blaise
(blaise)
25 Kwiecień 2009 11:14
#1
Jak usunąć konia ze strony www.barbararetmaniak.pl ?
Kaspersky pokazuje, że jest ładowany element www.bigfindtopguide.cn z koniem trojańskim…
Pliki na dysku są czyste-przynajmniej wg Kasperka więc podmieniłem jej, ale nadal jest info o koniu…
Aha, potwierdzone na kilku PC i AV
ciemnowidz
(Henio Mazurek)
25 Kwiecień 2009 12:44
#2
Spisz i podaj nazwę tego konia.
Uruchomiłem obie strony w sandbox’ie i żaden konik mi się nie załadował, avast nie wyświetlił żadnego komunikatu. Przeskanowałem jeszcze wszystkie wówczas pobrane pliki w sandbox’ie - skan dokładny i nic nie wykryło. Firewall nie zareagował, ThreatExpert również.
Ale avast nie należy do tych naj…, więc kto wie.
zablokuj
przedział 94.0.0.0 - 94.255.255.255 w swoim firewallu lub w pliku hosts
adres www.bigfindtopguide.cn
blaise
(blaise)
2 Czerwiec 2009 20:34
#4
odkopuje, ponieważ znowu coś wykrywa…
teraz to w ogóle google mi zgłosiły stronę jako dokonującą ataków i zablokowały sajta…
Było już wszystko ok, a ostatnio nic nie wprowadzałem na serwer, więc nie wiem ocb…
cytat z diagnostyki google:
o się działo podczas odwiedzin Google w tej witrynie? Liczba stron przetestowanych w witrynie w ciągu ostatnich 90 dni: 2. Testy wykazały, że niektóre (2) z nich powodowały pobranie i zainstalowanie złośliwego oprogramowania bez zgody użytkownika. Robot Google po raz ostatni odwiedził tę witrynę 2009-05-23, a ostatni raz podejrzana treść została w niej wykryta 2009-05-23. Liczba domen, w których przechowywane jest złośliwe oprogramowanie: 2. Są to między innymi następujące domeny: 70.85.142.0/, nonfatcarbest.cn/ . Liczba domen, które funkcjonują jako witryny pośredniczące w rozpowszechnianiu złośliwego oprogramowania na komputery użytkowników je odwiedzających, wynosi 1. Są to między innymi następujące domeny: nonfatcarbest.cn/ .
ciemnowidz
(Henio Mazurek)
3 Czerwiec 2009 04:37
#5
blaise
(blaise)
3 Czerwiec 2009 14:37
#6
nic nie ingerując, zgłosiłem stronę do ponownej weryfikacji i mi już odblokowali. Skanery też pokazują, że clean, więc już nie rozumiem tego za bardzo… raz jest coś raz nie