highslide-full.js - вирус?

Тема в разделе "Вопросы безопасности", создана пользователем Elimelech007, 18.03.2018.

  1. Offline

    Elimelech007 Недавно здесь

    Регистрация:
    11.03.2012
    Сообщения:
    5
    Симпатии:
    0
    Пол:
    Мужской
    Просканировал сайт антивирусом clamav с дополнительной базой, которая определяет всякие другие шел-скрпты и другую заразу тд.
    И вот что он мне выдал:

    Код (CODE):
    1. /administrator/components/com_phocagallery/front/assets/js/highslide/highslide-full.js:
    2.  
    3. SecuriteInfo.com.HTML.Iframe-BLP.16308.2886.UNOFFICIAL FOUND
    4.  
    5.  
    6.  
    7. ----------- SCAN SUMMARY -----------
    8. Known viruses: 10289519
    9. Engine version: 0.99.4
    10. Scanned directories: 6084
    11. Scanned files: 44476
    12. Infected files: 1
    13. Data scanned: 1131.21 MB
    14. Data read: 1106.74 MB (ratio 1.02:1)
    15. Time: 33813.863 sec (563 m 33 s)



    Это ложное срабатывание?
     
  2.  
  3. OlegK
    Offline

    OlegK Russian Joomla! Team Команда форума ⇒ Профи ⇐

    Регистрация:
    17.01.2011
    Сообщения:
    7 812
    Симпатии:
    771
    Пол:
    Мужской
    Странный вопрос. Что за файл, откуда файл ? Даже если это файл по названию из ядра Джумла, я точно не удтверждаю , никто не гарантирует, что в этот файл не было дописано вредоносный код вируса .
     
  4. Asylum
    Offline

    Asylum Местный => Cпециалист <=

    Регистрация:
    09.02.2007
    Сообщения:
    2 744
    Симпатии:
    160
    Пол:
    Мужской
    Это библиотека плагина галереи
     
  5. Offline

    Elimelech007 Недавно здесь

    Регистрация:
    11.03.2012
    Сообщения:
    5
    Симпатии:
    0
    Пол:
    Мужской
    Пародокс, скачал с официального сайта скрипт новой версии (2016г.) года и антивирус ничего не заметил.

    А вот скачал с сайта тот старый срипт и сравнил с зараженным и там только две строки изменения подсвтило:
    Код (CODE):
    1. creditsText : 'Powered by <i>Highslide JS</i>',
    2. creditsTitle : 'Go to the Highslide JS homepage',


    а зараженом файле (родной от Phoca Gallery 2008г.) там пусто вот так:
    Код (CODE):
    1. creditsText : ' ',
    2. creditsTitle : ' ',


    И из-за этого файл нужно считать зараженным? Или там могут быть какие-то скрытые подстановки, которые сравнение файла в обычном тоталкомандере не можно найти?
     

Поделиться этой страницей

Загрузка...