shareforum
sharerating
sharejournal
sharehelper
simplechange
simplerates
RSS-лента
Список форумов ShareForum.ru - всё о capitaller/shareholder
Вход:          Запомнить   
Регистрация вход
вопросы поиск юзеры группы

Предупреждения антивирусов (DrWeb)


На страницу Пред.  1, 2, 3  След.
 
Начать новую тему   Ответить на тему    Список форумов ShareForum.ru - всё о capitaller/shareholder -> Наши проекты -> ShareForum.ru
Предыдущая тема :: Следующая тема  
Автор Сообщение
Rainer





Сообщения: 28806
Откуда: СПб

Репутация:  +139    
СообщениеДобавлено: 07.09.2014, 07:15  


Elsone писал(а):
http://online3.drweb.com/cache/?i=c4c76264d6c659c2c4c1c92f27bf8688

О, это уже что-то. Теперь хотя бы понятно, что именно не нравится антивирусу. Судя по всему, это файл http://shareforum.ru/templates/apgt.js

Это крошечный файл, вот его полный код:

Код:
String.prototype.trim = function()
{
    return this.replace(/(^\s*)|(\s*$)/g, "");
}

function getCookie(name)
{
    var cookies = document.cookie.split(";");
    for (var i = 0; i < cookies.length; i++) {
        var s = cookies[i].trim().split('=');
        if (name == s[0]) return unescape(s[1]);
    }
    return null;
}


Понятия не имею, что здесь могло не понравится антивирусу :-O


_________________
Первые шаги на Площадке. Основы - с нуля. Термины и ЧАВО. Свой БА - пошагово. Всё простыми словами. [ShareHelper для новичков]
Администрация имеет все возможные права, несколько невозможных и два невероятных.
[Профиль] [ЛС]
 
Rainer





Сообщения: 28806
Откуда: СПб

Репутация:  +139    
СообщениеДобавлено: 07.09.2014, 07:21  


Rainer писал(а):
Судя по всему, это файл http://shareforum.ru/templates/apgt.js

Полностью отключил использование этого файла и связанного с ним функционала. Благо, это не является чем-то действительно критичным для Форума.


_________________
Первые шаги на Площадке. Основы - с нуля. Термины и ЧАВО. Свой БА - пошагово. Всё простыми словами. [ShareHelper для новичков]
Администрация имеет все возможные права, несколько невозможных и два невероятных.
[Профиль] [ЛС]
 
Rainer





Сообщения: 28806
Откуда: СПб

Репутация:  +139    
СообщениеДобавлено: 07.09.2014, 07:24  


Rainer писал(а):
Полностью отключил использование этого файла и связанного с ним функционала.

Только что заметил в письме антивируса:

bovas писал(а):
parental control

...а в том ли файле дело-то было?..


_________________
Первые шаги на Площадке. Основы - с нуля. Термины и ЧАВО. Свой БА - пошагово. Всё простыми словами. [ShareHelper для новичков]
Администрация имеет все возможные права, несколько невозможных и два невероятных.
[Профиль] [ЛС]
 
Arrago



Сообщения: 5868


Репутация:  +42    
СообщениеДобавлено: 07.09.2014, 12:58  


Нет, не в файле. По ссылке указано, что с файлом (как и с сайтом в целом) всё ОК, "вирусов не обнаружено". Так что дело в другом. Если указывается на "parental control", то какие-то слова/обороты/картинки считаются им 18+.

UP: кстати, поскольку картинки-ролики лежат на других сайтах, возможно, по какой-нибудь из таких ссылок и есть бяка.


_________________
Во славу Анарха...
[Профиль] [ЛС]
 
Dimon


 Управляющий БА:

Сообщения: 1568


Репутация:  +38    
СообщениеДобавлено: 14.12.2014, 11:13  


URL заблокирован SpIDer Gate

Причина: Нерекомендуемый сайт
Дата: ‎14.‎12.‎2014 ‏‎11:08

все по старому.

[Профиль] [ЛС]
 
Rainer





Сообщения: 28806
Откуда: СПб

Репутация:  +139    
СообщениеДобавлено: 16.12.2014, 13:56  


Dimon писал(а):
все по старому

Видимо, да. И по-прежнему абсолютно непонятно, что явилось причиной этого и как можно с этим бороться.

В нашем Форуме нет ничего "нерекомендуемого". Кроме, разве что, раздела "политика", где можно подпортить себе настроение :)


_________________
Первые шаги на Площадке. Основы - с нуля. Термины и ЧАВО. Свой БА - пошагово. Всё простыми словами. [ShareHelper для новичков]
Администрация имеет все возможные права, несколько невозможных и два невероятных.
[Профиль] [ЛС]
 
bovas





Сообщения: 39


Репутация:  +2    
СообщениеДобавлено: 22.12.2014, 00:09  


Более того, помимо http://shareforum.ru заблокированы так же:

http://sharerating.ru
http://sharejournal.ru
http://sharehelper.ru

[Профиль] [ЛС]
 
Rainer





Сообщения: 28806
Откуда: СПб

Репутация:  +139    
СообщениеДобавлено: 22.12.2014, 14:03  


bovas писал(а):
заблокированы так же

Мда... Может кто-нибудь "пожаловался"? Недоброжелателей-то у нас полно!

Потому что ну нет ни малейшего рационального объяснения этому. С сайтов убрано всё, что даже косвенно может считаться "подозрительным" (вплоть до счётчиков OpenStat), вообще ничего нет. В Helper'е даже JS никакого нет, просто plain-html. Текст и всё.


_________________
Первые шаги на Площадке. Основы - с нуля. Термины и ЧАВО. Свой БА - пошагово. Всё простыми словами. [ShareHelper для новичков]
Администрация имеет все возможные права, несколько невозможных и два невероятных.
[Профиль] [ЛС]
 
Pavel_Obolonkov


 Управляющий БА:

Сообщения: 4439
Откуда: Россия, ДВ, KMS

Репутация:  +44    
СообщениеДобавлено: 22.12.2014, 17:28  


Rainer писал(а):
С сайтов убрано всё

:-)
В коде жесть полная...

[Профиль] [ЛС]
 
bovas





Сообщения: 39


Репутация:  +2    
СообщениеДобавлено: 22.12.2014, 22:12  


Rainer писал(а):
Потому что ну нет ни малейшего рационального объяснения этому.


Скорее всего потому что на данных ресурсах рассказывается/обсуждается все про площадку, которую можно отнести к категории аля азартные игры с весьма сомнительными полулегальными бизнесами, думаю что так посчитали составители базы нерекомендуемых к посещению сайтов данного антивируса.

[Профиль] [ЛС]
 
Rainer





Сообщения: 28806
Откуда: СПб

Репутация:  +139    
СообщениеДобавлено: 23.12.2014, 18:43  


Pavel_Obolonkov писал(а):
В коде жесть полная...

Это Вы, Павел, ещё PHP не видели! ;-)

bovas писал(а):
про площадку, которую можно отнести к категории аля азартные игры с весьма сомнительными полулегальными бизнесами

Хм... С другой стороны, это официальный сервис системы WebMoney. Да и вряд ли сотрудники DrWeb стали бы настолько глубоко исследовать вопрос: просто "сработала" система на какой-то кусок кода, и в блэклист.

И есть у меня такое чувство, что это целиком заслуга счётчика OpenStat. Он - единственное, что присутствовало одновременно сразу на всех сайтах. Помимо, конечно, общей тематики.


_________________
Первые шаги на Площадке. Основы - с нуля. Термины и ЧАВО. Свой БА - пошагово. Всё простыми словами. [ShareHelper для новичков]
Администрация имеет все возможные права, несколько невозможных и два невероятных.
[Профиль] [ЛС]
 
_-SOLARIS-_





Сообщения: 5519
Откуда: Эфиопия

Репутация:  +117    
СообщениеДобавлено: 26.12.2014, 02:46  


Бяка опенстат еще долго будет давать о себе знать. Хотя, не все так однозначно. Нужно искать, что общего между проектами попавшими в список. А общего между ними сейчас - varg.ru и один ай-пи. Причем, simplechange.ru и popolni.me - на других ай-пи (другом сервере?) и их нет в черном списке, а вот, относительно новый сайт - simplerates.ru, уже в списке и он на одном ай-пи вместе с остальными из списка.
Возможные причины:
1) Бяка на varg.ru или вообще на любом проекте на этом ай-пи.
2) А перекодируются ли изображения, попадающие в проекты (аватарки и рекламные баннеры)?
3) Содержимое Форума.
Рекомендации:
Тщательно проверить файлы на varg.ru, в т.ч. все доступные файлы извне, во всех директориях. Ведь, varg.ru по умолчанию открывается по ай-пи.
Проверить картинки, попадающие извне.
Если проверка нигде ничего не даст, посадить Форум на другой ай-пи. Только Форум может иметь нежелательное содержимое и ссылки на нежелательные ресурсы, например, на картинки с бякой.


_________________
Вывод КРИПТЫ в фиат, покупка/обмен | ЗАРАБОТОК для новичков! | Взять WM-Кредит | Вывод/ввод WM | Простая альтернатива ICO в крипте!
Купить доли различных непубличных БА
[Профиль] [ЛС]
 
Rainer





Сообщения: 28806
Откуда: СПб

Репутация:  +139    
СообщениеДобавлено: 26.12.2014, 14:34  


PSI(PinShopInvest) писал(а):
посмотреть как отреагирует антивирус

Никак. Если я не ошибаюсь, bovas обращался в DrWeb и получил ответ, что сайты удалены из базы не будут. Насколько я могу судить, ни при каких обстоятельствах. Вероятно, этот "бан" уже пожизненно.

_-SOLARIS-_ писал(а):
на одном ай-пи

Все сайты, кроме popolni.me - на одном IP. Обменник и мониторинг не отличаются вообще ничем. Вплоть до кодировки :)
Тем не менее один в базе DrWeb есть, другой - нет. Для меня это абсолютная загадка.

_-SOLARIS-_ писал(а):
2) А перекодируются ли изображения, попадающие в проекты (аватарки и рекламные баннеры)?

Что Вы имеете в виду? Из чего во что перекодируются?


_________________
Первые шаги на Площадке. Основы - с нуля. Термины и ЧАВО. Свой БА - пошагово. Всё простыми словами. [ShareHelper для новичков]
Администрация имеет все возможные права, несколько невозможных и два невероятных.
[Профиль] [ЛС]
 
_-SOLARIS-_





Сообщения: 5519
Откуда: Эфиопия

Репутация:  +117    
СообщениеДобавлено: 26.12.2014, 15:31  


Rainer писал(а):
Все сайты, кроме popolni.me - на одном IP.

Хм, сейчас обменник на ай-пи cloudflare.

Rainer писал(а):
_-SOLARIS-_ писал(а):
2) А перекодируются ли изображения, попадающие в проекты (аватарки и рекламные баннеры)?

Что Вы имеете в виду? Из чего во что перекодируются?

Из чего угодно, в код без возможной начинки.
Иными словами, если я в свою аватарку запихну код известного вируса или напишу: *давайте уничтожим Пентагон! Иншаллах!*, то это так на сервер и попадет?


_________________
Вывод КРИПТЫ в фиат, покупка/обмен | ЗАРАБОТОК для новичков! | Взять WM-Кредит | Вывод/ввод WM | Простая альтернатива ICO в крипте!
Купить доли различных непубличных БА
[Профиль] [ЛС]
 
Rainer





Сообщения: 28806
Откуда: СПб

Репутация:  +139    
СообщениеДобавлено: 27.12.2014, 13:35  


_-SOLARIS-_ писал(а):
если я в свою аватарку запихну код известного вируса

_-SOLARIS-_, это ж картинка, GIF, JPEG или PNG.
Я не пробовал запихнуть код вируса в изображение, но, сдаётся мне, такая картинка просто не будет отображаться.

_-SOLARIS-_ писал(а):
Хм, сейчас обменник на ай-пи cloudflare.

А, ну это - да. Я имел в виду тот IP, на котором сайт находится физически.
Думаете, имеет смысл все сайты экранировать через Cloudflare?


_________________
Первые шаги на Площадке. Основы - с нуля. Термины и ЧАВО. Свой БА - пошагово. Всё простыми словами. [ShareHelper для новичков]
Администрация имеет все возможные права, несколько невозможных и два невероятных.
[Профиль] [ЛС]
 
Страница 2 из 3   На страницу Пред.  1, 2, 3  След.   
Показать сообщения:   
Начать новую тему   Ответить на тему    Список форумов ShareForum.ru - всё о capitaller/shareholder -> Наши проекты -> ShareForum.ru Часовой пояс: GMT + 3
На страницу Пред.  1, 2, 3  След.
Страница 2 из 3

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах





Все материалы, представленные на этом сайте, отражают исключительно мнение своих авторов и ни в коей мере не отражают точку зрения владельцев сайта

© Управляющая Компания VARG.RU, 2009-2020, based on phpBB © phpBB Group