Аваст блокирует надежный сайт

Доброй ночи, после установки антивируса, на сайте начали появлятся уведомления о нежелательном его посещении…
Можете помочь решить проблему?
p.s. расширение adblock его почему то тоже блокирует…

  • версия и рановидность avast: 12.1.2272 (build 12.1.3076.0) - Avast Free Antivirus
  • версия антивирусной базы данных: 160705-1
  • наличие последних потоковых обновлений: есть
  • идентификатор (наименование) угрозы (из окна предупреждения avast!): url:Mal
  • адрес сайта: хттп://pokutska-keramika.com.ua/

Результаты проверок:
https://www.virustotal.com/ru/url/10fa95b9842c9d02cc9f914d74c91b814c60e7e115de6737c363919d3130a3e3/analysis/1467751076/
http://app.webinspector.com/public/tasks/55507174
http://www.urlvoid.com/scan/pokutska-keramika.com.ua/
https://sitecheck.sucuri.net/results/pokutska-keramika.com.ua/
http://zulu.zscaler.com/submission/show/fa47a2e4dfcc9d58192f4ee6087300fb-1467751102

Надеюсь на вашу помощь, спасибо!

krytavegys, скриншот не приложен к сообщению.
Пожалуйста, в своем первом сообщении адрес сайта сделайте некликабельным, например так: хттп://avast.com
Выполните рекомендации из темы ОТЧЁТЫ ПРИ БЛОКИРОВКЕ ДОСТУПА К ВАШЕМУ САЙТУ и выложите полученные ссылки на результаты проверок Вашего сайта.

Поправил первую запись как просили.

Сообщения avast! о блокированной угрозе “URL:Mal” или “URL:Mal2” означает, что адрес сайта (или домен, субдомен, путь или любая их комбинация) находятся в черном списке.
Если домен в черном списке, то сообщение avast! показывает адрес ссылки, введеной в браузер (так, если пользователь ввел адрес “images.leblogduhacker.fr/logov2.jpg” и сайт “leblogduhacker.fr” заблокирован, то avast! покажет ссылку “images.leblogduhacker.fr/logov2.jpg”).
Если домен не в черном списке, то avast! позволит Вашему браузеру проверить DNS, а затем проверит IP-адрес. Если IP-адрес в черном списке, то avast! в своем сообщении покажет что-нибудь наподобие “104.28.20.53”.
https://forum.avast.com/index.php?topic=185110.msg1304746#msg1304746

В Вашем случае сообщение avast! показывает адрес введенной ссылки и “URL:Mal”, значит сайт или домен в черных списках. Онлайн сканеры это подтверждают и конкретизируют антивирусы и сервисы, которые считают сайт вредоносным. Просканировав свой сайт Вы сами в этом могли убедиться.
Вирустотал называет 5-х: AegisLab WebGuard, AutoShun, Certly, Malware Domain Blocklist, Fortinet.
Урлвойд помимо Fortinet (сайт попал в списки 24.03.2016) называет еще hpHosts (EMD - сайт замечен в распространении вирусов, попал в списки 21.03.2016) и DNS-BH.

Кроме этого, у Вас плохие соседи по домену:
https://www.scumware.org/report/185.68.16.120
https://www.virustotal.com/ru/ip-address/185.68.16.120/information/
Только из-за них одних может быть заблокирован весь домен и даже если Ваш сайт чист, то он все равно будет заблокирован. Но и Ваш сайт не просто так попал в списки. Зулузскалер называет вредоносными следующие файлы и адреса (попали в списки 07.05.2016):

  • хттп://pokutska-keramika.com.ua/themes/default-bootstrap/cache/v_138_22d7259a8a6fa7720775353e9b8087d1.js
  • хттп://pokutska-keramika.com.ua/img/favicon.ico?1460635526
  • хттп://pokutska-keramika.com.ua/themes/default-bootstrap/cache/v_149_5d92e863898a638547e4342979e15ea0_all.css
  • хттп://pokutska-keramika.com.ua/uk/search
  • хттп://pokutska-keramika.com.ua/uk/my-account
    Еще 01.04.2016 с Вашего сайта распространялось вот что: https://www.virustotal.com/ru/url/a3acc68c6afef72b76f0b1b8b71b48f50e7511528e94352f699bb7e05e8f2939/analysis/

Проверяйте сайт антивирусами, удаляйте найденное вредоносное ПО, обновляйте или латайте PHP, чтобы исключить возможность взлома сайта и обращайтесь к каждому из перечисленных выше сервисов с просьбой исключить Ваш сайт из черных списков. Если после удаления сайта из черных списков avast! не перестанет реагировать, то обратитесь в техподдержку avast!: https://ru.support.avast.com/support/tickets/new
Правда сам сайт может исключат, но как говорил блокироваться может весь домен со всеми чистыми сайтами. Тогда нужно будет вступить в переписку с хостингом с требованием заблочить вредоносные сайты, если этого не последует, то останется только сменить хостинг.

спасибо большое за ответ, возникнут вопросы, напишу еще! =)

Доброй ночи, проведена переписка с онлайн сканерами и:

  • virustotal показывает что сайт чист.
  • файлы сайта были проверены несколькими антивирусами (360 totlal security, nod32, dr. web cureit), в итоге показали что сайт чист.
  • переделан метод кеширования сайта и методы быстродействия сайта, из-за этого удалось уйти от файлов на которые ругались сканеры.
  • urlvoid показывает что два сервиса блокируют сайт, была проведена переписка с ними, но:
    – hpHosts (писал на support@it-mate.co.uk) - писал несколько раз, но никакого ответа так и не поступило…
    – DNS-BH (так же Malware Domain Blocklist (который одобрил сайт) - писал на почту malwaredomains@gmail.com) - в итоге два сайта с одинаковыми контактами, один сервис одобрил керамиму, второй почему то пропустил одобрение или не доглядел… (могу предоставить переписку)

Так вот к чему я пишу:
можете ли вы на своей стороне одобрить сайт pokutska-keramika.com.ua , что бы сайт не блокировался антивирусом avast и возможно другими антивирусами?

Просто партнеры используют ваш антивирус, а он его блокирует, из-за этого идут большие убытки, очень неприятный казус.

Или подскажите что еще нужно сделать, что бы сайт наконец одобрили антивирусы и как от этого защитися в будущем?

Спасибо большое, надеюсь на содействие!

Обратитесь в техподдержку avast!: https://ru.support.avast.com/support/tickets/new
В обращении приведите ссылку на самый последний результат сканирования virustotal.
DNS-BH больше не фигурирует в результатах сканирования Урлвойд. На MyWOT можно не обращать внимание - это репутационный сайт, где пользователи сами помечают сайт по своему усмотрению, т.е. это не сканер. С hpHosts никак помочь не могу.
Чтобы избежать попадания в черные списки периодически проверяйте свой сайт антивирусами и он-лайн сканерами, чтобы оперативно отреагировать.

Спасибо за помощь :slight_smile: