ПО мнению Google сайт заражен вирусом, что делать?

1NVADER
На сайте с 25.12.2010
Offline
56
2942

Вчера приехал домой и обнаружил, что в вебмастере google появилось предупреждение о том, что сайт заражен вирусом.

Трафик пропал полностью, а это около 500 переходов в сутки.

Различные онлайн сервисы для проверки на вирусы молчат и не видет ничего вредоносного.

Просмотрел исходники, не добавилось абсолютно ничего, все как было в течении пары месяцев так и осталось.

Рекламы на сайте нет, и не планировал размещать до достижения посещаемости в 5000. Но есть виджеты от ВК, а также кнопки от Pluso, кстати на них я и грешу, так как вебмастер гоши кричит что вредоносное ПО пытается несанкционировано получить информацию об посетителе. Как бы там ни было, а на другом сайте стоят такие же кнопки, и там все прекрасно!

Вообще, раздел "Вредоносные программы" в вебмастере показывает, что заражены две страницы, это главная, то есть http://ikpik.ru , и довольно посещаемая с ПС страница http://ikpik.ru/102-angel-smerti-iz-osvencima-strashnye-opyty-nad-lyudmi-v-konclageryah-doktora-yozefa-mengele-video.html

Господа, что делать, ведь на сайте ничего не изменилось? Кстати, сегодня пришел ответ на пересмотр, и гугл говорит, что страницы все ещё "болеют".

P.S.: размещаю ссылки с GGL, но фильтрую сайты, и перед тем как разместить, тщательно проверяю. Может ли быть что из-за этого? Если и да, то это странно, так как на указанных стораницах нет ни одной исходящей ссылки, за исключением ссылки на подстверждение авторства от Google.

Интересные факты | ADZI.RU (http://adzi.ru)
E
На сайте с 21.09.2009
Offline
283
#1

1NVADER, при переходе из поиска вываливается предупреждение. Пробуйте смотреть в файле .htaccess, что творится.

1NVADER
На сайте с 25.12.2010
Offline
56
#2
easywind:
1NVADER, при переходе из поиска вываливается предупреждение. Пробуйте смотреть в файле .htaccess, что творится.

Обнаружил что один из файлов javascript был отредактирован 17 августа в 14:14, в день, когда я даже не садился за компьютер. 18 августа где-то в 13:00 гугл повесил на сайт предупреждение.

javascript исправил заменив на файл старый, хранившийся на компьютере, отправил сайт на пересмотр.

---------- Добавлено 19.08.2013 в 11:21 ----------

Также в это же время кто-то логинился в Cpanel ... все проверил, больше ничего изменено не было, меняю пароли...

---------- Добавлено 19.08.2013 в 11:26 ----------

IP с которого заходили: 192.95.0.89 ... выдает Канаду, Монтреаль...

в принцыпе помню, что хостер что-то месяца полтора назад упоминал о взломе в датацентре и предупреждал чтобы изменили пароли, а я проигнорировал тогда...

Snake800
На сайте с 02.02.2011
Offline
215
#3
1NVADER:

меняю пароли...

хостер что-то месяца полтора назад упоминал о взломе в датацентре

Нафиг пароли. Хостера меняйте.

PS
На сайте с 12.02.2013
Offline
4
#4

Для решения проблемы я делал так:

1) чистил ftp: все файлы созданные или редактированные подозрительным числом: чистил и удалял.

2) менял все пароли от админки до хостинга.

3) читал мануалы и для своей CMS для базовой защиты сайта.

Всегда ломали Joomla 1.23 и после всех действий больше такого не происходило.

МБ поможет и тебе

N0
На сайте с 18.02.2013
Offline
70
#5

и java скрипты все проверьте раз у вас уже там проблема была. у меня один раз во все код вредоносный прописан был, причем только гугл жаловался, яндекс пропустил.

1NVADER
На сайте с 25.12.2010
Offline
56
#6

на сайте был отредактирован лишь 1 javascript файл в шаблоне. Туда было что-то прописано на 1 байт! Он на 33 килобайта, так что я даж искать не стал что добавили, а попросту заменил его с бекапа, который храню на компе и на флешке ... Отправил сайт на пересмотр, жду теперь ответа от google... Посмотрим что будет..

demon932008
На сайте с 06.10.2008
Offline
118
#7

1NVADER, замена файлов не помогает. Нужно искать причину того как этот код проник туда.

Копирайтинг и рерайтинг по хорошим ценам!
1NVADER
На сайте с 25.12.2010
Offline
56
#8
demon932008:
1NVADER, замена файлов не помогает. Нужно искать причину того как этот код проник туда.

я ж писал, был взломан ДЦ, пароли попали к хакерам, я тогда проигнорил сообщения хостера о смене паролей и ничего не менял, а вчера кто-то этим воспользовался и зашел через Cpanel и отредактировал один из файлов javascript, добавив туда код на 1 байт. Больше ничего не менялось, об этом свидетельсвуют и логи.

Сегодня сменил все пароли, даже от DB, и заменил этот javascript файлик старым, который не заражен. Через вебмастер отправил на пересмотр сайта..

Упала кстати и посещаемость с яши, хотя тот не видит ничего вредоносного на сайте. Давно заметил, что если проседает трафик с гоши то и яша на это реагирует, давая меньше людей на сайт

За сегодня с гугла пришел 1 человек... обычно за день до 500 переходов. И то, я думаю что это был сотрудник гоши... Это конечно аут, сайт рос и посещаемость достигала уже 800 уников, при том что сылочки только начали покупаться месяц назад... а тут такой облом

Вот все наглядно: http://www.liveinternet.ru/i/s/3jqZem.png

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий