Jump to content


Photo
- - - - -

nod32 находит вирус в файле jbupdate.php


  • This topic is locked This topic is locked
11 replies to this topic

#1 dasadna

dasadna
  • JBZoo User (rus)
  • User rate: 0
  • posts: 20
  • topics: 7

Posted 28 June 2012 - 14:20

Обновился nod32 и понеслось ((
\media\zoo\applications\jbuniversal\framework\helpers\jbupdate.php -  вирус и всё!
Что делать? сталкивался кто? Подменяю файл с архива окаченного только что - всё равно вирус и ппц.
Хелп!
  • 0

#2 SmetDenis

SmetDenis
  • Administrators
  • User rate: 139.4
  • posts: 16232
  • topics: 200

Posted 28 June 2012 - 16:14

Этот файл был мной предварительно обфусцирован. Вируса там нет. Добавьте его в исключения.


PS криво вставленные скриншоты буду беспощадно удалять. Пожалуйста, соблюдайте порядок.
  • 0
JBZoo v4.0 и новый чудный мир Open Source GPL
Отключайте проверку лицензий как можно скорее!



— Есть два типа людей: Кто еще не делает бекапы и кто уже делает бекапы.


#3 dasadna

dasadna
  • Topic Starter
  • JBZoo User (rus)
  • User rate: 0
  • posts: 20
  • topics: 7

Posted 28 June 2012 - 16:35

Да понятно что вируса нет. Так Яндексу и сказать, когда он сайт пометит как потенциально опасный?
  • 0

#4 marketolog2010

marketolog2010
  • JBZoo User (rus)
  • User rate: 0
  • posts: 69
  • topics: 22

Posted 28 June 2012 - 16:51

Бился два дня с этой проблемой.. Исключил сам файл, путь куда он встанет и сервер скачивания...
  • 0

#5 SmetDenis

SmetDenis
  • Administrators
  • User rate: 139.4
  • posts: 16232
  • topics: 200

Posted 28 June 2012 - 16:59

Вы понимаете что такое обфускация и почему ваш антивирус ругается на подобные файлы? Причем тут яндекс.... ?
Этот файл в JBZoo уже более 3х месяцев, несколько сотен сайтов используют JBZoo - ни у кого нет проблем.

Если у вы не доверяете мне как разработчику, просто можете не использовать приложение ;)

PS NOD32 - не самый лучший антивирус)))
  • 0
JBZoo v4.0 и новый чудный мир Open Source GPL
Отключайте проверку лицензий как можно скорее!



— Есть два типа людей: Кто еще не делает бекапы и кто уже делает бекапы.


#6 Станислав

Станислав
  • JBZoo User (rus)
  • User rate: 18
  • posts: 211
  • topics: 7

Posted 28 June 2012 - 17:42

Да понятно что вируса нет. Так Яндексу и сказать, когда он сайт пометит как потенциально опасный?

Так и скажите :)

Вот результаты онлайн проверки файлика наиболее популярными антивирусами в службе VirusTotal:
http://www.virustota...sis/1340899895/

Как видите, только NOD32 сигналит о наличии вируса, причем, как мы знаем, необснованно - только на основании того, что файл обсфуцирован. Эта служба, между прочим, использует API Yandex Safe Browsing для вынесения вердиктов.

Если вас беспокоит, как будет реагировать Яндекс на ваш сайт вне localhost, то вы можете разместить сайт на любой тестовой площадке, и проверить его в Яндекс.Вебмастер на наличие вредоносного кода: http://webmaster.yan...ite/virused.xml

Вообще, подобные ложные тревоги встречаются у многих разработчиков антивирусного программного обеспечения, так что вопросы в данном случае можно задавать разработчикам NOD32, но я подозреваю они отправят вас к разработчику скрипта "Чтобы он пофиксил" и возникнет замкнутый круг. Так что, воспользуйтесь советом Дениса, добавьте файл в исключения, проверьте сайт на тестовой площадке с Яндекс.Вебмастер для полного самоуспокоения и будьте счастливы  ;)
  • 0

«Ну и зачем все это, лучше бы водки выпили». Из писем Белинского Гоголю.

 


#7 dasadna

dasadna
  • Topic Starter
  • JBZoo User (rus)
  • User rate: 0
  • posts: 20
  • topics: 7

Posted 28 June 2012 - 18:39

Спасибо. Успокоили)
  • 0

#8 covsh

covsh
  • JBZoo User (rus)
  • User rate: ~
  • posts: 8
  • topics: 3

Posted 29 June 2012 - 22:16

COMODO Internet Security так же сегодня начал ругаться на этот файл
  • 0

#9 Станислав

Станислав
  • JBZoo User (rus)
  • User rate: 18
  • posts: 211
  • topics: 7

Posted 29 June 2012 - 22:19

COMODO Internet Security так же сегодня начал ругаться на этот файл

С вердиктом UnclassifiedMalware, что обозначает "Мы не знаем  что это такое, но, раз закодировано, наверное что-то вредоносное"  ;D
  • 0

«Ну и зачем все это, лучше бы водки выпили». Из писем Белинского Гоголю.

 


#10 SmetDenis

SmetDenis
  • Administrators
  • User rate: 139.4
  • posts: 16232
  • topics: 200

Posted 06 July 2012 - 07:46

Так же проблема может возникнуть со загрузкой файла. Для этого на время загрузки отключите NOD32 (либо другой ваш антивирус) и добавьте скаченный файл в список исключения.
После этого включите заного.

В нашем приложении нет вируса! Решение этой проблемы будет с небольшим обновлением, которое планируется на следующей неделе.
  • 0
JBZoo v4.0 и новый чудный мир Open Source GPL
Отключайте проверку лицензий как можно скорее!



— Есть два типа людей: Кто еще не делает бекапы и кто уже делает бекапы.





Click to return to top of page in style!