Jump to content
Sign in to follow this  
Weblitex

Вирус на сайте по мнению гугла

Recommended Posts

Добрый день, запустили рекламу в Директе и Гугле на демо версии последнего движка. Сайт https://pravosudie12.ru/

Все было в полном порядке, но через некоторое время гугл начал выводить ошибку вредоносного ПО утверждая что на сайте вирус... Получили письмо такого содержания:

 

 
Цитата

 

Получила ответ на Ваш запрос и готова предоставить его Вам.
Специалисты проверили Ваш сайт https://pravosudie12.ru/ подтвердили, что сайт является вредоносным, из-за домена w3-org[.]cc.
 
Для того, чтобы разблокировать Ваш сайт, Вам необходимо удалить с него все вредоносные ссылки. 
Когда сайт будет одобрен для показа, он будет автоматически разблокирован в Вашем аккаунте Google Ads
 
Если у Вас появится необходимость в дополнительной консультации, пожалуйста, ответьте на это письмо, и я обязательно с Вами свяжусь!

 

 
 
Ребята, помогите исправить ситуацию.. пробовал менять версию движка сайта - не помогло. Самое главное, что в серч консоли и на других проверках сайт идеален и без вирусов. Что делать - пишу от безысходности?
Edited by Weblitex

Share this post


Link to post
Share on other sites

Пройдитесь по файлам шаблона и js-скриптам подключённым к шаблонку и смотрите где там вписан домен w3-org

Share this post


Link to post
Share on other sites

Пробовал.. нашел антивирусом левый файл в папке uploads/files с расширением jpeg который не открывается как картинка, зато открывается как txt.. Подчистил, вот только не помогает это для робота проверки модерации..

Share this post


Link to post
Share on other sites

если двиг легальный, то вредоносная ссылка может прятаться в шаблоне либо в скриптах

визульно она может быть скрыта, например с помощью стилей

а чтобы в шаблонизаторе ее было труднее заметить ее могли спрятать далеко справа, например поставить кучу пробелов, чтобы она ушла из зоны видимости.

 

еще может быть такое что сам хостинг заражен

 

как вариант проверьте сайт через virusdie

Share this post


Link to post
Share on other sites
В 25.01.2020 в 17:59, skapunker сказал:

как вариант проверьте сайт через virusdie

Спасибо, вот эта штука нашла измененный код... удалил из mysql.php 

 

Ни единый антивирус не находил вирус.. только гугл и вот этот инструмент 🙂

Share this post


Link to post
Share on other sites
8 часов назад, Weblitex сказал:

удалил из mysql.php

в демо версии mysql.php открыт?

Share this post


Link to post
Share on other sites
54 минуты назад, odys сказал:

в демо версии mysql.php открыт?

Это всегда так, когда вместо официальных копий используют нелегальные копии со встроенными и вирусами и бекдорами. Так что я более чем уверен, что не только там вирус. Через какой нибудь бекдор в нелегальной копии, поставят думаю еще не один вирус или рекламу.

Share this post


Link to post
Share on other sites

Спалился 🙂 Лицензия куплена на другой домен, ее же поставили на данный сайт, но без активации.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Sign in to follow this  

×
×
  • Create New...