Перейти к содержанию

Антивирус ругается на JS файл сайта: HEUR:Trojan.Script.SAgent.gen


Андрей Агафонов

Рекомендуемые сообщения

Здравствуйте! У меня есть сайт, в котором используется сторонний JS. До недавнего времени все нормально работало, но вот теперь антивирус начал ругаться на него:
12.09.2018 18.39.33;Обнаружен объект (файл);hxxp://mem.neptunjs.com/njs/njsLoader.js;HEUR:Trojan.Script.SAgent.gen;hxxp://mem.neptunjs.com/njs/njsLoader.js;Opera Internet Browser;Троянская программа;09/12/2018 18:39:33

 

 

Проверял другими антивирусами онлайн - ничего не нашло. Скажите, там действительно вирус или это какая-то ошибка? Спасибо!
Изменено пользователем SQ
убрал тег на ссылку
Ссылка на комментарий
Поделиться на другие сайты

@Андрей Агафонов,

1) Не надо постить активные вирусные ссылки или хотя бы в тег code оформляйте.

2) С такими вопросами лучше в вирлаб обращаться.

3) Скрипт обсфуцирован. Нормальным, "честным" скриптам ничего скрывать не требуется, так что скорее всего он вирусный.


4) Не знаю, почему там по ссылке не детектирует. https://www.virustotal.com/file/954571e6d148a52d22a047e4dd38b46508d8d52143e157d21d8df58929d85923/analysis/1536755649/

Скачан локально и проверен (только форматирование поправил).

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ig0r
      Автор Ig0r
      Уже 112 страниц проиндексировал. Я его привел.
    • YuriyS
      Автор YuriyS
      Такая проблема, при попытке установить антивирус, закрывается программа установки, каждый раз ( в диапазоне 60-67%), попробовал использовать rescue disk, думал может пакость какая то забралась, но ничего не нашел
    • Ivan A.
      Автор Ivan A.
      Всем привет. Вопрос по входу на сторонние сайты через госуслуги (ЕСИА).
      Если в браузере сначала зайти на госуслуги, а в соседней вкладке зайти на сайт в котором предусмотрена авторизация через ЕСИА (например ФНС) - то нажав на соответствующий пункт 
      меню мы автоматически авторизуемся на сайте без ввода Логина и пароля.
      Вопрос в следующем: может ли фишинговы ресурс с поддельной авторизацией через ЕСИА получить верификацию.
      т.е.:
      Зашел на Госуслуги > Зашел на сайт ФНС нажал авторизацию ЕСИА > вход выполнен - вывод Подлинный сайт ФНС Зашел на Госуслуги > Зашел на сайт МФО нажал авторизацию ЕСИА > сайт просит ввести Логин и пароль - вывод фишинговый сайт МФО  
       
    • qwester
      Автор qwester
      Прошу прощения если не туда.
      У меня есть интеренет-магазин, который принимает оплату по банковским картам, но клиенты не могут оплатить, в службе поддержки эквайринга из банка написали следущее:
      IP-адрес XXX был заблокирован по рекомендации от ФинЦерт.
      Для исключения ip-адреса из списка ФинЦерт коллеги порекомендовали обратиться в Лабораторию Касперского, так как информация в ФинЦерт поступила от них.
       
      Что с этим делать? Сайт находится на общем хостинге, не VDS
    • macklooney1315
      Автор macklooney1315
      Здравствуйте! Пару дней назад купил флешку и решил ей воспользоваться. Через какое то время виндовс написала что доступны  новые обновления, они начали скачиваться и после этого комп перезагрузился. После перезапуска на секунду появилась командная строка и пропала, раньше такого не было. В диспетчере задач стало больше процессов чем было, а когда заходит в монитор ресурсов часто были приостановленные процессы SearchApp.exe, Realteck, LockApp.exe. Я нашел процесс realteck в диспетчере задач и после нажатия кнопки открыть расположение файла мне вышло что отказано в доступе. Скачал касперского и dr.web - тоже ничего не видят, пытался полазить по системных папкам, но много где пишет '' отказано в доступе, обратитесь к администратору сети (что то такое, точно не помню). Винда кстати начала на следующий день снова пытаться скачать какое то обновления для Windows Defender, но я отложил скачивание обновлений на месяц. До этого вообще обновления не приходили, несколько лет было все нормально, а тут сразу много. Комп стал медленнее загружаться, и после загрузки рабочего стола курсор начинает крутить значок загрузки, раньше такого тоже не наблюдалось.
      Файлы прикрепил
       
      FRST.txt Addition.txt CollectionLog-2025.04.14-16.22.zip
×
×
  • Создать...