Аваст детектит злокомпонент на сайте - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
barsukRed

Аваст детектит злокомпонент на сайте

Recommended Posts

barsukRed

хттп://r2db.mmoclub.ru/db/items.php?do=10

На этом сайте Ааст обнаруживает зловредный компонент вэб-экраном. Хозяева сайта говорят что ошибка и не должно быть такого... Посмотрите, может кто чего найдет? Тогда уж, ежели ЛС,т.е. ошибся-будем писать в ALWIL...

зы: адрес исказил специально

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Они там в ALWIL вроде уже знают об этом целый месяц:

Ошибка в антивирусе?

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
barsukRed

Так на сайте чисто,как я понял?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Так на сайте чисто,как я понял?

Мне отсюда так кажется, да. При этом я должен делать оговорку: когда я захожу на хttp://ipchicken.com/, он не познаёт мой юзер агент (я поставил *). Это может влиять, конечно...

Name Address: 95-24-177-30.broadband.corbina.ru

Remote Port: 2116

Browser: *

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion
Мне отсюда так кажется, да. При этом я должен делать оговорку: когда я захожу на хttp://ipchicken.com/, он не познаёт мой юзер агент (я поставил *). Это может влиять, конечно...

Paul

подскажите, как это сделать?

и как вы удалили hta и htm из зарегистрированных расширений?

спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Это офф-топ, но:

подскажите, как это сделать?

Какой у вас браузер? В Firefox'e, например, делается так:

В адресную строку пишем about:config

В поиск введём agent

Параметры general.useragent.extra.firefox и general.useragent.override. Дваждый щёлкать. Удаляем значение, которое стоит, и ставим значение *. Если надоело, то тогда на эти параметры щёлкать правой кнопкой мыши и выбрать reset (=сбосить) и снова будут параметры по умолчанию. Есть дополнение, которое это делает для вас (там разные варианты от IE до Opera), но я не советую его ставить. Чем меньше дополнений в браузере, тем лучше и безопаснее он будет работать. Только NoScript и AdblockPlus рекомендую. Остальное по вкусу.

и как вы удалили hta и htm из зарегистрированных расширений?

Вы уверены, что вы это хотите? При двойной щелчке на такие файлы они больше не открываются - будет окошко 'Открыть с помощью...' Там надо будет выбрать браузер, с помощью которого вы хотите этот файл открыть. Надо быть внимательным: по умолчанию Винда ставляет галочку 'всегда так'. Это мы, конечно же, не хотим... Да, и некоторые программы могут не устанавливаться или не запускаться (особенно зловреды и некоторые ликтесты ;)).

Если вы уверены, то тогда вот так: Там, где указаны все зарегистрированные файлы (сервис - свойства папки - типы файлов) искать такие расширения и просто выделить и нажать 'удалить'. Будет сообщение от Винды, что так жить будет невозможно, игнорируем и нажимаем 'ОК'. Потом надо ещё открыть браузер(ы) и отменить то, что он(и) являются браузер(ом/ами) по умолчанию, и также указать, чтобы он(и) этот параметр больше не проверяли...

Конец офф-топа.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mikh
Параметры general.useragent.extra.firefox и general.useragent.override.

Я обнаружил лишь general.useragent.extra.firefox, general.useragent.locale, general.useragent.security (FF 3.0.10).

Что делает параметр general.useragent.override и надо ли его создавать самому?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Что делает параметр general.useragent.override и надо ли его создавать самому?

Он аннулирует значения по умолчанию. Надо самому создать, иначе может получиться, что вы заходите на такие сайты как, например, BrowserSpy и один параметр говорит то, что вы задали в качестве User Agent, а другой параметр то, что по умолчанию, то есть: Gecko Firefox... А теперь подумает:

navigator.appMinorVersion: Property is not supported. Navigator.appMinorVersion is not a string. It's undefined.

Потом можно ещё делать так, чтобы он не передавал, что это браузер от Мозиллы:

general.useragent.appName = *

Такие трюки могут предотвращать атаки против вашего браузера. Если вы однако пользуетесь поисковиком, то тогда они всё равно будут знать каким браузером вы пользуетесь; только версия будет неизвестна... И от этого хак есть, но это некрасиво в отношении Мозиллы. :)

f0eff9fa421a.jpg

Результат при проверке:

b610a64b4613.jpg

P.S.: Также не забудьте отключить Referrer Header: (about:config)

network.http.sendRefererHeader = 0

network.http.sendSecureXSiteReferrer = false

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Пожалуй можно добавить команду: > Сбросить все атрибуты файлов каталогов - ориентируясь на указанную дату. 2025-01-14 17:17 - 2025-01-14 17:17 - 000000000
      2025-01-14 17:16 - 2025-01-14 07:50 - 000000000
      2025-01-14 17:15 - 2025-01-14 07:50 - 000000000
      2025-01-14 17:13 - 2025-01-14 11:00 - 000000000 Или даже удаление для: 000 - по дате    
    • PR55.RP55
      Dragokas По работе с программой: https://forum.esetnod32.ru/forum8/topic15785/ В программе есть возможность поиска.
      Вместо категории: Подозрительные и вирусы выберите категорию.
      Выберите поиск по имени, или пути файла.
      Для нормальной работы курсор должен быть на одной из строк. ( Имя ; Каталог ; Статус ; Производитель ) Так:
    • Dragokas
      Приветствую! Можно реализовать поиск (или фильтр) среди найденных объектов (вот как Ctrl + F в текстовых редакторах), или такое уже есть? Например, выбираешь категорию "Все файлы", и тебя интересует увидеть все строки, в средине которых есть определённое слово.
    • demkd
      ---------------------------------------------------------
       4.99.10
      ---------------------------------------------------------
       o При активации небезопасных параметров запуска добавлено предупреждение с перечислением этих параметров.

       o Параметры запуска "Заморозить потоки внедренные в uVS" и "Выгружать DLL" объединены в один параметр
         "Выгружать DLL и уничтожать потоки внедренные в uVS".

       o Исправлена ошибка в функции выгрузки DLL из uVS.

       o Исправлена ошибка разбора параметров для исполняемых файлов с именем содержащим 2 точки.
         (например file.txt.exe)

       o Исправлена ошибка в функции удалении задачи по имени отсутствующего XML-файла задачи.

       o Исправлена ошибка в парсере json.
         Теперь в лог выводится участок json вызвавший ошибку разбора.
       
    • demkd
      тут только присылать мне файлы указанные в логе, буду разбираться что там не так. они именно не удаляются или это сообщения в логе при построении списка?
×