Jump to content

smexoter

Members
  • Posts

    9
  • Joined

  • Last visited

Posts posted by smexoter

  1. 18 минут назад, Friend сказал:

    Значит точно взломали ваш сайт и внедрили вредоносный код, поэтому как только удалите вредоносный/нежелательный код, так сразу детектирование пропадет.
    Если создавали запрос через техническую поддержку, то вирусная лаборатория сообщит какой код нужно удалить, чтобы детектирование пропало. Также советую воспользоваться советом @andrew75 обновить движок сайта до самой актуальной версии, в которой исправлены уязвимости и поменять пароли/логины доступа к хостингу и сайту.
     

    У меня Kaspersky Free  там нельзя отправить вчера  andrew75 вроде отправлял туда может пришло?

  2. 15 часов назад, andrew75 сказал:

    руками. Смотрите исходный код главной страницы. Самый конец раздела head. Внутри тегов <script></script>

    Вариантов может быть два. Либо это взлом сайта через какую-то уязвимость WordPress или неправильную установку прав. Либо гадит какой-то установленный плагин.

    WordPress надо обновлять до актуальной версии в пределах ветки. 

    Плагины нужно смотреть. Те которые используете, нужно тоже обновить. Которые не используете, лучше удалить или хотя бы отключить.

    Добрый день теперь еще появился  HEUR:Trojan.Script.Generic...

  3. 2 минуты назад, andrew75 сказал:

    руками. Смотрите исходный код главной страницы. Самый конец раздела head. Внутри тегов <script></script>

    Вариантов может быть два. Либо это взлом сайта через какую-то уязвимость WordPress или неправильную установку прав. Либо гадит какой-то установленный плагин.

    WordPress надо обновлять до актуальной версии в пределах ветки. 

    Плагины нужно смотреть. Те которые используете, нужно тоже обновить. Которые не используете, лучше удалить или хотя бы отключить.

    Спасибо,попробую!

  4. 27 минут назад, andrew75 сказал:

    При этом opentip считает (на момент моей проверки) сайт автора безопасным. Хотя видит этот запрос с сайта

    @smexoter, с большой вероятностью сайт действительно взломан. К вас там, насколько я понимаю, закодированная ссылка на javascript в самом конце HEAD.

    А как посоветуете ее убрать? И как она выглядит?

  5. Добрый день! При открытии страниц моего сайта Касперский  выдает следующее сообщений:

    Событие: Остановлен переход на сайт
    Пользователь: DESKTOP-LQE85IN\Комп
    Тип пользователя: Инициатор
    Имя приложения: opera.exe
    Путь к приложению: C:\Users\Комп\AppData\Local\Programs\Opera
    Компонент: Интернет-защита
    Описание результата: Запрещено
    Тип: Вредоносная ссылка
    Название: stay.decentralappps.com
    Точность: Точно
    Степень угрозы: Высокая
    Тип объекта: Веб-страница
    Имя объекта: stay.decentralappps.com
    Причина: Базы
    Дата выпуска баз: Сегодня, 25.09.2023 8:50:00

     

    Как исправить? Сайт нормальный...

    остановлен переход.jpg

×
×
  • Create New...