Советы профессионалов

Как обнаружить вредоносный код на сайте?

goodlogic 12-04-2013 23:59

1. (на всякий еще и на трояны надо провериться. Например, троян ремувером)
2. Разумно, но это не вылечит сайт
3. Вообще бесполезная операция. Файлы сайта не исполнительные, в них антивирь никогда ничего не найдет.

А еще рекомендую обратить внимание на ошибки, которые генерирует страница.

StokLess 13-04-2013 03:18

Между тэгами </head> и <body> нашел ссылку на css-файл (по невнимательности туда вставил):
........
</head>

<link rel="stylesheet" type="text/css" href="/css/Meny.css" />

<body>
.................
Может Вебмастер расценил это как вредоносный код? Строчку перекинул в body, нажал в Вебмастере "Перепроверить". Буду ждать.

goodlogic 13-04-2013 06:59

эм... подключение css файла как вредоносный код? Думаю вам все таки стоит обратиться к профессионалам.
Винайяка 14-04-2013 03:09

учите интернет пожалуйста
http://www.revisium.com/ai/

------------------
Просветление Cознания и Продвижение Cайтов <BR>icq 319408371 skype iam123indra

goodlogic 14-04-2013 12:07

Чисто для интереса - вы сколько сайтов этим вылечили?
Винайяка 14-04-2013 14:01

лечение сайтов не моя специализация
да и скрипт данный не лечит а находит бреши в сайтах что ясно если прочитать мануал по нему
на месте автора я бы выложил адрес сайта
чтобы советы были бы боле едетализированными
скорее всего ему залили дорвеи со сливом на вирусы

------------------
Просветление Cознания и Продвижение Cайтов <BR>icq 319408371 skype iam123indra

Khenty 14-04-2013 15:05

quote:
Originally posted by goodlogic:
1. (на всякий еще и на трояны надо провериться. Например, троян ремувером)
2. Разумно, но это не вылечит сайт
3. Вообще бесполезная операция. Файлы сайта не исполнительные, в них антивирь никогда ничего не найдет.

А еще рекомендую обратить внимание на ошибки, которые генерирует страница.


Ещё несколько лет назад каспер находил вреднные скрипты в кэше IE. поэтому его и рекомендовал.

Khenty 14-04-2013 15:05

Как вариант можно поставить триальные версии каспера, докторвеба (поочереди). И попробовать зайти на свой сайт и наоткрывать там всякие странички. Т.к. каспер проверяет вообще всё что возможно то скорее всего заплачет в случае угрозы.
Просканить файлы сайта локально из триала тоже не помешает.

Если не заплачет то пишите в поддержку яндекса за разъяснениями.
Можно репорты антивирей приложить.
Возможно у них баг.

Каспер скорее всего найдёт вредный код в файлах, но не в БД. Так что если вредные скриптики в БД то стоит развернуть у себя БД сайта. Остановить движок и так же просканить файлы с данными БД. Возможно антивирь из поймёт.

StokLess 14-04-2013 23:38

Всё-таки больше склоняюсь к мнению goodlogic - код это не вирус, поэтому антивирусники здесь вряд ли помогут. При входе на сайт ни один антивирусник не плачет.

Все файлы с сайта уже просканированы разными антивирусниками - ничего.

Думаю, реакция Яндекс.Вебмастера вызвана наличием кода между тегами </head> и <body>, всё исправил, но результат пока неизвестен (долго проходит перепроверка).

Если не поможет, действительно придется обращаться к специалистам. Уже запросил цены на фри-ланс.ру...

StokLess 16-04-2013 16:37

Написал в Яндекс, через два часа ответили подробно и обстоятельно - указали код. Все исправил, перепроверил, сообщение о вирусах исчезло.

Надо было сразу так сделать...

goodlogic 17-04-2013 12:13

пока не стоит расслабляться. мало вычистить код, надо еще и понять ,как он туда попал.
StokLess 17-04-2013 12:15

Да я уже понял - установил в свое время скрипт слайдера для изображений, а js-файлы не проверил...