Перейти к содержанию
barsukRed

Аваст детектит злокомпонент на сайте

Recommended Posts

barsukRed

хттп://r2db.mmoclub.ru/db/items.php?do=10

На этом сайте Ааст обнаруживает зловредный компонент вэб-экраном. Хозяева сайта говорят что ошибка и не должно быть такого... Посмотрите, может кто чего найдет? Тогда уж, ежели ЛС,т.е. ошибся-будем писать в ALWIL...

зы: адрес исказил специально

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Они там в ALWIL вроде уже знают об этом целый месяц:

Ошибка в антивирусе?

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
barsukRed

Так на сайте чисто,как я понял?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Так на сайте чисто,как я понял?

Мне отсюда так кажется, да. При этом я должен делать оговорку: когда я захожу на хttp://ipchicken.com/, он не познаёт мой юзер агент (я поставил *). Это может влиять, конечно...

Name Address: 95-24-177-30.broadband.corbina.ru

Remote Port: 2116

Browser: *

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion
Мне отсюда так кажется, да. При этом я должен делать оговорку: когда я захожу на хttp://ipchicken.com/, он не познаёт мой юзер агент (я поставил *). Это может влиять, конечно...

Paul

подскажите, как это сделать?

и как вы удалили hta и htm из зарегистрированных расширений?

спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Это офф-топ, но:

подскажите, как это сделать?

Какой у вас браузер? В Firefox'e, например, делается так:

В адресную строку пишем about:config

В поиск введём agent

Параметры general.useragent.extra.firefox и general.useragent.override. Дваждый щёлкать. Удаляем значение, которое стоит, и ставим значение *. Если надоело, то тогда на эти параметры щёлкать правой кнопкой мыши и выбрать reset (=сбосить) и снова будут параметры по умолчанию. Есть дополнение, которое это делает для вас (там разные варианты от IE до Opera), но я не советую его ставить. Чем меньше дополнений в браузере, тем лучше и безопаснее он будет работать. Только NoScript и AdblockPlus рекомендую. Остальное по вкусу.

и как вы удалили hta и htm из зарегистрированных расширений?

Вы уверены, что вы это хотите? При двойной щелчке на такие файлы они больше не открываются - будет окошко 'Открыть с помощью...' Там надо будет выбрать браузер, с помощью которого вы хотите этот файл открыть. Надо быть внимательным: по умолчанию Винда ставляет галочку 'всегда так'. Это мы, конечно же, не хотим... Да, и некоторые программы могут не устанавливаться или не запускаться (особенно зловреды и некоторые ликтесты ;)).

Если вы уверены, то тогда вот так: Там, где указаны все зарегистрированные файлы (сервис - свойства папки - типы файлов) искать такие расширения и просто выделить и нажать 'удалить'. Будет сообщение от Винды, что так жить будет невозможно, игнорируем и нажимаем 'ОК'. Потом надо ещё открыть браузер(ы) и отменить то, что он(и) являются браузер(ом/ами) по умолчанию, и также указать, чтобы он(и) этот параметр больше не проверяли...

Конец офф-топа.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mikh
Параметры general.useragent.extra.firefox и general.useragent.override.

Я обнаружил лишь general.useragent.extra.firefox, general.useragent.locale, general.useragent.security (FF 3.0.10).

Что делает параметр general.useragent.override и надо ли его создавать самому?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Что делает параметр general.useragent.override и надо ли его создавать самому?

Он аннулирует значения по умолчанию. Надо самому создать, иначе может получиться, что вы заходите на такие сайты как, например, BrowserSpy и один параметр говорит то, что вы задали в качестве User Agent, а другой параметр то, что по умолчанию, то есть: Gecko Firefox... А теперь подумает:

navigator.appMinorVersion: Property is not supported. Navigator.appMinorVersion is not a string. It's undefined.

Потом можно ещё делать так, чтобы он не передавал, что это браузер от Мозиллы:

general.useragent.appName = *

Такие трюки могут предотвращать атаки против вашего браузера. Если вы однако пользуетесь поисковиком, то тогда они всё равно будут знать каким браузером вы пользуетесь; только версия будет неизвестна... И от этого хак есть, но это некрасиво в отношении Мозиллы. :)

f0eff9fa421a.jpg

Результат при проверке:

b610a64b4613.jpg

P.S.: Также не забудьте отключить Referrer Header: (about:config)

network.http.sendRefererHeader = 0

network.http.sendSecureXSiteReferrer = false

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • Trumanko
      у меня так сосед проигрался в вулкан клубе http://volcano-money.ru/oficialnyj-igrovoj-klub-vulkan-777-na-dengi и потом занимал везде, где мог. Добром это не закончилось. Так что брать деньги в долг не стоит.
    • Trumanko
      я иногда вижу правильную тенденцию на финансовых рынках и работаю на платформе олимп трейд https://binarnye.ru/olymptrade-binarnye. Заработать не особо много выходит, но все равно приятно. Я просто разбираюсь в этом.
    • demkd
      Windows 64-х битный потому и 2 процесса, один под эмулятором, второй 64-х битный.
    • PR55.RP55
      Почему  в списке два процесса uVS - ?
    • clocot
      Сейчас вообще можно делать украшения своими руками , особенно актуально в канун новогодних праздников. Думаю что каждый сейчас думает,  что бы такое интересное и необычное можно подарить. И ведь это может быть реальным решением, оригинальный подарок созданный своими руками, не будет иметь никаких аналогов, тем более на прилавках магазинов
×