EOMY.NET
Хостинг EOMY.NET: Форум поддержки
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
RSS Feed  

Помочь разобратся врет ли avast на счет сайта или нет

 
Начать новую тему   Ответить на тему    Список форумов EOMY.NET -> Техническая поддержка
Помочь разобратся врет ли avast на счет сайта или нет
Автор Сообщение
Magnum
Пол-пирога
Пол-пирога


Зарегистрирован: 25.07.2006
Сообщения: 99

6347 Монеты

СообщениеДобавлено: Пн, 19 Сен, 2011 07:23    Заголовок сообщения: Помочь разобратся врет ли avast на счет сайта или нет Ответить с цитатой

Суть проблемы в чем, сегодня стал получать жалобы что у людей кто пользуется авастом нет доступа к сайту. Якобы там сидит некая зараза "HTML:RedirBA-inf [Trj]"

По мнению вирустотал эту заразу видят только avast и GData.

Первая мысль и в правду может туда чет закралось.

Проверил комп каспером и drweb, так же AVZ. Ни один из них на компе не нашел ничего. А этим антивирусам я доверяю больше чем авасту

Сделал бекап сайта, прогнал и его тоже этими антивирусами, эффект тот же, вируса в нем они не видят =)

Из редиректов там если и есть, то только внутренние по сайту

Просьба еще стронних людей бегло просмотреть код страницы, может я чего упусти?!

Адрес сайта http://www.magnum-blog.pp.ua

Или же все же это аваст просто в очередной раз ругается зря, а у него такое бывает ну очень часто.

За ранее спасибо за помощь.

P.S: сори если не в том разделе запостил тему
_________________
Я не волшебник. Я всего лишь учусь =)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Magnum
Пол-пирога
Пол-пирога


Зарегистрирован: 25.07.2006
Сообщения: 99

6347 Монеты

СообщениеДобавлено: Пн, 19 Сен, 2011 10:44    Заголовок сообщения: Ответить с цитатой

Кажется нашел причину того, почему эти два недоантивируса поднимает вой и ругаются благим матом

осталось немного перепроверить что не так и позже отпишусь
_________________
Я не волшебник. Я всего лишь учусь =)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Magnum
Пол-пирога
Пол-пирога


Зарегистрирован: 25.07.2006
Сообщения: 99

6347 Монеты

СообщениеДобавлено: Вт, 20 Сен, 2011 07:59    Заголовок сообщения: Ответить с цитатой

А именно на два куска кода страницы:
Код:
<base href="http://www.magnum-blog.pp.ua/" />

и

Код:
<script type="text/javascript" src="http://www.magnum-blog.pp.ua/plugins/system/lknlightbox/lknlightbox.js"></script>

Самое смешно, что файлы не содержа никаких изменений или чего то вредоносного включая разного рода стремные скрытые редиректы.

Остается попробовать в живую отключить эти вещи и посмотреть как оно себя поведет, то есть будет ли ругатся

UPD:

Поковырялся в коде
привет его к виду:
Код:
<base href="/" />
и
Код:
<script type="text/javascript" src="/plugins/system/lknlightbox/lknlightbox.js"></script>

То есть на что он ругается

проверил через virustotal детектить вредоносный код вроде как avast перестал

Но вот в живую на компе где он стоит, он по прежнему продолжает ругаться.

Где я, что могу упустить.
Прошу помочь разобратся =(
_________________
Я не волшебник. Я всего лишь учусь =)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Ignis
Хостинг — это наше всё!
Хостинг — это наше всё!


Зарегистрирован: 22.03.2011
Сообщения: 276
Откуда: Баку
9521 Монеты

СообщениеДобавлено: Вт, 20 Сен, 2011 17:21    Заголовок сообщения: Ответить с цитатой

Не знаю, у меня аваст блокировал данный сайт практически без комментариев (как вредоносный урл). В принципе, антивирусы иногда выдают ложные срабатывания, бывает. Но судя по приведенному коду речь идет о каком-то плагине. Вы уверены, что там нет ничего вредоносного? 100% гарантию можно давать только за то, что написал сам...
_________________
"Не усматривайте намерений в ошибках других людей". (C) Шри Шри Рави Шанкар
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Magnum
Пол-пирога
Пол-пирога


Зарегистрирован: 25.07.2006
Сообщения: 99

6347 Монеты

СообщениеДобавлено: Вт, 20 Сен, 2011 18:09    Заголовок сообщения: Ответить с цитатой

После долгого копания выяснил что ругается он не на код, а на сам домен
из чего следует, что домен в блек листе.
Так как если зайти на техдомен который дает eomy то авас и не думает ругаться, что говорит о том, что в коде вируса нет.

Долго вел переписку с сапором аваста, что бы выяснить почему он там..
В ответ получил следующие:

Цитата:
Здравствуйте,

Спасибо за Ваше письмо.

Мы уже удалили сайт из списка. Простите за осложнения.

С уважением,
Ewelina Wrzosek
Technical Support
AVAST Software a. s.
www.avast.com

Ticket Details
===================
Ticket ID: ACN-258468
Department: [RUS] Technical support
Priority: High
Status: On Hold


Вот теперь сижу и дума. Так ли это на самом деле или нет.
Удалили ли они его с блек листа или нет
_________________
Я не волшебник. Я всего лишь учусь =)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Ignis
Хостинг — это наше всё!
Хостинг — это наше всё!


Зарегистрирован: 22.03.2011
Сообщения: 276
Откуда: Баку
9521 Монеты

СообщениеДобавлено: Ср, 21 Сен, 2011 18:14    Заголовок сообщения: Ответить с цитатой

Удалили, сайт открывается. Но надо было выяснить, почему он туда попал!...
_________________
"Не усматривайте намерений в ошибках других людей". (C) Шри Шри Рави Шанкар
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Magnum
Пол-пирога
Пол-пирога


Зарегистрирован: 25.07.2006
Сообщения: 99

6347 Монеты

СообщениеДобавлено: Чт, 22 Сен, 2011 03:17    Заголовок сообщения: Ответить с цитатой

Тут тайна покрыта мраком. остается только догадывается как и по какой причине. И надеяться, что это больше не повторится
_________________
Я не волшебник. Я всего лишь учусь =)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Показать сообщения:   
Начать новую тему   Ответить на тему    Список форумов EOMY.NET -> Техническая поддержка Часовой пояс: GMT
Страница 1 из 1

 


EOMY TOP 100 Rambler's Top100   Рейтинг@Mail.ru    



Powered by phpBB © 2001, 2005 phpBB Group


Рейтинг SIMPLETOP.NET