Чс от NOD32

Belomor
На сайте с 28.02.2012
Offline
38
944

Здравствуйте, неделю назад мой сайт попал в базу сайтов потенциально опасных от Nod32, скачал весь сайт по ftp и при сканировании показывает что все бекапы с расширением .sql инфицированы вирусом HTML/ScrInject.B.Gen, причём неделю назад те же файлы нормальными были и если поменять на расширение .txt к примеру то никакого вируса нет в них, или если удалить следующее содержимое:

DROP TABLE IF EXISTS `dle_admin_logs`;
CREATE TABLE `dle_admin_logs` (
`id` int(11) NOT NULL AUTO_INCREMENT,
`name` varchar(40) NOT NULL DEFAULT '',
`date` int(11) unsigned NOT NULL DEFAULT '0',
`ip` varchar(16) NOT NULL DEFAULT '',
`action` int(11) NOT NULL DEFAULT '0',
`extras` text NOT NULL,
PRIMARY KEY (`id`),
KEY `date` (`date`)
) ENGINE=MyISAM AUTO_INCREMENT=16098 /*!40101 DEFAULT CHARSET=cp1251 */;

то .sql этот не вирусный а при вставки обратно и сохранении сразу ворчит что это вирус.

Что это такое и как с этим бороться ?

R
На сайте с 24.01.2008
Offline
180
#1

А с чего вы взяли, что именно в этой таблице вирус? Если не справитесь стучите, поможем!

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
Belomor
На сайте с 28.02.2012
Offline
38
#2
Rxp:
А с чего вы взяли, что именно в этой таблице вирус? Если не справитесь стучите, поможем!

После удаления именно этой таблицы и приведения её в такой вид

DROP TABLE IF EXISTS `dle_admin_logs`;
CREATE TABLE `dle_admin_logs` (

) ENGINE=MyISAM AUTO_INCREMENT=16098 /*!40101 DEFAULT CHARSET=cp1251 */;

сканирует весь запрос как безвирусный, хотя если именно эту таблицу оставить одну в запросе то никаких вирусов не обнаруживает

WebJunior
На сайте с 11.06.2010
Offline
155
#3

Belomor, ваш сайт контент какой нехороший распространяет? В смысле ключи, варез и т.п.

Еще могут гадость через партнерки цеплять. Само собой это не адсенс и т.п., а что-то левое. Проверьте.

Мой сайт на этом хостинге - https://tuthost.ua/?from=2558 / Верстаю шаблоны (темы с отзывами: https://searchengines.guru/ru/forum/763758, https://searchengines.guru/ru/forum/600404 ).
Belomor
На сайте с 28.02.2012
Offline
38
#4
WebJunior:
Belomor, ваш сайт контент какой нехороший распространяет? В смысле ключи, варез и т.п.
Еще могут гадость через партнерки цеплять. Само собой это не адсенс и т.п., а что-то левое. Проверьте.

Пришёл ответ от нод32 что на сайте имеются нелегальные ключи или офлайн обновления, все новости что с этим связаны да и от греха подальше я удалил вообще раздел связанный с анти вирусниками и только что пришел ответ:

Thank you for your submission.
The site will be unblocked in the next update.

Regards,

ESET Malware Response Team

В следующем обновлении разблокируют, для себя сделал вывод, хотя и в интернете множество сайтов с приличной посещаемостью которые выкладывают ключики и их не добавляют в чc - не стоит размещать подобные новости.

Чего и вам рекомендую не делать!:)

WebJunior
На сайте с 11.06.2010
Offline
155
#5
Belomor:
Пришёл ответ от нод32 что на сайте имеются нелегальные ключи или офлайн обновления

Ну вот. Это мутный способ борьбы с "не желательными" сайтами, который ESET практикуют уже давно:

HTML/ScrInject.B.Gen

Где здесь инъекция?

Причем блокирует не только за ключи, но и за другие вещи.

Далеко с такой картиной NOD не уедет... :)

Belomor
На сайте с 28.02.2012
Offline
38
#6

Всё в порядке, служба поддержки быстро среагировала и сайт восстановлен!

Для себя получил урок, - не стоит размещать подобные новости и контент.

Чего и вам настоятельно рекомендую не делать, а если сделали то пока не поздно одумайтесь и удалите ! ))

AM
На сайте с 09.01.2007
Offline
467
#7

Интересно почему это антивирус берет на себя решение задач которые в его функционале не прописаны?

Если я ставлю антивирус то он должен защищать меня от вирусов, а причем тут обновления антивирусов и ключи к ним (пусть и пиратские)?

Хотя вирусы то как раз этот клоунский нод и не очень то успешно ловит

VHS-1980
На сайте с 21.05.2010
Offline
91
#8
Belomor:
Всё в порядке, служба поддержки быстро среагировала и сайт восстановлен!
Для себя получил урок, - не стоит размещать подобные новости и контент.
Чего и вам настоятельно рекомендую не делать, а если сделали то пока не поздно одумайтесь и удалите ! ))

Нод чаще блокирует сайты, публикующие ключи для него, чем содержащие вирусы. =) Да и рост веса их обновлений тоже ненормальный, такое ощущение что просто гоняют списки страниц с ПС распространяющие ключи и прочий хлам.

Belomor
На сайте с 28.02.2012
Offline
38
#9
AndyM:
Хотя вирусы то как раз этот клоунский нод и не очень то успешно ловит

В личку напишите каким вы пользуетесь или здесь напишите

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий