Блог о безопасности

Новые описания вердиктов для Яндекс.Вебмастера

За последнюю неделю мы описали 29 новых вердиктов, которые чаще всего выносит наша антивирусная система, — всего теперь описано 84 вердикта. Среди них чаще всего встречается Troj/JSRedir-FV.

Перед обращением в техническую поддержку Яндекса мы настоятельно рекомендуем прочитать описания вердиктов, вынесенных вашим страницам (они будут указаны в разделе «Безопасность» Яндекс.Вебмастера), и попробовать удалить вредоносный код самостоятельно. Это поможет вам вылечить сайт быстрее.

8 комментариев
при переадресации с главной на второстепенную (флэш -> входная текстовая) ваш робот безудержно глючит.
правда, потом, слава богу исправляется...

пример:
были вирусы на сайте - соответсвующая реакция робота - вирус удален.
робот согласился.
на следующий день на чистый сайт он опять ругается - и тут же (в те же сутки) сам исправляется...
и всё это "поведенческие факторы"
Михаил Миронов
28 января 2016, 03:12

Да помоему не в роботе дело, а в явной попытке рекламы антивируса, походу навязывают

И какой же антивирус мы навязываем?

1. Об этом нетрудно догадаться, ведь Яндекс прямо указывает, что пользуется продукцией этой компании: http://www.sophos.com/en-us/

 

2. Ну это ладно, другой вопрос, что проверка сайта может затягиваться на НЕДЕЛИ! Зафиксированный мною рекорд - 23 дня! И все это время сайт показывался с пометкой "Опасен", хотя потенциально вредоносный код был удален.

 

3. И это еще ничего, но больше всего убивает самый офигительный вердикт под номером 84: "Поведенческий анализ". Который нереально расшифровать. Есть сайт, бьюсь уже которую неделю, чтобы снять с него подозрения, но все впустую! Причем другие онлайн и оффлайн антивирусы ничего на нем не находят!!!

 

Вот, пожалуйста, сайт: http://bestcheat.ru/ Помогите, если Вы в силах это сделать, потому как служба поддержки отписалась банальной отпиской.

 

Вот результат проверки онлайн-антивирусами, где видно, что "неровно" дышит к сайту лишь Яндекс: https://www.virustotal.com/url/144275e7fb115fd2edcae393e76a18363970473b6979603e6968bfdc2bcaa0d5/analysis/1334937133/

 

Что Вы на это можете сказать?

Михаил Миронов
28 января 2016, 03:12

Провнрял сайт- нет виров , а через день есть

вирусы, они такие - вот только что не было и вдруг есть! :)

Неплохо.

Да вот этот совет, конечно очень помогает: 

Антивирусный робот Яндекса при проверке страниц анализирует поведение JavaScript-кода и других активных элементов. Если поведение совпадает с эвристическими правилами, характерными для drive-by-download атак, то принимается решение о том, что на странице содержится вредоносный код.