Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 5

Featured Replies

Здравейте ! Днес на два-три пъти се опитвам да влезна в сайта на www.predavatel.com и все Аваст! ми пищи, че сайта е заразен! Незная други анти вирусни реагират ли ? Споменатия сайт си го ползвам постоянно и до сега не е инало проблеми !

И с право "пищи" Avast за Script Iframer,може и допълнително да се подсигурите.ако ползвате добавката на Mozilla Firefox --> NoScript :

meL28392.jpg

Тази година има голямо увеличение на заразени легитимни сайтове с така наречената "iframe" заплаха – вид зловреден скрипт.

Няколко известни сайтове бяха под атаката на хакерите, които променят кода на страницата , така че да могат да разпространяват зловреден код към нищо неподозиращите потребители, които посещават страницата. Когато потребителя посети заразения сайт, се създава невидима връзка към отдалечен сървър, който може да направи опит да инсталира зловредно приложение на компютъра на потребителя. Причината за това може да бъде – генериране на спам, възможност за крадене на лична информация ( банкови сметки, пароли и др.)

http://www.kaldata.com/forums/index.php?sh...6120&st=270

  • Отговори 1,3k
  • Прегледи 105,1k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • http://virscan.org/report/9a69280751a6614b821e81f2ed38f1e5.html Появи се първият с класифициране. Вариантните защити IDS + HIPS са с безпроблемно справяне и също блокират. ESET и останалите уж лид

  • File setup_build8_173.exe received on 2009.09.19 18:33:47 (UTC) Result: 7/41 (17.08%) Antivirus Version Last Update Result a-squared 4.5.0.24 2009.09.19 Trojan-Downloader.Win32.FraudLoad!IK DrWe

  • hxxp://search.4shared.com/network/search.jsp?searchmode=2&searchName=teracopy Защитата ми блокира изтеглянето на всички файлове от тип "teracopy". Били тествани с KAV. Вярно ли е това? И наист

Публикувани изображения

Avira Premium нищо не намира на рredavatel.сom.

И в кода нищо съмнително не се вижда.

Този скрипт каква работа има там и нормално ли е според теб,още при набиране на адреса, преди да се зареди началната страница в сайта?

b1k36132.jpg

Редактирано от mihnev_sz (преглед на промените)

Avira Premium нищо не намира на рredavatel.сom.

И в кода нищо съмнително не се вижда.

Днес най-после инсталирах Symantec Endpoint Protection 11 - при отваряне на сайта блокира IE 8. Странно - при последващи опити със същия браузър е налице нормален свободен достъп. Току-що пробвах и с KIS 8.0.0.506 - блокира достъпа, потвърждавам- със същото класифициране. Поздрави

hxxp://winpc-antivirus09.com/

VirusTotal (6/40)

20.5.2009 г. 21:10:15 h ttp://winpc-antivirus09.com/install.exe Internet Download Manager (IDM) Обнаружено: not-a-virus:FraudTool.Win32.WinPCDefender.af

20.5.2009 г. 21:10:15 h ttp://winpc-antivirus09.com/install.exe Internet Download Manager (IDM) Запрещено: not-a-virus:FraudTool.Win32.WinPCDefender.af

Здравейте ! Днес на два-три пъти се опитвам да влезна в сайта на www.predavatel.com и все Аваст! ми пищи, че сайта е заразен! Незная други анти вирусни реагират ли ? Споменатия сайт си го ползвам постоянно и до сега не е инало проблеми !

20.5.2009 г. 21:13:35 Обнаружено: HEUR:Trojan.Script.Iframer Firefox h ttp://www.predavatel.com/

20.5.2009 г. 21:13:35 Запрещено: HEUR:Trojan.Script.Iframer Firefox h ttp://www.predavatel.com/

Този скрипт каква работа има там и нормално ли е според теб,още при набиране на адреса, преди да се зареди началната страница в сайта?

b1k36132.jpg

Кой скрипт ?

Покажи го.

А и няма как да блокира скрипт още при набиране на адрес.

P.S. mihnev_sz, извинявай, видях за кой скрипт става дума. В самото начало на страницата.

Вчера, когато писах, че Avira нищо не засича, съм почти 100% сигурен, че това скриптче не беше там. Ще проверя, защото си пазя копие на страницата от тогава.

Но не е нормално да се блокира още при набиране на адрес.

А тук някой да хваща нещо :

hттp://cutaiamortgagegroup.cn/fl/index.php

Редактирано от Ken (преглед на промените)

Ааа и днес е същия проблем ! Абе там нямат ли хора и служители на които им заплащат да си гледат работата, и да отстраняват такива проблеми, и нередности !?! sad.gif Имали къде да се сигнализира, да не би да не знаят за проблема ???

Ааа и днес е същия проблем ! Абе там нямат ли хора и служители на които им заплащат да си гледат работата, и да отстраняват такива проблеми, и нередности !?! sad.gif Имали къде да се сигнализира, да не би да не знаят за проблема ???

Аз им писах. Няма отговор засега.

Редактирано от Ken (преглед на промените)

hxxp://cutaiamortgagegroup.cn/fl/index.php При опит да отворя стигам до празна бяла страница със Symantec 11 + IE 8.Нямам достъп - но няма съобщения и класифицирания.И там има нещо вероятно. Поздрави

Относно www.рredavatel.com - и до момента скрипта ту се появява на една страница, ту изчезва и се появява на друга.

Имаше го на www.рredavatel.com/bg сега го няма там, но го има на www.рredavatel.com

www.рredavatel.com се отваря без проблем при мен с ESS4

И при мен продължава да се отваря без проблеми. Съмнителното е един кодиран скрипт в началото на файла, който се опитва да отвори някакъв китайски сайт. Оттам обаче никой не отговаря. Не се получават никакви данни.

https://www.virustotal.com/ru/analisis/d32a...ebd38258450768e Касае коментар 310 - невероятно "ниво на отреагиране и справяне" на Касперски,Dr WEB, Avira,Nod 32.... Накрая те аутсайдери ли са или лидери ? Потвърждавам липса на реакция от Авира. http://www.emsisoft.com/en/malware/?Worm.Win32.VB.ge!IK A-squared 4 Free класифицира при контролно сканиране на файла и същият е изтрит. Поздрави

Пробвай с това:

hXXp://mixscan4.info/22/?uid=keyin

21.5.2009 г. 22:02:22 h ttp://mixscan4.info/download/install.php Firefox Обнаружено: HEUR:Trojan.Win32.Generic

21.5.2009 г. 22:02:22 h ttp://mixscan4.info/download/install.php Firefox Запрещено: HEUR:Trojan.Win32.Generic

zyworld.com

zy.to

zxhost.ru

zwinky.com

zuzuki.com

zuvio.com

zoozle.org

www.freshcinemaonline.net

alltoitworld.com

chartseye.cn

a-squared antimalware засича част от тях

последния е fishing

взети са от базата данни на hp hosts

KIS не засича повечето,вижда се сътрудничеството между a-squared и hp hosts,

част от адресите са недостъпни

приставката WOT също блокира доста от адресите

базата може да се подрежда по различни признаци

Редактирано от trix (преглед на промените)

hXXp://fanscan4.info/22/?uid=keyin

VirusTotal (5/39)

piy76mcj581lncwizt8msczhe3agdyfumvvewh3s_thumb.jpg

Пробвай с това:

hXXp://mixscan4.info/22/?uid=keyin

IE7 не може да отвoри страницата.

zyworld.com

zy.to

zxhost.ru

zwinky.com

zuzuki.com

zuvio.com

zoozle.org

www.freshcinemaonline.net

alltoitworld.com

chartseye.cn

a-squared antimalware засича част от тях

последния е fishing

взети са от базата данни на hp hosts

KIS не засича повечето,вижда се сътрудничеството между a-squared и hp hosts,

част от адресите са недостъпни

приставката WOT също блокира доста от адресите

базата може да се подрежда по различни признаци

Нито един от сайтовете не е съмнителен според Avira Premium.

Редактирано от petinka90 (преглед на промените)

hXXp://topscan4.info/22/?uid=keyin

След пренабрегването на съобщението от мозила, не мога да стигна до .exe файла

Редактирано от King_Of_Kings (преглед на промените)

hXXp://4storing.com/fodlnk/ec037e8a003fe6b628e6f2b63554499f.html

В сравнение с вчера пак има промяна в засичанията:

http://virusscan.jotti.org/en/scanresult/7...b0d13022a767472

http://www.virscan.org/report/0fcfe8640b5f...1482407108.html

Редактирано от B-boy[StyLe] (преглед на промените)

Гост
Тази тема е заключена за нови отговори.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.