Чудеса с вредоносным кодом и поведенческим анализом

12
Digital-angels
На сайте с 09.03.2010
Offline
113
#11
LEOnidUKG:
А вы реально считаете, что он в коде ничего нет? :)

Есть куча онлайн-сервисов для проверки сайтов на вирусы. ;)

И, кстати, тоже была подобная хреновина с такими же невнятными письмами, правда с последующим положительным результатом.

Интернет бюро Digital Angels (http://digital-angels.com)
DeL Esprit
На сайте с 27.01.2010
Offline
223
#12

ТС, как перепроверка прошла?

а то у меня та же хрень появилась...

Тестирую облачный майнинг - узнаем развод или нет. - окупаемость 3 месяца? мелкие суммы (https://goo.gl/aPWmoj) | майнинг Monero, минимум $830 (https://goo.gl/3XivbP) Биржи (ввод/вывод) - на Приват (https://goo.gl/CGZTnD), на Payeer, Capitalist, Advcash, Qiwi... (https://goo.gl/eejAgs)
[Удален]
#13

ТС, а в htaccess проверяли? Может там есть какие-нибудь странные редиректы, например, для wap-трафика... В Яндексе недавно хотели признать такие сайты вредоносными и покарать...

nesterdron
На сайте с 09.10.2009
Offline
528
#14

Неделю назад,тоже в ЯВМ появилась пометка что сайт заражен "поведенческий анализ"

Два дня искали вирус

Нашли в моде опроса,какая то строчка была с одними цыфрами шт 50

Удалили и все норм

Видно было ее сначала,только в исходном коде

А по файлам смотришь,все чисто)

Сайт на ДЛЕ

➨Куплю порн0 трафик - писать в ЛС<<< ➨Хостинг, VPS - Саппорт всегда Онлайн. Скидки и Тестовый период! (https://is.gd/5mCoBt) ➨о_0
DeL Esprit
На сайте с 27.01.2010
Offline
223
#15

очередной бред от Я.

пометил страницу такой же херней - искал два дня в чем же проблема. Прошла перепроверка от Я - всё нормально уже.

plankton
На сайте с 13.09.2008
Offline
141
#16

Несколько случаев было с "вредоносным кодом" и "поведенческим анализом" от Яши. Часто перепроверка код не обнаруживала, но через некоторое время опять приходило сообщение.

В конце концов этот вредоносный код находил в одном из php-файлов. Хотя все даты файлов были старые, и на вид все было нормально.

Теперь главное. Во вредоносном коде обязательно присутствовал текст "base64_decode" . Рекомендую проверить свои файлы на наличие этого текста.

Сервис для снятия позиций вместо AllPositions (https://topvisor.com/?inv=128079)
R
На сайте с 24.01.2008
Offline
180
#17

Стучите у кого есть проблемы, все проверим и уберем!

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
skavr
На сайте с 03.04.2010
Offline
96
#18

В принципе - сервис яндексоидный работает неплохо, лично я бы советовал просто внимательно пересмотреть файлы (если такое возможно).

Как основной источник привязки - даты изменения файлов, отличающиеся от остальных (если там сайт-визитка, то их должно быть не много и перезаписыватся они не должны сильно)

Ищите в них строчки с уже упомянутыми элементами шифрования и это не только base64.

Также могут быть заражены файлы "скопонм", например, абсолютно все .js

Потом когда все поправите, ищите "дыры" в настройках сервака (как вариант - закройте тупо от записи все папки, не думаю что оно вам нужно будет для сайта-визитки)

А вообще и вправду если не знаете всех нюансов - лучше обратитесь к профи, вот хотя-бы к Rxp (у него тема с отзывами - должен знать свое дело).

P.S.: большой минус что яндексоиды не указывают причину (хотя могли бы хоть какой-то лог своего "поведенческого" анализа давать - это бы упростило понимание и поиск "заразы")

T
На сайте с 14.03.2010
Offline
23
#19

Здравствуйте. На моем сайте прописался вирус, идентифицируемый Яндексом как "Поведенческий анализ". Нашел кое-какой подозрительный скрипт. Прошу подтвердить или опровергнуть мои сомнения.

Белый Ум
На сайте с 27.04.2009
Offline
251
#20

tripvyd, нет ****дь это скрипт для выпечки пирожков ))))))))

Skype: shum_beliy
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий