كيفية التحقق من متصفحك بحثا عن الفيروسات. فحص النظام والملفات والروابط عبر الإنترنت بحثًا عن الفيروسات فحص الاستضافة بحثًا عن الفيروسات

كيفية التحقق من متصفحك بحثا عن الفيروسات.  فحص النظام والملفات والروابط عبر الإنترنت بحثًا عن الفيروسات فحص الاستضافة بحثًا عن الفيروسات
كيفية التحقق من متصفحك بحثا عن الفيروسات. فحص النظام والملفات والروابط عبر الإنترنت بحثًا عن الفيروسات فحص الاستضافة بحثًا عن الفيروسات

لا يلجأ جميع الأشخاص إلى استخدام برنامج مكافحة الفيروسات على أجهزة الكمبيوتر الشخصية أو أجهزة الكمبيوتر المحمول الخاصة بهم. يستهلك المسح التلقائي للكمبيوتر قدرًا كبيرًا من موارد النظام وغالبًا ما يتعارض مع العمل المريح. وإذا بدأ جهاز الكمبيوتر الخاص بك فجأة في التصرف بشكل مريب، فيمكنك تحليله بحثًا عن المشكلات عبر الإنترنت. لحسن الحظ، يوجد اليوم ما يكفي من الخدمات لمثل هذا التحقق.

أدناه سننظر في 5 خيارات لتحليل النظام. صحيح أنه لن يكون من الممكن تنفيذ هذه العملية دون تنزيل برنامج مساعد صغير. يتم إجراء المسح عبر الإنترنت، لكن برامج مكافحة الفيروسات تتطلب الوصول إلى الملفات، والقيام بذلك من خلال نافذة المتصفح أمر صعب للغاية.

يمكن تقسيم الخدمات التي تسمح بالمسح الضوئي إلى نوعين - الماسحات الضوئية للنظام والملفات. يقوم الأول بفحص جهاز الكمبيوتر بأكمله، بينما يستطيع الأخير تحليل ملف واحد فقط تم تحميله إلى الموقع من قبل المستخدم. تختلف الخدمات عبر الإنترنت عن تطبيقات مكافحة الفيروسات البسيطة من حيث الحجم حزمة التثبيتوليس لديهم القدرة على "علاج" الكائنات المصابة أو إزالتها.

الطريقة الأولى: McAfee Security Scan Plus

يعد هذا الماسح الضوئي طريقة تحقق سريعة وسهلة ستقوم بتحليل جهاز الكمبيوتر الخاص بك مجانًا في بضع دقائق وتقييم أمان النظام. لا يحتوي على وظيفة إزالة البرامج الضارة، ولكنه يُعلمك فقط عند اكتشاف الفيروسات. لبدء فحص جهاز الكمبيوتر الخاص بك باستخدامه، سوف تحتاج إلى:


سيبدأ البرنامج في المسح ثم يعرض النتائج. انقر على الزر "اصلح الان"سيعيد توجيهك إلى صفحة الشراء للحصول على الإصدار الكامل من برنامج مكافحة الفيروسات.

الطريقة الثانية: الماسح الضوئي Dr.Web عبر الإنترنت

هذه خدمة جيدة يمكنك من خلالها التحقق من الرابط أو الملفات الفردية.

في علامة التبويب الأولى، يتم منحك الفرصة لفحص الرابط بحثًا عن الفيروسات. الصق العنوان في سطر النص وانقر على " يفحص".

ستبدأ الخدمة في التحليل، وبعد ذلك ستعرض النتائج.

في علامة التبويب الثانية، يمكنك تحميل ملفك للتحقق.

  1. حدده باستخدام الزر "اختر ملف".
  2. انقر "يفحص".

سيقوم Dr.Web بفحص النتائج وعرضها.

الطريقة الثالثة: فحص Kaspersky Security

برنامج مكافحة الفيروسات Kaspersky قادر على تحليل جهاز الكمبيوتر بسرعة، والنسخة الكاملة منه معروفة جيدًا في بلدنا، كما تحظى خدمته عبر الإنترنت بشعبية كبيرة.


في النافذة التالية يمكنك أن ترى معلومات إضافيةحول المشاكل التي تم العثور عليها من خلال النقر على النقش "المزيد من التفاصيل". وإذا كنت تستخدم الزر "كيفية إصلاح كل شيء"سيقوم التطبيق بإعادة توجيهك إلى موقعه على الإنترنت، حيث سيتم عرض التثبيت النسخة الكاملةمضاد للفيروسات.

الطريقة الرابعة: ESET الماسح الضوئي عبر الإنترنت

الخيار التالي لفحص جهاز الكمبيوتر الخاص بك بحثًا عن الفيروسات عبر الإنترنت هو خدمة مجانية ESET من مطوري NOD32 الشهير. الميزة الرئيسية لهذه الخدمة هي الفحص الشامل، والذي يمكن أن يستغرق حوالي ساعتين أو أكثر، اعتمادًا على عدد الملفات الموجودة على جهاز الكمبيوتر الخاص بك. يتم حذف الماسح الضوئي عبر الإنترنت بالكامل بعد الانتهاء من العمل ولا يترك أي ملفات خلفه.


سيقوم ESET Scanner بتحديث قواعد البيانات الخاصة به والبدء في تحليل جهاز الكمبيوتر، وبعد ذلك سيعرض البرنامج النتائج.

الطريقة الخامسة: فيروس توتال

VirusTotal هي خدمة من Google يمكنها التحقق من الروابط والملفات المرفوعة إليها. هذه الطريقة مناسبة للحالات التي تقوم فيها، على سبيل المثال، بتنزيل برنامج وتريد التأكد من أنه لا يحتوي على فيروسات. يمكن للخدمة تحليل ملف في وقت واحد بـ 64 طريقة (على هذه اللحظة) قواعد بيانات منتجات مكافحة الفيروسات الأخرى.

  1. للتحقق من ملف باستخدام من هذه الخدمة، حدده للتنزيل بالضغط على الزر الذي يحمل نفس الاسم.
  2. انقر التالي "يفحص".

ستبدأ الخدمة في التحليل وعرض النتائج لكل خدمة من الخدمات الـ 64.


لفحص الرابط، قم بما يلي:

  1. أدخل العنوان في حقل النص وانقر على الزر "إدخال عنوان الموقع."
  2. انقر التالي "يفحص".

ستقوم الخدمة بتحليل العنوان وإظهار نتائج التحقق.

في الآونة الأخيرة، أصبحت الإنترنت الموطن الرئيسي للفيروسات، لأنها فقط يمكن أن تكون فعالة الانتشارعلى أجهزة كمبيوتر المستخدم. لقد ولت الأيام التي كانت فيها الأنظمة تصاب بالعدوى من خلال الأقراص أو بطاقات الفلاش. ومع زيادة كمية المعلومات التي تم تنزيلها، زاد عدد أجهزة الكمبيوتر المصابة، حيث ينظر المستخدمون إلى التهديد القادم من الإنترنت على أنه شيء مجرد ولن يؤثر عليهم.

لسوء الحظ، ليس كذلك. يمكن أن يؤدي إهمال الأمان الأساسي إلى تعريض بياناتنا المخزنة للخطر محركات الأقراص الصلبة. أصبحت إصابات أجهزة الكمبيوتر في الشركات الكبيرة مؤشرا فيروس الفدية، والتي ابتزت الأموال لفتح البيانات وتشفيرها بطريقة أخرى. معظمهم أصيبوا به بسبب الإهمال البسيط.

الوقاية من العدوى

أولا وقبل كل شيء، تحتاج إلى استخدام برامج مكافحة الفيروسات. معظمهم قادرون منقيحركة المرور، مقدما تحذيرالمستخدمين حول الخطر الكامن في المورد الذي يتم فتحه. حتى إصدارات مجانيةيمكن أن يعزز بشكل كبير حماية الكمبيوتر.

ثانيا يجب عليك الذهاب الى المتصفحات، الذي بني فيه فحص المواقع. يحذرون من الخطر الذي ينتظر المستخدمين على موقع معين. واحد من هؤلاء هو متصفح ياندكس. لقد تم بناؤه بشكل افتراضي توصيل في، الذي يقوم بمسح الموقع ويحد من الوصول إلى الموارد الضارة بشكل علني. إذا حاول المستخدم الوصول إلى مثل هذه الصفحة، فسوف يرى رسالة تحذير ومطالبة بإغلاق علامة التبويب.

ثالثا، حاول لا تعبرعبر الروابط المشبوهة في في الشبكات الاجتماعية. تحذر فكونتاكتي نفسها من أن الموقع قد يكون خطيرًا، لذا لا تهمل نصيحة الخدمة. تحدث معظم حالات العدوى بهذه الطريقة.

استخدام جوجل للتحقق

هذا الخيار مناسب لأصحاب مواقع الويب الذين يريدون التأكد من أن إبداعاتهم لن تضر مستخدمي شبكة الويب العالمية. إذا كان الموقع لا يخصك، فلن تتمكن من التحقق منه من خلال محركات البحث.

للبدء، دعونا نذهب إلى لوحة مشرفي المواقع. إنه موجود على google.com/webmasters/tools/home (تحتاج إلى تسجيل الدخول إلى حسابك حساب جوجل). بعد ذلك قم بالضغط على الزر " أضف موردًا" وأدخل رابط الموقع في النافذة. بعد ذلك اضغط على " يضيف».

بعد هذا سوف يطلب منا يتأكدالحقوق في الموقع. للقيام بذلك تحتاج إلى وضع قالب HTMLعلى المورد حتى تتمكن Google من التعرف علينا. نقوم بتنفيذ جميع الخطوات من التعليمات وانقر على " يتأكد».

بعد التأكيد، يمكننا عرض كافة المعلومات حول موقعنا. للقيام بذلك، حدد علامة التبويب " القضايا الأمنية" في حالة وجود فيروسات على الصفحة، سيقوم النظام بإخطارنا بذلك. إذا لم يكن الأمر كذلك، فسوف نرى هذه الصورة.

ياندكس للتحقق من وجود فيروسات

بشكل عام، في ياندكس نكرر نفس الإجراء كما هو الحال في جوجل:

دكتور ويب و كاسبيرسكي

في أغلب الأحيان، من خلال فحص أحد المواقع من خلال هاتين الخدمتين، يمكنك التأكد بنسبة 97% من أن الموقع لا يحتوي على فيروسات. لقد كرست هذه المختبرات سنوات للتطوير برامج مكافحة الفيروسات، فلا شك في كفاءتهم. لنبدأ مع دكتور ويب.

دعنا نذهبإلى الموقع الرسمي vms.drweb.ru/online. بالإضافة إلى التحقق من وجود فيروسات، يمكنك عرض مجموعة واسعة من الخيارات معلومةعن الفيروسات وانتشارها. الجزء الرئيسي من الصفحة هو شريط العناوين في المنتصف، والذي أدخل الرابطإلى المورد الذي تقوم بفحصه وانقر فوق " يفحص».

بعد فترة سوف نحصل وصف تفصيليتم إجراء الفحوصات، بالإضافة إلى استنتاج حول مدى خطورة الصفحة أو سلامتها.

وظيفة " كاسبيرسكي"مبني على نفس المبدأ. ومع ذلك، هنا يمكننا أيضًا التحقق ملفات. يدخل عنوان URLفي شريط العناوين وانقر فوق يفحص.

على عكس الخدمة السابقة، لا نثقل كاهلنا بتفاصيل التحقق، بل يتم إعطاؤنا النتيجة فورًا.

خدمات أخرى عبر الإنترنت

بالإضافة إلى تلك التي تمت مناقشتها بالفعل، هناك خدمات أخرى للتحقق من الروابط:


تم تصميم الأداة لفحص مواقع الويب عبر الإنترنت بحثًا عن البرامج غير المرغوب فيها والتهديدات الأمنية الأخرى. بمساعدتها، يمكنك التحقق بسرعة مما إذا كان الموقع يخضع لعقوبات محرك بحث Yandex، والذي لا يسمح له باحتلال مراكز عالية في نتائج البحث.

كيف يتم فحص المواقع بحثا عن الفيروسات؟

تستخدم الأداة Yandex API لتحديد المحتوى الضار على صفحات الموقع. عند الزحف إلى عناوين URL للصفحات (الفهرسة)، تقوم روبوتات Yandex بتحليل محتويات كل صفحة بعناية، وبعد اكتشاف فيروس عليها، تضيف هذه المعلومات إلى قاعدة بيانات الفهرس. يضع محرك البحث المورد على أنه خطير في نتائج البحث والمتصفح.

في نهاية عام 2016، يعرف ياندكس حوالي 370 ألف. صفحات خطيرة(لا يشمل ذلك Google وRambler وYahoo وما إلى ذلك) التي تحتوي على فيروسات، ويتم تحديث هذه القائمة يوميًا. خلال النهار، يقوم مستخدمو متصفح Yandex باستخدام جهاز كمبيوتر بتنزيل 1.1 مليون ملف، منها 42 ألف ملف حماية التكنولوجيايتعرف على أنه خطير.

إن وجود الفيروسات على موقع الويب له تأثير سلبي للغاية على مواقعه وهو عامل تصنيف مهم. ويرجع ذلك إلى حقيقة أن ياندكس يحاول ضمان أمان إصداره. سيتم تصنيف المواقع التي توزع الرموز والخدمات الضارة على أنها خطيرة.

أنواع التهديدات التي يضمن اكتشافها عن طريق المسح باستخدام هذه الأداة

ماذا تفعل إذا تم اكتشاف فيروس على الموقع؟

إذا لم تقم بنشر الفيروسات بمحض إرادتك، فأنت بحاجة إلى علاج الموقع المصاب، ويمكن القيام بذلك بطريقتين:

  1. على المرء. للقيام بذلك، يجب أن يكون لديك مجموعة من المهارات والبرامج الخاصة التي تسمح لك بتحليل الموقع بشكل فعال لوجود أصداف الويب أو العناصر الضارة في القوالب أو قاعدة البيانات أو على الخادم ككل.
  2. بمساعدة الخبراء. للقيام بذلك، ثق بالمبرمجين المحترفين من MegaIndex
    سيقوم المتخصصون بفحص المورد بحثًا عن نقاط الضعف، و"تنظيف" الكود من الفيروسات، وتثبيت برنامج مكافحة فيروسات، ومسح سمعة الموقع في محركات البحثأوه.

مرحبا عزيزي القراء لموقع بلوق. اليوم أريد أن أرفع مشكلة إصابة الموقع بالفيروسات، لأنه بالنسبة لي وللعديد من مشرفي المواقع الآخرين، أصبح الأمر موضوعيًا وملائمًا للغاية.

من المحتمل أن يكون لدى كل شخص برنامج مكافحة فيروسات على جهاز الكمبيوتر الخاص به ويُعتقد أنه سيكون كافيًا تحديث المكونات الإضافية المضمنة فيه في الوقت المحدد (اقرأ عني) لحماية نفسك من الإصابة. ولكن في كثير من الأحيان يأتي العدو من الخلف، أي من جهاز الكمبيوتر الخاص بك (كما حدث لي).

لذلك، في بداية المقال أريد أن أحضر على الفور طرق فحص موقع الويب بحثًا عن الفيروسات(عبر الإنترنت أو البرنامج النصي أو محليًا)، وقم أيضًا بتقديم توصيات حتى لا تخطو على نفس أشعل النار مثلي، مما يعرض جميع مشاريع الإنترنت الخاصة بك للعدوى وحظرها جزئيًا أو حتى كليًا في محركات البحث. مخيف؟

على الأقل في الوقت الحالي، يتم حل الوضع بالنسبة لي، ولكن بالنسبة لك، بناءً على تجربتي، يجب أن يسير كل شيء بشكل أسرع أو لا ينشأ على الإطلاق. يذهب.

كيف وأين يمكنك التحقق من موقع الويب بحثًا عن الفيروسات - الخدمات عبر الإنترنت

الخيار الأفضل هو عدم الإصابة على الإطلاق، وإذا حدث ذلك فمن الأفضل أن تلاحظ بنفسك وجود الفيروس على موقعك، ولا تكتشف ذلك عندما يتم حظره في نتائج البحث أو المتصفح الذي تستخدمه .

تضطر محركات البحث إلى اتخاذ مثل هذه التدابير الصارمة لتجنب الوباء العام، لكن الموارد التي تقع تحت يدها الساخنة تواجه صعوبة في ذلك (في استمرار هذه المقالة سأصف بالتفصيل مشاعري حول هذا الموضوع).

بالمناسبة، عقوبات محركات البحث ليست دائما في الوقت المناسب ومبررة، ونظام الكشف عن الفيروسات والحظر الذي يستخدمونه حاليا، يمكن القول، في مهده.

يمكن ملاحظة ذلك من المثال الذي وصفته أدناه، أو يمكنك أن تتذكر قصة حظر نتائج عدد كبير من منتديات Runet، لأن انتهى به الأمر في قائمة المواقع التي توزع الفيروسات (عن طريق الصدفة أو بشكل مبرر - الأمر ليس واضحًا تمامًا). لذلك، تم أيضًا حظر جميع الموارد الأخرى التي تقوم بتحميل بيانات الوسائط منه (حدث لي موقف مماثل، لكننا سنتحدث عن هذا بعد قليل).

انتباه! فور اكتشاف الإصابة، احفظ ملفات سجل الوصول إلى الخادم الخاص بك (أو اطلبها من المضيف). اعتمادًا على إعدادات الخادم، يمكن حذفها بشكل دوري، وبدونها سيكون من الصعب جدًا العثور على طرق القرصنة ونقاط الضعف التي استغلتها البرامج الضارة لمنع إعادة الإصابة.

لذا، كيف يمكنك التحقق من موقع الويب الخاص بك بحثا عن الفيروسات؟؟ قد تكون خدمات التحقق عبر الإنترنت الشهيرة مناسبة لذلك، والتي سأقدمها في هذه القائمة، ويمكنك إضافتها (إذا رغبت في ذلك) في التعليقات:


بالإضافة إلى الخدمات عبر الإنترنت، يمكنك فحص موقعك بحثًا عن الفيروسات بالطرق التالية:


ماذا تفعل في حالة الإصابة به وكيف تحمي نفسك منه

منذ وقت ليس ببعيد ظهر مقطع فيديو من فريق Yandex حول هذا الموضوع ماذا تفعل في حالة الإصابة بالفيروس، حيث تم تسليط الضوء على النقاط التالية:

  1. ما هي أنواع العدوى الموجودة؟
  2. كيف تجد رمز خبيثمتصل؟
  3. ما يجب القيام به أولا:
    1. تغيير كلمات المرور (أولاً الوصول إلى ftp وssh، بالإضافة إلى قاعدة البيانات واللوحة الإدارية)

حتى إذا قمت بإزالة التعليمات البرمجية الضارة من الموقع، إذا لم تتخذ الإجراءات الأمنية الموضحة أعلاه، فأنت في خطر كبير للإصابة بالفيروس مرة أخرى.

للبحث عن رمز الفيروسيمكنك استخدام التلميحات المعروضة في Yandex Webmaster أو الاطلاع على مساعدتها للحصول على أمثلة للنصوص البرمجية التي يجب أن تبحث عنها. إذا كنت لا تفهم أي شيء على الإطلاق، فاكتب إلى الدعم الفني عبر مشرف الموقع (يوجد دائمًا رابط مناسب في العمود الأيمن). بعد المناقشة، في النهاية سيظهرون لك ببساطة المكان الذي يجب عليك إزالة الفيروس فيه (حسنًا، من المحتمل أن يخبروك أيضًا بكيفية القيام بذلك).

كيف تتحقق من تأثير الفيروس على موقع الويب بنفسك؟ تحتاج إلى مسح ذاكرة التخزين المؤقت في متصفحك وحذف ملفات تعريف الارتباط والوصول إلى مواردك من نتائج البحث حتى لا يفهم الكود الخبيث أنك المالك ولا يخفي هويته عنك. شاهد الفيديو أدناه لمزيد من التفاصيل.

تحقق من ملفات البرامج النصية بحثًا عن التشويش (التعتيم على التعليمات البرمجية - يبرز بوضوح في الخلفية العامة)، وانظر أيضًا إلى .htaccess الموجود في جذر الموقع وفي المجلدات الأخرى التي يحدث فيها ذلك. غالبًا ما يضيف المهاجمون إلى .htaccess رمز إعادة التوجيه للجوال- ستتم إعادة توجيه زوار موقع الويب الخاص بك الذين يأتون من الهواتف الذكية أو الأجهزة اللوحية إلى بعض الموارد الأخرى.

والأسوأ من ذلك أن الفيروس يضيف إعادة توجيه منتظمة إلى .htaccess، لأنه في الحالة الأخيرة قد تتم إزالة موقعك بالكامل من نتائج محرك البحث. في بعض الأحيان تحدث العدوى على مستوى الخادم عند إضافة Apache وحدة خاصة، وهو فيروس.

إذا كانت لديك نسخة احتياطية لتوزيع المحرك، فيمكنك استخدام البرامج أو الخدمات عبر الإنترنت (على سبيل المثال، DIFF CHECKER) مقارنة المحتوى الحاليالمحرك بما كان عليه قبل هجوم الفيروس.

حسنًا، أو يمكنك ببساطة حذف جميع الملفات الموجودة على الخادم وتحميل ما هو موجود في النسخة الاحتياطية الخاصة بك. من الممكن أن تتم إضافة بعض الامتدادات أو التغييرات التي تم إجراؤها مرة أخرى، لكن هذا لا يزال أفضل من التعايش مع الفيروس.

وأخيرا ما وعد فيديو من ياندكس، والذي يخبرك بكيفية فحص الموقع بنفسك بحثًا عن الفيروسات، بالإضافة إلى جميع العناوين ويصف كيفية التعرف على التعليمات البرمجية الضارة وإزالتها:

يوجد أيضًا فيديو مفيد جدًا - كيفية إزالة التعليمات البرمجية الضارة من موقع ويب بنفسك:

  1. مضاد فيروسات موثوق به مع قاعدة بيانات جديدة. لا أعرف أيهما بالضبط، لكن لا توجد أفكار مثالية. أنا شخصياً أستخدم دكتور ويب.
  2. شيء يكمله. منذ الإصابة، كنت أستخدم برنامج Malwarebytes Anti-Malware، سواء كأداة فحص أو كشاشة. لا ينشئ أي حمل خاص وقادر على حظر المواقع التي يحتمل أن تكون خطرة.
  3. أنصحك بأن تكون مهووسًا بتحديث محرك موقع الويب الخاص بك (و)، بالإضافة إلى المكونات الإضافية والإضافات الخاصة به.
  4. الأمر نفسه ينطبق على تحديث المتصفحات ومديري FTP ومشغلات الفلاش وجافا وغيرها من الهراء الذي يمكن من خلاله سرقة كلمات المرور أو إدخال فيروس. أنا شخصياً أستخدم المكوّن الإضافي Surfpatrol في جميع المتصفحات، والذي يُعلمك بظهور تحديثات أو نقاط ضعف في مكون معين.
  5. ذات الصلة دائما مشكلة مع تخزين كلمة المرور الآمنة، بما في ذلك filezil (بشكل افتراضي، لا يتم تشفيرها هناك). لنفسي، وجدت الحل في النموذج.

  6. اقرأ هذا المقال حتى النهاية لتفهم كم كنت أحمقًا مغرورًا وتتعلم درسًا من أخطائي.

لماذا تحتاج إلى التحقق من موقع الويب الخاص بك بحثًا عن الفيروسات؟

بدأت قصتي مع الإصابة في منتصف نوفمبر/تشرين الثاني 2012، وأتمنى حقاً أن تكون قد انتهت الآن. أعني أن معظم المواقع التي أتعامل معها حاليًا كمشرف موقع مصابة بالفيروسات. لدي نوع من الطبيعة الغريبة (يبدو أنني روسي حتى النخاع) فيما يتعلق بالحماية من التهديد المتصور - فأنا أعتمد دائمًا على الصدفة.

ونتيجة لذلك، فقدت عدة عشرات الآلاف من الروبلات (أتمنى أن أتمكن من توصيله على الفور والنوم بسلام)، والآن لدي مجموعة من المشاكل غير الضرورية مع حجب المواقع عن طريق جوجل وياندكسلتوزيع وإصابة أجهزة الكمبيوتر الخاصة بالمستخدمين بالفيروسات.

ومن حسن الحظ أن الموقع لم يعلق برنامج كامل، ولكنها مغطاة فقط بموجة صدمة، على الرغم من أنه كان من الممكن أن تحدث... لكن دعونا نتحدث عن كل شيء بالترتيب. اعتقادي المشرق هو أن السرقة المال الظاهريوإصابة المواقع بالفيروسات تحدث لأي شخص، ولكن ليس لي، وبالإضافة إلى ذلك، يجب الاهتمام بمشكلة الاختراق والإصابة من قبل مطوري البرامج المصممة خصيصًا عمل آمنالبرامج (وDoctorWeb). دعهم يصابون بالصداع.

بشكل عام، وصل حصان طروادة إلى جهاز الكمبيوتر الخاص بي بشكل روتيني وليس بمفرده، ولكن بصحبة العشرات من الأشخاص الآخرين. كان هناك أيضًا خيار قفل الشاشة (لافتة تطلب منك الدفع مقابل الوصول إلى جهاز الكمبيوتر الخاص بك)، والذي تجاوزته بسهولة تامة. اشتكى موقع DoctorWeb بشكل دوري من الكائنات المصابة، ولكن بشكل عام لم يحدث أي شيء سيئ خلال العام. تنفيذ كامل فحص مكافحة الفيروساتلم أتمكن من التعامل مع النظام لأنه استغرق وقتًا طويلاً وفي نفس الوقت كان من المستحيل العمل بشكل كامل مع الكمبيوتر بسبب تأخره.

حسنًا، في إحدى الأمسيات "الرائعة"، عندما كنت منهكًا تمامًا من كتابة ونشر العمل التالي، كنت أتطلع إلى ساعة ونصف أو ساعتين من الراحة المستحقة أثناء مشاهدة التحفة الفنية التالية للسينما البرجوازية، وهو فيلم رهيب غير مفهوم. حدث شيء. بدأت الألغام في إعطاء خطأ. حسنًا، أعتقد أن هذا أمر طبيعي، ربما يكون الخادم مثقلًا الآن وفي غضون نصف ساعة سيعود كل شيء إلى طبيعته من تلقاء نفسه.

لا يهم كيف هو. كان علي أن أذهب إلى حسابي وأحاول معرفة سبب هذا العار. قررت أولاً التحقق من تدفق RSS الذي أرسلته مدونتي باستخدام مصحح الأخطاء المدمج في هذه الخدمة. اتضح أنه في نهاية الكود خلاصات RSSيتم نشر علامات لتحميل بعض البرامج النصية باسم Abrokodabr المريب. لم يكن من الممكن أن يكون موجودًا في رمز الشريط، أو حتى مكتوبًا في النهاية (سأضيفه إلى الجانب).

البحث في الويب عن اسم البرنامج النصي لم يسفر عن أي شيء (على ما يبدو اسم تم إنشاؤه عشوائيًا). حسنًا، أعتقد الآن أنه سيتعين علي أن أتذكر من أين تأتي خدمة RSS في WordPress، وأدخل إلى الكود وأحاول تعديل شيء ما باستخدام عقلي الهزيل. ومع ذلك، وإدراكًا لتعقيد هذه العملية، قررت البحث عن طرق أسهل، أي أنني نظرت إلى كود الصفحة نفسها، مع المقالة المنشورة للتو.

ورعب الرعب، أدناه كان هناك دعوة لنفس النص الغامض. مرة أخرى ذهبت عبر الإنترنت مع الاستفسارات المتعلقة الفيروسات الموجودة بالموقع وطرق فحصهاوالكشف. لقد عثرت على نصيحة لإلقاء نظرة أولاً على ملف Index.php الموجود في ملف . حسنًا، لقد فوجئت قليلاً - في الأسفل كان هناك استدعاء لهذا البرنامج النصي.

مسجل من قبل من؟ حسنًا، بالتأكيد ليس بواسطتي، لأنني لم أشرب الخمر منذ فترة طويلة ولا أعاني من المشي أثناء النوم أيضًا. كان الشعور كالمنجل... أنا لست المختار ولست محصنا، ومدونتي ليست محمية من الاختراق والإصابة بالفيروسات. حسنًا، لقد قمت بسرعة بإزالة استدعاء هذا البرنامج النصي من ملف Index.php. لقد قمت بنسخ جميع ملفات المدونة عبر FTP إلى جهاز الكمبيوتر الخاص بي (اقرأ عن ذلك)، وباستخدام إمكانيات البحث المضمنة عن محتويات الملف، حاولت العثور على آثار لها في ملفات أخرى.

أوه... لا شيء في أي مكان. باستخدام نصيحة من نفس الإنترنت (كم عدد الفوائد التي جلبتها لحياتنا وكم عدد المخاطر الجديدة التي خلقتها معها)، شرعت في تغيير كلمات مرور الوصول إلى مدونتي من جميع الجوانب: لوحة تحكم الاستضافة، ولوحة التحكم خادم إفتراضي، الوصول إلى البيانات إلى الموقع عبر FTP وكلمة المرور لقاعدة البيانات.

لقد غيرت كل شيء وفي نفس الوقت كنت سعيدًا لأن البحث على الأرجح لم يلاحظ حقيقة الإصابة، لأنني قمت بتمكين التخزين المؤقت باستخدام صفحات Html المجمعة ذات العمر الأسبوعي. ولكن كما هو الحال دائمًا، تمكنت من ملاحظة كل شيء وفهرسته وأخذه بعين الاعتبار. صحيح أنه لم تكن هناك عقوبات أو عرقلة هذه المرة، وهو ما نشكره عليه بشكل عام، لأنه كان بإمكانه أن يقص.

لكن بعد مرور شهر تواصل معي أحد القراء ليسألني عن الفيروسات التي اكتشفها جوجل على موقعه الإلكتروني وطلب توضيحًا عما يجب فعله وكيفية فهم البيانات الموجودة على نطاقه في صفحة "التصفح الآمن" لهذا البحث محرك. لأكون صادقًا، لقد رأيت صفحة مثل هذه مرة واحدة فقط، عندما أصيب موقع عميل قمت بإنشائه قبل مائة عام وتمكن من التقاط شيء ما خلال تلك الفترة. وبشكل أكثر دقة، كانت هناك عمليات إعادة توجيه مكتوبة بتنسيق htaccess إلى الموارد التي تصيب أجهزة كمبيوتر المستخدمين. ولكن هذا ليس نقطة.

هذا عزيزي القارئ لم يقدم صفحة "التصفح الآمن" لموقعه فحسب، بل أشار أيضًا إلى أنه بالنسبة لنطاقي () تحتوي هذه الصفحة أيضًا على سجل لحقيقة إصابة الموقع بفيروس طروادة وقد حدث هذا على الأقل أقل من منذ 90 يومًا:

ظهر النقش المحاط بإطار برتقالي بعد ذلك بقليل، ولدي أيضًا قصة مفجعة حول هذا الموضوع، مليئة بالأسرار والألغاز والرماد المتناثر على رأسي. بالمناسبة، أنت نفسك تستطيع ذلك عرض الشكاوى والمطالبات المحتملة بشأن الفيروسات، والتي تمتلكها شركة Google الرائعة والرهيبة لموردك. فقط استبدل نطاقي في هذا السطر بنطاقك. ليس مخيفا؟

http://www.google.com/safebrowsing/diagnostic?site=site&hl=ru

بشكل عام، لم يفوت Google أي شيء ووضع مدونتي تحت السيطرة باعتبارها غير موثوقة من حيث احتمال الإصابة بالفيروسات، على الرغم من أن عدد الصفحات المصابة التي وجدتها في ذلك الوقت كان صفرًا. ليس الآن، ولكن بما أنه حدث مرة واحدة، فأنت بحاجة في المستقبل إلى إبقاء الغطاء عليّ، بحيث إذا حدث شيء ما، يمكنك أن تنتقدني على الفور.

بعد بضعة أيام، بدأت حركة المرور الخاصة بي من محرك البحث هذا في الانخفاض، واليوم أقل مما كانت عليه من قبل بنحو الربع (على الرغم من أنه على خلفية العدد المتزايد من الزوار من ياندكس، فإن الأمر ليس كذلك الآن ملحوظة). فهل هذا له علاقة بالفيروس المسرب؟ وجوجل يعرفه.

ولكن هذا لم يكن كافيا بالنسبة لي، وأنا، على ما يبدو، قررت زيادة تفاقم الوضع من خلال الإهمال الروسي الحقيقي، لأنني افترضت أن موقع واحد فقط من تلك التي أعمل بها على جهاز الكمبيوتر الخاص بي مصاب. اتضح أن الأمر ليس كذلك، ومن خلال التفكير والاستنتاجات المنطقية أستطيع الآن أن أقول ذلك تم سحب كلمات المرور من حسابي.

اللافت للنظر هو أنني أتذكر بوضوح أنه عندما جلست لكتابة نفس العمل الذي تم أثناء نشره اكتشاف فيروس على الموقع، قمت تقليديًا بإطلاق Filezilla، لأنني أقوم بتحميل الرسوم التوضيحية () على المدونة ليس عن طريق الوسائل، ولكن مباشرة إلى الاستضافة عبر FTP. وأراد نفس Filezila على الفور التحديث، لكنني أوقفته، لأنني لم أرغب في إضاعة الوقت في هذا. على الأرجح، كان هذا تحديثًا أمنيًا، على الرغم من أن هذه ليست حقيقة بالطبع.

ولكن على أية حال، واحدة من طرق الحماية الرئيسيةيحمي من القرصنة والإصابة بالفيروسات لجهاز الكمبيوتر أو موقع الويب التحديث في الوقت المناسب برمجة . غالبًا ما تكون هذه التحديثات مدفوعة بالثغرات الأمنية التي تم اكتشافها وتصحيحها، بدلاً من إضافة وظائف جديدة. علاوة على ذلك، كما اتضح لاحقًا، لم يتم تحديث المتصفحات ومشغل الفلاش وجافا في الوقت المناسب.

لم يمض وقت طويل قبل أن أقرأ أنه تم العثور على ثغرة أخرى في Java وأوصت بالتحديث. حسنًا... نحن (أي أنا) أشخاص مشغولون وليس هناك وقت لإضاعة الوقت في تفاهات لن تكون مفيدة على الأرجح. حسنًا، لقد حصلت على حصان طروادة على جهاز الكمبيوتر الخاص بي، ثم فيروس على موقع الويب الخاص بي. تمامًا كما هو الحال مع محفظة WebMoney، كل شيء يسير كالمعتاد.

ولم أفكر في الأمر إلا لاحقًا، بعد فوات الأوان التحديث في الوقت المناسبالمكونات الهامة للكمبيوتر وتثبيت الامتداد في جميع المتصفحات سيرف باترول، الذي يبلغ عن المظهر على الفور نسخة جديدةأو ثغرة جديدة في أحد المكونات الحيوية للنظام (اقرأ عن العناصر المفيدة الأخرى، و).

وبالطبع، قمت بتشغيل فحص كامل للكمبيوتر باستخدام Doctor Web، والذي عمل لمدة يوم تقريبًا (قام بفحص عدة عشرات الملايين من الملفات - لقد قمت بتجميع نسخ احتياطية لمواقع مختلفة على مر السنين...). لقد عثرت على عشرات من أحصنة طروادة وقمت بإزالتها جميعًا بعد إعادة التشغيل.

بحلول هذا الوقت، كنت قد قرأت على الإنترنت عن الحاجة إلى تثبيت Surfpatrol المذكور بالفعل، وقمت أيضًا بتثبيته بالإضافة إلى برنامج مكافحة الفيروسات التقيم مكافحة البرامج الضارة، الذي عثر على عشرات الملفات السيئة الأخرى على جهاز الكمبيوتر الخاص بي وبدأ في حظر المواقع التي اعتقد أنها غير موثوقة، والتي حاولت فتحها من جهاز الكمبيوتر الخاص بي (بما في ذلك موقعي وSerch و...).

وكررت نفس الشيء على أجهزة الكمبيوتر الخاصة بأفراد أسرتي الذين يجلسون معي في نفس الغرفة. شبكه محليه. صحيح أنهم في البداية انتقدوا Malwarebytes Anti-Malware، الذي حظر بعض مواقعهم المفضلة، ولكن بعد شرح عملية إضافة هذه الموارد إلى القائمة السوداء لهذا البرنامج، تلاشت الأنين والصرخات.

حجب مواقع الويب في Google وYandex بسبب الفيروسات

بهذه الطريقة، قمت بتعزيز الجزء الخلفي، ونسيت تمامًا ولم أدرك أن العدو قد تلقى بالفعل ما يحتاجه - الوصول إلى جميع المواقع الخمسة، التي تم تخزين كلمات المرور الخاصة بها في Filezil المثبت على جهاز الكمبيوتر الخاص بي. كان لدى العدو الكثير من الوقت واستغرق الأمر وقتًا أطول بكثير لتنظيف الملفات الموجودة على خادم الويب من عواقب تدخله.

الموجة الثانية من المشاكل المرتبطة باختراق الفيروسات أو البرامج الضارة، توالت بعد عطلة رأس السنة الجديدة. لا أتذكر ما حدث من قبل وما حدث لاحقًا، لذلك سأخبرك كما أقول لك. شهد أحد المواقع الشابة ولكن الواعدة انخفاضًا كبيرًا في عدد الزيارات خلال العطلات. وهذا أمر طبيعي، ولكن ما كان غير طبيعي هو أن هذه الحركة لا تريد العودة.

بدأت في البحث عن السبب باستخدام الوخز العلمي وانتهى بي الأمر بطريقة أو بأخرى في نتائج Yandex، حيث احتل هذا المشروع بالذات المركز الثاني في استعلام البحث. يبقى الموقف دون تغيير، ولكن لا توجد حركة المرور. أُحجِيَّة. لسبب ما، قررت اتباع الرابط من هذا البحث وفوجئت تمامًا أنني لم أتمكن من الوصول إلى المورد الخاص بي، ولكن انتهى بي الأمر في مكان ما في المكان الخطأ.

جاء عيد الغطاس بسرعة كبيرة، لأنني وجدت مرة أخرى في ملف Index.php من جذر هذا الموقع (في بدايته بالفعل) كتلة كاملة مشفرة في base64رمز خبيث. وكان لا يزال يقف أمامه تقييموالتي أشارت أيضًا بشكل غير مباشر إلى أن الوقت قد حان لفحص الموقع بحثًا عن الفيروسات.

بشكل عام، يتم استخدام Base64 نفسه في كثير من الأحيان، على سبيل المثال، يتم ترميز علامات الاختيار الخضراء الجميلة على الموقع فيه، والتي يمكنك رؤيتها في كتلة "أستخدمها لكسب المال" (أعلى اليمين). في ملف style.css الخاص بي يبدو كما يلي:

حسنًا، بدا هذا الجزء من البرنامج النصي للفيروس المشفر (وليس الصور، كما في المثال) أكثر ضخامة. لم أقم بفك شفرتها، لأن كل شيء كان واضحا على أي حال. تم العثور على هذا الفيروس ليس فقط في ملف Index.php، ولكن أيضًا في ملفين آخرين من جذر الموقع (ليس يدويًا بالطبع، ولكن من خلال البحث في محتويات الملفات في Total Commander).

بالمناسبة، تركت الأرشيف المصاب مع نسخة احتياطية لموقع الويب كجائزة، والآن، عندما حاولت فتح ملف Index.php، تلقيت تحذيرًا من Doctor Web (قبل عشرة أيام كان صامتًا كالسمكة):

كذلك عندما فحص كاملبعد أرشفتها بنسخة احتياطية للموقع المصاب، عثر Doctor Web على تلك الملفات الثلاثة التي تحتوي على فيروس إعادة التوجيه:

أنا بالطبع لست خبيرًا، لكن أجرؤ على القول بأن هذا التوقيع لم تتم إضافته بعد إلى قاعدة بيانات Doctor Web في ذلك الوقت، ولكنه ظهر فيه مؤخرًا نسبيًا. وعلى أية حال فإن الدكتور لم يمنعني من فتح الملفات التي بها هذا الفيروس.

بعد تنظيف الموقع، لاحظت على الفور حركة المرور الناشئة، والتي كانت الآن تسير في الاتجاه الصحيح، ولم تتم إعادة توجيهها بشكل مباشر إلى بعض البرامج التابعة. شعرت بتحسن في روحي، لكن البحث لم يترك هذا الأمر دون مراقبة. في حوالي خمسة أيام هذا الموقع الشاب تم حظره بواسطة كل من Yandex وGoogle، حيث انخفض موزع البرامج الضارة وحركة المرور مرة أخرى إلى الصفر تقريبًا. كان من المؤسف أن البرامج الضارة لم تعد موجودة، ومن الواضح أن استجابة البحث كانت متأخرة.

ومع ذلك، لم أجادل معهم، ولكن ببساطة ذهبت إلى لوحة Google لمشرفي المواقع وعلى علامة التبويب "الحالة" - " البرامج الضارة» تم النقر على زر إرسال الموقع للمراجعة. وبطبيعة الحال، المثال المذكور هناك لا يحتوي على أي برامج ضارة. آسف، ولكن بعد ذلك لم يكن هناك وقت لالتقاط لقطات الشاشة، ولكن في غياب الفيروسات الموجودة على الموقع زر إرسال للمراجعةلا يظهر. لكنك ستجده بدوني - مباشرة أعلى قائمة صفحات المشكلات التي تم العثور عليها:

التالي ذهبت إلى لوحة Yandex لمشرفي المواقعوتأكدت من أنه في علامة التبويب "الأمان" تم التعرف على موقعي أيضًا كموزع للفيروسات وتم حظره. لم يكن هناك زر للإرسال للمراجعة، لذلك كتبت ببساطة إلى الدعم الفني (الرابط في العمود الأيمن). لم ألتقط لقطات شاشة أيضًا، لذلك أعرض لك مثالًا واضحًا:

لا أتذكر من كان أول من تفاعل (في رأيي كان ياندكس)، ولكن بعد حوالي يوم أو يومين، اختفت المعلومات حول الفيروسات الموجودة على الموقع من لوحات مشرفي المواقع، وبعد فترة من الوقت تم حظر نتائج البحث و تم رفع المتصفحات. وهي تتألف من عدم القدرة على الانتقال إلى هذا المورد من نتائج البحث ومنع فتحها في البعض.

هذه كانت متصفح جوجل(من الواضح السبب)، ومتصفح Yandex وFirefox إلى الكومة، لأنه كان هناك امتداد مناسب، والذي، بعد أن تلقى إشارة من Google حول وجود فيروس، قام بحظر الموقع بثقة، على الرغم من وجود ثلاثين مصدرًا آخر لخطر الفيروسات، حيث حصل هذا التطبيق أيضًا على معلومات، وقال إن كل شيء على ما يرام. لا يمكنك الجدال مع جوجل.

بشكل عام، في الوقت الحالي، عادت حركة المرور إلى هذا المشروع بالكامل وبقيت نسبة الزوار القادمين من كلا محركي البحث دون تغيير. هذا يجعلني سعيدا. ولكن كان من الممكن أن يكون كل شيء أبسط بكثير وأكثر واقعية، لو لم أكن كسولًا في نوفمبر، عندما رن الجرس الأول، تغيير كلمات المرورالوصول عبر FTP ليس فقط للموقع، ولكن أيضًا لجميع المواقع الأخرى.

و حينئذ استمرت القصة. في إحدى اللحظات الجميلة، واجهت مشكلة غريبة في ملف ترميز نمط CSS لأحد المواقع.

ولكن إذا قام iframe بتحميل شيء ما من مورد آخر، و هذا الموقع مدرج في قائمة المصابين بالفيروس.من Google وYandex، فلا يمكن توقع أي شيء جيد من هذا المزيج.

حسنًا، وفقًا للممارسة المتبعة بالفعل (للاختيار من بين الخيارات الممكنة الخيار الذي سيسبب أكبر المشكلات في المستقبل)، تم تثبيت البرنامج النصي الخاص بي ضمن مجال مشروع Joomla هذا، والذي كان مغطى بالكامل بالأصداف وكان يقوم بإنشاء ذاكرة تخزين مؤقت بوتيرة جنونية. في إحدى "اللحظات الرائعة"، أثناء العمل بأحد المواقع في كروم، أكتشف فجأة أن المتصفح لا يسمح لي بالوصول إلى إحدى الصفحات، وألعن "بصوت عالٍ" وأدعي أنها مخصصة لي خطير من حيث إصابة جهاز الكمبيوتر الخاص بك بالفيروسات. لقد وصلنا.

أردت أن أبدأ بضرب رأسي على الطاولة (كانت لدي نفس الرغبة بعد ذلك بقليل، عندما وصلت مدونتي).

بالمناسبة، في نفس الوقت تقريبًا، وصلت رسالة من Google باللغة الإنجليزية عبر البريد (يتم إرسالها تلقائيًا في مثل هذه الحالات إلى النوع [email protected].، لذلك لا تدخل مثل هذه العناوين، على سبيل المثال، وابدأ في المراقبة هم). بطبيعة الحال، ذهبت بأيدي مرتجفة إلى القسم المألوف بالفعل من واجهة G. Webmaster لمعرفة مدى سوء كل شيء من حيث خطر الفيروسات.

اتضح أنه لم يتم حجب جميع صفحات الموقع، بل تم حجب 19 منها فقط (وهي ما ورد في الصورة أعلاه لنافذة "التصفح الآمن" من جوجل)، وعند الضغط عليها في لوحة مشرفي المواقع من جوجل يمكنك أن تقرأ عن سبب الحجب . اشتكى عملاق البحث من إطار iframe للتصويت الاجتماعي الذي كان يقوم بتحميل البيانات من موقع مصاب بالفيروسات. لم ألتقط لقطات شاشة لأنه لم يكن لدي الوقت لذلك.

اللافت للنظر هو أنني قبل خمسة أيام من هذه الأحداث قمت بتنظيف ذلك الموقع المنكوب (وفي لوحات مشرفي المواقع الخاصة به من ياندكس وجوجل لم تُقال كلمة واحدة عن الفيروسات)، لكنني لم أثبت ذلك، وبدأت بعيون منتفخة بشكل محموم ابحث عن كل صفحات مدونتك التي تم عرض الأصوات فيها ويجب حذف جميع رموز الاتصال بها.

لقد أنجزت ذلك في غضون ساعة، وسرعان ما أرسلت مدونتي للمراجعة في لوحة مشرفي المواقع من Google، وفي غضون ساعات قليلة لقد اختفت المعلومات حول خطر الفيروس من هذه اللوحةوبعد ساعة تم رفع حظر الصفحات التي يُفترض أنها مصابة في Chrome. بشكل عام، مرت، ولكن فقدت كمية لا بأس بها من الأعصاب.

آمل حقًا أن تنتهي قصتي هنا، على الأقل في المستقبل القريب. آمل أيضًا ألا تدوس على نفس أشعل النار مثلي، وعند أول خطر أو شك، تخلص من كسلك واندفاعك تغيير كلمات المرور لجميع الإدارةتلك المواقع التي، من الناحية النظرية، يمكن للمجرمين الوصول إليها. وأيضا تنظيف جهاز الكمبيوتر الخاص بك من الفيروسات وتعزيز الحماية المضادة للفيروسات.

تحقق أيضًا من إعدادات إرسال الرسائل إليك من لوحات مشرفي المواقع Yandex وGoogle، لأن اكتشاف الخطر في الوقت المناسب يعد أمرًا جيدًا في حد ذاته. من الأفضل الإشارة إلى هؤلاء صناديق البريد(لا يهم أو)، حيث تقوم بمراقبة مجلد البريد العشوائي بشكل دوري، حيث يمكن أن تنتهي بسهولة الرسائل المتعلقة بإصابة موقعك.

حسنًا، استخدم أحيانًا الأدوات عبر الإنترنت لفحص موقع بحثًا عن الفيروسات المذكورة أعلاه، وفي حالة الشك، يمكنك تنزيل الملفات على جهاز الكمبيوتر الخاص بك والتحقق من برنامج مكافحة الفيروسات أو برنامج Aibolit النصي في Denver، إذا كانت استضافة هذا الفحص لا لا يعمل.

كل التوفيق لك! نراكم قريبا على صفحات موقع المدونة

أنت قد تكون مهتم

BotFAQtor: كيفية التخلص من الروبوتات على موقع على شبكة الإنترنت
كيف قمت بزيادة عدد زيارات موقع الويب إلى 300 شخص يوميًا؟ Apometr هي خدمة مجانية لتتبع التغييرات في نتائج البحث وتحديثات محركات البحث.
إرسالنبض- دفع الإخطاراتللموقع و خيار مجانياتصالاتهم من SandPulse
كيفية إنشاء قائمة منسدلة أفقية أو رأسية لموقع ويب على أساس CSSوHTML في الخدمة عبر الإنترنت
تحليل مجاني للموقع خدمات عبر الانترنت Pr-cy، Cy-pr، Be1، Xseo وغيرها
نماذج Google - كيفية إنشاء استطلاع عبر الإنترنت على موقع ويب في نماذج Google

من بين العديد من برامج مكافحة الفيروسات والأدوات المساعدة والماسحات الضوئية، من السهل جدًا أن تضيع ومن الصعب فهم كيفية التحقق من موقع ما بحثًا عن الفيروسات. بعد ذلك سنتحدث عن هذا بمزيد من التفصيل.

1. استخدم الشيك عبر الإنترنت:

  • Sucuri - هنا يمكنك فحص موقع الويب الخاص بك بحثًا عن الفيروسات والبرامج الضارة مجانًا. ماسح ضوئي شائع ودقيق على الإنترنت.
  • Web Inspector من Comodo هو أداة فحص مجانية للفيروسات والبرامج الضارة عبر الإنترنت. يصف الموقع أعراض الإصابة بالموقع. يمكنك علاج موقعك مجانًا إذا وجدت أعراضًا مشابهة على موقعك.
  • تعد خدمة Ai-bolit المجانية أحد الحلول الأكثر شيوعًا بين دعم فنيالاستضافة. يوجد ماسح ضوئي ومثبت على الإنترنت كمبيوتر شخصي. خدمة موثوقة تماما.
  • يتم أيضًا توزيع Virusdie مجانًا ويمكنك التحقق من وجود فيروسات عبر الإنترنت. بشكل مريح للغاية.
  • يعد VirusTotal موردًا جيدًا ومعروفًا جدًا في جميع أنحاء العالم يتحقق مما إذا كان موقعك موجودًا في قاعدة بيانات الفيروسات الخاصة ببرامج مكافحة الفيروسات الأكثر شيوعًا وغيرها من الخدمات المشابهة.

نوصي بالتحقق من كل واحد منها لإزالة احتمال تعريف الموقع عن طريق الخطأ على أنه آمن. على سبيل المثال، إذا أتيت إلى الموقع فيروس جديد، ففي وقت التحقق، قد لا يتوفر لدى جميع الخدمات الوقت لإضافته إلى قاعدة البيانات الخاصة بها.

2. تحقق عبر Google وYandex

من أفضل من محركات البحث الأكثر شهرة يمكنه البحث عن الفيروسات على مواقع الويب. إذا لم تتم إضافة مواقعك إلى أدوات مشرفي المواقع جوجلوYandex-Webmaster، فافعل ذلك بشكل عاجل. لأن بالإضافة إلى التحقق من الفيروسات، توفر هذه الخدمات الكثير من الفوائد لأصحاب مواقع الويب. ليس هناك فائدة من الكتابة عن كيفية استخدامها، لأن... تتغير واجهتهم كل ستة أشهر تقريبًا.

لدى Google خدمة أخرى لفحص موقع الويب بحثًا عن الفيروسات GoogleSafeBrowsing. كل ما عليك فعله هو إدخال اسم موقعك في النافذة المناسبة والنقر على أيقونة العدسة المكبرة.

3. تحقق دون الاتصال بالإنترنت

الآن دعونا نفحص ملفات الموقع مباشرة على جهاز الكمبيوتر الخاص بك. يمكن لهذا الفحص تحديد معظم عمليات الاختراق غير النشطة بشكل خاص والتي قد لا يتم اكتشافها عند استخدام الخدمات عبر الإنترنت التي وصفناها أعلاه.

أولا، تحتاج إلى تنزيل ملفات الموقع على جهاز الكمبيوتر الخاص بك.

مهم!لا تقم بتشغيل أي ملفات موقع أو تحريرها على جهاز الكمبيوتر الخاص بك. وإلا فإن جهاز الكمبيوتر الخاص بك قد يكون مصابًا أيضًا بفيروسات الموقع.

  1. البوليط هي أداة شائعة جدًا. نظرًا لأنه يمكن استخدامه في وضع عدم الاتصال عن طريق تثبيته على جهاز الكمبيوتر الخاص بك، فلا يسعنا إلا أن نضيف هذا الماسح الضوئي إلى المراجعة.
  2. كلاماف- مكافحة الفيروسات المجانية، مناسب لأي نظام تشغيل: Linux وBSD وWindows. يمكنك تثبيته على جهاز الكمبيوتر الخاص بك و"تشغيل" الملفات. يتم تحديث قواعد بيانات الفيروسات كل 4 ساعات.

مهم!تأكد من عدم وجود تعارض بين برنامج مكافحة الفيروسات الخاص بالموقع وبرنامج مكافحة الفيروسات الخاص بجهاز الكمبيوتر (إذا كان لديك واحد). من الناحية النظرية، يجب أن يكون كل شيء على ما يرام، ولكن إذا لم يكن الأمر كذلك، فتأكد من الكتابة إلينا حول هذا الموضوع.

عند إزالة التعليمات البرمجية الضارة، لا تعتقد أنك قد قمت بمعالجة الموقع. نعم لقد قمت باستعادة الموقع ولكن تبقى “الثغرة” التي تم اختراقه من خلالها، و99% أنه بعد فترة قصيرة سوف يحدث الاختراق مرة أخرى. ولذلك، قمنا بإعداد نصائح لك حول كيفية التعامل مع موقع مصاب وكيفية تحسين أمان الموقع.

وأيضًا إذا كنت تعرف طرق بحث أخرى غير مذكورة هنا، فاكتبها في التعليقات وسيتم إضافتها إلى المقالة. ولا تتردد في طرح الأسئلة، حيث يجيب خبراؤنا عليها بسرعة كبيرة.