Вредоносный код Mal/Iframe-AN, frame со ссылкой на http.com
Страницы: 1
Вредоносный код Mal/Iframe-AN, frame со ссылкой на http.com
Всем добрый день.

Яндекс-вебмастер обнаружил вредоносный код, идентифицировал его как Mal/Iframe-AN. В Гугл-вебмастере также висит сообщение об опасности. Движок OpenCart. В исходном коде некоторых страниц наблюдал полную замену кода на такой (это, к примеру, страница конкретного товара):

Код
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Frameset//EN" "www.w3.org/TR/html4/frameset.dtd"> <!-- turing_cluster_prod --> <html> <head> <meta http-equiv="Content-Type" content="text/html; charset=utf-8" /> <title>http.com</title> <meta name="keywords" content="http.com" /> <meta name="description" content="http.com" /> <meta name="robots" content="index, follow" /> <meta name="revisit-after" content="10" /> <meta name="viewport" content="width=device-width, initial-scale=1.0" /> <script type="text/javascript"> document.cookie = "jsc=1"; </script> </head> <frameset rows="100%,*" frameborder="no" border="0" framespacing="0"> <frame src="www.http.com?epl=BZz55poTGP8Tq8Ao3cXkewjxlr6EhMIpkrvwa8DHHn1DKz0ycUGYswOqcdTZouAAOSHtI3ZS7ME9gVyqK4nYO5ghTNgi24QoQMClz8XQ8BxRGM8IiGJy4xd5KR4tkZLxkDcv20GeWT275YJPAKCNmgw1o6bRUw2kJ21AAzRqo6lHUw11ACCQ3ue_AADgfwVAAECAWwoAACHe0pdZUyZZQTE2aFpCjwAAAPA" name="http.com"> </frameset> <noframes>    <body><a href="www.http.com?epl=BZz55poTGP8Tq8Ao3cXkewjxlr6EhMIpkrvwa8DHHn1DKz0ycUGYswOqcdTZouAAOSHtI3ZS7ME9gVyqK4nYO5ghTNgi24QoQMClz8XQ8BxRGM8IiGJy4xd5KR4tkZLxkDcv20GeWT275YJPAKCNmgw1o6bRUw2kJ21AAzRqo6lHUw11ACCQ3ue_AADgfwVAAECAWwoAACHe0pdZUyZZQTE2aFpCjwAAAPA">Click here to go to http.com</a>.</body> </noframes> 


Код
</html>

Через какое-то время Яндекс сообщил, что при перепроверке вредоносного кода не обнаружено. Вышеуказанный симптом с заменой кода больше не наблюдаю.

Однако в гугле сайт так и висит с пометкой о вредоносном коде. Пример зараженной страницы по данным гугл-вебмастера: [url]1000bao.ru/elektronika/mobilnye-telefony/xiaomi2/?ncategory_id=59[/url]

Искал по файлам такие вещи, как <frame, <iframe, base64, вроде подозрительного не увидел, хотя что-то мог и не принять за подозрительное. Буду благодарен за совет, куда копать. Может у кого-то было что-то похожее?
Изменено: pp555 - 17 Октября 2013 17:53
Вредоносный код не обязательно будет показываться пользователям, он может показываться только ПС или например 1 раз в сутки, в вашем случае нужно проверять весь рабочий код.
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
09:57 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
19:33 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
17:02 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
15:12 Несколько статей хорошо выдаются в Гугле, но отвратительно в Яндексе 
13:40 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
11:41 2Index - быстрая индексация страниц сайта и обратных ссылок 
23:00 Продвижение по ключам 
15:41 - Вечные ссылки с трастовых сайтов 2024 проверен FastTrust 
13:32 TokenTrade — Ваш новый надежный обменник 
11:17 Oblaka.in — Обмен криптовалюты быстро, выгодно и безопасно 
20:45 SnapSwap.io — мгновенный обмен BTC, XMR, ETH, USDT и других криптовалют без регистрации! 
18:11 Clearex.io - Больше чем обменник 
16:04 Продам базу данных предприятий Украины, России, Великобритании, Германии, Испании, Италии, Нидерландов, Польши, Франции, Швейцарии и др. 
13:46 Продвижение сайтов в ТОП Яндекса за 2 недели. Рост позиций и трафика. Бесплатный тест. 
16:49 monetizer.agency – рекламная сеть для взрослого и развлекательного трафика. 100$ новому вебмастеру 
20:43 Добро пожаловать в цифровой мир... 
15:59 Про мясо 
23:09 ПП от PMS remote.team - 200$ за команду 
13:28 Компьютерная мышь 
22:55 Ну что, кто куда деваете свои сайты? 
22:34 Используете беспроводные наушники?