WP что за скрипт: pngfix.js

12
S969
На сайте с 26.02.2012
Offline
23
2894

День Добрый,

Сайт на Wordpress, Avast не дает пользователем зайти на сайт.

Прогнал antivirus-alarm_ru, результат

Avast JS:HideMe-J [Trj]

AVG JS/HiddenLink.B

js/pngfix.js, тип файла: javascript

• содержит сомнительный код, но НЕ вирус: ClamAV принимает за вирус PUA.Script.Packed-2 вспомогательную библиотеку jquery.js

• содержит сомнительный код, но НЕ вирус: ClamAV принимает за вирусы PUA.Script.Packed-1 некоторые безобидные упакованные javascript-библиотеки

Как это лечиться?

Заранее благодарен за советы.

SeVlad
На сайте с 03.11.2008
Offline
1609
#1
S969:
js/pngfix.js

Где ты такое нашел?

В ВП такого нет.

Выкладывай его на пастебин

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
maggotinaff
На сайте с 13.09.2012
Offline
10
#2
S969:

js/pngfix.js, тип файла: javascript

Скрипт, который фиксит прозрачность PNG картинок в ИЕ6.

Смело можно его отключать, думаю уже никто не пользуется ИЕ6, а если пользуются, то пусть страдают, потому что жизнь - это боль!

стабильный доход (http://fx-trend.com/landing/pamm1?agent=502515) уже 2+ года
S969
На сайте с 26.02.2012
Offline
23
#3

В header.php

<!--[if IE 6]>

<script src="<?php bloginfo('template_url'); ?>/js/pngfix.js"></script>

<![endif]-->

http://pastebin.com/wJf2Jgk4

maggotinaff:
Скрипт, который фиксит прозрачность PNG картинок в ИЕ6.
Смело можно его отключать, думаю уже никто не пользуется ИЕ6, а если пользуются, то пусть страдают, потому что жизнь - это боль!

Просто в header.php удалить строку на скрипт?

TF-Studio
На сайте с 17.08.2010
Offline
334
#4

Если закодировано - значит ничего хорошего.

99% вирус/взлом.

Просто удалить - мало.

Начинаем думать:

Если разместили вирус - значит есть инструмент (шелл, возможно), если удалось залить инструмент - значит есть дыра.

1. Удаляем каку.

2. Ищем шелл и удаляем.

3. Закрываем дыру.

Всё просто )

Всё ещё лучший способ заработка для белых сайтов: GoGetLinks (https://www.gogetlinks.net/?inv=fahbn8).
S969
На сайте с 26.02.2012
Offline
23
#5

Я посмотрел в сети, там есть на этой теме с подобной проблемой pngfix.js

maggotinaff
На сайте с 13.09.2012
Offline
10
#6
S969:
Просто в header.php удалить строку на скрипт?

Да, удалить подключение в header.php + удалить сам файл в папке js

Mik Foxi
На сайте с 02.03.2011
Offline
1216
#7

Удалить файл и из кода ссылки на него.

Изучить файл - если реально есть там вредоносное - искать дыры через которые его залили.

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (8 лет на защите сайтов). Форум на замену серчу: https://foxi.biz/
S969
На сайте с 26.02.2012
Offline
23
#8

Ладно с этим разобрались.

Большое спасибо.

Прошу прощения, но как оказалось, проблемы было две.

js/pngfix.js это была одна проблема - зачистили.

А вот что это и за что этот скрипт отвечает?

jdgallery/mootools-1.2-more.js, тип файла: javascript

Представляем первую тройку самых частых НЕвирусов:

Чемпионский титул с огромным преимуществом выигрывает общеизвестная javascript библиотека jquery

ClamAV распознает разные версии упакованного варианта библиотеки как PUA.Script.Packed-1 или PUA.Script.Packed-2

jQuery JavaScript Library 1.2.6 (файл jquery.min.js) распознается как PUA.Script.Packed-1

jQuery JavaScript Library v1.4.2 (файл jquery.min.js) распознается как PUA.Script.Packed-2

Digdug
На сайте с 11.07.2012
Offline
119
#9
S969:
Ладно с этим разобрались.
Большое спасибо.

Прошу прощения, но как оказалось, проблемы было две.
js/pngfix.js это была одна проблема - зачистили.

А вот что это и за что этот скрипт отвечает?

jdgallery/mootools-1.2-more.js, тип файла: javascript

Вы что прикалываетесь? Еще бы спросили что такое javascript.

Да-да и содержимое файла надо смотреть, а не названия. Но здесь другой случай.

S969
На сайте с 26.02.2012
Offline
23
#10

Если так просо было - забил в google "javascript" и получил ответ, не создавал бы тем тут.

http://pastebin.com/FMc8m013

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий