Перейти к содержимому



Фото

Яндекс, форум и вредоносное ПО


  • Закрытая тема Тема закрыта
12 ответов в этой теме

#1 Karagor

 
Karagor

    обходчик

  • 2 752 сообщений
  • Место:МО, Егорьевский р-н, КСК "Совиное Гнездо"
 

Отправлено 29 Январь 2015 - 20:12

Яндекс браузер сообщает, что на форуме вредоносный код.

Я разбираюсь с этим, но есть подозрение, что это глюк.

В любом случае я в курсе и решаю проблему.


  • 1
------
"Он кричал "Vamos!" каждый раз, когда мы останавливались разинув рты на такую красотищу, что даже матом не описать." © EasyRider 
"Руки у них золотые по самые ноги, в том самом смысле, что застыли навсегда, залитые драгоценным металлом, в странной судороге и не туды и не сюды." © Strela

#2 Karagor

 
Karagor

    обходчик

  • 2 752 сообщений
  • Место:МО, Егорьевский р-н, КСК "Совиное Гнездо"
 

Отправлено 29 Январь 2015 - 21:02


  • 0
------
"Он кричал "Vamos!" каждый раз, когда мы останавливались разинув рты на такую красотищу, что даже матом не описать." © EasyRider 
"Руки у них золотые по самые ноги, в том самом смысле, что застыли навсегда, залитые драгоценным металлом, в странной судороге и не туды и не сюды." © Strela

#3 Karagor

 
Karagor

    обходчик

  • 2 752 сообщений
  • Место:МО, Егорьевский р-н, КСК "Совиное Гнездо"
 

Отправлено 29 Январь 2015 - 21:17




Проверка: http://sport-horse.pro/public/min/index.php?ipbv=e13484a4543e54a53b72269a15c16faa&charset=UTF-8&f=public/js/ipb.js,cache/lang_cache/2/ipb.lang.js,public/js/ips.hovercard.js,public/js/ips.quickpm.js,public/js/ips.board.js
Размер файла: 135.73 КБ
MD5 файла: 9bd9455bc9e93cc9f57cca1837386761

http://sport-horse.pro/public/min/index.php?ipbv=e13484a4543e54a53b72269a15c16faa&charset=UTF-8&f=public/js/ipb.js,cache/lang_cache/2/ipb.lang.js,public/js/ips.hovercard.js,public/js/ips.quickpm.js,public/js/ips.board.js - archive JS-HTML
>http://sport-horse.pro/public/min/index.php?ipbv=e13484a4543e54a53b72269a15c16faa&charset=UTF-8&f=public/js/ipb.js,cache/lang_cache/2/ipb.lang.js,public/js/ips.hovercard.js,public/js/ips.quickpm.js,public/js/ips.board.js/JSTag_1[1feb5][2035] - Ok
http://sport-horse.pro/public/min/index.php?ipbv=e13484a4543e54a53b72269a15c16faa&charset=UTF-8&f=public/js/ipb.js,cache/lang_cache/2/ipb.lang.js,public/js/ips.hovercard.js,public/js/ips.quickpm.js,public/js/ips.board.js - Ok



Проверка: http://www.gismeteo.ru/ajax/getInformer/?hash=INrFcNFI423g8r
Размер файла: 13.05 КБ
MD5 файла: 2c21aa5c92e7f78866d012839bb86993

http://www.gismeteo.ru/ajax/getInformer/?hash=INrFcNFI423g8r - Ok



Проверка: http://counter.rambler.ru/top100.jcn?2765903
Размер файла: 6853 байт
MD5 файла: 2c2d9c452fb4b3bcea62d696d4001c47

http://counter.rambler.ru/top100.jcn?2765903 - Ok



Проверка: http://sport-horse.pro/public/js/ips.enhancedgalleryimages.js
Размер файла: 4248 байт
MD5 файла: 50b003a86f0868da90931b04bb11b74d

http://sport-horse.pro/public/js/ips.enhancedgalleryimages.js - archive JS-HTML
>http://sport-horse.pro/public/js/ips.enhancedgalleryimages.js/JSFile_1[0][1098] - Ok
http://sport-horse.pro/public/js/ips.enhancedgalleryimages.js - Ok



Проверка: http://radiotuna.com/OnlineRadioPlayer/EmbedRadio?playerParams=%7B%22styleSelection0%22%3A58%2C%22styleSelection1%22%3A57%2C%22styleSelection2%22%3A100%2C%22textColor%22%3A0%2C%22backgroundColor%22%3A10718566%2C%22buttonColor%22%3A16777215%2C%22glowColor%22%3A16777215%2C%22playerSize%22%3A240%2C%22playerType%22%3A%22style%22%7D&width=240&height=292
Размер файла: 1229 байт
MD5 файла: 0a0f04011c8e8f1727f63f6503865145

http://radiotuna.com/OnlineRadioPlayer/EmbedRadio?playerParams=%7B%22styleSelection0%22%3A58%2C%22styleSelection1%22%3A57%2C%22styleSelection2%22%3A100%2C%22textColor%22%3A0%2C%22backgroundColor%22%3A10718566%2C%22buttonColor%22%3A16777215%2C%22glowColor%22%3A16777215%2C%22playerSize%22%3A240%2C%22playerType%22%3A%22style%22%7D&width=240&height=292 - archive JS-HTML
>http://radiotuna.com/OnlineRadioPlayer/EmbedRadio?playerParams=%7B%22styleSelection0%22%3A58%2C%22styleSelection1%22%3A57%2C%22styleSelection2%22%3A100%2C%22textColor%22%3A0%2C%22backgroundColor%22%3A10718566%2C%22buttonColor%22%3A16777215%2C%22glowColor%22%3A16777215%2C%22playerSize%22%3A240%2C%22playerType%22%3A%22style%22%7D&width=240&height=292/JSFile_1[0][4cd] - Ok
http://radiotuna.com/OnlineRadioPlayer/EmbedRadio?playerParams=%7B%22styleSelection0%22%3A58%2C%22styleSelection1%22%3A57%2C%22styleSelection2%22%3A100%2C%22textColor%22%3A0%2C%22backgroundColor%22%3A10718566%2C%22buttonColor%22%3A16777215%2C%22glowColor%22%3A16777215%2C%22playerSize%22%3A240%2C%22playerType%22%3A%22style%22%7D&width=240&height=292 - Ok



Проверка: http://sport-horse.pro/public/min/index.php?ipbv=e13484a4543e54a53b72269a15c16faa&g=js
Размер файла: 189.19 КБ
MD5 файла: 40f75c7fa6864a85fb1af7734779b3d0

http://sport-horse.pro/public/min/index.php?ipbv=e13484a4543e54a53b72269a15c16faa&g=js - archive JS-HTML
>http://sport-horse.pro/public/min/index.php?ipbv=e13484a4543e54a53b72269a15c16faa&g=js/JSTag_1[379][2f14b] - Ok
>http://sport-horse.pro/public/min/index.php?ipbv=e13484a4543e54a53b72269a15c16faa&g=js/JSTag_2[217d1][dcf3] - Ok
http://sport-horse.pro/public/min/index.php?ipbv=e13484a4543e54a53b72269a15c16faa&g=js - Ok

Проверка: http://sport-horse.pro
Версия антивирусного ядра: 7.0.10.8210
Вирусных записей: 5702786
Размер файла: 129.90 КБ
MD5 файла: a8b1ceb4aec57f0a1520c5388214b3fb

http://sport-horse.pro - archive JS-HTML
>http://sport-horse.pro/JSTAG_1[1a7][115] - Ok
>http://sport-horse.pro/JSTAG_2[16e1][e2b] - Ok
>http://sport-horse.pro/JSTAG_3[905d][4d] - Ok
>http://sport-horse.pro/JSTAG_4[1c0bf][2d9] - Ok
>http://sport-horse.pro/JSTAG_5[1fbd9][322] - Ok
>http://sport-horse.pro/JSTAG_6[1fff5][244] - Ok
>http://sport-horse.pro/JSTAG_7[20500][19c] - Ok
>http://sport-horse.pro/JSTAG_8[20733][44] - Ok
>http://sport-horse.pro/JSTag_9[20505][197] - Ok
http://sport-horse.pro - Ok

  • 0
------
"Он кричал "Vamos!" каждый раз, когда мы останавливались разинув рты на такую красотищу, что даже матом не описать." © EasyRider 
"Руки у них золотые по самые ноги, в том самом смысле, что застыли навсегда, залитые драгоценным металлом, в странной судороге и не туды и не сюды." © Strela

#4 Karagor

 
Karagor

    обходчик

  • 2 752 сообщений
  • Место:МО, Егорьевский р-н, КСК "Совиное Гнездо"
 

Отправлено 29 Январь 2015 - 21:22

https://www.virustot...sis/1422566316/


  • 0
------
"Он кричал "Vamos!" каждый раз, когда мы останавливались разинув рты на такую красотищу, что даже матом не описать." © EasyRider 
"Руки у них золотые по самые ноги, в том самом смысле, что застыли навсегда, залитые драгоценным металлом, в странной судороге и не туды и не сюды." © Strela

#5 EasyRider

 
EasyRider

    навигатор

  • 204 сообщений
  • Место:За рулем
  • Клуб:Совиное Гнездо
 

Отправлено 30 Январь 2015 - 20:34

Опера тоже ругается, что Malicious website. И пишет Fraud Warning.


  • 0

#6 Karagor

 
Karagor

    обходчик

  • 2 752 сообщений
  • Место:МО, Егорьевский р-н, КСК "Совиное Гнездо"
 

Отправлено 30 Январь 2015 - 22:18

У меня тоже ругается, но она пользуется Яндексовой проверкой.

 

Вердикт мне яндекс вот такой вынес:

Поведенческий анализ

 

Антивирусный робот Яндекса при проверке страниц анализирует поведение JavaScript-кода и других активных элементов. Если поведение совпадает с эвристическими правилами, характерными для drive-by-download атак, например, детектор вредоносных Java апплетов или детектор вредоносных PDF документов обнаруживают попытку эксплуатации уязвимости для выполнения вредоносного кода, то принимается решение о том, что проверяемая страница является опасной для посетителей.

Чтобы удалить вредоносный код с сервера, воспользуйтесь нашими инструкциями.

 

 

Пытаюсь вкурить что ж такого происходит на сайте, что они мне это пишут.

Никаких скриптов или вызовов на страницах нету, я все перерыл.


  • 0
------
"Он кричал "Vamos!" каждый раз, когда мы останавливались разинув рты на такую красотищу, что даже матом не описать." © EasyRider 
"Руки у них золотые по самые ноги, в том самом смысле, что застыли навсегда, залитые драгоценным металлом, в странной судороге и не туды и не сюды." © Strela

#7 погода

 
погода

    энтузиаст

  • 72 сообщений
 

Отправлено 31 Январь 2015 - 12:53

я очень далека от сайтостроения и подобного, но вдруг пригодится. был у меня такой же случай с сайтом. проблема оказалась в радиопроигрывателе - там был какой-то левый код. причем в первое время он ничего не показывал, а через какое-то время вот такая же история.


  • 0

#8 Karagor

 
Karagor

    обходчик

  • 2 752 сообщений
  • Место:МО, Егорьевский р-н, КСК "Совиное Гнездо"
 

Отправлено 01 Февраль 2015 - 07:50

я очень далека от сайтостроения и подобного, но вдруг пригодится. был у меня такой же случай с сайтом. проблема оказалась в радиопроигрывателе - там был какой-то левый код. причем в первое время он ничего не показывал, а через какое-то время вот такая же история.

 

Спасибо.

Не уверен, что дело в нем, но на всякий случай вырубил, все равно никто им кроме меня не пользуется.


  • 0
------
"Он кричал "Vamos!" каждый раз, когда мы останавливались разинув рты на такую красотищу, что даже матом не описать." © EasyRider 
"Руки у них золотые по самые ноги, в том самом смысле, что застыли навсегда, залитые драгоценным металлом, в странной судороге и не туды и не сюды." © Strela

#9 EasyRider

 
EasyRider

    навигатор

  • 204 сообщений
  • Место:За рулем
  • Клуб:Совиное Гнездо
 

Отправлено 01 Февраль 2015 - 17:34

Как так?! Я пользуюсь!


  • 0

#10 Karagor

 
Karagor

    обходчик

  • 2 752 сообщений
  • Место:МО, Егорьевский р-н, КСК "Совиное Гнездо"
 

Отправлено 01 Февраль 2015 - 22:40

ну решим проблему обратно включу - одну галочку отжать

 

я уже третий день полный бакап делаю форума... 

долью, буду разбираться

уже 23 гига


  • 0
------
"Он кричал "Vamos!" каждый раз, когда мы останавливались разинув рты на такую красотищу, что даже матом не описать." © EasyRider 
"Руки у них золотые по самые ноги, в том самом смысле, что застыли навсегда, залитые драгоценным металлом, в странной судороге и не туды и не сюды." © Strela

#11 Afina

 
Afina

    аксакал

  • 464 сообщений
  • Место:дер. Носово
 

Отправлено 03 Февраль 2015 - 12:07

У меня все равно ругается. Ругаться он начал недавно, проигрыватель помнится же воткнут все же давно.


  • 0

#12 Karagor

 
Karagor

    обходчик

  • 2 752 сообщений
  • Место:МО, Егорьевский р-н, КСК "Совиное Гнездо"
 

Отправлено 03 Февраль 2015 - 20:30

Я ряд мероприятий провел, послал запрос на перепроверку в Яндекс - они еще не перепроверяли, поэтому и ругается, что еще в списке. Надеюсь после перепроверки ситуация изменится, ну или буду копать дальше.


  • 0
------
"Он кричал "Vamos!" каждый раз, когда мы останавливались разинув рты на такую красотищу, что даже матом не описать." © EasyRider 
"Руки у них золотые по самые ноги, в том самом смысле, что застыли навсегда, залитые драгоценным металлом, в странной судороге и не туды и не сюды." © Strela

#13 Karagor

 
Karagor

    обходчик

  • 2 752 сообщений
  • Место:МО, Егорьевский р-н, КСК "Совиное Гнездо"
 

Отправлено 16 Март 2015 - 14:18

9 февраля Яндекс подтвердил, что вредоносный код удален.


  • 0
------
"Он кричал "Vamos!" каждый раз, когда мы останавливались разинув рты на такую красотищу, что даже матом не описать." © EasyRider 
"Руки у них золотые по самые ноги, в том самом смысле, что застыли навсегда, залитые драгоценным металлом, в странной судороге и не туды и не сюды." © Strela




1 посетителей читают эту тему

0 пользователей, 1 гостей, 0 скрытых

Skin Designed By Evanescence at IBSkin.com


Яндекс.Метрика Рейтинг@Mail.ru