Zahájit spolupráci
Příklad z praxe

Jak jsme odhalili falešnou detekci viru v PDF

Klient nahlásil podezření na virus na svém webu. Podrobná kontrola ukázala, že důvodem nebyl napadený web, ale jediná PDF příloha, kterou antivirus vyhodnotil jako podezřelou.

3–4 minut
Zveřejněno: 15.7. 2026

Výchozí situace

Klient hlásil podezření na trojského koně na svém webu. Kontrola ale ukázala, že problém nebyl v napadeném WordPressu, nýbrž v konkrétní PDF příloze, kterou antivirus vyhodnocoval jako podezřelou. Cílem bylo ověřit, zda je na webu skutečně malware, nebo zda problém souvisí pouze s tímto jedním souborem.

info

Klient provozuje prodejní web na WordPressu s katalogem produktů a PDF přílohami ke stažení. Kontrolu webu si vyžádal poté, co antivirus na jeho počítači nahlásil hrozbu při stahování jedné z přiložených PDF příloh.

Cíle a výzvy

Reprodukovat detekci u konkrétního PDF souboru

Ověřit stav celého webu nezávislým skenerem

Zkontrolovat aktivní odkazy uvnitř PDF dokumentu

Najít případné zastaralé nebo opuštěné pluginy / Porovnat výsledek před a po úpravě souboru

Výsledky

1 PDF

Zdroj falešné detekce

100%

Web bez malwaru

100%

Funkčnost PDF po úpravě

Jak jsme postupovali

Co jsme zjistili

Detekci se podařilo reprodukovat u konkrétního PDF souboru, který antivirus opakovaně vyhodnocoval jako hrozbu. V dokumentu byly aktivní odkazy napojené na produktové kódy. Nezávislý bezpečnostní skener stav webu nehlásil jako napadený. Na webu byly navíc nalezené opuštěné a zastaralé pluginy, které s tímto hlášením přímo nesouvisely, ale představují samostatné bezpečnostní riziko.

Jak jsme postupovali

Vytvořili jsme upravenou verzi PDF souboru bez aktivních odkazů a znovu ji ověřili v antivirovém programu – detekce se u ní už neopakovala. Obě varianty (s odkazy i bez nich) jsme uložili pro srovnání. Web jsme zároveň zkontrolovali nezávislým bezpečnostním skenerem, abychom potvrdili, že samotný web není napadený. Po domluvě s klientem jsme rovnou odstranili jeden z nepoužívaných pluginů a doporučili nahradit další zastaralý plugin, který sloužil k zobrazování PDF souborů na webu.

  • Kontrola podezřelého PDF souboru
  • Kontrola aktivních odkazů v PDF
  • Reprodukce detekce v antivirovém programu
  • Vytvoření upravené verze PDF bez aktivních odkazů
  • Ověření upraveného PDF a webu

Testovali jsme stejnou verzi souboru v izolovaném prostředí, aby bylo srovnání výsledků průkazné.

Výsledek zásahu

Web nebyl potvrzený jako infikovaný malwarem. Problém byl v konkrétní PDF příloze a po její úpravě antivirus soubor už neblokoval. Opuštěné a zastaralé pluginy zůstaly na webu jako samostatné bezpečnostní riziko, které s tímto konkrétním hlášením přímo nesouviselo.

Praktické detaily

Antivirové hlášení nemusí vždy znamenat napadený web. V tomto případě nezávislý bezpečnostní skener malware na webu nehlásil a problém se podařilo zúžit na jeden konkrétní soubor.

Klíčové bylo porovnat několik věcí najednou:

  • Hlášení antiviru u konkrétního souboru.
  • Stav celého webu podle nezávislého bezpečnostního skeneru.
  • Obsah souboru a aktivní odkazy v dokumentu.
  • Výsledek po odstranění aktivních odkazů ze souboru.

Poučení a nová zjištění

Antivirové hlášení nemusí vždy znamenat napadený web. V tomto případě nezávislý skener malware na webu nehlásil a problém se podařilo zúžit na jeden PDF soubor.

U podobného hlášení je potřeba nejdříve ověřit, zda antivirus skutečně ukazuje na napadený web, nebo jen na konkrétní soubor. Teprve potom dává smysl rozhodovat, jestli jde o malware, falešně pozitivní detekci, problém v příloze nebo samostatné bezpečnostní riziko.

Nová zjištění, která z případu vyplynula pro podobné situace:

  • Antivirové hlášení se vždy vztahuje k jednomu konkrétnímu vyhodnocenému souboru, ne nutně k celému webu.
  • Vyplatí se oddělit ověření webu nezávislým skenerem od ověření konkrétní přílohy antivirem.
  • Aktivní odkazy uvnitř PDF dokumentu mohou být příčinou falešně pozitivní detekce.
  • Zastaralé nebo opuštěné pluginy představují samostatné bezpečnostní riziko, i když s aktuálním hlášením přímo nesouvisí – zaslouží si samostatnou pozornost.
Symbol WP-admin.cz

Připravil tým WP-admin.cz

Vyřešíme váš problém s WordPressem

Zaujal vás náš článek? Pomozte někomu a podělte se:

Máme volnou kapacitu

Nejste si jistí, kde začít? Pojďme se spojit!

Projdeme s vámi aktuální stav vašeho webu a navrhneme další postup.

Domluvit nezávaznou konzultaci

Nezávazná 20 min. technická konzultace