[Помощь] В магазине вирус

Тема в разделе "WebAsyst", создана пользователем Izrael, 19 фев 2013.

Модераторы: mdss
  1. Izrael

    Izrael

    Регистр.:
    12 фев 2008
    Сообщения:
    448
    Симпатии:
    56
    Ребят накопал пару вирусов но это я так думаю, кто хорошо разбирается посмотрите плиз вирус или нет ?
     
  2. Цукер

    Цукер Сам себе призедент

    Moderator
    Регистр.:
    5 мар 2008
    Сообщения:
    393
    Симпатии:
    366
    А с чего взяли что вирус?.. посмотреть ссылки не удалось 404 ошибка(вы их видимо удалили)
    Сравните с оригинальными файлами этого редактора - http://trac.xinha.org
     
  3. Izrael

    Izrael

    Регистр.:
    12 фев 2008
    Сообщения:
    448
    Симпатии:
    56
    да только что удолил, просто я удалил а они по ходу в кеши были у меня я и испугался почему они не удаляются
    от хостинга пришло увидомление на эти файлы что это вирус
     
  4. TonyC

    TonyC

    Регистр.:
    6 мар 2008
    Сообщения:
    205
    Симпатии:
    88
    Это модуль для редактирования почты, так что скорее всего ложное срабатывание сигнатур. Хотя если не пользуетесь этим приложением, то ничего страшного при удалении не будет.
     
    Izrael нравится это.
  5. Voshal

    Voshal Мизантроп

    Регистр.:
    30 мар 2009
    Сообщения:
    286
    Симпатии:
    108
    HTML.Exploit.CVE_2013_0026 FOUND
    /published/common/html/classic/xhina/htmlarea.js: HTML.Exploit.CVE_2013_0026 FOUND
    /published/common/html/xinha/XinhaCore.js: HTML.Exploit.CVE_2013_0026 FOUND
    /published/common/html/classic/xhina/htmlarea.js: HTML.Exploit.CVE_2013_0026 FOUND
    /published/common/html/xinha/XinhaCore.js: HTML.Exploit.CVE_2013_0026 FOUND

    Вот официальный ответ сотрудника WebAsyst:
    Странно, что в древнейшем js файле текстового редактора находят эксплойт 2013 года для IE. скорее это ошибка поиска сигнатур, но хостер упрям и если вы не пользуетесь приложением Почта (там оно используется для редактирования писем), можно удалить проблемный файл.