На сайте обнаружен потенциально опасный код

Akcium
На сайте с 23.07.2007
Offline
107
#51
Zaykin:
только в js было. хостинг nic.ru , какой у кого хостер? откуда такая массовость?

массовость в баге явы, заливали трой и тащили пароли от фтп

babilonking
На сайте с 18.06.2007
Offline
90
#52
sPoul:
Сайт чист по данным онлайн-сервисов virustotal .....

спсибо за наводку, не знал.

Кстати, то что гугль по этому сервису говорит что чисто, мне кажется, позволяет расслабиться и ждать, что яша образумится.

---------- Добавлено 09.04.2012 в 22:07 ----------

proweb.com.ua:
похоже на попапы или ротатор, другими словами код который при каждой загрузке страницы выдает рекламный блок в виде баннеров, ссылок и т.п.

По поводу лез вирус извне, то это частое явление и не всегда антивирус определит файл зараженным, так как по сути в нём просто ссылка на вирус, а не сам вирус.

нет, рекламы не было, в тот раз были перенаправления на уровне выше чем root. Я в этом плохо понимаю, где-то в форумах читал. Тогда хостер тот весь был болен, сотни сайтов в бан загнали. Поймать можно было только если тупо часами по меню тыкать и иногда возникал редирект.

благодаря огромному таланту к 9 утра на работу вставать не нужно (с)М.Жванецкий
infin1ty
На сайте с 03.06.2009
Offline
169
#53

Такое ощущение что по моему комментарию от 19:29 сотрудники вручную удалили эту байду. Причем сайт был поставлен на перепроверку.

babilonking
На сайте с 18.06.2007
Offline
90
#54
infin1ty:
Такое ощущение что по моему комментарию от 19:29 сотрудники вручную удалили эту байду. Причем сайт был поставлен на перепроверку.

хотелось бы чтобы так) у меня тоже половина перестала отмечаться

кстати класссный сервис проверки на вири http://128.111.48.236/index.php

[Удален]
#55

Проблему решил, сейчас опять пришло письмо от яндекса...

Может быть это проблема в хостинге? Потому что на некоторых гс нашел тоже вирусы...

Tarasoff
На сайте с 15.02.2010
Offline
142
#56

Я на всякий случай js-файлы залил (и буду в дальнейшем заливать) на свой старый сайт на narod.ru и вызываю их оттуда. И ftp-соединения у меня с ним нет, в он-лайне залил файлы. Какая-то польза от этого заброщенного сайта :)

Пусть теперь Яндекс сам отвечает за их защищенность.

P
На сайте с 04.07.2011
Offline
43
#57

Для статистики - мои сайты на Агаве и на Мажордомо попали под этот вирус, сайты на Beget и на Infiumhost - чистые. Все логины-пароли хранились вместе в ТоталКомандере. Система переставлялась два месяца назад, зависимости заражения от моих заходов по ftp нет - те сайты, с которыми работала почти каждый день, чистые; среди зараженных есть такие, куда ни разу не заходила. Заражение было 2 апреля по FTP с IP 50.115.122.28.

Сегодня три попытки вражеского входа по ftp с IP 46.16.168.246 с интервалом примерно пять часов.

[Удален]
#58

Вчера пришло письмо об вредоносном коде, но в вебмастере значка нет, при подаче на проверку пишет что не обнаружено вируса, в выдаче нормально появляется, как такое может быть? Что делать?

babilonking
На сайте с 18.06.2007
Offline
90
#59

Я прихожу к выводу что он тупо не справляется с этой лавиной писем и перепроверок, путается и косячит.

Надо просто подождать.

Для уверенности проверяем сайте во всех возможных сервисах. Выше упомянуты многие . Особое доверие у меня вызывает Гугль. Если они не находят, собираем волю в кулак и ждем.:)

я проверял тут:

http://128.111.48.236/index.php

https://www.virustotal.com/

http://online.drweb.com/?url=1

первый хорошо показывает коды и направления

вирустотал проверяет по нескольким блэклистам, если отмчен красным только яндекс - то это косяк яндекса, имхо.

Tarasoff
На сайте с 15.02.2010
Offline
142
#60
lolabolik:
Вчера пришло письмо об вредоносном коде, но в вебмастере значка нет, при подаче на проверку пишет что не обнаружено вируса, в выдаче нормально появляется, как такое может быть? Что делать?

Выдержка из хэлпа Я.Вебмастера: http://help.yandex.ru/webmaster/?id=1059440#1110912

13. В день приходит много сообщений о том, что сайт то заражен, то вылечен.

Вирусы проявляют себя не всегда, они пытаются прятаться от сканирующих их систем, подобных нашей. Это может приводить к ситуациям, когда сообщения в сервис Яндекс.Вебмастер приходят по мере очередной проверки. Обратите внимание, что в этой ситуации с большой долей вероятности вирус все еще остается на сервере, и необходимо очень тщательно проверить каждый кусок кода.

На моем сайте значек тоже то появлялся, то исчезал, пока не стал окончательно.

Povilica:
Для статистики - мои сайты на Агаве и на Мажордомо попали под этот вирус, сайты на Beget и на Infiumhost - чистые

Мой сайт, который подцепил "венеру", также на Агавае. Ах, они редиски!

Правда я был настолько беспечен, что хранил пароли в Total Commander`e. Так что безапелляционно валить на них не могу.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий