Працювала я над одним зі своїх сайтів і тут мені один знайомий каже, що антивірус Касперського показує, що у мене ресурс вірусний. Я дуже здивувалася, так як сайту був десь місяць. Я перевірила його у всіх популярних онлайнових антивирусах і ні-чо-го ... АЛЕ ... перевірка антивіруса Dr.Web показала, що сайт знаходиться в базі шкідливих сайтів. Це мене здивувало.
Потім скачала новий антивірус і він взагалі не давав мені зайти на сайт. Показував вірус HEUR: Trojan-Downloader.Script.Generic.
Для того, щоб позбутися від цього трояна-даунлоадер потрібно:
- Викачуємо весь сайт на комп'ютер
- В папці з сайтом проводимо пошук в файлах рядки «IBM_Compatible.js»
- Всі файли з пошуку відкриваємо в Notepad ++
- У блокноті натискаємо ctrl + H, копіюємо рядок підключення вірусу. Поле «Замінити» залишаємо порожнім
- Натискаємо «Замінити у всіх відкритих документах»
- Зберігаємо всі зміни
- Завантажуємо файли на сервер
- Все перевіряємо і якщо залишки вірусу ще є, то чистимо вручну.
- Міняємо всі паролі!
Але в моєму випадку все було трохи по-іншому. Не було ніяких рядків вірусу. Загалом, я вирішила очистити повністю весь домашній каталог і заново встановити движок і т.д. Але знову антивірус лаявся.
На цьому ж хостингу у мене був порожній сайт і я вирішила завантажити файли з зараженого сайту на нього, так як у мене виникли деякі підозри ... І сайт працював і антивірус нічого не «говорив». А на тому домені, навіть без файлів, все одно показувалася табличка «HEUR: Trojan.Script.Generic».
Природно, тут стало зрозуміло, що справа в домені, і немає ніяких вірусів! Я написала в службу підтримки Касперського і вони видалили сайт з бази небезпечних ресурсів.
Але в підсумку все одно вирішила не користуватися цим доменом, так як на нього величезну кількість якихось лівих посилань і він в інших антивирусах знаходиться в базі небезпечних сайтів.
Обов'язково перевірте історію домену перед покупкою, щоб не було таких сюрпризів!