Как найти TrojanDownloader.JS.avaf?

I
На сайте с 06.05.2016
Offline
0
5266

Есть два сайта. Пару дней назад загрузил на хостинг php файл, в нем оказался шелл, сайты были заражены Troj/JSRedir-RP и TrojanDownloader.JS.avaf.

Коды первого нашел и удалил, теперь первого трояна на сайтах нет. Проверял здесь : http://antivirus-alarm.ru/proverka.

На данный момент показывает наличие TrojanDownloader.JS.avaf, но не могу найти его. После очистки, на всякий случай заменил js файлы на чистые, из бэкапа, но все равно троян остался.

проверял index файлы и htacсess, на одном из сайтов был добавлен обфусцированный код в индекс.пхп, почистил. Один из сайтов, который на вордпресс проверял с помощью плагинов, первый троян находился, после очистки больше ничего не находят. Проверял айболитом, сначала было больше 200 зараженных скриптов, почистил, сейчас показывает только десяток файлов скриптов, в основном от плагинов, посмотрел, вроде чистые и не изменялись после заражения, на всякий случай тоже заменил из бэкапа(бэкап проверялся антивирусом касперского и софос).

Подскажите, пожалуйста, как еще можно найти его?

---------- Добавлено 07.05.2016 в 00:04 ----------

Первая проверка.

Проверка после исправлений, в параноидальном режиме.

K
На сайте с 13.09.2015
Offline
48
#1

А как они сайты проверяют если у половины такой функции нет? 🤣

I
На сайте с 06.05.2016
Offline
0
#2
Karpet:
А как они сайты проверяют если у половины такой функции нет? 🤣

Какой функции?

A
На сайте с 19.07.2010
Offline
130
#3
Karpet:
А как они сайты проверяют если у половины такой функции нет? 🤣

Создатели подобных "сервисов" мастерят свои костыли типа: скачивают файл/страницу/скрипт к себе, а потом аплоадят на все онлайн "антивирусы" и собирают отчеты от них.

Качество и достоверность таких проверок ниже плинтуса, но хоть что-то, если совсем нечем проверить. Много ложных срабатываний от недо-антивирусов.

Так что если на файл ругается 1-2 антивируса из списка, то скорее всего это ложное срабатывание.

.............
I
На сайте с 06.05.2016
Offline
0
#4
admak:
Создатели подобных "сервисов" мастерят свои костыли типа: скачивают файл/страницу/скрипт к себе, а потом аплоадят на все онлайн "антивирусы" и собирают отчеты от них.

Качество и достоверность таких проверок ниже плинтуса, но хоть что-то, если совсем нечем проверить. Много ложных срабатываний от недо-антивирусов.
Так что если на файл ругается 1-2 антивируса из списка, то скорее всего это ложное срабатывание.

Про первый троян было не ложное, хотя обнаруживал его только софос. Так что хочется проверить наверняка, тем более яндекс поставил метку о возможной вредоносности сайта.

A
На сайте с 19.07.2010
Offline
130
#5

Можете здесь еще провериться: https://www.virustotal.com/ru/

Но опять же, это только на уровне информации, они сами честно пишут, что отчеты отдают "как есть".

I
На сайте с 06.05.2016
Offline
0
#6
admak:
Можете здесь еще провериться: https://www.virustotal.com/ru/
Но опять же, это только на уровне информации, они сами честно пишут, что отчеты отдают "как есть".

Проверял, писал что чисто, сейчас пишет только о подозрениях яндекса: Yandex Safebrowsing Malware site.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий