Publish your project for free and start receiving offers from freelance contractors in serveral minutes after publication!
400 ₴

Очистка сайта от вируса

project complete


Добрый вечер.

Сегодня получил вот такое письмо от гугл.

Уважаемый рекламодатель AdWords!

Сообщаем, что как минимум одно объявление или ключевое слово в Вашем аккаунте было отклонено. К сожалению, Ваша реклама не будет показываться ни в Google, ни на сайтах поисковой и контекстно-медийной сетей, пока Вы не устраните проблему.

Если произошла ошибка, свяжитесь с нами. Мы поможем Вам как можно скорее возобновить показ рекламы. Ниже объясняется, по какой причине были отклонены Ваши объявления или ключевые слова. В конце письма Вы найдете отчет с подробными сведениями о том, какие именно объявления или ключевые слова необходимо исправить и что для этого нужно сделать (если возможно).

====================
Причина отклонения
====================
Вредоносное или нежелательное ПО: Мы отклонили Ваше объявление, поскольку оно содержит вредоносное ПО или его целевая страница имеет плохую репутацию из-за распространения вирусных программ, что противоречит нашим правилам. Постарайтесь решить эту проблему как можно скорее, чтобы защитить себя и своих клиентов. Если Вы хотите запустить показ этого объявления, проверьте, нет ли на Вашем компьютере вредоносного ПО, удалите весь вредоносный код из объявления и с веб-сайта, а затем отправьте их на проверку. Соответствующие инструкции можно найти здесь: https://support.google.com/adwordspolicy/answer/6020954#311.
--------------------

Повторные нарушения наших правил в отношении рекламы могут привести к блокировке Вашего аккаунта AdWords, поэтому очень важно решить все вопросы как можно скорее. Ознакомиться с политикой можно на странице http://support.google.com/adwordspolicy?utm_source=google&utm_medium=cm&utm_campaign=awpv.





Затем проверил сайт на Доктор веб


Проверка: https://coinhive.com/lib/coinhive.min.js
Размер файла: 61.86 КБ
MD5 файла: a2d5f1aefa9483fc9dec337bf79a3c3a

https://coinhive.com/lib/coinhive.min.js contains an intrusion tool Tool.BtcMine.1179



Проверка: https://ajax.googleapis.com/ajax/libs/jquery/1.9.1/jquery.min.js
Размер файла: 90.46 КБ
MD5 файла: 397754ba49e9e0cf4e7c190da78dda05

https://ajax.googleapis.com/ajax/libs/jquery/1.9.1/jquery.min.js - Ok



Проверка: https://maxcdn.bootstrapcdn.com/bootstrap/3.3.7/js/bootstrap.min.js
Размер файла: 36.18 КБ
MD5 файла: 5869c96cc8f19086aee625d670d741f9

https://maxcdn.bootstrapcdn.com/bootstrap/3.3.7/js/bootstrap.min.js - Ok



Проверка: https://www.googletagmanager.com/gtag/js?id=UA-103555004-2
Размер файла: 54.85 КБ
MD5 файла: c83ac773b8c013f1b619a4e3ad9e0cb0

https://www.googletagmanager.com/gtag/js?id=UA-103555004-2 - Ok

Проверка: https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey
Версия антивирусного ядра: 7.0.28.2020
Вирусных записей: 6614712
Размер файла: 274.38 КБ
MD5 файла: 4f5e9a469d1ab5d60b6963186ec0a5cf

https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey - archive JS-HTML
>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_1[949][a1] - Ok
>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_2[1af0][f82] - Ok
>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_3[841d][62] contains an intrusion tool Tool.BtcMine.1051
>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_4[bca1][62] contains an intrusion tool Tool.BtcMine.1051
>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_5[108f3][62] contains an intrusion tool Tool.BtcMine.1051
>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_6[18616][12f8] - Ok
>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_7[1bd39][64] - Ok
>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_8[1bdcb][255] - Ok
>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_9[1c04a][18aa] - Ok
>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_10[1d949][62] contains an intrusion tool Tool.BtcMine.1051
>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_11[44893][d3] - Ok
>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_12[2b01][c81] - archive BASE64
>>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_12[2b01][c81]/0.part - Ok
>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_12[2b01][c81] - Ok
>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_13[3ae3][c81] - archive BASE64
>>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_13[3ae3][c81]/0.part - Ok
>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_13[3ae3][c81] - Ok
>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_14[4876][c81] - archive BASE64
>>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_14[4876][c81]/0.part - Ok
>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_14[4876][c81] - Ok
>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_15[1a0ed][c81] - archive BASE64
>>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_15[1a0ed][c81]/0.part - Ok
>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_15[1a0ed][c81] - Ok

«Доктор Веб» не рекомендует посещать этот сайт. Если вы уже успели побывать на нем — воспользуйтесь бесплатными продуктами Dr.Web для проверки и лечения вашего ПК или мобильного устройства.



Нужно срочно обнаружить и устранить вредоносное ПО с сайта https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey

Client's feedback on cooperation with Евгением Евгением

Quality
Professionalism
Price
Availability
Terms

Мой сайт попал в бан Гугл.
Пришло письмо от Гугл Едвордс, что обьявления заблокированы, так как на сайте вредоносное ПО.
Выяснилось, что какая-то сука поставила майнинг скрипт. Либо фрилансер работавший над сайтом ранее или же сайт был взломан. Нагрузка на сервер все 4 ядра под 100%. Все происходит в час ночи.

Евгений меня порадовал.
Без единого лишнего вопроса. Спросил только "я так понял горит ? "
ок щас кофе сделаю и займусь.

А утром уже пишет "всё закончил. сайт чистый можно отправлять на модерацию в гугл, чтоб включили рекламу"
В 6 утра нагрузка на сервер стабилизировалась. К вечеру след. дня гугл разблокировал обьявления.

Кулибин2017 знает как решается эта проблема. И решает ее за не большую плату. Рекомендую!

Freelancer's feedback on cooperation with Евгением Назаровым

Payment
Task formulation
Requirements
Availability

Евгений чётко описал свою проблему и выдал все не обходимые доступы оперативно.
Приятен в общение и не лезет под руку пока работаеш 🙂
Однозначно Рекомендую!

Евгений
Евгений Евгений | Safe Safe


  1. proposal concealed by freelancer
  2.  Winning proposal 1 day 400 ₴
    Евгений
    Евгений Евгений
    238     22  0   1

    нормальное явление) майнер впихнули на сайт и всё. готов помочь решить проблему с ним и подлатать сайт
    гарантия 3 месяца на мою работу!

    Ukraine Kyiv | 24 January 2018 |
  3. proposal concealed by freelancer
  • Михаил Товчко
    24 January 2018 |

    Доброго времени

    похоже откровенно работает майнинг скрипт... 

    странно, что адвордс раньше хостинга возмущаться начал... 

    не пробовали бороться простым удалением указанного файла? 

  • Евгений Назаров — project author
    24 January 2018 |

    Добрый вечер.

    Не пробовал.

    Вы можете помочь в этом?

  • Евгений Назаров — project author
    24 January 2018 |

    Проблема в том что это следствие другого впо

  • Евгений Евгений
    24 January 2018 |

    хостингу пофиг на  майнинг браузера клиента)

    надо знать что этот майнинг  браузерный а не на  цпу сервера или карту идёт()

  • Евгений Евгений
    24 January 2018 |

    сорри не тому в ответ кинул это для Михаил Товчко 

  • Михаил Товчко
    24 January 2018 |

    я сделал ставку...

    если это горит прям ГОРИТ - давайте оценю ситуацию и дам вам отмашку на принятие условий...


Client
Project published
2 years ago
25 views
Labels
  • безопасность сайтов
  • Антивирусное лечение сайтов
  • очистка сайтов от вирусов
  • сайт заражен