Нашёл майнер на своём сайте (решено)

Статус
В этой теме нельзя размещать новые ответы.
Начинающий
Статус
Оффлайн
Регистрация
29 Окт 2019
Сообщения
90
Реакции[?]
5
Поинты[?]
0
UPD: проблема решена! Всем спасибо!

Привет.

Столкнулся с проблемой, что мой сайт исчез из выдачи Яндекса. В webmaster.yandex.ru написано, что обнаружены фатальные проблемы безопасности. Я подумал, что их алгоритмы просто бредят и нажал на кнопку "Я всё исправил", а только потом решил проверить свой сайт на вирусы. Попробовал один довольно известный сайт по поиску вредоносных скриптов на сайте и я сильно удивился.
132.png

Что делать? Никаких майнеров на свой сайт не встраивал никогда. Из всех скриптов есть только Яндекс.Метрика, а также генератор случайных фраз (вещь чисто по приколу созданная. просто выводит людям рандомное предложение из заданных, что-то типа девиза. хотя, думаю, непонятно объяснил). Есть ли вероятность, что антивирусы тоже все сразу с ума посходили? Может быть, заражён сам сервер?

Не знаю, как грамотно скинуть URL, чтобы не получить бан за распространение вредоносных ссылок. Поэтому скину желающим проверить под хайд. Попрошу также выразить ваши догадки. Удалось понять, что речь идёт о скрипте CoinHive, который предлагает пользователям на добровольной основе поддержать проект майнингом, насколько я помню. Но у меня этого скрипта нет.

P.S.: хостинг платный, так что было бы странно, если бы вёлся майнинг от него, если отбросить другие варианты.
 
Последнее редактирование:
hacked by ramzi
Начинающий
Статус
Оффлайн
Регистрация
11 Окт 2019
Сообщения
187
Реакции[?]
27
Поинты[?]
0
Начинающий
Статус
Оффлайн
Регистрация
29 Окт 2019
Сообщения
90
Реакции[?]
5
Поинты[?]
0
hacked by ramzi
Начинающий
Статус
Оффлайн
Регистрация
11 Окт 2019
Сообщения
187
Реакции[?]
27
Поинты[?]
0
Этим ты хочешь сказать, что я воображаю здесь что-то? Ну да, сидел и лично скриншот вырисовывал, и в базы антивирусов добавлял. :facepalm:
ты что скриншот в paint'e вырезал?
 
Начинающий
Статус
Оффлайн
Регистрация
29 Окт 2019
Сообщения
90
Реакции[?]
5
Поинты[?]
0
hacked by ramzi
Начинающий
Статус
Оффлайн
Регистрация
11 Окт 2019
Сообщения
187
Реакции[?]
27
Поинты[?]
0
Ну, ты спросил "ты что скриншот в paint'e вырезал?", на что я тебе ответил.
А теперь скажи мне, какое отношение тут имеет Paint?
ну тогда ответь что-ты там воображаешь это ведь так относится к теме
 
Начинающий
Статус
Оффлайн
Регистрация
29 Окт 2019
Сообщения
90
Реакции[?]
5
Поинты[?]
0
ну тогда ответь что-ты там воображаешь это ведь так относится к теме
На мой вопрос ты так и не ответил, понятно.
А причём тут "воображаешь"? Ты о чём вообще?
 
hacked by ramzi
Начинающий
Статус
Оффлайн
Регистрация
11 Окт 2019
Сообщения
187
Реакции[?]
27
Поинты[?]
0
На мой вопрос ты так и не ответил, понятно.
А причём тут "воображаешь"? Ты о чём вообще?
я написал про, то что ты в paint вырезал из-за того что ты написал что вырисовывал скриншот сам
 
В ожидании инвайта
Забаненный
Статус
Оффлайн
Регистрация
8 Авг 2019
Сообщения
254
Реакции[?]
27
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Зато касперскому похуй,он ничего не видит:roflanEbalo:
 
Dreammmless.
Эксперт
Статус
Оффлайн
Регистрация
19 Мар 2019
Сообщения
2,956
Реакции[?]
962
Поинты[?]
1K
Начинающий
Статус
Оффлайн
Регистрация
29 Окт 2019
Сообщения
90
Реакции[?]
5
Поинты[?]
0
понятно. :roflanEbalo:
Screenshot_2019-12-28 Упс Мы столкнулись с некоторыми проблемами .png
Таков хакер, спрашивавший меня про пэинт.

Что касается сайта, то проблема уже решена! Там была ссылка, которая ввела на страницу, откуда происходил редирект на форум, который я держал на бесплатном хостинге.

Дальше я столкнулся с другой проблемой. Антивирусы стали опредлять мой сайт, как JS.Redirector (как-то так), но пришлось немного изменить метод редиректа с
Пожалуйста, авторизуйтесь для просмотра ссылки.
на
Пожалуйста, авторизуйтесь для просмотра ссылки.
, т.е. на версию сайта с HTTPS и WWW. Тогда сайт был отмечен всеми, как безопасный.

Потом где-то вычитал, что редирект оформлен не по правилам и поисковые системы не смогут нормально проиндексировать мой сайт. Тогда я настроил редирект, чтобы кидало на версию с HTTPS и без WWW. Это исправило баги в Яндекс.Метрике (до этого она криво работала; отображалась красная иконка), но какие-то три антивируса опять нашли какой-то вредоносный скрипт. Но я уж не стал заморачиваться, так как про эти три антивируса я раньше не слышал даже, да и мало кто ими пользуется.

Если интересно, могу всё ещё выслать ссылку на сайт. Но, как я понял, проблема заключалась именно в странице, которая перенаправляла на сайт с майнером.
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу