Вірус heur ic

Працювала я над одним зі своїх сайтів і тут мені один знайомий каже, що антивірус Касперського показує, що у мене ресурс вірусний. Я дуже здивувалася, так як сайту був десь місяць. Я перевірила його у всіх популярних онлайнових антивирусах і ні-чо-го ... АЛЕ ... перевірка антивіруса Dr.Web показала, що сайт знаходиться в базі шкідливих сайтів. Це мене здивувало.
Потім скачала новий антивірус і він взагалі не давав мені зайти на сайт. Показував вірус HEUR: Trojan-Downloader.Script.Generic.

Вірус heur ic

Для того, щоб позбутися від цього трояна-даунлоадер потрібно:

  1. Викачуємо весь сайт на комп'ютер
  2. В папці з сайтом проводимо пошук в файлах рядки «IBM_Compatible.js»
  3. Всі файли з пошуку відкриваємо в Notepad ++
  4. У блокноті натискаємо ctrl + H, копіюємо рядок підключення вірусу. Поле «Замінити» залишаємо порожнім
  5. Натискаємо «Замінити у всіх відкритих документах»
  6. Зберігаємо всі зміни
  7. Завантажуємо файли на сервер
  8. Все перевіряємо і якщо залишки вірусу ще є, то чистимо вручну.
  9. Міняємо всі паролі!

Але в моєму випадку все було трохи по-іншому. Не було ніяких рядків вірусу. Загалом, я вирішила очистити повністю весь домашній каталог і заново встановити движок і т.д. Але знову антивірус лаявся.

На цьому ж хостингу у мене був порожній сайт і я вирішила завантажити файли з зараженого сайту на нього, так як у мене виникли деякі підозри ... І сайт працював і антивірус нічого не «говорив». А на тому домені, навіть без файлів, все одно показувалася табличка «HEUR: Trojan.Script.Generic».

Природно, тут стало зрозуміло, що справа в домені, і немає ніяких вірусів! Я написала в службу підтримки Касперського і вони видалили сайт з бази небезпечних ресурсів.

Але в підсумку все одно вирішила не користуватися цим доменом, так як на нього величезну кількість якихось лівих посилань і він в інших антивирусах знаходиться в базі небезпечних сайтів.

Обов'язково перевірте історію домену перед покупкою, щоб не було таких сюрпризів!

Схожі статті