X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

2 страниц V   1 2 >
Открыть тему
Тема закрыта
> Вредоносный код на сайте, Поведенческий анализ
russian
russian
Topic Starter сообщение 22.7.2011, 17:12; Ответить: russian
Сообщение #1


Всем привет, такая ситуевина возникла. Сегодня обнаружил, что яша пометил один мой сайт как содержащий вредоносный код. В списке было пару страниц, было написано, что это эксплоит. Я конечно в шок, на сайте стоит только тизерка Адсист и рич-медиа от Визард-баннерс. Никаких фреймов не нашел. Отправил на перепроверку, после проверки те страницы, на которых якобы был вредоносный код-эксплойт, убраны из списка, зато теперь там появилась страница категории и в поле "Вердикт" написано : Поведенческий анализ
Че за фигня, что такое этот поведенческий анализ? Повторюсь, фреймы не нашел на сайте. Неужели теперь тизерку и рич-баннеры за вредоносный код считают?


--------------------
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
azos
azos
сообщение 22.7.2011, 17:27; Ответить: azos
Сообщение #2


у меня была такая проблема, вскочила из неоткуда, я удалил страницу которую он пометил ,и после следующей проверки все прошло
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
azos
azos
сообщение 22.7.2011, 17:27; Ответить: azos
Сообщение #3


у меня была такая проблема, вскочила из неоткуда, я удалил страницу которую он пометил ,и после следующей проверки все прошло...
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Gweenpean
Gweenpean
сообщение 22.7.2011, 17:57; Ответить: Gweenpean
Сообщение #4


(russian @ 22.7.2011, 17:12) *
Всем привет, такая ситуевина возникла. Сегодня обнаружил, что яша пометил один мой сайт как содержащий вредоносный код. В списке было пару страниц, было написано, что это эксплоит. Я конечно в шок, на сайте стоит только тизерка Адсист и рич-медиа от Визард-баннерс. Никаких фреймов не нашел. Отправил на перепроверку, после проверки те страницы, на которых якобы был вредоносный код-эксплойт, убраны из списка, зато теперь там появилась страница категории и в поле "Вердикт" написано : Поведенческий анализ
Че за фигня, что такое этот поведенческий анализ? Повторюсь, фреймы не нашел на сайте. Неужели теперь тизерку и рич-баннеры за вредоносный код считают?

Убирайте Рич медиа от визард баннерс и пишите в саппорт Яндекса, что всё исправлено... У меня у самого была такая же штуковина... Убрал визардбаннер раписал в саппорт Яши и через 3-4 дня мне ответили и ещё через 1 день сняли пометку о вредоносном коде..


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Molderjkee
Molderjkee
сообщение 22.7.2011, 20:41; Ответить: Molderjkee
Сообщение #5


(Gweenpean @ 22.7.2011, 17:57) *
Убирайте Рич медиа от визард баннерс и пишите в саппорт Яндекса, что всё исправлено... У меня у самого была такая же штуковина... Убрал визардбаннер раписал в саппорт Яши и через 3-4 дня мне ответили и ещё через 1 день сняли пометку о вредоносном коде..

Это было давно, я с визард баннерс работаю уже давно и всё нормально, только один раз такое было. Посмотрите, возможно в ваш сайт пихнули iframe


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Exlit
Exlit
сообщение 22.7.2011, 22:38; Ответить: Exlit
Сообщение #6


(russian @ 22.7.2011, 17:12) *
Фреймы не нашел на сайте.


Вероятнее всего, плохо искали. Проверьте страницу через просмотр исходного кода или скиньте линк на сайт.
Что за CMS на сайте?
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Molderjkee
Molderjkee
сообщение 22.7.2011, 22:46; Ответить: Molderjkee
Сообщение #7


Последнее время iframe подгружают через js


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
elvis81
elvis81
сообщение 22.7.2011, 23:15; Ответить: elvis81
Сообщение #8


Какая CMS?

И адрес сайта на анализ дайте.


--------------------
ТИц поднимают, поднималкой для ТИца
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
russian
russian
Topic Starter сообщение 23.7.2011, 0:13; Ответить: russian
Сообщение #9


Сайт на дле 9.2, multfilmonline.org.ua, на страницах исходный код проверял, ничего такого не нашел. Добавил сайт в Siteguard, тот тоже ничего не нашел, проверил онлайн на сайте доктором вэб, ничего подозрительного. Как же быть с рич-медиа, ведь он приносил неплохой доход?
Один раз взламывали варезник на дле 8,5 вроде, так там да, внедрили iframe на каждую страницу, там его сразу видно было. пришлось базу сливать и вруную удалять редактором. Щас такого не обнаружил.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
elvis81
elvis81
сообщение 23.7.2011, 9:40; Ответить: elvis81
Сообщение #10


Не могу зайти напрямую, только через прокси.
Но просмотрите все JS файлы вида http://multfilmonline.org.ua/engine/ajax/menu.js
Ищите в конце строки в кавычках "" ссылку на другой .js файл на другом сайте и уже там находится вирус, а ваш сайт возможно подгружает его через javascript. Я тоже раньше искал долго и найти не мог, потому что на самом моём сайте не было вируса.
Проверяйте файлы типа dle_ajax.js, js_edit.js,highslide.js...... и другие.
Если код вредный нашли то ищите в файлах залит шелл и через него Вам вновь и вновь будут редактировать код.


--------------------
ТИц поднимают, поднималкой для ТИца
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
2 страниц V   1 2 >
Открыть тему
Тема закрыта
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Боты могут делать пушподписки на моём сайте?
2 Megaspryt 803 Вчера, 23:09
автор: MorKer
Горячая тема (нет новых ответов) Тема имеет прикрепленные файлыБыстрый и качественный обмен на сайте Baksman.org
Обмен Bitcoin, BTC-e, PM, Qiwi, Yandex money, Карты банк
53 Baksman 33764 Вчера, 11:29
автор: Baksman
Горячая тема (нет новых ответов) CryptoCloud — прием USDT, BTC, ETH, LTC на любом сайте
36 CryptoCLoud 10661 16.4.2024, 16:02
автор: CryptoCLoud
Горячая тема (нет новых ответов) Странный трафик на сайте длительное время
33 TABAK 8911 12.4.2024, 5:56
автор: Skyworker
Открытая тема (нет новых ответов) Алтуально ли заработок на сайте?
Оцение пожалуйста идею
10 hitman20 1885 1.2.2024, 5:37
автор: Liudmila


 



RSS Текстовая версия Сейчас: 24.4.2024, 0:20
Дизайн