1. Приветствуем Вас на нашем закрытом форуме для складчиков сайта cmsheaven.org. Если Вы частный вебмастер, фрилансер, владелец малого или среднего бизнеса, представитель студии по разработке сайтов - будем рады видеть Вас в наших рядах экономных людей.
    Регистрация на форуме возможна только после вступления в складчину

в шаблоне SJ Lotte вирус троян

Тема в разделе "Вопросы по шаблонам для Joomla [тех. поддержка]", создана пользователем imarket, 12 апр 2016.

  1. imarket

    imarket Опытный складчик

    Регистрация:
    17 дек 2015
    Сообщения:
    44
    Симпатии:
    0
    начал скачивать со складчины данный шаблон http://cmsheaven.org/templates/joomla/sj-lotte/ , антивирус обнаружил вирус-троян. Администраторы потрудитесь объяснить откуда троян в шаблоне у вас в складчине, я думал это только на складчинах с бесплатным доступом бывает, но никак не на платном?????
    #1
  2. shleman

    shleman Эксперт

    Регистрация:
    19 окт 2014
    Сообщения:
    89
    Симпатии:
    31
    ты его реально в коде шаблона нашел? или просто доверяешь истеричным антивирусам?
    #2
  3. imarket

    imarket Опытный складчик

    Регистрация:
    17 дек 2015
    Сообщения:
    44
    Симпатии:
    0
    ну на другие шаблоны, скачанные отсюда не реагировал ведь
    #3
  4. imarket

    imarket Опытный складчик

    Регистрация:
    17 дек 2015
    Сообщения:
    44
    Симпатии:
    0
    был бы благодарен если проверили бы данный шаблон
    #4
  5. shleman

    shleman Эксперт

    Регистрация:
    19 окт 2014
    Сообщения:
    89
    Симпатии:
    31
    я могу предугадать что напишут - молодой человек, вывсеврете! откуда у нас вирусы, ми же все на официальных сайтов качаем.
    просто скриншот кода с видимым номером строки и названием файла было бы куда полезней.

    а антивирусы - они такие антивирусы. их задача - перебдеть лучше чем недобдеть.

    выложил бы хоть скрин что тебе антивирус говорит.
    #5
  6. imarket

    imarket Опытный складчик

    Регистрация:
    17 дек 2015
    Сообщения:
    44
    Симпатии:
    0
    13.04.2016 0:01:54 http://cmsheaven.org/download/9411/...language\nl-NL\nl-NL.plg_vmpayment_paypal.ini [L] Other:Malware-gen [Trj] (0)
    #6
  7. shleman

    shleman Эксперт

    Регистрация:
    19 окт 2014
    Сообщения:
    89
    Симпатии:
    31
    посмотрел этот файл. он красивенький и чистенький

    пусть конечно спецы тоже глянут, но ничего подозрительного там нет.

    думаю, вирус "перебдел"
    #7
  8. imarket

    imarket Опытный складчик

    Регистрация:
    17 дек 2015
    Сообщения:
    44
    Симпатии:
    0
    отчет
    а именно этот файл nl-NL.plg_vmpayment_paypal.ini где антивир нашел Malware-gen [Trj] это что за плагин пэйпал? вроде там нет системы оплаты... Если его просто удалить, раз ругается антивир на него, шаблон сайта встанет?
    #8
  9. imarket

    imarket Опытный складчик

    Регистрация:
    17 дек 2015
    Сообщения:
    44
    Симпатии:
    0
    да давайте выслушаем еще мнение админов
    #9
  10. kirito

    kirito Матерый складчик

    Регистрация:
    8 ноя 2015
    Сообщения:
    285
    Симпатии:
    93
    Это языковий файл так что маловероятно что там будет вирус, там всего лиш языковие константы и их трансляции, в этом конкретном файле на голландский язык так как префикс nl-NL, так что если этот язык вам не нужен смело можете удалять.
    #10
  11. Otto

    Otto Опытный складчик

    Регистрация:
    21 мар 2016
    Сообщения:
    98
    Симпатии:
    35
    Однажды сталкивался с подобным. В компоненте JSN EasySlider (бесплатная версия, скачан с официального сайта), 360 total security постоянно находил вирусный файл. В исходном коде данного файла ничего подозрительного я не нашел.... после чего данный антивирус был удален и поставлен тривиальный Касперский.
    Шаблон проверил своим антивирусом - чисто. В коде файла даже намека на вирусный код не вижу)))
    #11
  12. imarket

    imarket Опытный складчик

    Регистрация:
    17 дек 2015
    Сообщения:
    44
    Симпатии:
    0
    спасибо! качаем, ставим, языковой файл удаляем - голландцы в наших краях редкий гость!
    #12
  13. modern.po

    modern.po Админ Команда форума

    Регистрация:
    25 авг 2014
    Сообщения:
    842
    Симпатии:
    497
    Примерно раз в день пишут на почту, на форуме, в комментариях что нашли трояны в наших архивах. А при детальной проверке оказывается что это ложное срабатывание какого-нибудь гавноантивируса.
    Приходится как попугаи повторять одно и тоже каждый раз ...
    Достали уже, честно ...
    Проверяйте через virustotal.com архивы. Если из 56 антивирусов ругается 1-2 - значит ложная тревога, ищите конкретный файл на который ругается и пишите сразу разработчику об этом. Он Вам без какой либо подписки все прокомментирует, и возможно даже исправит недочет в следующий версиях :)
    Всем добра!
    Последнее редактирование: 13 апр 2016
    #13
    kirito и NecroSoul нравится это.
  14. NecroSoul

    NecroSoul Опытный складчик

    Регистрация:
    9 апр 2016
    Сообщения:
    71
    Симпатии:
    10
    360 total security в разы лучше касперского,а по факту - так и есть, ложные срабатывания происходят из за того что скрипт кажется антивирусу подозрительным, это же касается и кейгенов и активаторов..а потому нужно самому вычислять вирус это или нет.
    НИ один антивирус не даст 100% информации о каждом скрипте и программе,есть только предположения которые основываются на шаблонах поведения,не стоит винить антивир только потому что он предполагает наличие вируса или вредоносной программы.
    Тот же 360 total security даже на скайп ругается, так как скайп модифицирует автозапуск, а это как вы понимаете незапрошенная функция и подозрительная, а тот же касперский во всех ява программах где есть отправка смс - заявлял что это троян.
    Резюмируя вышесказаное - антивирусы созданы для того чтоб бороться с РЕАЛЬНОЙ угрозой вроде червей,руткитов и прочего.. а на прочие неизвестные угрозы он и должен реагировать предупреждениями.
    #14