Я заметил, что Firefox решил заблокировать некоторые установщики EXE с моего сайта, показывая метку Blocked: Может содержать вирус или шпионское ПО . Я щелкаю правой кнопкой мыши по файлу, выбираю « Разблокировать» , и это сообщение отображается с параметрами « Разблокировать в любом случае» и « Сохранить меня в безопасности» :
Файл содержит вирус или другое вредоносное ПО, которое может нанести вред вашему компьютеру. Вы можете искать альтернативный источник загрузки или продолжить в любом случае.
Обратите внимание, что диалог не говорит, может ; он говорит, будет вредить вашему компьютеру.
На каком основании показывается это предупреждение?
Никто не знает наверняка, какие провайдеры Chrome и Firefox используют для своего обширного списка ложных срабатываний. Некоторые говорят, что за это отвечает сайт stopbadware.org , но я в этом не уверен.
Пожалуйста, посоветуйте, как приступить к восстановлению того, что осталось от моих сайтов и репутации программного обеспечения, немедленно эффективным способом, пока не стало слишком поздно. Спасибо.
Для тех, кто спрашивает о сайте и программном обеспечении, это: http://www.andreszsogon.com/grf-wizard/
Программное обеспечение мое. Это простой графический интерфейс для инструмента командной строки; Я разработал его с помощью VB6, сжал EXE-файл приложения с помощью компрессора UPX, собрал установщик с помощью Inno Setup, а затем загрузил его через FTP. Я приглашаю вас установить его, протестировать и отсканировать все, что вы хотите.
источник
Ответы:
Перед тем, как слишком увлечься Firefox и безопасным просмотром Google, первым делом выясните, является ли безопасный безопасный просмотр Google правильным. Нередко сайты распространяют исполняемые файлы, содержащие вредоносные программы или вирусы, даже не подозревая, что они это делают. Зачастую Google Safe Browsing прав, и администраторы сайта просто не знали о ситуации - иногда их сайт взламывали, а иногда кто-то загружал файлы, зараженные вирусом, не осознавая этого.
Итак, начните с тщательного изучения вашего сайта, чтобы выяснить, не является ли какая-либо из ваших загрузок проблемной. Вы можете начать с просмотра справки для веб-мастеров с сайта stopbadware.org и справки Google для веб-мастеров по взломанным сайтам . Затем, есть несколько общих шагов, которые вы должны предпринять:
Проверьте, есть ли на вашем сайте вредоносное ПО. Вам необходимо тщательно сканировать свой сайт, чтобы проверить, являются ли какие-либо загрузки файлов опасными или содержат вирусы / вредоносные программы. Вы можете начать с помощью Инструментов Google для веб-мастеров, чтобы проверить, какие плохие файлы обнаружены Google. Вам также следует взглянуть на подробную страницу диагностики в Google Safe Browsing и внимательно посмотреть на конкретные страницы и файлы, перечисленные там. Вы можете просмотреть страницу диагностики здесь, чтобы увидеть, какие страницы вызвали листинг. Я также предлагаю вам загрузить все файлы EXE, которые вы делаете доступными на своем сайте, в VirusTotal и проверить их на наличие вирусов.
Проверьте, нет ли на вашем сайте дыр в безопасности или взломан. Часто случается, что хакеры находят сайт, который имеет некоторые дыры в безопасности, скомпрометируют сайт и модифицируют его, чтобы вставить на сайт вредоносное ПО. Впервые администраторы сайта узнают об этом, когда они будут внесены в список в безопасном браузере Google. Итак, вы должны тщательно проверить, произошло ли это с вами. Вот несколько бесплатных сервисов, которые будут сканировать ваш сайт для вас:
Если вы обнаружите слабые места в безопасности, отключите ваш сайт и устраните их. Если вы обнаружите, что ваш сайт был взломан, вероятно, вам придется стереть сайт и перезагрузить все из заведомо исправной резервной копии. См. Https://www.stopbadware.org/hacked-sites-resources для получения дополнительных ресурсов.
Защитите свой сайт от взлома. Я предлагаю вам проверить безопасность своего сайта и убедиться, что он хорошо защищен от взлома, чтобы предотвратить взлом и изменение его для обслуживания вредоносных программ. См., Например, https://www.stopbadware.org/prevent-badware-basics для некоторой предыстории. Также убедитесь, что программное обеспечение вашего сайта полностью обновлено.
Когда я использую эти инструменты, вот что я нахожу:
Sucuri говорит, что вы используете устаревшую версию WordPress (до 4.2). Похоже, вы работаете в Wordpress 3.8.1; 4.2.2 является текущей версией. Это повышает вероятность того, что ваш сайт уязвим и может быть скомпрометирован: в Wordpress 3.8.1 существует несколько известных уязвимостей. Вы должны всегда запускать новейшие версии программного обеспечения. Если вы не в курсе последних новостей, злоумышленники получают возможность взломать ваш сайт и использовать его для размещения вредоносных программ. Итак, обновите WordPress.
Google Safe Browsing говорит, что на вашем сайте было вредоносное ПО, когда Google посетил сайт 2015-05-10: «1 страница (ы) привела к загрузке и установке вредоносного ПО без согласия пользователя». Похоже, что во время последнего посещения, 2015-05-25, не было обнаружено вредоносного ПО, поэтому, похоже, в какой-то момент в прошлом на вашем сайте размещалось вредоносное ПО, но его уже нет.
Непонятно, что за проблемная страница была. В отчете
www.andreszsogon.com/grf-wizard
говорится, что не было обнаружено никаких вредоносных страниц/grf-wizard
. Таким образом, вы можете сделать вывод, что проблемная страница должна была быть какой-то другой страницей подwww.andreszsogon.com
- но это не было ничего под/grf-wizard
. Я попытался поиграть с онлайн-интерфейсом Безопасного просмотра Google, но не смог определить, какая страница привела к тому, что ваш сайт был включен в их систему.источник
Источник Недавно начал удалять загрузки с утверждением «вирус или шпионское ПО».
...
Источник Как работает встроенная защита от фишинга и вредоносных программ?
...
источник
Мне пришлось прекратить использование UPX с моим собственным программным обеспечением, потому что многие антивирусные сканеры считают использование упаковщиков фактическим доказательством неправомерных действий. Вы можете опубликовать распакованную версию своей загрузки и посмотреть, исчезнет ли предупреждение.
источник
Я сделал просмотр источника на странице, на которую вы ссылались, и это поднимает вопрос: это вы добавили следующий тег сценария на ваш сайт? Или кому-то удалось проникнуть в ваш WordPress?
Поскольку я довольно сильно подозреваю, что включение чего-либо из superfish заблокирует вас в базе данных безопасного поиска Google. Само собой разумеется, что суперфиш имеет очень плохую репутацию. В конце концов, посмотрите на то, что произошло с Lenovo за то, что она включила программное обеспечение Superfish в свои ноутбуки к концу прошлого года. Они получили ОГРОМНЫЙ пиар-хит.
Кроме того, поскольку программное обеспечение AV очень часто не может / не найдет много файлов, содержащих вредоносный php, если вообще их вообще не будет. Я настоятельно рекомендую вручную (хорошо с Windows find или * nix grep, в зависимости от того, на какой платформе работает ваш сайт) искать во всей вашей установке WordPress файлы, которые не принадлежат, и ОСОБЕННО любые файлы, содержащие код php, который есть eval () и / или base64_decode () в них, особенно вложенные! Если вы обнаружите что-то, что явно не является частью системы и ожидается, то вам следует немедленно начать новую установку WordPress и переместить в нее каталог wp-content, при условии, что там тоже нет плохих файлов. В этом случае лучше всего начинать сайт с нуля. К счастью, с сайтом WordPress это довольно просто.
источник
~ 10 лет назад вирусы обычно использовали UPX, чтобы их было труднее обнаружить и перепроектировать. Фактически, это стало настолько распространенным, что многие антивирусы теперь считают любую упакованную UPX программу по умолчанию угрозой. Это почти наверняка ваша проблема.
У вас действительно есть только два варианта:
источник
У меня 20-летний веб-сайт для энтузиастов программного обеспечения, и я также сталкиваюсь с вашими проблемами. Это сайт, который имел расцвет около 2000 года и теперь функционирует как архив. Примерно 3 раза в год Google Safe Browsing выявляет новую часть «вредоносного ПО», обычно написанного и загруженного в период с 1999 по 2002 год. Не берите в голову, что никто не касался этого больше десятилетия. Сканирование этого файла с помощью virustotal неизбежно показывает, что вирус существует, но его никогда не используют популярные вирусные программы, такие как Symantec или другие, всегда те, о которых вы даже не слышали - однажды один из его антивирусных сканеров даже показал, что существует вирус в 530-байтовом текстовом файле.
Так в чем же решение? Учитывая, что Google Safe Browsing является судьей, жюри и палачом, у вас есть 3 варианта:
Удалите файл и сделайте что-нибудь еще со своей жизнью (рекомендуется для здравомыслия)
Радикально изменить содержимое файла (обычно, если после изменений virustotal не подхватывает его, все готово)
Поместите файл загрузки за логином
Лично я бы не заботился об этом, мне просто грустно, когда мне нужно удалить часть программного обеспечения, которую больше нигде не найти.
источник