Советы профессионалов

Как обнаружить вредоносный код на сайте?

Винайяка 14-04-2013 14:01

лечение сайтов не моя специализация
да и скрипт данный не лечит а находит бреши в сайтах что ясно если прочитать мануал по нему
на месте автора я бы выложил адрес сайта
чтобы советы были бы боле едетализированными
скорее всего ему залили дорвеи со сливом на вирусы

------------------
Просветление Cознания и Продвижение Cайтов <BR>icq 319408371 skype iam123indra

Khenty 14-04-2013 15:05

quote:
Originally posted by goodlogic:
1. (на всякий еще и на трояны надо провериться. Например, троян ремувером)
2. Разумно, но это не вылечит сайт
3. Вообще бесполезная операция. Файлы сайта не исполнительные, в них антивирь никогда ничего не найдет.

А еще рекомендую обратить внимание на ошибки, которые генерирует страница.


Ещё несколько лет назад каспер находил вреднные скрипты в кэше IE. поэтому его и рекомендовал.

Khenty 14-04-2013 15:05

Как вариант можно поставить триальные версии каспера, докторвеба (поочереди). И попробовать зайти на свой сайт и наоткрывать там всякие странички. Т.к. каспер проверяет вообще всё что возможно то скорее всего заплачет в случае угрозы.
Просканить файлы сайта локально из триала тоже не помешает.

Если не заплачет то пишите в поддержку яндекса за разъяснениями.
Можно репорты антивирей приложить.
Возможно у них баг.

Каспер скорее всего найдёт вредный код в файлах, но не в БД. Так что если вредные скриптики в БД то стоит развернуть у себя БД сайта. Остановить движок и так же просканить файлы с данными БД. Возможно антивирь из поймёт.

StokLess 14-04-2013 23:38

Всё-таки больше склоняюсь к мнению goodlogic - код это не вирус, поэтому антивирусники здесь вряд ли помогут. При входе на сайт ни один антивирусник не плачет.

Все файлы с сайта уже просканированы разными антивирусниками - ничего.

Думаю, реакция Яндекс.Вебмастера вызвана наличием кода между тегами </head> и <body>, всё исправил, но результат пока неизвестен (долго проходит перепроверка).

Если не поможет, действительно придется обращаться к специалистам. Уже запросил цены на фри-ланс.ру...

StokLess 16-04-2013 16:37

Написал в Яндекс, через два часа ответили подробно и обстоятельно - указали код. Все исправил, перепроверил, сообщение о вирусах исчезло.

Надо было сразу так сделать...

goodlogic 17-04-2013 12:13

пока не стоит расслабляться. мало вычистить код, надо еще и понять ,как он туда попал.
StokLess 17-04-2013 12:15

Да я уже понял - установил в свое время скрипт слайдера для изображений, а js-файлы не проверил...