Вредоносный код

123 4
VD
На сайте с 20.03.2009
Offline
120
5494

Яндекс утверждает, что на страницах сайта обнаружен вредоносный код. Посмотрев шаблоны - нашел какую-то фигню, но не уверен, что это был именно он. Отправил на проверку яндексу.

Есть тут специалисты по безопасности, кто поможет найти код?

Налоговый портал Подати.net ( http://www.podati.net )
Letfken
На сайте с 27.04.2011
Offline
24
#1

Залейте бекап файлов сайта и БД, сделанный до того момента, как Яндекс нашел вредоносный код. Потом смените все пароли.

Перепроверку Яндекс проводит за 1-2 дня, а иногда в считанные часы.

А в вебмастере не показывается на каких страницах код обнаружен? Или на всех?

VD
На сайте с 20.03.2009
Offline
120
#2
Letfken:
Залейте бекап файлов сайта и БД, сделанный до того момента, как Яндекс нашел вредоносный код. Потом смените все пароли.
Перепроверку Яндекс проводит за 1-2 дня, а иногда в считанные часы.

А в вебмастере не показывается на каких страницах код обнаружен? Или на всех?

Только на главной показывает.

Антивирусный робот Яндекса при проверке страниц анализирует поведение JavaScript-кода и других активных элементов. Если поведение совпадает с эвристическими правилами, характерными для drive-by-download атак, то принимается решение о том, что на странице содержится вредоносный код.

exarh
На сайте с 28.03.2010
Offline
503
#3

У вас случайно кликандеров или попандеров не стоит никаких на сайте?

Монетизируй (https://publishers.propellerads.com/#/pub/auth/signUp?ref_id=tnE) свой сайт с выгодой
VD
На сайте с 20.03.2009
Offline
120
#4
exarh:
У вас случайно кликандеров или попандеров не стоит никаких на сайте?

Стоит попандер Соловей - 100 лет

infin1ty
На сайте с 03.06.2009
Offline
169
#5
VectorD:
Стоит попандер Соловей - 100 лет

Вопрос решен?

R
На сайте с 24.01.2008
Offline
180
#6

Вы хотя бы код здесь показали, который удалили, а там уже и видно будет.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
VD
На сайте с 20.03.2009
Offline
120
#7
infin1ty:
Вопрос решен?

Всмысле решен?

Flobus
На сайте с 20.09.2011
Offline
20
#8

сообщение о вредоносном коде не всегда правдивы. По моему даже чаще ложны. Подождите перепроверки, прежде чем что-то править

VD
На сайте с 20.03.2009
Offline
120
#9
Flobus:
сообщение о вредоносном коде не всегда правдивы. По моему даже чаще ложны. Подождите перепроверки, прежде чем что-то править

Cайт был перепроверен 25 Апреля 2012. К сожалению, на сайте остались страницы, содержащие вредоносный код.

Не понимаю, как от него избавиться, скорее всего он считает нечто невредоносное вредосным.

Причем в вебмастере только главная страница показана как вредоносная. Но через поиск весь сайт показан вредоносным

DH
На сайте с 05.04.2008
Offline
113
#10

У меня сейчас подобная ситуация, ТП хостинга в логах ФТП ничего не нашла ((

А вот я нашел файл с вредокодом и инклуд в одном из файлов движка. Код удалил инклуд тоже.

Заметил я его поздно был в командировке и не мог посещать сайт, и как раз эти 3 дня он и вредил моему сайту (((

Вредокод перенаправлял пользователей пришедших с поиска и других сайтов видимо кудато по своему усмотрению.

Весь трафик пошел в статистике с jindtesn_com

Спустя примерно 3-5 дней сайт пропал из яндекса ((

У меня конечно в тотале пароль от фтп сохранен, есть он у 3 человек, возможно троян покрал, но ТП заявляет что в этот период никто кроме меня с этим файлом ничего не делал (я его только удалил). Знать дырка, но тогда это враги. Узнать бы кто ...

Вредоскрипт в аттаче как расшифровать полностью? у меня только чатично получилось.

zip lnk.zip
+1
123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий