Перейти к содержимому


Фото
- - - - -

Сайт занесен в вирусную базу Dr.Web


  • Закрыто Тема закрыта
10 ответов в этой теме

#1 g4and

g4and

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 21 Январь 2013 - 17:51

Доброго времени суток, являюсь владельцем сайта андроид тематики.

 
Сайт создан недавно, и посещаемость была не более 20 человек в сутки. Ресурс постоянно сканировал на наличия вредоносного кода, т.к. wordpress славиться своей надежностью, никаких вирусов/вредоносных ссылок обнаружено не было за все время. Недавно был обнаружен вшитый код в файле head.php с рекламой продукиции "Виагра" стороннего сайта, http://cs317821.userapi.com/v317821719/6328/j5CMkDvVxog.jpg скрин, сайт по этому поводу попал под фильтр гугла. Все файлы качаются из общедоступного ресурса 4pda.ru, по этому я уверен что файлы не заражены. Когда же сайт начал постепенно возвращаться в топ 100 решил снова просканировать его и онаружил что сайт занесен в вирусную базу Dr.Web, хотя при сканировании тем же самым онлайн сканером, пишет что на сайте не обнаруженно вирусов. Прошу объяснить, почему сайт занесен в вирусную базу. В службе поддержки дали ответ: 
"Ваш запрос был проанализирован. Это не ложное срабатывание."
 

 



#2 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 21 Январь 2013 - 18:54

Вы бы это самое в ответном письме и спросили.
Почтовый сервер Eserv тоже работает с Dr.Web

#3 g4and

g4and

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 21 Январь 2013 - 19:50

Вы бы это самое в ответном письме и спросили.

Наверное не смог спросить:)



#4 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 925 Сообщений:

Отправлено 21 Январь 2013 - 20:06

Вы бы это самое в ответном письме и спросили.

Наверное не смог спросить :)

Ну а здесь вы что хотите услышать? 


Sergey Komarov
R&D www.drweb.com

#5 g4and

g4and

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 21 Январь 2013 - 20:55

 

Вы бы это самое в ответном письме и спросили.

Наверное не смог спросить :)

Ну а здесь вы что хотите услышать? 

 

 

Я ответил сразу же на присланное мне письмо, но ответа не последовало, по этому и обратился на форум за информацией и по возможностью решения проблемы.



#6 Grigory Lisin

Grigory Lisin

    Advanced Member

  • Virus Analysts
  • 533 Сообщений:

Отправлено 21 Январь 2013 - 20:57

 

Вы бы это самое в ответном письме и спросили.

Наверное не смог спросить :)

Ну а здесь вы что хотите услышать? 

 

Ну это же наш друх, с киберандройда ;-) (хочет узнать за что его зеркало заблочили, заодно поспамить/крови попить/денег побольше получить)

 

http://forum.drweb.com/index.php?showtopic=312168&hl=


Сообщение было изменено Grigory Lisin: 21 Январь 2013 - 20:57


#7 g4and

g4and

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 21 Январь 2013 - 21:12

Вы о чем? Какое зеркало? Сайт создавался за деньги, с чего вывод что это зеркало "киберандроида". да, в шапке сайт был вшит код с рекламой "виагры". Пока это единственный косяк, который мною замечен и сразу удален. Почему Вы решили что это зеркало? Даже склейки доменного имени нет.



#8 Grigory Lisin

Grigory Lisin

    Advanced Member

  • Virus Analysts
  • 533 Сообщений:

Отправлено 21 Январь 2013 - 21:28

Это лухл всё....
 
 
Так что, это все очень замечательно, особенно что сначала пишут с мыла хостера. А затем еще левым акком, думаю завтра поднимем вопрос о добавлении этого хостера со всей подсетью во что-нибудь....

Сообщение было изменено Grigory Lisin: 21 Январь 2013 - 21:30


#9 g4and

g4and

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 21 Январь 2013 - 21:34

Ядро сайта куплено на одном форуме, это что запрещено уже?

 

Давайте забаним все сайты, которые носят дефолтные темы дизайны. 

Вы хоть одну ссылку дайте где был вирус, хоть что нить.

При чем тут еще какое то зеркало.

 

Я могу ссылку написать на тему продажи ядра под андроид.



#10 KPbICMAH

KPbICMAH

    Member

  • Posters
  • 273 Сообщений:

Отправлено 22 Январь 2013 - 05:20

все файлы качаются с 4pda.ru


Что вы, какое зеркало?


Зеркало сайта 4pda.ru, однако!

#11 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 925 Сообщений:

Отправлено 22 Январь 2013 - 10:15

Понятно. Провокация. Закрываем. 

 

Топик стартеру: Решайте через службу вирусного мониторинга компании. На форуме решения такого вопроса быть не может. 


Sergey Komarov
R&D www.drweb.com


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых