[ Закрыто ] promobi***iev.ua - ложное срабатывание?, Прав ли антивирус?

Сказали что на сайте хостится вирус. Проверьте все файлы и удалите его! Особонно проверьте файлы для для отправки SMS

sendvirus2019@gmail.com
Слил сайт, просканировал нодом. Нашел такую хрень в архиве с одним их бэкапов сайта. По-моему это когда-то было рекламой на сайте или чем-то в этом духе.

D:\Documents\cserror\_tbkp\1306868470.zip » ZIP » DRIGHTER - HTML/Iframe.B.Gen вирус

Самое интересное тут - как он мог добраться до этого архива через сайт? Ссылок на него никогда и нигде не было. Странно все это.

З.Ы. удалил его. Когда ждать разблокировки?

З.Ы.#2 при заходе на сайт нод показывает HTML/ScrInject.B.Gen, а не тот, что нашелся выше
Изменено: }{0TT@Bb)4 - 25.07.2011 11:52:50
Значит вирус есть где то еще, проверьте все еще раз.
Я повторно напишу только тогда когда буду уверен что сайт чист. Также можете написать сами на адресс samples@eset.sk

sendvirus2019@gmail.com
Просканировал все, что до этого могло быть на сайте.
Нашел таки эту гадость:

D:\Documents\diz\Windows-7-UI-and-Windows-Aero-for-Websites_v2.5\Windows-7-UI-and-Windows-Aero-for-Websites_v2.5\index.html HTML/ScrInject.B.Gen вирус Ничего не предпринимать

Удаляю все, что с этим связано
Господа хорошие, все удалил 3 дня назад. Когда снимете бан?
Сделал повторный запрос в вирлаб.

sendvirus2019@gmail.com
Нашел еще одну вещь: на сайте было несколько архивов с ZIP по партнерской программе уже не помню какого сайта, где надо было отослать SMS для разблокировки. Их тоже удалить?
Угу, и это тоже
hxxp://cserror.ru/_ld/5/520_520_520_MasterS.zip
Win32/Hoax.ArchSMS.JM

sendvirus2019@gmail.com
Сайт разблокирован!  ;)

sendvirus2019@gmail.com
Нод блочит мой сайт. На нем вирус HTML/ScrInject.B.Gen
Слил сайт с хостинга на компьютер. Нод обнаружил вирус в кэше сайта. Удалил эти файлы, но вирус всеравно на сайте (проверю antivirus-alarm.ru)
Кто может подсказать, где его еще искать и чем?
Или это все? Куда написать, чтобы NOD больше не блокировал мой сайт?
Изменено: misterlala - 25.08.2011 20:40:29
Читают тему (гостей: 1)