Problém s falešnou detekcí malware na webu

Napište nám o svých webových stránkách, dejte vědět o jakémkoliv jiném zajímavém webu

Moderátoři: Myloš, Mods_senior

Uživatelský avatar
Owner
Master Level 8.5
Master Level 8.5
Příspěvky: 7260
Registrován: červenec 07
Bydliště: Třinec
Pohlaví: Muž
Stav:
Offline
Kontakt:

Problém s falešnou detekcí malware na webu

Příspěvekod Owner » 18 úno 2012 10:45

Zdravím,
mám menší problém u webu minecore.cz .
Vyskakuje nám zde jednou za čas varování na malware, ovšem u ostatních webu toto varování není.
Nyní již nás AVG přidalo do černé listiny, ovšem opravdu nevím, kde je zakopaný onen škodlivý kód.
Zdrojové kódy jsem několikrát projížděl antivirem na serveru - NOD 32 4 Business Edition, bez výsledku.

Jedná se pouze o tuto doménu, nikoliv o její subdomény a detekce se vyskytuje na všech stránkách a to ještě pouze náhodně.
Začalo to dělat v posledním cca. měsíci, nevím zda za to nemohou ikonky ve footeru (možný odkaz na zavirovanou stránku a proto ty problémy ?) .
Děkuji za jakoukoliv pomoc, už opravdu nevím, čím by to mohlo být. :D

Owner
Fallout fan | HJT | MWAV | CCleaner | Provozuji Minecraft server Minecore.cz | Osobní blog
Notebook: Thinkpad X200s - 12", Core2Duo L9300, 9cell, 240GB SSD, 5GB DDR3
PC: AMD Phenom II X6 1055T, 12GB DDR3, AMD 6870, 500GB Seagate 7200.12

Reklama
Uživatelský avatar
Owner
Master Level 8.5
Master Level 8.5
Příspěvky: 7260
Registrován: červenec 07
Bydliště: Třinec
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Problém s falešnou detekcí malware na webu

Příspěvekod Owner » 04 bře 2012 00:34

Menší update
Na blacklist se dostáváme pouze u AVG, chyba je pravděpodobně v některém z javascriptů.
Už jsem to přesunul celý hosting na Endoru, ale chyba přetrvává.
Z emailu od AVG bych citoval :
If you are affiliated with this site, you need to check all pages for
scripts similar to the one seen at the URL above, in the middle of the
HEAD section, that starts:

var a=!1;oklx = "\x6C\x6F\x6E\x6C\x79";[...]

Note that this script is commonly injected on a once-per-IP basis,
which can make it tricky to see the script from the client side.


Znamená to tedy, že tento kód mám vyhledat v daném JS a odstranit ho ?
Přeci jenom, nevypadá to tak, že by tento řádek měl zničit svět. :D


Díky za info

Owner
Fallout fan | HJT | MWAV | CCleaner | Provozuji Minecraft server Minecore.cz | Osobní blog
Notebook: Thinkpad X200s - 12", Core2Duo L9300, 9cell, 240GB SSD, 5GB DDR3
PC: AMD Phenom II X6 1055T, 12GB DDR3, AMD 6870, 500GB Seagate 7200.12

Uživatelský avatar
CZechBoY
Master Level 9.5
Master Level 9.5
Příspěvky: 8813
Registrován: srpen 08
Bydliště: Brno
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Problém s falešnou detekcí malware na webu

Příspěvekod CZechBoY » 05 bře 2012 15:21

prostě se jim nelíbí znaky s Unicode zápisem v JS asi
pak tam ještě vidim deklaraci proměnný s negací jedničky, docela zajímavý no...

jinak nemůžu to teď zčeknout, máš tam WP :(
PHP, Nette, MySQL, C#, TypeScript, Python
IntelliJ Idea, Docker, Opera browser, Linux Mint
iPhone XS
Raspberry PI 3 (KODI, Raspbian)
XBox One S, PS 4, nVidia GeForce NOW


  • Mohlo by vás zajímat
    Odpovědi
    Zobrazení
    Poslední příspěvek
  • SW pro detekci výrazné změny ve videu
    od Speed_dead » 06 srp 2025 14:20 » v Vše ostatní (sw)
    5
    20252
    od Speed_dead Zobrazit poslední příspěvek
    20 srp 2025 11:08
  • Tvorba webu/aplikací
    od matty » 09 lis 2024 13:41 » v Programování a tvorba webu
    6
    4894
    od domitea Zobrazit poslední příspěvek
    14 lis 2024 19:51
  • Problém s FPS
    od mcrakvar » 26 lis 2024 16:22 » v Vše ostatní (sw)
    4
    5376
    od petr22 Zobrazit poslední příspěvek
    28 lis 2024 10:06
  • Problém s RAM
    od lukas222 » 04 lis 2024 13:52 » v Problémy s hardwarem
    4
    4933
    od lukas222 Zobrazit poslední příspěvek
    05 lis 2024 13:36
  • Problém se spuštěním PC
    od Viroxx » 27 led 2025 07:09 » v Problémy s hardwarem
    1
    2687
    od petr22 Zobrazit poslední příspěvek
    27 led 2025 07:19

Zpět na “Web-tipy a vaše weby”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 3 hosti