Problém s falešnou detekcí malware na webu

Napište nám o svých webových stránkách, dejte vědět o jakémkoliv jiném zajímavém webu

Moderátoři: Myloš, Mods_senior

Odpovědět
Uživatelský avatar
Owner
Master Level 8.5
Master Level 8.5
Příspěvky: 7260
Registrován: 11 črc 2007 16:06
Bydliště: Třinec
Kontaktovat uživatele:

Problém s falešnou detekcí malware na webu

Příspěvek od Owner »

Zdravím,
mám menší problém u webu minecore.cz .
Vyskakuje nám zde jednou za čas varování na malware, ovšem u ostatních webu toto varování není.
Nyní již nás AVG přidalo do černé listiny, ovšem opravdu nevím, kde je zakopaný onen škodlivý kód.
Zdrojové kódy jsem několikrát projížděl antivirem na serveru - NOD 32 4 Business Edition, bez výsledku.

Jedná se pouze o tuto doménu, nikoliv o její subdomény a detekce se vyskytuje na všech stránkách a to ještě pouze náhodně.
Začalo to dělat v posledním cca. měsíci, nevím zda za to nemohou ikonky ve footeru (možný odkaz na zavirovanou stránku a proto ty problémy ?) .
Děkuji za jakoukoliv pomoc, už opravdu nevím, čím by to mohlo být. :D

Owner
Fallout fan | HJT | MWAV | CCleaner | Provozuji Minecraft server Minecore.cz | Osobní blog
Notebook: Thinkpad X200s - 12", Core2Duo L9300, 9cell, 240GB SSD, 5GB DDR3
PC: AMD Phenom II X6 1055T, 12GB DDR3, AMD 6870, 500GB Seagate 7200.12
Uživatelský avatar
Owner
Master Level 8.5
Master Level 8.5
Příspěvky: 7260
Registrován: 11 črc 2007 16:06
Bydliště: Třinec
Kontaktovat uživatele:

Re: Problém s falešnou detekcí malware na webu

Příspěvek od Owner »

Menší update
Na blacklist se dostáváme pouze u AVG, chyba je pravděpodobně v některém z javascriptů.
Už jsem to přesunul celý hosting na Endoru, ale chyba přetrvává.
Z emailu od AVG bych citoval :
If you are affiliated with this site, you need to check all pages for
scripts similar to the one seen at the URL above, in the middle of the
HEAD section, that starts:

var a=!1;oklx = "\x6C\x6F\x6E\x6C\x79";[...]

Note that this script is commonly injected on a once-per-IP basis,
which can make it tricky to see the script from the client side.


Znamená to tedy, že tento kód mám vyhledat v daném JS a odstranit ho ?
Přeci jenom, nevypadá to tak, že by tento řádek měl zničit svět. :D


Díky za info

Owner
Fallout fan | HJT | MWAV | CCleaner | Provozuji Minecraft server Minecore.cz | Osobní blog
Notebook: Thinkpad X200s - 12", Core2Duo L9300, 9cell, 240GB SSD, 5GB DDR3
PC: AMD Phenom II X6 1055T, 12GB DDR3, AMD 6870, 500GB Seagate 7200.12
Uživatelský avatar
CZechBoY
Master Level 9.5
Master Level 9.5
Příspěvky: 8813
Registrován: 20 srp 2008 14:02
Bydliště: Brno
Kontaktovat uživatele:

Re: Problém s falešnou detekcí malware na webu

Příspěvek od CZechBoY »

prostě se jim nelíbí znaky s Unicode zápisem v JS asi
pak tam ještě vidim deklaraci proměnný s negací jedničky, docela zajímavý no...

jinak nemůžu to teď zčeknout, máš tam WP :(
PHP, Nette, MySQL, C#, TypeScript, Python
IntelliJ Idea, Docker, Opera browser, Linux Mint
iPhone XS
Raspberry PI 3 (KODI, Raspbian)
XBox One S, PS 4, nVidia GeForce NOW
Odpovědět
  • Podobná témata
    Odpovědi
    Zobrazení
    Poslední příspěvek
  • SW pro detekci výrazné změny ve videu
    od Speed_dead » » v Vše ostatní (sw)
    5 Odpovědi
    24095 Zobrazení
    Poslední příspěvek od Speed_dead
  • Problém s FPS
    od mcrakvar » » v Vše ostatní (sw)
    4 Odpovědi
    9300 Zobrazení
    Poslední příspěvek od petr22
  • Problém s fps spojený s gpu
    od Matyas.S » » v Hry
    0 Odpovědi
    4375 Zobrazení
    Poslední příspěvek od Matyas.S
  • Problém s monitorom
    od sloliv » » v Problémy s hardwarem
    8 Odpovědi
    4172 Zobrazení
    Poslední příspěvek od sloliv
  • Problém s internetem
    od valama » » v Internet a internetové prohlížeče
    11 Odpovědi
    10168 Zobrazení
    Poslední příspěvek od RIKI22

Zpět na „Web-tipy a vaše weby“