Перейти к содержимому


Фото
* * * * * 1 Голосов

Заражена ли Веб-старничка

web Malicious site

  • Закрыто Тема закрыта
25 ответов в этой теме

#1 eldantes

eldantes

    Member

  • Posters
  • 127 Сообщений:

Отправлено 29 Январь 2013 - 15:44

Мне один из клиентов написал, что заражена страничка http://www.eldantes.ru/index.php?productID=343 , он проверял Касперским.

 

Я проверил https://www.virustotal.com , единственный из 35 DrWeb написал - Malicious site, что сайт заражен.

 

Проверка тут http://vms.drweb.com/online/ дает, что вирусов не обнаружено.

 

Как быть и кому верить????

 

С уважением,

Константин

 

 



#2 Grigory Lisin

Grigory Lisin

    Advanced Member

  • Virus Analysts
  • 533 Сообщений:

Отправлено 29 Январь 2013 - 15:52

Мне один из клиентов написал, что заражена страничка http://www.eldantes.ru/index.php?productID=343 , он проверял Касперским.

 

Я проверил https://www.virustotal.com , единственный из 35 DrWeb написал - Malicious site, что сайт заражен.

 

Проверка тут http://vms.drweb.com/online/ дает, что вирусов не обнаружено.

 

Как быть и кому верить????

 

С уважением,

Константин

 

Редирект на мобильную малварь при заходе с мобильного телефона....



#3 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 29 Январь 2013 - 16:05

eldantes,

http://forum.drweb.com/index.php?showtopic=312249

воз и ныне там?



#4 eldantes

eldantes

    Member

  • Posters
  • 127 Сообщений:

Отправлено 29 Январь 2013 - 17:19

Редирект на мобильную малварь при заходе с мобильного телефона....

 

Я запросил Яндекс и Гугль, как вебмастер никаких проблем нет.

 

 

воз и ныне там?

 

Нет я все там поудалял, была гадость кое какая, проблем не наблюдалось.

 

Что сделать то, где концы искать?



#5 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 29 Январь 2013 - 17:26

Проблема есть, подтверждаю. Что делать - не экономить на Web-мастерах и бэкапах.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#6 eldantes

eldantes

    Member

  • Posters
  • 127 Сообщений:

Отправлено 29 Январь 2013 - 18:46

Так чем проверять то???



#7 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 29 Январь 2013 - 18:49

Руками, глазами и головой. Или как уже было указано выше - толковым вэбмастером.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#8 Dmitry Shutov

Dmitry Shutov

    Poster

  • Virus Hunters
  • 1 694 Сообщений:

Отправлено 29 Январь 2013 - 19:38

Интересно...как же редиректит ((  с сотика :ph34r:

 

http://jsunpack.jeek.org/?report=188af8b45a52b5c9075423ddd751d480d578e4f3

 

с сотика...

http://urlquery.net/report.php?id=882490

 

а потом вот сюда ((

http://urlquery.net/report.php?id=880426

 

IP 91.202.63.148 ASN AS44571 Akrino Inc Location vg.png Virgin Islands, British

 

:rolleyes:



#9 eldantes

eldantes

    Member

  • Posters
  • 127 Сообщений:

Отправлено 29 Январь 2013 - 19:44

Ничего не понял. Что крестяьнам то делать?



#10 pig

pig

    Бредогенератор

  • Helpers
  • 10 866 Сообщений:

Отправлено 29 Январь 2013 - 19:51

Искать источник безобразия.
Почтовый сервер Eserv тоже работает с Dr.Web

#11 eldantes

eldantes

    Member

  • Posters
  • 127 Сообщений:

Отправлено 29 Январь 2013 - 19:52

Так, а софт есть какой-то или нет для этого?



#12 Dmitry Shutov

Dmitry Shutov

    Poster

  • Virus Hunters
  • 1 694 Сообщений:

Отправлено 29 Январь 2013 - 19:59

Если бы я знал (((

Intrusion Detection Systems ( Система обнаружения вторжений- ET RBN Known Russian Business Network IP (422) ( 91.202.63.148)

http://en.wikipedia.org/wiki/Russian_Business_Network



#13 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 29 Январь 2013 - 19:59

http://2ip.ru/site-virus-scaner/

 

этот хз

 

http://antivirus-alarm.ru/


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#14 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 29 Январь 2013 - 20:01

нуу и вирустотал

https://www.virustotal.com/#url


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#15 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 29 Январь 2013 - 20:04

Сайт был проверен ранее: 29/01/2013 21:03:02 проверить снова »

Тип проверки: полная (antivirus-alarm + мировые антивирусные базы)

Список проверяемых файлов:

Job id: 767733, page_id: 200318, Итоговые коды: GL

1. http://bs.yandex.ru/resource/watch.js, тип файла: javascript

2. http://www.eldantes.ru, тип файла: html
• содержит сомнительную ссылку по версии гуглаwww.liveinternet.ru

• Почему гугл считает сомнительным даже самого себя, читайте в нашей статье на krwork.ru »


Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#16 eldantes

eldantes

    Member

  • Posters
  • 127 Сообщений:

Отправлено 29 Январь 2013 - 20:08

Почему в https://www.virustotal.com  DrWeb находит Malicious site ,

 

а на основном сайте http://vms.drweb.com/online/ ничего не находит нигде???



#17 pig

pig

    Бредогенератор

  • Helpers
  • 10 866 Сообщений:

Отправлено 29 Январь 2013 - 20:58

Видимо, потому что VT каким-то образом ухитряется эмулировать мобильный телефон, обманывая ваш сайт.
Почтовый сервер Eserv тоже работает с Dr.Web

#18 Dmitry Shutov

Dmitry Shutov

    Poster

  • Virus Hunters
  • 1 694 Сообщений:

Отправлено 29 Январь 2013 - 22:20

Интересно....пару Mobile Simulator разных платформ...редиректа нет

 

http://mobile-website-simulator.com/droid-mobile-simulator/

http://www.mobilephoneemulator.com/

 

а вот Opera Mini Simulator....есть ((( и с моей Omnia W тоже :(

 

http://www.opera.com/developer/tools/mini/

 

http://vurldissect.co.uk/?url=1738835  - аналитики думаю знают где изюминка ;)



#19 Ko6Ra

Ko6Ra

    Supporter

  • Posters
  • 3 308 Сообщений:

Отправлено 29 Январь 2013 - 22:45

Зачем вся эта болтология?
Сайт заражен - факт
Сайт редиректит с мобильными юзер агентами - факт
Сайт блокируется нашими базами как источник распространения вирусов - факт
То что онлайн проверка считает его чистым - баг. Спасибо, поправим.

Лечите сайт. Тут уже больше информации чем достаточно.

ыЫ


#20 eldantes

eldantes

    Member

  • Posters
  • 127 Сообщений:

Отправлено 29 Январь 2013 - 23:09

1. Где и от чего лечить? Никакой диагностики нет. Я же не виноват, что левый мобильные браузеры ведут куда-то в тундру)))

 

2. Какой Вашей базой он блокируется? Возможно какой-то Ваш сотрудник ошибочно туда ее занес. Дайте ссылку.





Also tagged with one or more of these keywords: web, Malicious site

Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых