Author Topic: Ошибка антивируса при сканировании сайта JS  (Read 10788 times)

0 Members and 1 Guest are viewing this topic.

REDACTED

  • Guest
Мой интернет сайт http://topsmesi.ru/ определяется антивирусом Avast как содержащий вредоносный JS. Ваша техподдержка не работает и регистрация на вашем сайте не работает и телефонов у вас нету поэтому пишу на форуме - ИСПРАВЬТЕ ВАШ АНТИВИРУС !!!

Offline vlad98

  • Advanced Poster
  • **
  • Posts: 838
Любопытный сайт, при попытке загрузки сайта сразу идёт попытка открыть какой-то файл (с прайсом ли, с вирусом-шифратором ли). Таким образом аваст рубит не сайт, а попытку открытия этого файла, который заражён трояном. Сделали бы уж нормальный сайт (если вы конечно не распространитель вирусов, тогда вам и правда это ни к чему) - заходишь на сайт, где тебе предлагается скачать прайс.

Offline afix

  • Super Poster
  • ***
  • Posts: 1561
Любопытный сайт, при попытке загрузки сайта сразу идёт попытка открыть какой-то файл (с прайсом ли, с вирусом-шифратором ли). Таким образом аваст рубит не сайт, а попытку открытия этого файла, который заражён трояном. Сделали бы уж нормальный сайт (если вы конечно не распространитель вирусов, тогда вам и правда это ни к чему) - заходишь на сайт, где тебе предлагается скачать прайс.
Как это выглядит (попытка)? Или Вам это Аваст  сказал? На Вирустотал ни один антивирь на этот сайт не ругается!

Offline afix

  • Super Poster
  • ***
  • Posts: 1561
Сайт чистый, никаких «попыток» не замечаю, пробовал на 4-ёх браузерах и даже без Адблока.

Offline j.bonzo

  • Advanced Poster
  • **
  • Posts: 976
Known javascript malware
https://sitecheck.sucuri.net/results/topsmesi.ru/
Potentially Suspicious files: 2
http://quttera.com/detailed_report/topsmesi.ru
У меня AIS 2015.10.2.2218 не блокирует доступ к сайту и ничего не рубит...


Offline Fnaq

  • Sr. Member
  • ****
  • Posts: 233
А у меня блокирует.

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Alexey38, здравствуйте!

На сайте у вас есть интересный скрипт, который начинается с функции e89e6510fa(y0), только он похоже обфусцирован :( Вам знаком этот скрипт, просто он почему-то не нравится многим антивирусам?

https://www.virustotal.com/ru/file/8be1dfb41afc2e3c4ba6b7965140ba7699aeb7f1489d2070bf4099b9ff2337e9/analysis/1439579996/

REDACTED

  • Guest
обфускация это зашифровка кода от чтения.. на что именно ругается антивирус непонятно так как при расшифровке этого кода я вредоносных функций не заметил нигде...

Offline vlad98

  • Advanced Poster
  • **
  • Posts: 838
А у меня блокирует.
У меня аналогично.

REDACTED

  • Guest
Тоже блокировка с той же формулировкой

Offline afix

  • Super Poster
  • ***
  • Posts: 1561
Alexey38, здравствуйте!

На сайте у вас есть интересный скрипт, который начинается с функции e89e6510fa(y0), только он похоже обфусцирован :( Вам знаком этот скрипт, просто он почему-то не нравится многим антивирусам?

https://www.virustotal.com/ru/file/8be1dfb41afc2e3c4ba6b7965140ba7699aeb7f1489d2070bf4099b9ff2337e9/analysis/1439579996/
В списке недовольных файлом числится Мicrosoft... Молчит Защитник Windows!
« Last Edit: August 15, 2015, 01:39:24 AM by afix »

REDACTED

  • Guest
аваст исправит ошибку ? сайт не является вредоносным! я уже написал всем у кого определяется вирус чтобы исправили свое антиврусное ПО

Offline vlad98

  • Advanced Poster
  • **
  • Posts: 838
А ВЫ КТО, чтобы заявлять, что сайт не является вредоносным? Не сам случаем Каспер инкогнито? ;D

Offline afix

  • Super Poster
  • ***
  • Posts: 1561
А ВЫ КТО, чтобы заявлять, что сайт не является вредоносным? Не сам случаем Каспер инкогнито? ;D
ну, это вопрос философский... Если кто-то дует на холодную воду, то это не означает, что она горячая. Я 10 раз заходил на этот сайт и не почувствовал вредоносности никак. Может я не так захожу?

Offline j.bonzo

  • Advanced Poster
  • **
  • Posts: 976
А у меня блокирует.
Когда я перехожу на этот сайт и открываю в браузере "Исходный код страницы", то не нахожу того, что блокирует Аваст на Вашем скриншоте (хттп://topsmesi.ru/|{gzip}).
Может причина в географическом положении?