Заблокировали сайт, антивирус "касперский" |
Здравствуйте, гость Вход | Регистрация
Наши новости:
|
| ! | В разделе запрещено создавать темы связанные с раскруткой игровых серверов |
|
|
Заблокировали сайт, антивирус "касперский" |
mortalcs
|
28.11.2012, 18:58
Сообщение
|
|
|
Создайте запрос в вирусную лабораторию через личный кабинет, если вы пользователь продукта от ЛК https://my.kaspersky.com/ru/ или через специальную форму http://support.kaspersky.ru/virlab/helpdesk.html. Тип запроса: ложное срабатывание на веб-ресурс.
Из гугла. |
Поблагодарили 1 раз
|
|
нуб2
|
28.11.2012, 19:02
Сообщение
|
![]() |
|
Поблагодарили 1 раз
|
|
Tr1sT
|
28.11.2012, 19:05
Сообщение
|
|
|
Прикол в том что, ругается на только на эту картинку. Сегодня попробую отписать в техническую поддержку касперского. |
|
|
|
RedL1ne
|
28.11.2012, 19:16
Сообщение
|
![]() |
под видом картинки может быть что угодно.
имел когда то переговоры с Есетом... Касперы куда либеральнее. |
|
|
|
Shur1k_ua
|
28.11.2012, 21:44
Сообщение
|
![]() |
![]() |
Поблагодарили 1 раз
|
|
Yes I Do Not
|
28.11.2012, 21:52
Сообщение
|
![]() |
Avira также блокирут сайт
|
Поблагодарили 1 раз
|
|
Tr1sT
|
28.11.2012, 21:54
Сообщение
|
|
|
Зашибись, один NOD32 на данный момент не блокирует сайт.
Я даже приблизительно не могу понять, с чего начинать копать. |
|
|
|
mortalcs
|
28.11.2012, 21:56
Сообщение
|
|
|
у меня avast не реагирует
|
|
|
|
f1nik
|
28.11.2012, 22:14
Сообщение
|
![]() ![]() |
У меня каспер сейчас на фавикон грешит
29.11.2012 0:10:19 Запрещено: http://cs-gamer.com/favicon.ico (проверка по базе подозрительных веб-адресов) http://cs-gamer.com/favicon.ico Ссылка обнаружена в базе И еще жалуется просто на подозрительный сайт... То есть 2 ошибки... У меня Crystal. Если хостинг какой у сайта, то может хостер впихал какую рекламу.... |
Поблагодарили 1 раз
|
|
Tr1sT
|
28.11.2012, 22:19
Сообщение
|
|
|
У меня каспер сейчас на фавикон грешит 29.11.2012 0:10:19 Запрещено: http://cs-gamer.com/favicon.ico (проверка по базе подозрительных веб-адресов) http://cs-gamer.com/favicon.ico Ссылка обнаружена в базе И еще жалуется просто на подозрительный сайт... То есть 2 ошибки... У меня Crystal. Если хостинг какой у сайта, то может хостер впихал какую рекламу.... Хостинг платный, недавно переехал на этот хостинг. Писал в саппорт, ответили что бы обращался в поддержку Касперского. |
|
|
|
f1nik
|
28.11.2012, 22:43
Сообщение
|
![]() ![]() |
Хостинг платный, недавно переехал на этот хостинг. Писал в саппорт, ответили что бы обращался в поддержку Касперского. Ну хостинги любят всякое дерьмецо пихать на сайты никому ничего не говоря... типа adv.maker и прочие шняги... В этой рекламе одни черви и прочие какашки.. Они эту рекламу друг другу продают, впихивая все подряд, туда, и фишиновые ссылки и троянцы и червячки... Так что, бери ВДС, если сайт не большой, и делай там все что хочешь.... Благо ща цена на ВДС сравнима с хостингом... У меня Каспер ругается почти на все сайты укоза, там где реклама не убрана, а атк же на рутор постоянно ну и прочие сайты... в большей части на фавикон или картинки... Пришел ответ от поддержки Касперского: Как я вижу, файл .htaccess на данный момент вообще у меня пустой. Что должно быть интересного в нем? :D Апач у хостера?, если ты его не юзаешь (я про .htaccess) удали его вообще... А так в нем можно много интересного найти))) Ну и много чего можно сделать при помощи него... и полезного и вредного
Отредактировал: f1nik, - 28.11.2012, 22:44
|
|
|
|
RedL1ne
|
28.11.2012, 23:22
Сообщение
|
![]() |
|
Поблагодарили 1 раз
|
|
Tr1sT
|
28.11.2012, 23:26
Сообщение
|
|
|
Вообщем нашел я проблему. Всем виновен наш любимый IPB, именно через него залили мне шелл.
На данный момент вроде бы есть защита, кидаю патчи для русской версии IPB. (Лучше обновится, так как дырка действительно есть) - IPB 3.1.4
ipb31ru_nov12.rar ( 63 килобайт )
Кол-во скачиваний: 7- IPB 3.2.x
ipb32ru_nov12.rar ( 45,64 килобайт )
Кол-во скачиваний: 15- IPB 3.3.x
ipb33ru_nov12.rar ( 46,34 килобайт )
Кол-во скачиваний: 9* Но для начала нужно удалить сам шелл, который могли уже Вам залить на форум. Эта кака может находится в папке /cache/, /hooks/, /uploads/profile/ под такими именами: q00p.php, htht.php, 9fe4464a.php, w00t.php (такие файлы были у меня), ищите все что Вам кажется опасным для Вашего форума. Также пересмотрите полностью БД вашего форума, а именно таблицу core_hooks_files, так как там могут быть прописаны пути на выполнения запросов/скриптов. (в некоторых случаях заменяются строки на /uploads/profile/photo-128.jpg) После того как сделали полную очистку форума, можете ставить защиту, которая приложена выше и быть спокойным. Примеры данной гадости
w00t.php ( 405 байт )
Кол-во скачиваний: 16
9fe4464a.php ( 10,99 килобайт )
Кол-во скачиваний: 13
bc.php ( 1,2 килобайт )
Кол-во скачиваний: 9
q00p.php ( 24,17 килобайт )
Кол-во скачиваний: 11
htht.php ( 13,76 килобайт )
Кол-во скачиваний: 9** Для полного счастья, лучше почистить во всех папках форума файл .htaccess |
Поблагодарили 2 раз
|
|
![]() ![]() |