Яндекс ругается на вирус.Помогите.
Страницы: 1
Яндекс ругается на вирус.Помогите.
Яндекс в очередной раз ругается на вирус на DLE сайте.Пишет такое - Troj/JSRedir-MH
Адрес сайта на который он ругается - sidbox.ru.
Может у кого то тоже была такая фигня и знаете где вирус может в движке прятаться?
Сергей Петров, могу помочь, только платно, моя тема в подписи, пишите в ЛС или по контактам из темы.
Открой свой магазин за 5 минут, их товары, их обслуживание, с тебя только клиенты >>> РЕГИСТРАЦИЯ <<<
Скрин выплат по запросу.
Рефералам помощь.
вчера на ваш сайт ругался нод32, а сегодня мозила вовсе не пускает на сайт

Цитата
Имеется информация о том, что веб-страница sidbox.ru используется для атак на компьютеры пользователей. В соответствии с вашими настройками безопасности она была заблокирована.
Сергей Петров, предупреждение за создание темы не в положенном разделе.

Тему перенёс в раздел "Свободное общение" из "Вопросы новичков" (Вопросы новичков по поисковой оптимизации сайтов), об этом сообщил в ЛС автору темы.
Вирус не только в движке может прятаться - не далее как месяц назад выковыривал зверьё из базы. Откройте статьи в режиме HTML, и краткую, и полную новость, посмотрите - там может оказаться чужой код. При этом сам движок стерилен. В этом случае после чистки dle-news.ru/bags/v10/1580-potencialnaya-ugroza-v-module-minify.html]сюда и делаете, как сказал Великий и Могучий Целлсофт. Сам процесс чистки базы - отдельный разговор.
Все стандартно. Ищете в engine.php, admin.php, .htaccess и тп. У самого такие проблемы часто были. Главное смотрите на последнюю дату изменения файла, и по этому ориентируйтесь. Несколько раз было, месяца 3 назад искоренил - сейчас все тип-топ (тьфу, тьфу, тьфу)...
Как раз в том то и дело что вирус специфический и совсем не стандартно. Он отличается от старых модификаций.
Копать надо не в базе, он в файлах, а точнее в 3х.
1. - флеш файл .swf
2. - вызывающий его закодированный .js
3. - измененный файл движка / темы / стиля / пинчеванная картинка ... что была на сайте которая подтягивает вышеуказанный и максимально незаметна по изменениям (вес и дату стараются оставить как в изначальном).

Поскольку за последнюю неделю вирус очень активизировался то сделали по нем более подробный обзор, посмотрите должно помочь -
Как удалить вирус Troj/JSRedir-MH с сайта ( http://www.w2b.com.ua/audit/552-kak-udalit-virus-trojjsredir-mh-s-sajta.html )

если сами не разберетесь, то обращайтесь в skype: w2b.kz , скажете что с cy-pr.com, сделаем скидку до 20$ за лечение.
Изменено: Ankor W2B - 20 Октября 2013 02:18 (поправили ссылку на обновленный полный обзор)
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
15:54 Заказал "положить сайт" а положили тебя? Полиция добралась до клиентов DDoS-сервисов 
15:36 Скан глаза для Zoom и Tinder + ап Яндекса 21 апреля. К этому реально всё идёт? 
15:31 Штрафы за крипту до 2 млн + ап Яндекса 19 апреля - что опять поменяли и куда всё катится? 
15:02 Claude по паспорту + апдейт Яндекса 17 апреля - у кого что по выдаче 
14:46 В Яндексе позиции держатся, а трафик проседает - стало заметно сильнее 
17:05 ИКС Яндекс АПдейт 1 апреля 2026. Обновлён алгоритм расчёта 
16:58 Ап выдачи Яндекса 8 апреля - есть движение, но интереснее что творится с AI-ответами Google 
14:52 Прошу оценить сайт 
13:56 Owlchange.com — сервис обмена криптовалют с выплатами в фиат 
13:39 Вериф аккаунты АВИТО + платежи 
10:26 Мониторинг обменников Сrypto-scout.io 
09:13 Monitex: Мониторинг с кэшбэком 80% в USDT 
05:09 От $0.015 за IP | $0.68 за ГБ | 9PROXY.COM | 20+ млн резидентных прокси | 99,95% аптайм | Без чёрных списков 
23:49 GoodsMoney.io 
14:49 Список обновленных тем пуст... 
11:21 ЕС сделал проверку возраста, а её уже ломают за минуты. Серьёзно? 
19:57 Во Франции начали штрафовать за IPTV - до 300-400 евро уже прилетает обычным пользователям 
17:02 арбитражники 
12:26 Заработок на загрузочном сайте в 2026? 
09:49 Точные прогнозы на футбол 
02:22 Ставки на супер тренды в спорте