Strona skanuje - zainfekowany komputer?


(Wojteko10) #1

Jaka to strona. Wrzuć loga. Jakie masz antywira?


(MaRa) #2

Nie wydaje mi się, by cokolwiek skanowała strona.

To, co wyskoczyło, to zwykła reklama, taka animacja - gdyby na taką stronę wejść spod Windows 7, linuksa czy MacOS, to i tak ukazałoby się okienko "skanowania" rodem z Windowsa XP.

To typowy przykład socjotechniki - coś udaje, że skanuje, wykrywa zagrożenia i proponuje pobrać fałszywy program zabezpieczający, które w sam sobie stanowi zagrożenie. Z kolei ten program znów wykryje zagrożenie, lecz stwierdzi, że aby je usunąć, trzeba wykupić do niego licencję. Po okazyjnej cenie 19,90$.

Tak przy okazji - masz Windowsa XP w wersji angielskiej? Bo z tego obrazka tak by niby wynikało...


(krzysiekx) #3

Też wydaje mi się że to jakiś fake alarm w postaci reklamy, lub oprogramowania które rzekomo znalazło wirusa, a żeby go skasować musisz kupić pełną wersję programu.


(krzysiekx) #4

Tutaj dokładniesze informacje na temat tej strony:

Jaki jest obecny stan witryny royaldefensescan.com?

Witryna znajduje się na liście podejrzanych witryn — jej odwiedzenie może spowodować uszkodzenie komputera.

W ciągu ostatnich 90 dni część tej witryny została 1 raz(y) umieszczona na liście witryn mających związek z podejrzanymi działaniami.

Co się działo podczas odwiedzin Google w tej witrynie?

Liczba stron przetestowanych w witrynie w ciągu ostatnich 90 dni: 47. Testy wykazały, że niektóre (0) z nich powodowały pobranie i zainstalowanie złośliwego oprogramowania bez zgody użytkownika. Robot Google po raz ostatni odwiedził tę witrynę 2009-11-27, a ostatni raz podejrzana treść została w niej wykryta 2009-11-27.

Malicious software includes 46 trojan(s).

This site was hosted on 2 network(s) including AS15435 (KABELFOON), AS13237 (LAMBDANET).

Czy ta witryna działa jako pośrednik w dalszym rozpowszechnianiu złośliwego oprogramowania?

W ciągu ostatnich 90 dni witryna royaldefensescan.com nie funkcjonowała jako witryna pośrednicząca w rozpowszechnianiu wirusów.

Czy ta witryna przechowuje złośliwe oprogramowanie?

Tak, w ciągu ostatnich 90 dni w tej witrynie znajdowało się złośliwe oprogramowanie. Liczba domen, które zostały zainfekowane z tego powodu: 21. Są to między innymi następujące domeny: explorehealthtravel.com/, hugli.ch/, marine-biology.dk/.

Ogólnie google mówi że jest to fake scanner - tak jak myślałem - jest na wielu czarnych listach.


(Wojteko10) #5

Zostań przy XP, gdyby jeszcze chociaż był dysk większy.. to może można by myśleć, a tak to odpada


(krzysiekx) #6

Narazie wrzuć logi z programów - ktoś Ci je sprawdzi i jeśli będzie jakaś infekcja to może obejdzie się bez formatu:

a) OTL

Ustaw Processes i Modules na All a w Custom Scans/Fixes wklej:

b) GMER

Skan trwa kilkadziesiąt minut

c) System Repair Engineer

Logi wklej na www.wklej.org

A Avast! alarmował podczas wejścia na tą witrynę?

@up: wojtek czyżbyś nie pomylił tematu?


(krzysiekx) #7

Hmmm może w Twoim avascie skonczyła się licencja i musisz na nowo zarejestrować by otrzymać klucz który da dostęp do pełnej ochrony i aktualizacji..ale wtedy avast pokazuje male niebieskie okienko w prawym rogu które moówi że sie skończyl klucz.

Wykonaj skany w/w programami i jakimś skanerem na rządanie typu Dr.Web CureIT

@edit

decos:

no racja mój błąd


(Wojteko10) #8

Raczej nie. Powinien normalnie działać, tylko wyłącza się aktualizacja programu i Bazy Wirusów.


(Katalonczyk97) #9

krzysiekx Dr.Web Cure IT to skaner na żądanie a nie skaner On Line


(krzysiekx) #10

Są to pliki otl.txt i extras.txt.Nic sam z tego pliku tekstowego nie wywnioskujesz są od tego specjaliści na forum.Wrzuć je na stronę www.wklej.org i podaj link na forum - jak pojawi się ciemnowidz jessica albo defco to je sprawdzą i poinformują Cię o jakimkolwiek wirusie, jeśli taki się znajdzie to pomogą usunąć.