Перейти к содержанию

Антивирус ругается на JS файл сайта: HEUR:Trojan.Script.SAgent.gen


Андрей Агафонов

Рекомендуемые сообщения

Здравствуйте! У меня есть сайт, в котором используется сторонний JS. До недавнего времени все нормально работало, но вот теперь антивирус начал ругаться на него:
12.09.2018 18.39.33;Обнаружен объект (файл);hxxp://mem.neptunjs.com/njs/njsLoader.js;HEUR:Trojan.Script.SAgent.gen;hxxp://mem.neptunjs.com/njs/njsLoader.js;Opera Internet Browser;Троянская программа;09/12/2018 18:39:33

 

 

Проверял другими антивирусами онлайн - ничего не нашло. Скажите, там действительно вирус или это какая-то ошибка? Спасибо!
Изменено пользователем SQ
убрал тег на ссылку
Ссылка на комментарий
Поделиться на другие сайты

@Андрей Агафонов,

1) Не надо постить активные вирусные ссылки или хотя бы в тег code оформляйте.

2) С такими вопросами лучше в вирлаб обращаться.

3) Скрипт обсфуцирован. Нормальным, "честным" скриптам ничего скрывать не требуется, так что скорее всего он вирусный.


4) Не знаю, почему там по ссылке не детектирует. https://www.virustotal.com/file/954571e6d148a52d22a047e4dd38b46508d8d52143e157d21d8df58929d85923/analysis/1536755649/

Скачан локально и проверен (только форматирование поправил).

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • qwester
      От qwester
      Прошу прощения если не туда.
      У меня есть интеренет-магазин, который принимает оплату по банковским картам, но клиенты не могут оплатить, в службе поддержки эквайринга из банка написали следущее:
      IP-адрес XXX был заблокирован по рекомендации от ФинЦерт.
      Для исключения ip-адреса из списка ФинЦерт коллеги порекомендовали обратиться в Лабораторию Касперского, так как информация в ФинЦерт поступила от них.
       
      Что с этим делать? Сайт находится на общем хостинге, не VDS
    • красноджан
      От красноджан
      выкинуло с рекламы на сайт [удалено] на вашем компьютере обнаружены вирусы для лечения отправте смс
       

      Сообщение от модератора thyrex Удалена ссылка
    • Хасан Абдурахман
      От Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
    • Leo_Pahomov
      От Leo_Pahomov
      Все файлы зашифрованы типом файла YAKRDXSNS
      DESKTOP-5B9SCJG_2025-02-21_17-43-06_v4.99.9v x64.7z
      Сообщение от модератора thyrex Темы объединены
    • Leo_Pahomov
      От Leo_Pahomov
      Все файлы зашифрованы типом файла YAKRDXSNS
      DESKTOP-5B9SCJG_2025-02-21_17-43-06_v4.99.9v x64.7z
      Сообщение от модератора thyrex Темы объединены
×
×
  • Создать...