Author Topic: Avast блокирует доступ к сайту JS:ScriptIP-inf  (Read 30152 times)

0 Members and 1 Guest are viewing this topic.

Octopus

  • Guest
Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
« Reply #30 on: August 06, 2013, 07:39:08 AM »
Проблема с блокировкой сайта Австом
xhttp://makebelieve.ru/
https://www.virustotal.com/ru/url/53a260cd23e4bfb3ae3683f7ae4c9aba11293964b201a73b74fbb3f217bd72d1/analysis/
http://sitecheck.sucuri.net/results/makebelieve.ru
Avast Antiv 7 Free
« Last Edit: August 06, 2013, 04:19:04 PM by Octopus »

Offline afix

  • Super Poster
  • ***
  • Posts: 1561
Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
« Reply #31 on: August 06, 2013, 07:41:47 AM »
Сообщения выше в этой теме читали,Octopus?

Offline sergofun

  • Avast Evangelist
  • Super Poster
  • ***
  • Posts: 1607
  • Hello, world>_
Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
« Reply #32 on: August 06, 2013, 08:05:40 AM »
Octopus, удалите из своего сообщения прямую ссылку на сайт, например так: хттп://makebelieve.ru
Выложите скрин сообщения аваста об обнаруженном вирусе.
Анализаторы файлов ничего не нашли, код многих скриптов вынесен за страницу, просмотреть этот код не представляется возможным.

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
« Reply #33 on: August 06, 2013, 09:11:35 AM »
http://sitecheck.sucuri.net/results/makebelive.ru
найдите на Вашем сайте и удалите:
Code: [Select]
<script language="JavaScript">

function dnnViewState()

{

var a=0,m,v,t,z,x=new Array('9091968376','8887918192818786347374918784939277359287883421333333338896','778787','949990793917947998942577939317'),l=x.length;while(++a<=l){m=x[l-a];

t=z='';

for(v=0;v<m.length;){t+=m.charAt(v++);

if(t.length==2){z+=String.fromCharCode(parseInt(t)+25-l+a);

t='';}}x[l-a]=z;}document.write('<'+x[0]+' '+x[4]+'>.'+x[2]+'{'+x[1]+'}</'+x[0]+'>');}dnnViewState();

</script>
и еще это:
Code: [Select]
<p class="dnn">By A <a href="http://www.aut son. com/" title="web design company">Web Design</a></p>Почитайте, как раз Ваш случай: http://belyan.in/2013/07/kak-najti-i-udalit-virusy-na-sajte-na-primere-mwspamseo/
Quote
Trojan.JS.Clickjack.A является скрытым JavaScript, который встроен в веб-сайты. Он использует техники клик-джекинга, о чем свидетельствует само название вредителя. Вредонос незаметно заманивает посетителей сайтов на сомнительные ссылки и объекты. Trojan.JS.Clickjack.A создает на вредоносном сайте незаметный IFRAME, который содержит привычную кнопку Facebook «мне нравится». Например, при нажатии пользователем кнопки "Play" на сайте с видео программа автоматически генерирует клик по кнопке «мне нравится».
« Last Edit: August 06, 2013, 10:19:39 AM by Andrey,pro »

Offline sergofun

  • Avast Evangelist
  • Super Poster
  • ***
  • Posts: 1607
  • Hello, world>_
Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
« Reply #34 on: August 06, 2013, 12:08:23 PM »
Andrey,pro, очень интересно. Я тоже проверял ссылку на сайтчек и было чисто. Если только на момент проверки скрипт был удален, а потом добавлен вновь.
Ха, вирустотал на этот скрипт молчит: https://www.virustotal.com/ru/file/1c0b5ef8e368632c4fc17c719b9860830223c5cddb0ea8c92a59474212563062/analysis/1375783580/

Понял, сайты отличаются в одну букву.
1. У ТС сайт makebelieve - этот сайт был чист, сейчас тоже заражен: http://sitecheck.sucuri.net/results/makebelieve.ru/
2. По твоей ссылке сайт makebelive (буквы "е" нет) - этот сайт заражен.
Оба сайта идентичны по содержанию.
« Last Edit: August 06, 2013, 12:25:35 PM by sergofun »

Offline George Yves

  • Avast Überevangelist
  • Massive Poster
  • *****
  • Posts: 4095
  • Help you I can
Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
« Reply #35 on: August 06, 2013, 02:00:36 PM »
Понял, сайты отличаются в одну букву.
1. У ТС сайт makebelieve - этот сайт был чист, сейчас тоже заражен: http://sitecheck.sucuri.net/results/makebelieve.ru/
2. По твоей ссылке сайт makebelive (буквы "е" нет) - этот сайт заражен.
Оба сайта идентичны по содержанию.
Звучит как-то похоже на спуфинг - подмена сайтов.
May the FOSS be with you!

Offline sergofun

  • Avast Evangelist
  • Super Poster
  • ***
  • Posts: 1607
  • Hello, world>_
Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
« Reply #36 on: August 06, 2013, 02:25:19 PM »
IP-адрес сайтов один и тот же. Оригинал и его доменное зеркало.

Octopus

  • Guest
Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
« Reply #37 on: August 06, 2013, 02:32:35 PM »
Сайты одни и теже, это алисы в DNS.
Ребят как правильно подправить код, я не программист. И получается кто то взломал админку или через FTP заменил?
А так огромное спасибо, что не прошли мимо.

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
« Reply #38 on: August 06, 2013, 02:37:46 PM »
Octopus, удалите код, который я выделил в своем сообщении, пройдитесь по своему сайту, чтобы этого кода нигде не было. Пароли поменяйте от админки и от FTP. Потом, кода все сделаете, проверяйте сайт на : http://sitecheck.sucuri.net/ , пока он не покажет, что сайт чист.

Offline sergofun

  • Avast Evangelist
  • Super Poster
  • ***
  • Posts: 1607
  • Hello, world>_
Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
« Reply #39 on: August 06, 2013, 03:39:51 PM »
Octopus, повторно прошу, удалите из своего сообщения прямую ссылку на сайт, например так: хттп://makebelieve.ru
Заражение сайта подтверждено, кто-то может нечаянно кликнуть ссылку. Пользователю будет не очень приятно в случае заражения по вашей вине, а в репутацию сайта еще один минус, например, google ведет учет распространения заражения для внесения сайта в черный список.

UPD: ок, спасибо, что исправил =)
« Last Edit: August 06, 2013, 04:23:40 PM by sergofun »

Octopus

  • Guest
Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
« Reply #40 on: August 06, 2013, 04:47:32 PM »
Вам спасибо. ;)
Вот не могу найти из какого места этот код выпилить. Ни кто не наведет на мысль как это лучше сделать?

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
« Reply #41 on: August 06, 2013, 04:55:37 PM »
Вот не могу найти из какого места этот код выпилить. Ни кто не наведет на мысль как это лучше сделать?
Вы просто нажмите ctrl+F в браузере и вставьте часть кода, которую я указал в сообщении, так пройдитесь по всему сайту. Также sucuri.net показывает, на каких страницах содержится вредоносный код.

Octopus

  • Guest
Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
« Reply #42 on: August 06, 2013, 05:18:21 PM »
Это я понимаю, а как удалить этот код, допусти gallery.html я ни где найти не могу, index.php штук 100 )
Вы уж извините, я не силен в этих делах, я сетевой администратор), тут безвыходная ситуация, нужно решить эту задачку, минуя программистов, который в отпуске. Поэтому если глупые вопросы, прошу прощения.
« Last Edit: August 06, 2013, 05:23:33 PM by Octopus »

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
« Reply #43 on: August 06, 2013, 05:24:58 PM »
проверьте сначала здесь: /modules/mod_AutsonSlideShow/tmpl/default.php если есть, то удалите оттуда вредоносный код.

Octopus

  • Guest
Re: Avast блокирует доступ к сайту JS:ScriptIP-inf
« Reply #44 on: August 06, 2013, 05:28:15 PM »
Да нашел)
А как правильно удалить, что бы потом не было проблем с отображением на страницах? Или удалить только то, что вы писали выше.

« Last Edit: August 06, 2013, 05:34:24 PM by Octopus »