На моем сайте вирус по версии Яндекса

LA
На сайте с 03.07.2012
Offline
49
6515

На прошлой неделе Яндекс стал кричать что обнаружен вирус на одной из страниц моего сайта с вердиктом - поведенческий анализ:

http://haircolor.org.ua/texniki/item/145-okrashivanie-ombre.html

Это наиболее посещаемая страница из второстепенных. Посещаемость естественно упала с яши. Я проверила код и не нашла вроде ничего нового. Но я php и html знаю не очень.

Сделала проверку сайта на antivirus-alarm.ru

В результатах обнаружено только: VIPRE Malware.JS.Generic (JS). Все остальные базы молчат.

http://antivirus-alarm.ru/proverka/?url=haircolor.org.ua%2Ftexniki%2Fitem%2F145-okrashivanie-ombre.html

Проверка через http://2ip.ru/site-virus-scaner/ показывает подозрение на вирус из-за фрем вставки. Единственный фрейм который я обнаружила в коде - это фрейм плеера, который воспроизводить видео с ютуб. Что вирусом не является.

Заказала повторную проверку в яндексе. Она через 2 дня сняла информацию о вирусе, но стона через 3 дня она появилась. С той же страницей.

С гуглом все в порядке, а вот с Яшей что делать не знаю.

Подскажите в чем может быть проблема и как ее решить?

kabayashi
На сайте с 10.08.2012
Offline
52
#1

Тизеры, кликандеры, бодиклики, попандеры и прочая шелуха на сайте стоят ?

Если да, то все то г. которое выливается от туда с легкостью определяется ПС как вирусы.

LA
На сайте с 03.07.2012
Offline
49
#2
kabayashi:
Тизеры, кликандеры, бодиклики, попандеры и прочая шелуха на сайте стоят ?
Если да, то все то г. которое выливается от туда с легкостью определяется ПС как вирусы.

В том то и дело, что ничего нет.

yerez
На сайте с 29.01.2007
Offline
204
#3

Проверьте хтацесс на предмет редиректов для мобильных устройств.

Попробуйте зайти на свой сайт с планшета или телефона и увидите куда его перебрасывает. Это и есть проблема.

Сейчас распространенная зараза, я хз как они вообще умудряются заливать всё это в хтацесс, сволочи!

kruk1
На сайте с 02.10.2006
Offline
152
#4

Зайдите на сайт с устройства на андройде или иОс, скорее всего будет направлять на скачку файла. Частое явление в последнее время.

LA
На сайте с 03.07.2012
Offline
49
#5
kruk1:
Зайдите на сайт с устройства на андройде или иОс, скорее всего будет направлять на скачку файла. Частое явление в последнее время.

Проверила. Вроде ничего нет такого.

Вот его содержимое:

RewriteEngine on

RewriteBase /

RewriteRule ^(.*)&post=(.*)$ $1 [R=301,L]

Redirect 301 /index.php/masteram.html /index.php/texniki.html

Redirect 301 /index.php/masteram/ /index.php/texniki/

Redirect 301 /index.php/masteram /index.php/texniki/

Redirect 301 /index.php/koloristika/ritem/ /index.php/koloristika/item/

Redirect 301 /index.php/ingredienty-kosmetiki/item/index.html /index.php/ingredienty-kosmetiki.html

Redirect 301 /index.php/obschie-ponyatia/diagnostika-volos/item/index.html /index.php/obschie-ponyatia/diagnostika-volos.html

RewriteCond %{HTTP_USER_AGENT} !FeedBurner

RewriteCond %{QUERY_STRING} ^format=feed&type=rss$

RewriteRule ^index\.php$ http://feeds.feedburner.com/jstart [R=301,L]

RewriteCond %{HTTP_USER_AGENT} !FeedBurner

RewriteCond %{QUERY_STRING} ^format=feed&type=rss$

RewriteRule ^joomla$ http://feeds.feedburner.com/jstart/joomla [R=301,L]

########## Begin - Joomla! core SEF Section

#

RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization}]

#

# If the requested path and file is not /index.php and the request

# has not already been internally rewritten to the index.php script

RewriteCond %{REQUEST_URI} !^/index\.php

# and the request is for root, or for an extensionless URL, or the

# requested URL ends with one of the listed extensions

RewriteCond %{REQUEST_URI} (/[^.]*|\.(php|html?|feed|pdf|raw))$ [NC]

# and the requested path and file doesn't directly match a physical file

RewriteCond %{REQUEST_FILENAME} !-f

# and the requested path and file doesn't directly match a physical folder

RewriteCond %{REQUEST_FILENAME} !-d

# internally rewrite the request to the index.php script

RewriteRule .* index.php [L]

#

########## End - Joomla! core SEF Section

order deny,allow

deny from all

order allow,deny

allow from all

order deny,allow

allow from all

Adrian2012
На сайте с 29.11.2012
Offline
127
#6

У меня аналогичная проблема - Яндекс оповестил о потенциальной опасности при посещении моего сайта, и наградил значком вируса - "Поведенческий фактор".

Все онлайн сканеры показывают, что сайт чистый. Баннеров, попандеров, кликандеров, на сайте нет. Есть кнопки социальных сетей от самого яндекса на java.

При заходе с мобильного устройства на сайт никаких редиректов нет.

Сейчас буду скачивать сайт и проверять его утилитой от SOPHOS - именно на их информацию ориентируется Яндекс по выявлению зараженных сайтов.

dimg
На сайте с 13.04.2008
Offline
144
#7

Напишите в яндекс в техподдержку, попросите указать точнее на что реагирует их анализатор. Тогда будет понятно, где искать.

У меня было, что при прямом заходе на сайт все было нормально, а при заходе с поиска перекидывало на другой сайт (с обычного, не мобильного, этот вирус позже появился).

M
На сайте с 07.02.2013
Offline
37
#8

лучше всего - сделайте откат на дату, когда заражения точно не было, через провайдера, перед этим проверьте даты изменения системных файлов на сайте - если какие-то менялись, а вы этого не делали, могли ломануть. И пароли все поменяйте. Яндекс редко ошибается. Потом как все исправите - напишите им, они за сутки ограничения снимут.

atranca
На сайте с 27.02.2011
Offline
126
#9

вы мне скажите дорогая Light_And_Dark нафига на той странице не давать пользователю выбора в поиске- а оформлять поиск как ссылка? Т е получается что пользователь ищет по вашему сайту слова которые он не вводил в поиск....

<span class="itemExtraFieldsLabel">Тип техники:</span>

<span class="itemExtraFieldsValue"><a href="/texniki/itemlist/search.html?searchword=%D1%82%D0%B5%D1%85%D0%BD%D0%B8%D0%BA%D0%B0+%D0%BE%D0%BA%D1%80%D0%B0%D1%88%D0%B8%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F">техника окрашивания</a> <a href="/texniki/itemlist/search.html?searchword="></a> </span>

Вы считаете что этим вы не накручиваете поведенческие?

123
R
На сайте с 24.01.2008
Offline
180
#10

ТС обычно яндекс ставит метку правильно, внешний вирус можете не увидеть, например он может показываться раз в сутки, проверьте шаблон корневые файлы сайта.

Если сами не справитесь стучите проверим сайт на вирусы + дадим рекомендации!

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий