X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

5 страниц V   1 2 3 4 5 >
Открыть тему
Тема закрыта
> Сайт атакует компьютеры!
Была у Вас проблема инфицирования Вашего сайта?
Была у Вас проблема инфицирования Вашего сайта?
Да, один раз [ 8 ] ** [42,11%]
Да, много раз [ 2 ] ** [10,53%]
Нет, такого не было [ 7 ] ** [36,84%]
Было похоже [ 0 ] ** [0,00%]
Я не разбираюсь в этом вопросе [ 2 ] ** [10,53%]
Всего голосов: 19
  
МИНЗДРАВ
МИНЗДРАВ
Topic Starter сообщение 14.1.2009, 14:22; Ответить: МИНЗДРАВ
Сообщение #1


Подскажите пожалуйста, какие меры можно предпринять, если вами созданный сайт попал в список , атакущих компьютеры?
Каталог с файлами, сайта на хостинге, был проверен антивирусником и никаких вредоносных программ там обнаружено.
Сабжевое сообщение выводят IE и FF как избавиться от такой неприятности?

FF пишет: "Имеется информация о том, что сайт www.********ak.ru используется для атак на компьютеры пользователей. В соответствии с вашими настройками безопасности он был заблокирован."
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
pomp
pomp
сообщение 14.1.2009, 14:49; Ответить: pomp
Сообщение #2


МИНЗДРАВ, Проверьте свой сайт, на наличие вредоносного когда, проверьте файлы на хосте, проверьте внешние ссылки. Поудаляйте ненужные и недостоверные. Возможно Вас "поламали". Ссылку на сайт в личку, если можно.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
МИНЗДРАВ
МИНЗДРАВ
Topic Starter сообщение 14.1.2009, 16:45; Ответить: МИНЗДРАВ
Сообщение #3


Вопрос как это делать?
Это скачано на хард и проверено антивирусником. Вреда не обнаружено.
(pomp @ 14.1.2009, 16:49) *
МИНЗДРАВ, проверьте файлы на хосте,

(pomp @ 14.1.2009, 16:49) *
Проверьте свой сайт, на наличие вредоносного когда, проверьте внешние ссылки.
А это как надо делать, в ручную код каждой страницы надо просматривать?

А тут, значит , что на моём сайте могут быть, всего лишь, ссылки, из-за которых сыр бор? Получается, что нельзя даже абыкакие ссылки разместить на своем сайте?
(pomp @ 14.1.2009, 16:49) *
проверьте внешние ссылки.

(pomp @ 14.1.2009, 16:49) *
. Возможно Вас "поламали".
В этом, я даже не сомневаюсь.
Windowsu "спасибо".

Сайт в личку скинул.
Пароль на доступ в хост поменял.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Webmaster_hb
Webmaster_hb
сообщение 14.1.2009, 16:49; Ответить: Webmaster_hb
Сообщение #4


обычно вирусы крадут пароли на FTP к сайту
далее злоумышленники заходят на FTP и не заметно добавляют ссылки, iframe и всякое другое

второй вариант, это взломать хостинг через движки установленные на сайте, ну а дальше тож самое
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
pomp
pomp
сообщение 14.1.2009, 16:59; Ответить: pomp
Сообщение #5


МИНЗДРАВ, вот сервис от Dr.Web. Посмотрите что скажет. У меня нет на работе слабый, так и не смог проверить.

Dr.Web


(МИНЗДРАВ @ 14.1.2009, 18:45) *
А это как надо делать, в ручную код каждой страницы надо просматривать?

Да, желательно. Посмотрите что есть, чего раньше небыло. Или проще всего - если есть бэкап. Убейте все что есть, и залейте бекап. Далее Требуеться менять пароли к ФТП и ИСКАТЬ ДЫРКИ в вашем сайте, что бы подобное не повторилось.

От google.com:
Если вы являетесь администратором сайта, который мы отметили таким предупреждением, ознакомьтесь с инструкциями в нашем справочном центре для веб-мастеров.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
МИНЗДРАВ
МИНЗДРАВ
Topic Starter сообщение 14.1.2009, 17:57; Ответить: МИНЗДРАВ
Сообщение #6


Dr.Web ничего не обнаруживает.
А KlamAV матиться на все страницы сразу. Пишет:
Exploit.HTML.IFrame-6

и на все rar-файлы: Type-virus found
Event-Encrypted.RAR

если с рарами всё ясно, то как лечить Exploit.HTML.IFrame-6 непонятно?
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
MetSerp
MetSerp
сообщение 14.1.2009, 18:08; Ответить: MetSerp
Сообщение #7


Дайте код любой страницы на которую наехал KlamAV
Логично что там должен быть вредоносный код:nea:
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
pomp
pomp
сообщение 14.1.2009, 18:10; Ответить: pomp
Сообщение #8


(МИНЗДРАВ @ 14.1.2009, 19:57) *
Exploit.HTML.IFrame-6

помоему с самой надписи понятно что и как ;)

Гдето в код внедрили IFrame. Ищите и удаляйте.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Webmaster_hb
Webmaster_hb
сообщение 14.1.2009, 18:45; Ответить: Webmaster_hb
Сообщение #9


откройте текстовым редактором ваши исходные файлы, и ищите то что вы не писали никогда
скорее всего в самом конце файла строчки вида
<iframe ...
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
МИНЗДРАВ
МИНЗДРАВ
Topic Starter сообщение 15.1.2009, 12:28; Ответить: МИНЗДРАВ
Сообщение #10


Вот код (смотри вложение, пароль 22), нет там ничего подозрительного.
Похоже, что это типа отзыва про страницу...
"Была замечена в подозрительных действиях..."
Может быть такое?
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
5 страниц V   1 2 3 4 5 >
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Горячая тема (нет новых ответов) Тема имеет прикрепленные файлы[Услуги] Баннер/Графика/Сайт
241 FillPlay 180716 Сегодня, 15:19
автор: FillPlay
Открытая тема (нет новых ответов) Будет ли склейка сайтов если старый телефон перенести на новый сайт?
1 noviktamw 430 Вчера, 18:31
автор: malamut
Горячая тема (нет новых ответов) Ваш сайт блокирует Роскомнадзор?
29 hollywooduk 6031 Вчера, 11:21
автор: hollywooduk
Открытая тема (нет новых ответов) Прототипирование + дизайн + вёрстка = красивый и эффективный сайт под ключ
0 bunneh 464 16.4.2024, 18:02
автор: bunneh
Открытая тема (нет новых ответов) Если в сайт с одними ключами, которые там долго, добавить новую рубрику с новыми ключами
2 Tutich 1333 16.4.2024, 8:27
автор: Tutich


 



RSS Текстовая версия Сейчас: 25.4.2024, 21:40
Дизайн