10. august 2013 - 08:40 Der er 11 kommentarer og
1 løsning

Exploit Blackhat SEO type 1720

På skakklubbens hjemmeside (som jeg er webmaster for) får jeg nu virus beskedden Threat: Exploit Blackhat SEO (type 1720)Threat has been successfully removed.  Jeg bad webhosten one.com om hjælp til at løse det, men de har scannet og erklæret ikke at have fundet noget.  Jeg har nu via ftp kopieret siden til min lokalhost og prøve at åbne den der, og jeg får samme virus meddelelse.  Jeg har så virus scannet mappen, men intet var fundet.  Har nogen kendskab til Exploit Blackhat og hvordan jeg skal bære mig ad med at få identificeret og fjernet problemet?
10. august 2013 - 08:48 #1
Generelt:
Hvilket styresystem ?
Hvilket "scanner" program ?
10. august 2013 - 08:55 #2
Undskyld.  Jeg bruger windows7, og jeg bruger AVG som scanner program.  (Hvad one.com har brugt ved jeg ikke.)
Avatar billede 220661 Ekspert
10. august 2013 - 09:07 #3
Søger man på Exploit Blackhat SEO type 1720 så er AVG nævnt rigtig meget i forbindelse med dette.
Jeg havde prøvet at scannet med anden scanner, for at se om de også melder samme fejl.
Jeg har oplevet at AVG har givet falske positiver.
Kan huske at .exe filen til Malwarebytes blev erklæret som virus på et tidspunkt. En scanning på virustotal viste dog kun at det var AVG der så den som sådan.
10. august 2013 - 09:29 #4
Når jeg på AVG de-aktiverer Web-browsing protection kan jeg tilgå hjemmesiden uden problemer.
Men hvis Exploit Blackhat SEO type 1720 er en AVG opfindelse, og når AVG giver virus meddelelse når jeg prøver at åbne hjemmesiden på localhost, så studser jeg over, at AVG ikke finder den når jeg scanner mappen hvor localhost versionen af hjemmesiden sidder.
Avatar billede claes57 Ekspert
10. august 2013 - 10:32 #5
hvor mange linjer med eksterne kald til SEO har du?
Kan du ikke bare kommentere en ad gangen ud til du finder synderen.
Avatar billede Rosenborg Praktikant
10. august 2013 - 11:06 #6
Det ville hælpe hvis du kunne give os information som:
Hvilken system hjemmesiden er lavet i eller om den er bygget op fra bunden.
Selve lnket til hjemmesiden, så vi har en mulighed for at kigge på den.

Når det nu er sagt så kan det være 2 ting.

1. AVG har den lille fejl nogle gange at give en falsk positiv, som er lidt uheldigt desværre.

2. Det kan også være at du har en masse kode i dine sider som er udgående links. Så er din side blevet hacket, uden din viden og din hjemmeside nu bliver brugt som link udsender.

God weekend.
10. august 2013 - 13:17 #7
#6 (og andre) ja, jeg skulle have fortalt, at hjemmesiden sidder på echecslatour.be .  Jeg ville elske det, hvis nogen der ikke bruger AVG ville prøve at åbne den og fortælle, at det lykkes uden blackhat beskedder.  Hjemmesiden er bygget på Joomla version 2.5.6 platform.  Udgåede links har jeg (havde jeg) på en speciel side.  Den side har jeg nu fjernet helt, men jeg får stadig blackhat beskedden.  Det er en simpel hjemmeside, og jeg har kun brugt to ikke-standard 'extensions.'  Disse har jeg deactiveret uden at det hjalp.

#5 aha, så navnet Blackhat SEO tyder på, at det har at gøre med Search Engine Optimation.  Jeg er ikke klar over, at jeg har kode der kalder SEO.  (Der er i konfigurationen en 'option' til at bruge 'SEO friendly URL's'  Den har jeg slået fra uden at det hjalp.)  For at hjælpe mig på gled, hvad vil det sige at 'kalde SEO'?  Hvornår gør man det og med hvilket formål?
Avatar billede claes57 Ekspert
10. august 2013 - 13:43 #8
det er alt fx vedr (google) statistik og andre af disse typer kald.
Avatar billede Rosenborg Praktikant
10. august 2013 - 14:22 #9
Jeg har nu set på hjemmesiden via IE, FF samt Chrome. Og jeg har ingen besked fået med SEO
10. august 2013 - 15:26 #10
#9, det er gode nyheder.  Jeg går ud fra, at du bruger et andet virus program end AVG.  Jeg sidder nu og googler for at se hvem andre der har haft lignenden problemer og hvad der kan gøres ved det.
10. august 2013 - 19:12 #11
Yubbii!!!!!  Jeg fandt det!!!  (Så ordsproget taler sandt, at en blind høne også kan finde et korn.)  Jeg prøvede at echoe programmet igennem og fandt ud af, at når Joomla 'loader' siden, så starter den med at finde templaten frem.  Så bare for sjov gik jeg ind og skiftede template.  (Som i muligvis ved, så kommer Joomla med adskillige templates, og der ud over havde jeg selv skrevet en template for øvelsens skyld, som jeg har kaldt 'simpel', for det er den.)  Og da jeg havde skiftet template, så kunne jeg åbne siden (ikke med det ønskede udseende.)  Så det hjalp til at isolere fejlen.  Jeg pløjede så 'simpel' template filerne igennem og fandt dette som jeg ikke selv har sat ind:

<div id='hideMe'>parallel wedding ring CDMA 800 Per 1900 2G cpa Cialis 10mg <a href="http://sotrueradio.org/">Cialis Online</a> </div>
<script type='text/javascript'>if(document.getElementById('hideMe') != null){document.getElementById('hideMe').style.visibility = 'hidden';document.getElementById('hideMe').style.display = 'none';}</script>

Da jeg fjernede det, så kunne jeg se hjemmesiden med simpel templaten.

Så det at brugere af AVG fik virusmeddelelse og andre ikke skyldtes således ikke en AVG fejl, men at AVG reagerede på noget snavs som de andre ikke fandt.  Undskyld AVG.

Namor, læg venligst svar - du var inde og prøve det af.  I andre, tak for jeres morele støtte.
13. august 2013 - 07:34 #12
Jamen så lukker jeg selv.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester