

смените пароли на фтп, на бд и на хостинг и не храните их в браузере/файловом менеджере

проверьте компьютер антивирусом.

как правило, воруется пароль на фтп, хранящийся в файловом менеджере, или трояном - пароль на хостинг

код на сайт может быть подсажен не только путем редактирования файлов, но и через редактирование БД(если таковая имеется), например вставкой в контент код с тегом iframe или js, подгружающий стронний скрипт

теоретически есть такая возможность стучать на нормальный сайт конкурента

вряд ли по стуку яндекс будет развешивать пометки о вредоносном коде. уже бы у всего топа такая пометка висела бы)

Степаныч
На сайте с 09.02.2009
Offline
83
#5

Выкачай сайт и проверь анитвирусом, у меня однажды тоже такое было: яндекс нашел вирус, потом через день ничего не нашлось и затихл. Я сайт всеми онлайн-проверками на антивирусы проверял - ничего, думал у яндекса глюки, да и он сам убрал предупреждения.

Как нашел вирус:

В один прекрасный день выкачал бекап сайта (Wordpress) и начал распаковывать вот тут то и запаниковал NOD32 на один из файлов, назывался типа wp-con.php лежал в какой-то внутренней папке куда раз в 100 лет заглядываешь.

manity
На сайте с 27.09.2009
Offline
19
#6

если вредоносный код обнаружен значит он есть, лучше конечно найти, сменить пароли и ни где не сохранять их (не ставить галочку запомнить)

Антон
На сайте с 09.01.2007
Offline
148
#7

Солидарен с ТС. Вчера обнаружил в ВебМастере рядом с одним из сайтов картинку вредоносного кода на сайте. Проверил страницу - ничего нет и быть не может, так как сервер настроен очень грамотно и ни одна гадость не пролезет. Тем более с десятками других сайтов все норм.

Заказал перепроверку - посмотрим.

Vladimir
На сайте с 07.06.2004
Offline
531
#8
delfit777:
Несколько раз подряд Яндекс "обнаруживал" вредоносный код на сайте , соответственно закрывал в выдаче. После моих обращений проверял, ничего не находил и убирал пометку зараженности.
Естественно вредоносного кода нет 100%. Все файлы со старыми датами и не изменялись.

Работает ли такая схема - конкуренты жалуются на сайт, яндекс не проверяя ставит пометку зараженности потом после письма проверяет и убирает пометку через пару дней. Зацикливаем схему ))

- Если Яндекс обнаружил код, значит он есть...или был, например на время праздников. В основном это "хакеры продвигатели" своих сайтов.

- В первую очередь проверяются не файлы, а смотрится HTML код страницы который видит Яндекс. Это можно сделать например этим сервисом http://www.bertal.ru/index.php

( вместо "мой браузер" -> Яндекс ). А затем уже по "вредосному ключу" ищем вхождение в файл, базу.

Удачи!

Nadejda добавил 21.02.2011 в 15:24

delfit777:

Работает ли такая схема - конкуренты жалуются на сайт, яндекс не проверяя ставит пометку зараженности потом после письма проверяет и убирает пометку через пару дней. Зацикливаем схему ))

Метку о зараженности ставит робот.

как пример из практики, робот в футуре видит скрытый див, с кучей внутри ссылок на внешний ресурс. Тут же шлет вам уведомление о возможной зараженности.

Данный див, обычно выдается на странице сайта, только поисковым роботам.

Аэройога ( https://vk.com/aeroyogadom ) Йога в гамаках ( https://vk.com/aero_yoga ) Аэройога обучение ( https://aeroyoga.ru ) и просто фото ( https://weandworld.com )
Andreas071
На сайте с 03.08.2010
Offline
122
#9

Конкуренты взломали админку сайта - тогда возможно... А просто жалобы... Это же робот делает. А на него влиять нереально. Процесс анализа кода в Яндексе автоматизирован и на него влиять письмами в саппорт нереально.

Акция: аудит Директ - в подарок! Разработка и ведение Директа. (/ru/forum/980606)
D7
На сайте с 06.02.2011
Offline
23
#10

Спасибо за ответы, после долгой переписки с платоном получил наконец то конкретный совет.

При посещении Вашего сайта антивирусный робот Яндекса обнаружил код, ведущий на следующую вредоносную цель: h**p://valeria.ipq.co/index.php?tp=9f58b3191d33ba1b

Данный код появляется на любой странице сайта, но лишь при первом заходе с каждого конкретного IP-адреса. При последующих заходах с того же IP страницы выглядят абсолютно чистыми.

Пожалуйста, проверьте файлы Вашего сайта на предмет заражения. Скорее всего, код, вызывающий данный скрипт, обфусцирован и содержит в тексте команду «eval(base64_decode», поэтому можно произвести поиск по содержанию файлов по данному запросу. Также есть вероятность, что вредоносный код находится в отдельном php-файле небольшого размера (3-10 кб).

поменял пароль на ftp и перезалил сайт из эталоннного архива. Уже неделю все нормально. Тьфу, тьфу.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий