Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Правила форума

Раздел для общения на любые темы, для которых не нашлось места в остальных разделах. Если Вашу тему можно отнести по смыслу к другому разделу, лучше создайте её там, иначе Вас накажут.

В данном форуме немного понижены требования к Общим правилам форума, а именно:
1. Информативность темы
2. Отходить от первоначального смысла темы

!
В разделе запрещено создавать темы связанные с раскруткой игровых серверов
3 страниц V   1 2 »

Заблокировали сайт

, антивирус "касперский"
Tr1sT
сообщение 28.11.2012, 18:51
Сообщение #1
Стаж: 16 лет
Город: localhost

Сообщений: 1299
Благодарностей: 683
Полезность: 1021

Всем привет, ребята появилась одна проблема, мб кто то сталкивался уже с такой.
Суть проблемы заключается в том что, недавно "касперский" заблокировал мой сайт. Очень много людей стало жаловаться, что не могут попасть на форум, AMXBans и прочею ерунду которая стоит на моем домене.
Сталкивался ли кто то с такой проблемой? blush2.gif Заранее благодарен!

* Ссылка на мой сайт, стоит у меня в профиле.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя mortalcs
сообщение 28.11.2012, 18:58
Сообщение #2
Стаж: 14 лет

Сообщений: 1145
Благодарностей: 607
Полезность: 1025

Создайте запрос в вирусную лабораторию через личный кабинет, если вы пользователь продукта от ЛК https://my.kaspersky.com/ru/ или через специальную форму http://support.kaspersky.ru/virlab/helpdesk.html. Тип запроса: ложное срабатывание на веб-ресурс.

Из гугла.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя нуб2
сообщение 28.11.2012, 19:02
Сообщение #3


Стаж: 14 лет

Сообщений: 2367
Благодарностей: 1209
Полезность: 1014

Tr1sT,
Ругается оно на http://cs-gamer.com/images.skype.png
так что скайп вне закона.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Tr1sT
сообщение 28.11.2012, 19:05
Сообщение #4
Стаж: 16 лет
Город: localhost

Сообщений: 1299
Благодарностей: 683
Полезность: 1021

Цитата(нуб2 @ 28.11.2012, 19:02) *
Tr1sT,
Ругается оно на http://cs-gamer.com/images.skype.png
так что скайп вне закона.

Прикол в том что, ругается на только на эту картинку.

Сегодня попробую отписать в техническую поддержку касперского.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя RedL1ne
сообщение 28.11.2012, 19:16
Сообщение #5


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

под видом картинки может быть что угодно.

имел когда то переговоры с Есетом... Касперы куда либеральнее.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 3aB}{o3
сообщение 28.11.2012, 19:51
Сообщение #6


Стаж: 18 лет

Сообщений: 2145
Благодарностей: 825
Полезность: 521

Цитата(нуб2 @ 28.11.2012, 21:02) *
Tr1sT,
Ругается оно на http://cs-gamer.com/images.skype.png
так что скайп вне закона.


Эта картинка перекидывает на _http://mobile-dja-1.ru/l=32411119066e0b4d035645564954534373

Да и вообще весь домен, может и за рекламной ссылки какой, у меня раз такое было, Яндекс вебмастер предупредил, ссылку рекламную убрал и все наладилось
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Tr1sT
сообщение 28.11.2012, 19:55
Сообщение #7
Стаж: 16 лет
Город: localhost

Сообщений: 1299
Благодарностей: 683
Полезность: 1021

Цитата(3aB}{o3 @ 28.11.2012, 19:51) *
Эта картинка перекидывает на _http://mobile-dja-1.ru/l=32411119066e0b4d035645564954534373

Да и вообще весь домен, может и за рекламной ссылки какой, у меня раз такое было, Яндекс вебмастер предупредил, ссылку рекламную убрал и все наладилось

Вроде бы нету рекламных ссылок и т.д., отписал в поддержку антивируса. Буду ждать ответа. pardon.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 3aB}{o3
сообщение 28.11.2012, 20:00
Сообщение #8


Стаж: 18 лет

Сообщений: 2145
Благодарностей: 825
Полезность: 521

Цитата(Tr1sT @ 28.11.2012, 21:55) *
Вроде бы нету рекламных ссылок и т.д., отписал в поддержку антивируса. Буду ждать ответа. pardon.gif


Ну как нет, есть, перехожу по ссылке и меня перекидывает на то что я написал выше.

Обычно всему виной эти как их, попандеры или папандеры, всякая такая ересьsad.gif

cs-gamer.com ваш домен, если ваш, то точно есть.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 28.11.2012, 20:08
Сообщение #9
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

всему виной редиректы
iframe

на 1 странице можно столько напхать всего что антивирусы будут разрыватся. аналогично ставил связки палевные скоро ип начал палится на ноде и каспере
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Shur1k_ua
сообщение 28.11.2012, 21:44
Сообщение #10


Иконка группы

Стаж: 14 лет
Город: Ровно

Сообщений: 1817
Благодарностей: 919
Полезность: 1233

Прикрепленное изображение


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Yes I Do Not
сообщение 28.11.2012, 21:52
Сообщение #11


Стаж: 15 лет

Сообщений: 260
Благодарностей: 68
Полезность: 220

Avira также блокирут сайт
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Tr1sT
сообщение 28.11.2012, 21:54
Сообщение #12
Стаж: 16 лет
Город: localhost

Сообщений: 1299
Благодарностей: 683
Полезность: 1021

Зашибись, один NOD32 на данный момент не блокирует сайт.
Я даже приблизительно не могу понять, с чего начинать копать. shok.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mortalcs
сообщение 28.11.2012, 21:56
Сообщение #13
Стаж: 14 лет

Сообщений: 1145
Благодарностей: 607
Полезность: 1025

у меня avast не реагирует
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя f1nik
сообщение 28.11.2012, 22:14
Сообщение #14


Иконка группы

Стаж: 15 лет

Сообщений: 1862
Благодарностей: 932
Полезность: 1010

У меня каспер сейчас на фавикон грешит

29.11.2012 0:10:19 Запрещено: http://cs-gamer.com/favicon.ico (проверка по базе подозрительных веб-адресов) http://cs-gamer.com/favicon.ico Ссылка обнаружена в базе

И еще жалуется просто на подозрительный сайт... То есть 2 ошибки...

У меня Crystal.

Если хостинг какой у сайта, то может хостер впихал какую рекламу....
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Tr1sT
сообщение 28.11.2012, 22:19
Сообщение #15
Стаж: 16 лет
Город: localhost

Сообщений: 1299
Благодарностей: 683
Полезность: 1021

Цитата(f1nik @ 28.11.2012, 22:14) *
У меня каспер сейчас на фавикон грешит

29.11.2012 0:10:19 Запрещено: http://cs-gamer.com/favicon.ico (проверка по базе подозрительных веб-адресов) http://cs-gamer.com/favicon.ico Ссылка обнаружена в базе

И еще жалуется просто на подозрительный сайт... То есть 2 ошибки...

У меня Crystal.

Если хостинг какой у сайта, то может хостер впихал какую рекламу....

Хостинг платный, недавно переехал на этот хостинг. Писал в саппорт, ответили что бы обращался в поддержку Касперского. psych.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя RedL1ne
сообщение 28.11.2012, 22:23
Сообщение #16


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

Попробуй перенести временно сайт, может бан по айпи, и отвечает владелец другого сайта

Либо проблей сайты на твоем Ипе и проверь не в бане ли они(так быстрее даже будет)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Tr1sT
сообщение 28.11.2012, 22:37
Сообщение #17
Стаж: 16 лет
Город: localhost

Сообщений: 1299
Благодарностей: 683
Полезность: 1021

Пришел ответ от поддержки Касперского:

Цитата
Здравствуйте,

Это не ложное срабатывание. Сайт был взломан, был заменён файл .htaccess.
Если вы являетесь вебмастером данного ресурса, необходимо исправить данный файл и отписать нам на newvirus@kaspersky.com

Как я вижу, файл .htaccess на данный момент вообще у меня пустой. Что должно быть интересного в нем? :D
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя f1nik
сообщение 28.11.2012, 22:43
Сообщение #18


Иконка группы

Стаж: 15 лет

Сообщений: 1862
Благодарностей: 932
Полезность: 1010

Цитата(Tr1sT @ 28.11.2012, 23:19) *
Хостинг платный, недавно переехал на этот хостинг. Писал в саппорт, ответили что бы обращался в поддержку Касперского. psych.gif

Ну хостинги любят всякое дерьмецо пихать на сайты никому ничего не говоря... типа adv.maker и прочие шняги... В этой рекламе одни черви и прочие какашки.. Они эту рекламу друг другу продают, впихивая все подряд, туда, и фишиновые ссылки и троянцы и червячки... Так что, бери ВДС, если сайт не большой, и делай там все что хочешь.... Благо ща цена на ВДС сравнима с хостингом...
У меня Каспер ругается почти на все сайты укоза, там где реклама не убрана, а атк же на рутор постоянно ну и прочие сайты... в большей части на фавикон или картинки...

Цитата(Tr1sT @ 28.11.2012, 23:37) *
Пришел ответ от поддержки Касперского:


Как я вижу, файл .htaccess на данный момент вообще у меня пустой. Что должно быть интересного в нем? :D


Апач у хостера?, если ты его не юзаешь (я про .htaccess) удали его вообще... А так в нем можно много интересного найти))) Ну и много чего можно сделать при помощи него... и полезного и вредного

Отредактировал: f1nik, - 28.11.2012, 22:44
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя RedL1ne
сообщение 28.11.2012, 23:22
Сообщение #19


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

Цитата(Tr1sT @ 28.11.2012, 22:37) *
Пришел ответ от поддержки Касперского:


Как я вижу, файл .htaccess на данный момент вообще у меня пустой. Что должно быть интересного в нем? :D

сделали доброе дело и потерли следы)

если взламывали, где то шел может остался в php файлах.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Tr1sT
сообщение 28.11.2012, 23:26
Сообщение #20
Стаж: 16 лет
Город: localhost

Сообщений: 1299
Благодарностей: 683
Полезность: 1021

Вообщем нашел я проблему. Всем виновен наш любимый IPB, именно через него залили мне шелл.

На данный момент вроде бы есть защита, кидаю патчи для русской версии IPB. (Лучше обновится, так как дырка действительно есть)

- IPB 3.1.4
Прикрепленный файл  ipb31ru_nov12.rar ( 63 килобайт ) Кол-во скачиваний: 7

- IPB 3.2.x
Прикрепленный файл  ipb32ru_nov12.rar ( 45,64 килобайт ) Кол-во скачиваний: 15

- IPB 3.3.x
Прикрепленный файл  ipb33ru_nov12.rar ( 46,34 килобайт ) Кол-во скачиваний: 9

* Но для начала нужно удалить сам шелл, который могли уже Вам залить на форум. Эта кака может находится в папке /cache/, /hooks/, /uploads/profile/ под такими именами: q00p.php, htht.php, 9fe4464a.php, w00t.php (такие файлы были у меня), ищите все что Вам кажется опасным для Вашего форума. Также пересмотрите полностью БД вашего форума, а именно таблицу core_hooks_files, так как там могут быть прописаны пути на выполнения запросов/скриптов. (в некоторых случаях заменяются строки на /uploads/profile/photo-128.jpg) После того как сделали полную очистку форума, можете ставить защиту, которая приложена выше и быть спокойным. blush2.gif

Примеры данной гадости
Прикрепленный файл  w00t.php ( 405 байт ) Кол-во скачиваний: 16

Прикрепленный файл  9fe4464a.php ( 10,99 килобайт ) Кол-во скачиваний: 13

Прикрепленный файл  bc.php ( 1,2 килобайт ) Кол-во скачиваний: 9

Прикрепленный файл  q00p.php ( 24,17 килобайт ) Кол-во скачиваний: 11

Прикрепленный файл  htht.php ( 13,76 килобайт ) Кол-во скачиваний: 9

** Для полного счастья, лучше почистить во всех папках форума файл .htaccess cb6.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
3 страниц V   1 2 »
 
Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: