Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Сайт в blacklist , madbadjack.com попал в blacklist по подозрению в malware

1
RSS
Добрый день! По непонятным мне причинам Eset на части сайта https://madbadjack.com, которая под управлением wordpress, обнаружила "зловреда". Причем определяет его только Эсет. Проверки проводил на virustotal, Quttera, Онлайн проверка URL Dr. Web, Касерского и еще с пяток сервисов. Затем внутренними сканерами wordpress провел диагностику, тоже нет проблем. Вчера ошибку выдавал EIS, но блокировки не было. Сегодня сайт и вовсе попал в BL. Прошу разобраться в ситуации. Спасибо.
P.S. просканировал скачанную файловую систему - вирусов не обнаружено. Скрин прилагаю.
Изменено: Максим Голубков - 12.10.2019 01:22:54
Цитата
Максим Голубков написал:
P.S. просканировал скачанную файловую систему - вирусов не обнаружено.

Доброго,

В коде сайта есть вставки которые ведут на адварь.
Пример
https://madbadjack.com/kaspersky-safe-kids-po-rezultatam-testa/

Внутри страницы вставка
Код
<p><script src="//s3.ama_zonaws.com/jscript-lo_ad/217bc9f0d28b2da070.js"></script></p>


Полагаете она там нужна? Я вот нет.
https://www.virustotal.com/gui/file/0e258a7d9b6fd65161f54a82fb32a0cb5665d2be18a4e98­69e34ab436e91c09b/detection

Дальше искать не стал, удаляем, чистим сайт, пишем запрос в антивирусную лабораторию. Пример запроса в правилах раздела.

Спасибо. Это значит из БД идет.
Большое спасибо, Дмитрий! Вопрос решен.
1
Читают тему