heur trojan downloader script generic

Заметки программиста, мысли и полезные ссылки

Однажды утром, я сидел и верстал очередной сайт, как вдруг… мне приходит письмо от заказчика предыдущего, в котором он говорит, что на сайте вирус HEUR:Trojan.Script.Generic и каспер его не пускает.

Я в шоке начал гуглить, что за вирус. Оказалось, что это троян-даунлоадер, то есть сама по себе софтина безвредная, но загружает посетителю сайта вирусню.

Сайт был полностью слит и проверен антивирусом, результат — ни-че-го. Как оказалось, пока сайт не запущен через браузер, никаких вирусов нет. Это происходит из-за того, что весь вирус это проста строчка в коде.

После поиска по всем файлам сайта, а это около 3000 файлов с учетом CMS и встроенного phpMyAdmin заражены, оказались около 150 файлов. Вирус атакует в основном файлы с именем index.* или с расширением .js и дописывается свой код в конец файла.

Для лечения я использовал notepad++.

Если вы тоже столкнулись с этим вирусом на своем сайте, то вам может, пригодится моя инструкция по лечению.

  1. весь сайт был скачан ко мне на компьютер
  2. в папке с сайтом был произведен поиск в файлах строки «IBM_Compatible.js»
  3. все файлы из результатов поиска открыты в notepad++ простым нажатием ctrl+A в результатах поиска, и перетаскиванием выделенных файлов в открытое окно notepad++
  4. в notepad++ нажимаем ctrl+H, копируем строку подключения вируса, а поле заменить оставляем пустым
  5. нажимаем волшебную кнопку «заменить во всех открытых документах» и вирус с позором изгнан из всех файлов
  6. сохраняем изменения во всех файлах
  7. заливаем их обратно на сервер, принудительно перезаписывая имеющиеся
  8. повторно проходимся по главной странице и индексным в подразделах, админке и phpMyAdmin при их наличии
  9. при обнаружении остатков вируса, чистим их, вручную удаляя строки из файлов
  10. радуемся, что так легко победили зловреда
  11. Проверяем антивирусом все компы с которых подключались по фтп к сайту
  12. меняем пароли доступа к фтп

Разумеется, это все можно было бы упросить, например, сделав все эти действия скриптом или используя grep на сервере, но в данном случае, главной целью был результат.

На этом все, надеюсь, материал оказался полезным для вас.

А если вы не хотите заморачиваться самостоятельной чисткой, то вы можете заказать ее воспользовавшись формой ниже.

Страницы

понедельник, 8 февраля 2016 г.

удалять удалять HEUR:Trojan-Downloader.Script.Generic — Удаление удалять HEUR:Trojan-Downloader.Script.Generic

  • Посещая коррумпированных или сомнительный сайт
  • Нажатие неизвестных нежелательных или спам вложения электронной почты
  • Социальная инженерия баннерная реклама
  • Драйв скачивания новая техника, через который кибер преступники внедрить вредоносную программу в систему
  • Через бесплатных или акций программ продовольственного загруженных из ненадежных источников
  • Ухудшается производительность системы и сделать вашу систему просто тупой коробки.
  • Наводнение угрозу PC с бесчисленными взлеты поп и объявлений.
  • Подключите ПК к удаленному серверу, чтобы злоумышленники могут получить доступ к системе
  • Изменяет системные настройки и параметры реестра
  • Открывает заднюю дверь для другого вредоносного угрозы легко войти в систему.
  • воровство идентичности
  • Мониторы пользовательскую активность и крадет конфиденциальную информацию в системе.
  • Откройте панель управления с помощью значка Пуск, перейдите на удаления / удаление программ, в которой указана каждого установленного приложения.
  • Выберите удалять HEUR:Trojan-Downloader.Script.Generic, если присутствует там и после этого вы должны нажать на удаления или кнопку удалить.

  • Перейти в начало и введите «Выполнить», чтобы отобразить окно Выполнить,
  • Пользователь необходимо ввести ‘Regedit’ в диалоговом окне запуска.
  • После этого редактор файлов реестра получите дисплей, удалить все вредоносные и неправильные записи оттуда.

Хорошо, делайте следующие действия:

1. Заходите в Пуск — Панель Управления — Параметры папок — Вкладка «Вид», спускаемся в самый низ — Поставить птичку на «Показывать скрытые файлы, папки и диски».
2. Идёте по пути Компьютер — Диск C (System) — Пользователи — Ваша учётная запись — AppData — Local — Удалите в Local папки Yandex, Mozilla, Nichrome и Opera Software.

По вопросам сотрудничества обращайтесь на наш электронный адрес или же посредством личной переписки. Бесплатная помощь в лечении заражения и решении технических проблем оказывается на форуме, при этом необходимо создать новую тему в подходящем разделе.

Любая точка на карте может быть центром мира. Он не плох и не хорош. Он просто есть. Здесь нет добродетели и бесчестья. Есть только ты сам наедине со своей совестью. И так до тех пор, пока не окончится гонка, пока не настанет конец, пока мы не превратимся в призраков, которыми казались сами себе. (c) к/ф «Легенда»

От нерешительности теряешь больше, чем от неверного решения. (c) Кармела Сопрано

Оцените статью