Перейти к содержанию
Arnee

Avira находит трояна на Яндексе

Recommended Posts

Arnee

Вот-с,

i103057_yandextroyan.jpg

Извольте видеть!!

У кого какие идеи??

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
У кого какие идеи??

Ложное срабатывание эвристика?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arnee

Мне тоже так кажется...."Лично мне так каааается!!"(с) Аркадий Райкин.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic

Вчера отправил сэмпл в вирлаб Авиры с указанием url. Подождем...

Утром пришел ответ:

We received the following archive files:

File ID Filename Size (Byte) Result

25246826 tsuggest-1.4.1.html 4.73 KB OK

A listing of files contained inside archives alongside their results can be found below:

File ID Filename Size (Byte) Result

25246827 tsuggest-1.4.1.html 13.51 KB FALSE POSITIVE

Please find a detailed report concerning each individual sample below:

Filename Result

tsuggest-1.4.1.html FALSE POSITIVE

The file 'tsuggest-1.4.1.html' has been determined to be 'FALSE POSITIVE'.In particular this means that this file is not malicious but a false alarm.

Темку можно закрывать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • кустомер
      Всем здравствуйте. СРАЗУ оговорка:
      Кнопка "Создать новую тему" только на главной странице форума.
      В выпадающем её меню НЕактивны абсолютно все разделы кроме этого.
      Тему разместить хотелось-бы в другом разделе.
      Ответ на тот вопрос ― наверное поэтому.
      Собственно по делу -
      У кого из считающих себя "мастером_своего_дела" могло-бы появиться желание
      подумать и высказать своё предположение метода проникновения файла сценария
      с печеньями (cookies) после того, как весь IP-диапазон адреса хранения файла
      был заблокирован в настройках Outpost, отлично справляющегося по сей день
      с блокировкой ЛЮБЫХ других (кроме этого) IP-диапазонов? Адрес(имя) файла:
      https://mc.yandex.ru/metrika/watch.js Outpost навскидку можно сравнить с другими продуктами защиты - там.

      Вопросы типа "а-зачем-вам-это-надо" будут
      расценены как флуд, отвлекающий от темы. (уважаэмым модераторам)
      Тема относится к способу проникновения этой заразы, а не к конкретному продукту защиты.
    • demkd
      на него уже давно не реагируют они сейчас самый опасный report_crash что дампы отправляет  
    • akoK
    • santy
      из архива uVS на зеркале уберите файл _autorun.zip (если он есть там), антивирусники как правило по этому файлу начинают "сходить с ума". для создания образа автозапуска юзерам он не нужен.
    • demkd
      Там 5 недоантивирусов, я на такое внимание не обращаю, тем более что случается уже не в первый раз.
      И какое зеркало?
×