Аваст детектит злокомпонент на сайте - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
barsukRed

Аваст детектит злокомпонент на сайте

Recommended Posts

barsukRed

хттп://r2db.mmoclub.ru/db/items.php?do=10

На этом сайте Ааст обнаруживает зловредный компонент вэб-экраном. Хозяева сайта говорят что ошибка и не должно быть такого... Посмотрите, может кто чего найдет? Тогда уж, ежели ЛС,т.е. ошибся-будем писать в ALWIL...

зы: адрес исказил специально

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Они там в ALWIL вроде уже знают об этом целый месяц:

Ошибка в антивирусе?

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
barsukRed

Так на сайте чисто,как я понял?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Так на сайте чисто,как я понял?

Мне отсюда так кажется, да. При этом я должен делать оговорку: когда я захожу на хttp://ipchicken.com/, он не познаёт мой юзер агент (я поставил *). Это может влиять, конечно...

Name Address: 95-24-177-30.broadband.corbina.ru

Remote Port: 2116

Browser: *

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion
Мне отсюда так кажется, да. При этом я должен делать оговорку: когда я захожу на хttp://ipchicken.com/, он не познаёт мой юзер агент (я поставил *). Это может влиять, конечно...

Paul

подскажите, как это сделать?

и как вы удалили hta и htm из зарегистрированных расширений?

спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Это офф-топ, но:

подскажите, как это сделать?

Какой у вас браузер? В Firefox'e, например, делается так:

В адресную строку пишем about:config

В поиск введём agent

Параметры general.useragent.extra.firefox и general.useragent.override. Дваждый щёлкать. Удаляем значение, которое стоит, и ставим значение *. Если надоело, то тогда на эти параметры щёлкать правой кнопкой мыши и выбрать reset (=сбосить) и снова будут параметры по умолчанию. Есть дополнение, которое это делает для вас (там разные варианты от IE до Opera), но я не советую его ставить. Чем меньше дополнений в браузере, тем лучше и безопаснее он будет работать. Только NoScript и AdblockPlus рекомендую. Остальное по вкусу.

и как вы удалили hta и htm из зарегистрированных расширений?

Вы уверены, что вы это хотите? При двойной щелчке на такие файлы они больше не открываются - будет окошко 'Открыть с помощью...' Там надо будет выбрать браузер, с помощью которого вы хотите этот файл открыть. Надо быть внимательным: по умолчанию Винда ставляет галочку 'всегда так'. Это мы, конечно же, не хотим... Да, и некоторые программы могут не устанавливаться или не запускаться (особенно зловреды и некоторые ликтесты ;)).

Если вы уверены, то тогда вот так: Там, где указаны все зарегистрированные файлы (сервис - свойства папки - типы файлов) искать такие расширения и просто выделить и нажать 'удалить'. Будет сообщение от Винды, что так жить будет невозможно, игнорируем и нажимаем 'ОК'. Потом надо ещё открыть браузер(ы) и отменить то, что он(и) являются браузер(ом/ами) по умолчанию, и также указать, чтобы он(и) этот параметр больше не проверяли...

Конец офф-топа.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mikh
Параметры general.useragent.extra.firefox и general.useragent.override.

Я обнаружил лишь general.useragent.extra.firefox, general.useragent.locale, general.useragent.security (FF 3.0.10).

Что делает параметр general.useragent.override и надо ли его создавать самому?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Что делает параметр general.useragent.override и надо ли его создавать самому?

Он аннулирует значения по умолчанию. Надо самому создать, иначе может получиться, что вы заходите на такие сайты как, например, BrowserSpy и один параметр говорит то, что вы задали в качестве User Agent, а другой параметр то, что по умолчанию, то есть: Gecko Firefox... А теперь подумает:

navigator.appMinorVersion: Property is not supported. Navigator.appMinorVersion is not a string. It's undefined.

Потом можно ещё делать так, чтобы он не передавал, что это браузер от Мозиллы:

general.useragent.appName = *

Такие трюки могут предотвращать атаки против вашего браузера. Если вы однако пользуетесь поисковиком, то тогда они всё равно будут знать каким браузером вы пользуетесь; только версия будет неизвестна... И от этого хак есть, но это некрасиво в отношении Мозиллы. :)

f0eff9fa421a.jpg

Результат при проверке:

b610a64b4613.jpg

P.S.: Также не забудьте отключить Referrer Header: (about:config)

network.http.sendRefererHeader = 0

network.http.sendSecureXSiteReferrer = false

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Это прекрасное ощущение, когда понимаешь, что организм сам справился, ты где-то, сам того не ведая, лишь чуть- чуть помог ему. Еще больше начинаешь уважать Создателя.
    • PR55.RP55
      Вчера на скорой ( с боем ) опять отвезли - теперь в Областную Больницу... Посмотрели/Анализы... Не урология. Сказали: Видимо инфекция - но, что и как не знаем. Даём документы в инфекционку... Но был уже вечер... В общем вчера я махал всем ручкой - все эти скачки температуры под 40... Аппетит 0; Голова чугунная; Интоксикация Сил даже накрыть себя одеялом не было.  ( хотелось побыстрее Х ) ------ А сегодня утром проснулся - вместо еды - выпил безалкогольного пива - пришли силы, а потом... температура раз и : 36.1   ... 36.6 В эти пять дней скинул веса килограммов 8  Тело лёгкое ( можно за белками по деревням лазить )  ------ Майский жук - полз, полз, да так и въехал в ангар на крыле    
    • santy
      Кстати, минут еще один технический форум. Пользователей, кто еще остался на  ESET для решения проблем с заражением, шифрованием данных приглашаем на: https://forum.kasperskyclub.ru/forum/143-tehnicheskaya-pomosch/ или https://chklst.ru/categories/help
    • santy
      Вообщем, Дмитрию надо регистрировать Universal Virus Sniffer как товарный знак, а то найдется какой-нибудь прыткий Гинцбург, и использует брендовое имя для своей вновь переоткрытой вакцины. Гляди, RP55, когда в третий раз придешь прощаться, то тебе могут прописать в поликлиннике "universal virus sniffer". :).
    • Vvvyg
      Знаю такое место, кладбище ) Простите...
×