Author Topic: Ложное блокирование сайта.  (Read 4067 times)

0 Members and 1 Guest are viewing this topic.

a.averichev

  • Guest
Ложное блокирование сайта.
« on: November 12, 2013, 12:38:26 PM »
Здравствуйте.

После переезда в сентябре на новый сервер Аваст начал блокировать все сайты, находящиеся на данном IP.
Сайты чистые, сканирование не выявило заражений.

текущая версия Avast:  8.0.1497
текущая версия определений вирусов: 131111-1
IP: 78.24.219.189
адреса сайтов: elex.ru, elex-mebel.ru, myelex.ru, fc-elex.ru, s-soprano.ru
идентификатор угрозы: URL:Mal

Offline sergofun

  • Avast Evangelist
  • Super Poster
  • ***
  • Posts: 1607
  • Hello, world>_
Re: Ложное блокирование сайта.
« Reply #1 on: November 12, 2013, 02:27:33 PM »
Здравствуйте a.averichev и добро пожаловать на форум!
Для плодотворной совместной работы с участниками форума рекомендуем ознакомиться с темой Информация о форуме.

Для подготовки необходимых отчётов (логов) рекомендуем ознакомиться с темой:

Не стесняйтесь задавать вопросы, если Вам что-то непонятно. Желаем удачи!


a.averichev

  • Guest
Re: Ложное блокирование сайта.
« Reply #3 on: November 13, 2013, 12:06:38 PM »
еще скриншот

Offline sergofun

  • Avast Evangelist
  • Super Poster
  • ***
  • Posts: 1607
  • Hello, world>_
Re: Ложное блокирование сайта.
« Reply #4 on: November 13, 2013, 01:50:12 PM »
Надо было приложить скриншот сообщения аваст о найденном вирусе =)
Говорим пока только про elex.ru (отчеты о других сайтах пока не предоставлены).
Последняя проверка на вирустотал показала, что AutoShun считает сайт подозрительным: https://www.virustotal.com/ru/url/23a70f30af5b57a8fd0168d8b30e8b9d46e3f2e340a75a7b5f5dd10cec08e43d/analysis/1384345579/
clean-mx находит на страницах сайта какой-то "unknown_html_google_malware",
тут: http://support.clean-mx.de/clean-mx/viruses.php?id=16430125
и тут: http://support.clean-mx.de/clean-mx/viruses.php?id=16430126
Еще на IP: 78.24.219.189 он видит ряд других адресов, но их нет среди указанных Вами. На них тоже какие-то жалобы были в марте-мае 2013, но не указано какие.
Если будете обращаться в техподдержку avast!, то в качестве обоснования блокировки там могут дать указанные выше ссылки на clean-mx.

a.averichev

  • Guest
Re: Ложное блокирование сайта.
« Reply #5 on: November 13, 2013, 02:06:39 PM »
Quote
Надо было приложить скриншот сообщения аваст о найденном вирусе =)
приложил скриншот
Quote
Еще на IP: 78.24.219.189 он видит ряд других адресов, но их нет среди указанных Вами. На них тоже какие-то жалобы были в марте-мае 2013, но не указано какие.
Сервер и соответственно IP был предоставлен нам компанией firstdedic.ru только в сентябре.

Подскажите, что делать.

Offline sergofun

  • Avast Evangelist
  • Super Poster
  • ***
  • Posts: 1607
  • Hello, world>_
Re: Ложное блокирование сайта.
« Reply #6 on: November 13, 2013, 02:33:48 PM »
Подскажите, что делать
Надо анализировать ссылки на clean-mx, чтобы найти и удалить этот "unknown_html_google_malware". Искать нужно всего на двух страницах, которые попали в списки clean-mx.
Виноват, не внимательно смотрел. clean-mx говорит, что зараза больше не распространяется сайтом. Это были какие-то единичные случаи, которые больше не фиксируются.

Надо исключить сайт из списков AutoShun. Хотя в последней редакции черного списка AutoShun (shun list) Вашего IP нет.
После этого обратитесь в техподдержку аваст и сообщите о ложном срабатывании. В сообщении приведите ссылки на результаты сканирования сайта:
- подача запроса в центр поддержки: https://support.avast.com/Tickets/Submit [требуется регистрация]
- отправка сообщений в техподдержку: http://www.avast.ru/contact-form.php [могут ничего не ответить]
« Last Edit: November 13, 2013, 02:45:26 PM by sergofun »