Skocz do zawartości

Rekomendowane odpowiedzi

Przeanalizowałem o co biega.

Mam Najnowszą zaktualizowaną wersje Kaspersky Anti-Virus.

Wyskakujące blokady wszystkiego z nano-reef powstają w oparciu o infomrację w bazie danych zagrożonych stron www.

Wystarczy w programie wyłączyć opcję sprawdzania stron - 1 fiszka.

Dokładnie: Ustawienia->Ochrona WWW->Ustawienia->Sprawdzaj czy adresy są umieszczone w bazie szkodliwych adresów.

Prawdopodobnie na serwery kontrolne wskoczył babol odnośników php. Często się to zdarza, jeśli twórca/moderator używa starej wersji np. Total Commandera do przegrywania zawartości poprzez FTP. Niestety ten i inne podobne programy, jeśli nie są najnowsze, są bardzo podatne na wyciąganie haseł.

Miałem podobną sytuację kiedyś na swojej stronie o krótkofalarstwie. Co się okazało? Należy po prostu wyłączyć możliwość automatycznego zapamiętywania hasła logowania przez FTP oraz co pewien czas ściągać aktualną wersję.

Poza tym sprawdziłbym, czy w katalogu głównym HTML nie leżą jakieś pliki php nie własnego autorstwa - wykasować.

Na koniec ważna rzecz: sprawdzić w kodzie strony głównej, czy nie dokleiło się na końcu pliku coś w rodzaju odwołacza phishingu itp... Często niezauważalne. To tylko 2-3 komendy... U mnie tak było. Skasować i wgrać na nowo plik.

Przywracanie kodu strony z kopii nie pomoże - działający trojan automatycznie zmienia zawartość strony w trakcie przywracania, jeśli robi się to poprzez FTP na zainfekowanym kompie...

Cześć

Co do umieszczenia strony w bazie "niebezpiecznych" stron - masz rację, sprawdzamy dlaczego tam serwer wylądował o co jest tego przyczyną..

Co do sprawdzenia serwera/plików - to wszystko zostało zrobione - żadne nowe pliki nie pojawiły się w nowyum katalogu, nie było także modyfikacji kodu stron html/php i plików z .js

Strony nie są przywracane od "naszej strony" - posiadamy serwer dedykowany i zawsze robione jest to od strony konsoli(serwera) w środowisku linuxa - więc nie ma mowy o takiej możliwości...

pozdrawiam


pozdrawiam

Przemysław Cybulski
www.Pacific-Sun.eu
Home for advanced technology

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Jak na razie temat nie rozwiązany. Nie zamierzam zmieniać program antywirusowy, kupować nowy komputer, czy tablet specjalnie dla jednej strony nano-reef jak radzi @robi. Na dzień dzisiejszy wchodzę na forum tylko kiedy muszę i tylko z komórki, a jak wiadomo, z komórki źle się korzysta.

Oczywiście masz rację - to nie jest żaden powód aby kupować komputer czy tablet :)

Ale proszę zauważ również - że dosyć "trudno" usuwa się z serwera wirusa którego nie ma - a to że Kaspersky "krzyczy" ponieważ NR znalazło się na blackliście - staramy się to wyjaśnić, natomiast na dzień dzisiejszy nie widzę innej możliwości usunięcia tego ostrzeżenia - jak tylko wnioskowanie o wykreślenie(po sprawdzeniu dlaczego się tam znalazł)

pozdrawiam


pozdrawiam

Przemysław Cybulski
www.Pacific-Sun.eu
Home for advanced technology

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Tak mi się skojarzyło, może nie Szakal tylko Kasperski :)


Obecnie suchy dok...

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Na moim laptopie w pracy też wyskakuje ten błąd po otwarciu strony.

W zasadzie jest to warning, bo mimo to można korzystać ze strony.

Mój antywirus, to Symantec (SEP) i przeglądarka IE8.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Nie wiem, jak u Was, ale u mnie wszystko już OK. KIS siedzi cicho, a bannery reklamowe się wyświetlają.

Rozwiązało się to samo :question: , czy ktoś skutecznie zadziałał ???

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Nic nie robiliśmy w tym temacie - podejrzewam że serwer tak jak trafił na blacklistę - tak został z niej usunięty...


pozdrawiam

Przemysław Cybulski
www.Pacific-Sun.eu
Home for advanced technology

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Szukałem rozwiązania, analizowałem powiązania serwisu z innymi stronami i się poddałem.

Źródła komunikatów nie znalazłem.

Ale ... :)

Jak ktoś do mnie strzela to należy się bronić - polecam wszystkim https://adblockplus.org

I nastała cisza.


Pozdrawiam

Robert "Hełmofon"

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

"Malvertisement Website Redirect" - też to mam a w pracy to mi forum nawet zablokowało.


"Boże, zachowaj mnie od zgubnego nawyku mniemania, że muszę coś powiedzieć na każdy temat i przy każdej okazji." - św. Tomasz z Akwinu

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Zainstaluj sobie Adblocka i będzie działać ;)


Pozdrawiam

Robert "Hełmofon"

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Patrz wyżej, zainstaluj i nic nie wyskakuje, brak reklam, cisza spokój :whistle:

I o dziwo strony otwierają się szybciej.

Edytowane przez helmofon (wyświetl historię edycji)

Pozdrawiam

Robert "Hełmofon"

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Ja używam Avasta na operze i nie miałem nigdy problemów z blokowaniem reklam przez tego antywira, zauważyłem że używasz przeglądarki Firefox. Z ciekawości wszedłem na nano reef z Firefoxa i od tego momentu avast zaczął mnie informować o niebezpieczeństwie i przeglądarka przestała wyświetlać banery reklamowe, co ciekawe na operze również zaczęło blokować reklamy i ostrzegać przed niebezpieczeństwem. Moje kroki - wykluczyłem strony w w wyjątkach antywirusa i mam znowu spokój.

W interfejsie programu antywirusowego Avast wchodzimy w Ustawienia - zakładka Antywirus - przewijamy w dół do pozycji Wykluczenia i dodajemy url-e do wykluczenia w zakładce Adresy url http://nano-reef.pl/* oraz http://www.reefshop.pl/*


*Moja Rafka 200 l* (zlikwidowana z końcem 2016) 100x40x50, Sump 40L, Pudełko przelewowe, Lampa HQI 2x150+2x39W T5, Odpieniacz Deltec MC500, Obieg Eheim 1260, Cyrkulacja 2x Koralia3 6400l/h, LR 34kg, LS 21kg

Sprzedam wąż silikonowy 32 mm

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

AdBlock zadziałał w domu i w robocie. Już antywirus nie "krzyczy".


"Boże, zachowaj mnie od zgubnego nawyku mniemania, że muszę coś powiedzieć na każdy temat i przy każdej okazji." - św. Tomasz z Akwinu

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Adblock blokuje wyświetlanie reklam, są tacy co wolę je widzieć na nano reef, wykluczenie adresów wystarczyło żeby uciszyć antywirusa, reklamy się wyświetlają.


*Moja Rafka 200 l* (zlikwidowana z końcem 2016) 100x40x50, Sump 40L, Pudełko przelewowe, Lampa HQI 2x150+2x39W T5, Odpieniacz Deltec MC500, Obieg Eheim 1260, Cyrkulacja 2x Koralia3 6400l/h, LR 34kg, LS 21kg

Sprzedam wąż silikonowy 32 mm

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

To nie jest rozwiązanie, bo rzeczywiście Avast dobrze sugeruje.

Problemem nie jest forum, ale sklep na tym samym serwerze. Dokładnie jest to plik

http://www.reefshop.pl/eshoper/skins/user/shoper_pink_3/cache/sfc/eyJpZCI6MTIsInVzZXIiOjEsImdhbGxlcnkiOjAsImxhbmciOiJwbF9QTCJ9.js

http://www.reefshop....OiJwbF9QTCJ9.js

Proszę zerknąć na doklejony kod na samym końcu pliku. Oryginalny mtools go nie posiada. Zresztą jest zakodowany, więc to już o czymś świadczy.

W pierwszej kolejności stawiam na starą wersję OpenX do dystrybucji reklam (proszę zerknąć ile jest na to exploitów https://www.google.p...xploit&start=10 ) a na tą dokładnie wersję znalazłem na szybko ze 2. Silnika sklepu nie znam, ale na pewno też warto zerknąć.

Osobiście bym to poprawił, bo google szybko banuje do czasu usunięcia problemu.

edit: tak w pierwszej kolejności leci do sprawdzenia i wyczyszczenia OpenX

http://www.reefshop.pl/reklama/www/delivery/ajs.php?zoneid=8&cb=53885480515&charset=iso-8859-2&loc=http%3A//nano-reef.pl/index

Edytowane przez elroy (wyświetl historię edycji)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Moje kroki - wykluczyłem strony w w wyjątkach antywirusa i mam znowu spokój.

Ciekawe do kiedy ten spokój, jak wyczyszczą konto bankowe do zera ?

Jeżeli faktycznie coś się stanie jesteś ugotowany.

Proszę nie dawaj takich rad.


Pozdrawiam

Robert "Hełmofon"

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Teraz mój awast alarmuje jak wchodzę na NR i to na dowolnej stronie forum mówi o trojanie w reklamie ! co się dzieje ?


Akwa.125x55x60 + sump 80x40x40 , Maxspect 2x120w 16000k , obieg Eheim Compact +3000 , odp. diy ala ATI 200 , cyr. 4 x Tunze 6055 na Multi. 7095 , Dastaco II ala DiTus ,AquaRoche ZERO LR.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Mi też avast zaczął krzyczeć o wirusie w banerze reklamowym


Było - Yarcio na słono 260

Obecnie - Yarcio na słono 650

650 litrów w obiegu, Start 16.05.2013

40 kg LR +40 kg LS,

Odpieniacz: Bubble King DeLuxe 250 Internal

Oświetlenie ATI 8x54w

Cyrkulacja Tunze 2x6105 + WP 40

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Ja mam Firefoxa i avasta,ale nigdy nie miałem jeszcze problemów,raczej nic nie grzebałem w ustawieniach.

Teraz mam i ja.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Witam

Sprawa zgłoszona do administracji serwera.

Dziękuję za informacje.

pozdrawiam

Przemek


pozdrawiam

Przemysław Cybulski
www.Pacific-Sun.eu
Home for advanced technology

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Ten wątek jest dość stary. Należy rozważyć rozpoczęcie nowego wątku zamiast ożywienia tego.

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Dodaj odpowiedź do tematu...

×   Wklejono zawartość z formatowaniem.   Usuń formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.


  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Wchodząc do serwisu Nano-Reef, zgadzasz się na warunki Warunki użytkowania.