<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирус JS/TrojanDownloader.FakejQuery.A на сайте]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирус JS/TrojanDownloader.FakejQuery.A на сайте форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 23 Apr 2026 00:54:34 +0300</pubDate>
		<item>
			<title>Вирус JS/TrojanDownloader.FakejQuery.A на сайте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13257/message93310/">Вирус JS/TrojanDownloader.FakejQuery.A на сайте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Супер! <B>zloyDi </B>Огромное спасибо за оперативную помощь! Действительно, там и был вирус.<br /><br />И слава NOD-у <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> Он нашел то, что другие пропустили.<br /><br />Ветку можно закрывать. <br />
			<i>27.05.2016 22:31:49, Slava Slavov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13257/message93310/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13257/message93310/</guid>
			<pubDate>Fri, 27 May 2016 22:31:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус JS/TrojanDownloader.FakejQuery.A на сайте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13257/message93309/">Вирус JS/TrojanDownloader.FakejQuery.A на сайте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ну судя по файл вирусный код есть<br /><br />Удалите блок, вирус выкладывать не буду, думаю сами этот блок найдете.<br />Это пример, удалить нужно весь текст начиная с &lt;script&gt; и заканчивая &lt;/script&gt;<br /><br />&lt;script&gt;<br />htt_p://biom.nl/js/jquery.min.php?c_utt=I92930&c_utm=<br />&lt;/script&gt; <br />
			<i>27.05.2016 21:01:37, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13257/message93309/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13257/message93309/</guid>
			<pubDate>Fri, 27 May 2016 21:01:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус JS/TrojanDownloader.FakejQuery.A на сайте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13257/message93306/">Вирус JS/TrojanDownloader.FakejQuery.A на сайте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте!<br /><br />На сайте, который я обслуживаю, <noindex><a href="http://coral555.kz/" target="_blank" rel="nofollow">http://coral555.kz/</a></noindex> NOD находит &nbsp;JS/TrojanDownloader.FakejQuery.A<br />Другие антивирусы - не видят ничего.<br />Там, где стоит NOD (пробовал с разных компьютеров, разных людей) - он срабатывает.<br /><br />Скачал с хостинга файлы себе на комп, прогнал через ESET online scanner итог таков:<br />\wp-content\themes\Boston\header.php &nbsp; &nbsp;JS/TrojanDownloader.FakejQuery.A троянская программа<br />\wp-content\themes\coralclub\header.php &nbsp; &nbsp;JS/TrojanDownloader.FakejQuery.A троянская программа<br />\wp-content\themes\HealthFitness\header.php &nbsp; &nbsp;JS/TrojanDownloader.FakejQuery.A троянская программа<br />\wp-content\themes\HealthStyle\header.php &nbsp; &nbsp;JS/TrojanDownloader.FakejQuery.A троянская программа<br />\wp-content\themes\HealthyDiet\header.php &nbsp; &nbsp;JS/TrojanDownloader.FakejQuery.A троянская программа<br />\wp-content\themes\HealthyLifestyle\header.php &nbsp; &nbsp;JS/TrojanDownloader.FakejQuery.A троянская программа<br />\wp-content\themes\Route\header.php &nbsp; &nbsp;JS/TrojanDownloader.FakejQuery.A троянская программа<br />\wp-content\themes\twentyeleven\header.php &nbsp; &nbsp;JS/TrojanDownloader.FakejQuery.A троянская программа<br />\wp-content\themes\twentyten\header.php &nbsp; &nbsp;JS/TrojanDownloader.FakejQuery.A троянская программа<br />\wp-content\themes\twentytwelve\header.php &nbsp; &nbsp;JS/TrojanDownloader.FakejQuery.A троянская программа<br /><br /><br />Смотрю сам файл header.php, его исходник - не вижу там ничего противоестественного.<br />Я не самый большой спец в PHP, но и файл не самый сложный.<br />header.php прикладываю к сообщению. <br /><br />Помогите - как и что делать, чтобы сайт открывался? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98020">header.zip</a><br /><i>27.05.2016 19:32:43, Салават Юсупов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13257/message93306/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13257/message93306/</guid>
			<pubDate>Fri, 27 May 2016 19:32:43 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
