Hej!
Jag har ett litet problem med en webbsida.
Det är så att vissa kunder hört av sig och säger att deras antivirus program varnar för ett virus, då man går in vår sajt.
Jag själv har aldrig upplevt detta, har testat i Firefox, IE samt Opera, kör Nod32 som antivirusprogram.
Till en början var det en kille som hörde av sig och talade om detta, men det verkar som om fler upplever samma sak.
Sidan ligger hos Binero, på en av deras Windowsservrar.
På den skärmdump jag erhållit av en kille säger hans antivirus program att:
A virus or unwanted program was found!
What should happen with the file?
(Sen står det en sökväg på c:\)
Contains suspicious code "HEUR/Exploit.HTML"
Jag har aldrig tidigare varit med om det här, någon som vet vad det rör sig om?
Hej!
Jag har ett litet problem med en webbsida.
Det är så att vissa kunder hört av sig och säger att deras antivirus program varnar för ett virus, då man går in vår sajt.
Jag själv har aldrig upplevt detta, har testat i Firefox, IE samt Opera, kör Nod32 som antivirusprogram.
Till en början var det en kille som hörde av sig och talade om detta, men det verkar som om fler upplever samma sak.
Sidan ligger hos Binero, på en av deras Windowsservrar.
På den skärmdump jag erhållit av en kille säger hans antivirus program att:
A virus or unwanted program was found!
What should happen with the file?
(Sen står det en sökväg på c:\)
Contains suspicious code "HEUR/Exploit.HTML"
Jag har aldrig tidigare varit med om det här, någon som vet vad det rör sig om?
Tjena,
Sajten det i första hand gäller är http://www.rakeback.se.
Mig vetligt är det bara en som hört av sig ang. den sajten, en från Chile.
Enligt hans skärmdumpar verkar han använda FireFox.
Det är inget "konstigt" i koden alls.
En grej slog mig bara, längst ner inkluderar jag en fil från SEOWEBB.SE, som hjälper oss med SEO Optimeringen, det är en exe-fil, kan det ha med saken att göra?
Frågan är, varför varnar inte en fullt uppdaterad version av Nod32 om det här?
Hur kan ett företag som SEO använda sig av just exe som filändelse i sina script / program? Dom om några måste ju veta om sånt här?
Jag gissar att det är en s.k. falsk positiv, alltså "falsk alarm". Du kan ju maila Avira om detta och se vad de säger, så kanske de kan ändra sina sökmönster?
Jag har varit med om att t.ex. mitt NOD32 har ogillat ServU FTP-server, eftersom den tydligen "inkräktade" lite väl mycket. Så det händer väl kan man säga. §
Det är inget konstigt med filtypen .exe i det sammanhanget. Det är ju på Seo-företagets server som exe-filen körs, och dess output blir javaskriptkod. Hade det varit körbar kod som kommit hade det ju blivit skriptfel.
Det är inget konstigt med filtypen .exe i det sammanhanget. Det är ju på Seo-företagets server som exe-filen körs, och dess output blir javaskriptkod. Hade det varit körbar kod som kommit hade det ju blivit skriptfel.
Ja, den gör ju det, men vad ger den tillbaks? Jag har inte kollat än, men det hade ju varit intressant att se hur Avira tolkar det.
HEUR i virus-id'et syftar på att varningen skapades av "AHeAD Heuristic special detection" vilket är en generell metod som Avira använder för att upptäcka potentiella virus. Troligen reagerar den helt enkelt på att en sökväg med .exe i återfinns på ett ställe där en sådan sökväg inte brukar finnas.
Avira själva säger att man ska rapportera false positives här: http://analysis.avira.com/samples/index.php I detta fall är det nog bäst att skicka ett mail och beskriva problemet. (Längre ner på sidan)
264 ms totalt · 4 externa anrop · v20260731065814-full.6fe65c25