Очистка сайта от вируса
400 UAHДобрый вечер.
Сегодня получил вот такое письмо от гугл.
Уважаемый рекламодатель AdWords!
Сообщаем, что как минимум одно объявление или ключевое слово в Вашем аккаунте было отклонено. К сожалению, Ваша реклама не будет показываться ни в Google, ни на сайтах поисковой и контекстно-медийной сетей, пока Вы не устраните проблему.
Если произошла ошибка, свяжитесь с нами. Мы поможем Вам как можно скорее возобновить показ рекламы. Ниже объясняется, по какой причине были отклонены Ваши объявления или ключевые слова. В конце письма Вы найдете отчет с подробными сведениями о том, какие именно объявления или ключевые слова необходимо исправить и что для этого нужно сделать (если возможно).
====================
Причина отклонения
====================
Вредоносное или нежелательное ПО: Мы отклонили Ваше объявление, поскольку оно содержит вредоносное ПО или его целевая страница имеет плохую репутацию из-за распространения вирусных программ, что противоречит нашим правилам. Постарайтесь решить эту проблему как можно скорее, чтобы защитить себя и своих клиентов. Если Вы хотите запустить показ этого объявления, проверьте, нет ли на Вашем компьютере вредоносного ПО, удалите весь вредоносный код из объявления и с веб-сайта, а затем отправьте их на проверку. Соответствующие инструкции можно найти здесь: https://support.google.com/adw
--------------------
Повторные нарушения наших правил в отношении рекламы могут привести к блокировке Вашего аккаунта AdWords, поэтому очень важно решить все вопросы как можно скорее. Ознакомиться с политикой можно на странице http://support.google.com/adwordspolicy?utm_source=google&utm_medium=cm&utm_campaign=awpv.
Затем проверил сайт на Доктор веб
Проверка: https://coinhive.com/lib/coinhive.min.js
Размер файла: 61.86 КБ
MD5 файла: a2d5f1aefa9483fc9dec337bf79a3c3a
https://coinhive.com/lib/coinhive.min.js contains an intrusion tool Tool.BtcMine.1179
Проверка: https://ajax.googleapis.com/ajax/libs/jquery/1.9.1/jquery.min.js
Размер файла: 90.46 КБ
MD5 файла: 397754ba49e9e0cf4e7c190da78dda05
https://ajax.googleapis.com/ajax/libs/jquery/1.9.1/jquery.min.js - Ok
Проверка: https://maxcdn.bootstrapcdn.com/bootstrap/3.3.7/js/bootstrap.min.js
Размер файла: 36.18 КБ
MD5 файла: 5869c96cc8f19086aee625d670d741f9
https://maxcdn.bootstrapcdn.com/bootstrap/3.3.7/js/bootstrap.min.js - Ok
Проверка: https://www.googletagmanager.com/gtag/js?id=UA-103555004-2
Размер файла: 54.85 КБ
MD5 файла: c83ac773b8c013f1b619a4e3ad9e0cb0
https://www.googletagmanager.com/gtag/js?id=UA-103555004-2 - Ok
Проверка: https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey
Версия антивирусного ядра: 7.0.28.2020
Вирусных записей: 6614712
Размер файла: 274.38 КБ
MD5 файла: 4f5e9a469d1ab5d60b6963186ec0a5cf
https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey - archive JS-HTML
>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_1[949][a1] - Ok
>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_2[1af0][f82] - Ok
>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_3[841d][62] contains an intrusion tool Tool.BtcMine.1051
>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_4[bca1][62] contains an intrusion tool Tool.BtcMine.1051
>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_5[108f3][62] contains an intrusion tool Tool.BtcMine.1051
>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_6[18616][12f8] - Ok
>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_7[1bd39][64] - Ok
>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_8[1bdcb][255] - Ok
>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_9[1c04a][18aa] - Ok
>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_10[1d949][62] contains an intrusion tool Tool.BtcMine.1051
>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_11[44893][d3] - Ok
>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_12[2b01][c81] - archive BASE64
>>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_12[2b01][c81]/0.part - Ok
>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_12[2b01][c81] - Ok
>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_13[3ae3][c81] - archive BASE64
>>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_13[3ae3][c81]/0.part - Ok
>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_13[3ae3][c81] - Ok
>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_14[4876][c81] - archive BASE64
>>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_14[4876][c81]/0.part - Ok
>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_14[4876][c81] - Ok
>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_15[1a0ed][c81] - archive BASE64
>>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_15[1a0ed][c81]/0.part - Ok
>https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey/JSTAG_15[1a0ed][c81] - Ok
![]() | «Доктор Веб» не рекомендует посещать этот сайт. Если вы уже успели побывать на нем — воспользуйтесь бесплатными продуктами Dr.Web для проверки и лечения вашего ПК или мобильного устройства. |
Нужно срочно обнаружить и устранить вредоносное ПО с сайта https://rastamozhka.com/rastamojka-avto-i-raschet-platezhey
Отзыв заказчика о сотрудничестве с Евгением Евгением
Очистка сайта от вирусаМой сайт попал в бан Гугл.
Пришло письмо от Гугл Едвордс, что обьявления заблокированы, так как на сайте вредоносное ПО.
Выяснилось, что какая-то сука поставила майнинг скрипт. Либо фрилансер работавший над сайтом ранее или же сайт был взломан. Нагрузка на сервер все 4 ядра под 100%. Все происходит в час ночи.
Евгений меня порадовал.
Без единого лишнего вопроса. Спросил только "я так понял горит ? "
ок щас кофе сделаю и займусь.
А утром уже пишет "всё закончил. сайт чистый можно отправлять на модерацию в гугл, чтоб включили рекламу"
В 6 утра нагрузка на сервер стабилизировалась. К вечеру след. дня гугл разблокировал обьявления.
Кулибин2017 знает как решается эта проблема. И решает ее за не большую плату. Рекомендую!
Отзыв фрилансера о сотрудничестве с Евгением Назаровым
Очистка сайта от вирусаЕвгений чётко описал свою проблему и выдал все не обходимые доступы оперативно.
Приятен в общение и не лезет под руку пока работаеш 🙂
Однозначно Рекомендую!
-
85 20 0 1 нормальное явление) майнер впихнули на сайт и всё. готов помочь решить проблему с ним и подлатать сайт
гарантия 3 месяца на мою работу!
-
Доброго времени
похоже откровенно работает майнинг скрипт...
странно, что адвордс раньше хостинга возмущаться начал...
не пробовали бороться простым удалением указанного файла?
-
я сделал ставку...
если это горит прям ГОРИТ - давайте оценю ситуацию и дам вам отмашку на принятие условий...
-
