allzdorovie

Вредоносный код в сборке OcStore - как устранить

Рекомендуемые сообщения

allzdorovie    0

Здравствуйте!

Проверила все файлы на eval код - мне показало заражённые файлы

 

 C:\WebServers\home\allzdorovie.com.ua\www\admin\view\javascript\jquery\flot\examples\axes-time-zones\date.js (1 hit)
    Line 784:         data = eval('('+ data +')');
  C:\WebServers\home\allzdorovie.com.ua\www\admin\view\javascript\jquery\flot\jquery.js (3 hits)
    Line 557:     // http://weblogs.java.net/blog/driscoll/archive/2009/09/08/eval-javascript-global-context
    Line 564:                 window[ "eval" ].call( window, data );
    Line 1396:     // avoid an eval call (in setAttribute) which can cause CSP
  C:\WebServers\home\allzdorovie.com.ua\www\admin\view\javascript\jquery\flot\jquery.min.js (1 hit)
    Line 2: (function(e,t){function _(e){var t=M[e]={};return v.each(e.split(y),function(e,n){t[n]=!0}),t}function H(e,n,r){if(r===t&&e.nodeType===1){var i="data-"+n.replace(P,"-$1").toLowerCase();r=e.getAttribute(i);if(typeof r=="string"){try{r=r==="true"?!0:r==="false"?!1:r==="null"?null:+r+""===r?+r:D.test(r)?v.parseJSON(r):r}catch(s){}v.data(e,n,r)}else r=t}return r}function B(e){var t;for(t in e){if(t==="data"&&v.isEmptyObject(e[t]))continue;if(t!=="toJSON")return!1}return!0}function et(){return!1}function tt(){return!0}function ut(e){return!e||!e.parentNode||e.parentNode.nodeType===11}function at(e,t){do e=e[t];while(e&&e.nodeType!==1);return e}function ft(e,t,n){t=t||0;if(v.isFunction(t))return v.grep(e,function(e,r){var i=!!t.call(e,r,e);return i===n});if(t.nodeType)return v.grep(e,function(e,r){return e===t===n});if(typeof t=="string"){var r=v.grep(e,function(e){return e.nodeType===1});if(it.test(t))return v.filter(t,r,!n);t=v.filter(t,r)}return v.grep(e,function(e,r){return v.inArray(e,t)>=0===n}...
  C:\WebServers\home\allzdorovie.com.ua\www\admin\view\javascript\jquery\jquery-2.1.1.min.js (1 hit)
    Line 2: !function(a,b){"object"==typeof module&&"object"==typeof module.exports?module.exports=a.document?b(a,!0):function(a){if(!a.document)throw new Error("jQuery requires a window with a document");return b(a)}:b(a)}("undefined"!=typeof window?window:this,function(a,b){var c=[],d=c.slice,e=c.concat,f=c.push,g=c.indexOf,h={},i=h.toString,j=h.hasOwnProperty,k={},l=a.document,m="2.1.1",n=function(a,b){return new n.fn.init(a,b)},o=/^[\s\uFEFF\xA0]+|[\s\uFEFF\xA0]+$/g,p=/^-ms-/,q=/-([\da-z])/gi,r=function(a,b){return b.toUpperCase()};n.fn=n.prototype={jquery:m,constructor:n,selector:"",length:0,toArray:function(){return d.call(this)},get:function(a){return null!=a?0>a?this[a+this.length]:this[a]:d.call(this)},pushStack:function(a){var b=n.merge(this.constructor(),a);return b.prevObject=this,b.context=this.context,b},each:function(a,b){return n.each(this,a,b)},map:function(a){return this.pushStack(n.map(this,function(b,c){return a.call(b,c,b)}))},slice:function(){return this.pushStack(d.apply(this,argumen...
  C:\WebServers\home\allzdorovie.com.ua\www\admin\view\javascript\jquery\jquery-2.1.1.min.map (1 hit)
    Line 1: {"version":3,"file":"jquery-2.1.1.min.js","sources":["jquery-2.1.1.js"],"names":["global","factory","module","exports","document","w","Error","window","this","noGlobal","arr","slice","concat","push","indexOf","class2type","toString","hasOwn","hasOwnProperty","support","version","jQuery","selector","context","fn","init","rtrim","rmsPrefix","rdashAlpha","fcamelCase","all","letter","toUpperCase","prototype","jquery","constructor","length","toArray","call","get","num","pushStack","elems","ret","merge","prevObject","each","callback","args","map","elem","i","apply","arguments","first","eq","last","len","j","end","sort","splice","extend","options","name","src","copy","copyIsArray","clone","target","deep","isFunction","isPlainObject","isArray","undefined","expando","Math","random","replace","isReady","error","msg","noop","obj","type","Array","isWindow","isNumeric","parseFloat","nodeType","isEmptyObject","globalEval","code","script","indirect","eval","trim","createElement","text","head","appendChild","p...
  C:\WebServers\home\allzdorovie.com.ua\www\admin\view\javascript\jquery\jqvmap\jquery.vmap.js (1 hit)
    Line 925:          eval("ret." + cc + "=pinContent");
  C:\WebServers\home\allzdorovie.com.ua\www\admin\view\javascript\jquery\jqvmap\jquery.vmap.packed.js (1 hit)
    Line 12:  eval(function(p,a,c,k,e,d){e=function(c){return(c<a?'':e(parseInt(c/a)))+((c=c%a)>35?String.fromCharCode(c+29):c.toString(36))};if(!''.replace(/^/,String)){while(c--){d[e(c)]=k[c]||e(c)}k=[function(e){return d[e]}];e=function(){return'\\w+'};c=1};while(c--){if(k[c]){p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c])}}return p}('(b($){a 3g={x:1,O:1,1P:1,2G:1,1M:1,2U:1,24:1,2m:1,2t:1,2u:1,26:1};a 2V={4u:\'3D\',4t:\'3r\',4w:\'4d\',4A:\'4e\'};$.4r.4z=b(2A){a 1K={8:\'4p\',1P:\'#54\',A:\'#4V\',1X:\'#3q\',2f:\'#3q\',2G:[\'#4T\',\'#52\'],1M:\'45\',2U:1U,24:1U,2m:\'#50\',2t:1,2u:0.25,26:1S},8;j(2A===\'4I\'){11.3b[1G[1]]=1G[2]}B j(2A===\'3f\'&&3g[1G[1]]){5.2X(\'2W\')[\'3f\'+1G[1].4G(0).4F()+1G[1].23(1)].4K(5.2X(\'2W\'),4P.2s.4M.4L(1G,2))}B{$.4O(1K,2A);1K.D=5;5.1A({3C:\'4J\',4E:\'4Q\'});8=2H 11(1K);5.2X(\'2W\',8);J(a e 1z 2V){j(1K[e]){5.4Z(2V[e]+\'.17\',1K[e])}}}};a 1W=b(n,p,k){5.19=3F.53?\'13\':\'3d\';5.k=k;j(5.19==\'13\'){5.2x=b(3w){u 1D.4Y(5.3A,3w)}}B{4X{j(!1D.3x.1H){1D.3x.4S("1H","3B:3H-3i-3u:3d")}5...
  C:\WebServers\home\allzdorovie.com.ua\www\catalog\view\javascript\jquery\jquery-2.1.1.min.js (1 hit)
    Line 2: !function(a,b){"object"==typeof module&&"object"==typeof module.exports?module.exports=a.document?b(a,!0):function(a){if(!a.document)throw new Error("jQuery requires a window with a document");return b(a)}:b(a)}("undefined"!=typeof window?window:this,function(a,b){var c=[],d=c.slice,e=c.concat,f=c.push,g=c.indexOf,h={},i=h.toString,j=h.hasOwnProperty,k={},l=a.document,m="2.1.1",n=function(a,b){return new n.fn.init(a,b)},o=/^[\s\uFEFF\xA0]+|[\s\uFEFF\xA0]+$/g,p=/^-ms-/,q=/-([\da-z])/gi,r=function(a,b){return b.toUpperCase()};n.fn=n.prototype={jquery:m,constructor:n,selector:"",length:0,toArray:function(){return d.call(this)},get:function(a){return null!=a?0>a?this[a+this.length]:this[a]:d.call(this)},pushStack:function(a){var b=n.merge(this.constructor(),a);return b.prevObject=this,b.context=this.context,b},each:function(a,b){return n.each(this,a,b)},map:function(a){return this.pushStack(n.map(this,function(b,c){return a.call(b,c,b)}))},slice:function(){return this.pushStack(d.apply(this,argumen...
  C:\WebServers\home\allzdorovie.com.ua\www\catalog\view\javascript\jquery\jquery-2.1.1.min.map (1 hit)
    Line 1: {"version":3,"file":"jquery-2.1.1.min.js","sources":["jquery-2.1.1.js"],"names":["global","factory","module","exports","document","w","Error","window","this","noGlobal","arr","slice","concat","push","indexOf","class2type","toString","hasOwn","hasOwnProperty","support","version","jQuery","selector","context","fn","init","rtrim","rmsPrefix","rdashAlpha","fcamelCase","all","letter","toUpperCase","prototype","jquery","constructor","length","toArray","call","get","num","pushStack","elems","ret","merge","prevObject","each","callback","args","map","elem","i","apply","arguments","first","eq","last","len","j","end","sort","splice","extend","options","name","src","copy","copyIsArray","clone","target","deep","isFunction","isPlainObject","isArray","undefined","expando","Math","random","replace","isReady","error","msg","noop","obj","type","Array","isWindow","isNumeric","parseFloat","nodeType","isEmptyObject","globalEval","code","script","indirect","eval","trim","createElement","text","head","appendChild","p...
  C:\WebServers\home\allzdorovie.com.ua\www\system\vendor\scssc.php (1 hit)
    Line 851:     // should $value cause its operand to eval

 

Подскажите как вылечить

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
snastik    738

Валерьянкой - исключительно валерьянкой!

Кстати, лучше лечение начинать с официального репозитория jquery

 

https://github.com/jquery/jquery/blob/2.1.1/dist/jquery.js

Там тоже Eval, представляете!

 

eval_.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
nikifalex    245

мочить их в сортире

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
shoputils    225

Выкинуть проверяльщик. Я серьезно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
allzdorovie    0

антивирус не нашёл, я по поиску в файлах нашла эти файлы

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
markimax    1 382
1 час назад, shoputils сказал:

Выкинуть проверяльщик. Я серьезно.

 

1 минуту назад, allzdorovie сказал:

антивирус не нашёл, я по поиску в файлах нашла эти файлы

 

Поиск выкинуть

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
allzdorovie    0

Если я правильно поняла - ничего страшного в этих файлах нет?

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти


  • Последние посетители   0 пользователей онлайн

    Ни одного зарегистрированного пользователя не просматривает данную страницу