Антивирус ESET-32 ругается на резервную копию сайта

0 Пользователей и 1 Гость просматривают эту тему.
  • 16 Ответов
  • 581 Просмотров
*

sergey_2012

  • Осваиваюсь на форуме
  • ***
  • 81
  • 0
Решил проверить резервную копию сайта в архиве. ESET 32 начал ругаться на 7 файлов, типа заражены и нужно удалить. На работоспособность сайта повлияет после удаления. И вообще как быть, что можно предпринять. Всё-таки резервок больше нет. Наверно и сам сайт уже заражён,((
Антивирус пишет следующее что нашёл
PHP/Obfuscated.E  потенциально нежелательное ПО
« Последнее редактирование: 25.03.2017, 19:07:05 от sergey_2012 »

*

Taatshi

  • Support Team
  • *****
  • 4782
  • 452
Показывайте файлы - заархивируйте и показывайте.
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3  /  ОТЗЫВЫ 
Минимальная ставка за платные услуги 1000 рэ Связь: telegram - Taatshi, почта - Taatshi на яндексе.

*

ProtectYourSite

  • Живу я здесь
  • ******
  • 853
  • 48
Версия Joomla?
Антивирусы обычно найдут максимум %70 от всех вирусов, поэтому если сайт окажется заражен, то нужно его лечить.

*

sergey_2012

  • Осваиваюсь на форуме
  • ***
  • 81
  • 0
Joomla версии 3

*

ProtectYourSite

  • Живу я здесь
  • ******
  • 853
  • 48
У версии 3 много минорных версий.

*

sergey_2012

  • Осваиваюсь на форуме
  • ***
  • 81
  • 0
У версии 3 много минорных версий.
Какая лучше?
К какому сервису прибегнуть для лечения сайта ?

*

dmitry_stas

  • Профи
  • ********
  • 9666
  • 931
Какая лучше?
о горе... у вас какая версия Joomla? :) впрочем, вопрос скорее риторический. какая-то зараженная...

К какому сервису прибегнуть для лечения сайта ?
сервисов для лечения сайтов не существует. есть программы, которые помогают в лечении. но лечатся сайты исключительно руками.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций


*

effrit

  • Группа развития
  • *****
  • 7443
  • 815
  • effrit.com

*

sergey_2012

  • Осваиваюсь на форуме
  • ***
  • 81
  • 0
перепроверить тут
https://virustotal.com/

нод может косячить, а вот если ещё кто-то найдет, тогда точно заморачиваться с лечением
Проверил - выдал вирусы
что делать дальше, как лечить подскажите?

AegisLab    Backdoor.Php.Avw!c    20170414
Arcabit    Backdoor.PHP.AVW    20170415
BitDefender    Backdoor.PHP.AVW    20170415
Cyren    PHP/Agent.A    20170415
DrWeb    PHP.Siggen.16    20170415
Emsisoft    Backdoor.PHP.AVW (B)    20170415
ESET-NOD32    PHP/Obfuscated.E potentially unwanted    20170415
Fortinet    PHP/PhpShell.CS!tr    20170415
NANO-Antivirus    Trojan.Script.Agent.vsvbn    20170415
Qihoo-360    php.dkshell.0.116    20170415
Sophos    Troj/PhpShel-G    20170415
VBA32    suspected of Trojan.PHP.Obfuscated    20170414

*

Taatshi

  • Support Team
  • *****
  • 4782
  • 452
Дабы долго не тянуть.

Если разбираетесь в php - берете сканер айболит, и, в соответствии с инструкцией, прогоняете сайт. По отчету проходитесь по файлам, удаляете левые, правите файлы движка и расширений.  По результатам сканирования и логам сервера определяете уязвимость, научаетесь соблюдать технику безопасности и ставите хотя бы минимальную защиту на сайт. Можно провести еще несколько дополнительных манипуляций, потому что некоторые виды нехорошестей так не определить, но это крайний минимум.

Если все вышеописанное ничего, кроме дрожи, не вызывает - в коммерческий раздел.

А на какие файлы все-таки ругался нод? Такой большой секрет? Мы никому не скажем))
« Последнее редактирование: 16.04.2017, 06:52:37 от Taatshi »
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3  /  ОТЗЫВЫ 
Минимальная ставка за платные услуги 1000 рэ Связь: telegram - Taatshi, почта - Taatshi на яндексе.

*

sergey_2012

  • Осваиваюсь на форуме
  • ***
  • 81
  • 0
NOD 32 показывает обнаруженную угрозу
PHP/Obfuscated.E
В PHP разбираюсь плохо, на уровне начальном.
Самому бы научиться чистить сайт от вирусов не помешало. Может будет от кого-нибудь наставление, помощь ?


*

winstrool

  • Завсегдатай
  • *****
  • 758
  • 39
  • Свободен для работы
В PHP разбираюсь плохо, на уровне начальном.
Самому бы научиться чистить сайт от вирусов не помешало. Может будет от кого-нибудь наставление, помощь ?
Наставление:
1. в PHP надо разбираться хорошо!
2. уметь оббусифецировать и деоббусифецировать код
3. изучить возможности альтернативных функций eval();
4. понимать природу уязвимостей и что с этим едят! <= ВАЖНО!
5. жить этим

P.S: Как то так
Вылечу ваш сайт от заразы!
Хочешь проверить свой самописный модуль на баги? пожалуйста! предварительно ознакомтесь с правилами!

Мониторинг обменных пунктов WebMoney по выгодным условиям

*

robert

  • Профи
  • ********
  • 4006
  • 371
Наставление:
1. 2. 3. 4. 5.
:) Иногда так тоскую по детству, где водятся волшебники, феи и разные чудеса :(.
  • Не будь паразитом, сделай что-нибудь самостоятельно!
  • В личке и по Skype не даю советов.

*

flyingspook

  • Moderator
  • *****
  • 3610
  • 236
:) Иногда так тоскую по детству, где водятся волшебники, феи и разные чудеса :(.
Ага, еще было там такое.
-"я не волшебник, я только учусь"

*

sergey_2012

  • Осваиваюсь на форуме
  • ***
  • 81
  • 0
Наставление:
1. в PHP надо разбираться хорошо!
2. уметь оббусифецировать и деоббусифецировать код
3. изучить возможности альтернативных функций eval();
4. понимать природу уязвимостей и что с этим едят! <= ВАЖНО!
5. жить этим

P.S: Как то так
Как и везде - надо жить этим и появляется опыт, некая "чуйка" или чутьё.
Ответ толковый. Спасибо.