Strona z koniem trojańskim


(blaise) #1

Jak usunąć konia ze strony www.barbararetmaniak.pl ?

Kaspersky pokazuje, że jest ładowany element www.bigfindtopguide.cn z koniem trojańskim..

Pliki na dysku są czyste-przynajmniej wg Kasperka więc podmieniłem jej, ale nadal jest info o koniu..

Aha, potwierdzone na kilku PC i AV


(Henio Mazurek) #2

Spisz i podaj nazwę tego konia.

Uruchomiłem obie strony w sandbox'ie i żaden konik mi się nie załadował, avast nie wyświetlił żadnego komunikatu. Przeskanowałem jeszcze wszystkie wówczas pobrane pliki w sandbox'ie - skan dokładny i nic nie wykryło. Firewall nie zareagował, ThreatExpert również.

Ale avast nie należy do tych naj..., więc kto wie.


(Danielm86) #3

zablokuj

przedział 94.0.0.0 - 94.255.255.255 w swoim firewallu lub w pliku hosts

adres www.bigfindtopguide.cn


(blaise) #4

odkopuje, ponieważ znowu coś wykrywa..

teraz to w ogóle google mi zgłosiły stronę jako dokonującą ataków i zablokowały sajta..

Było już wszystko ok, a ostatnio nic nie wprowadzałem na serwer, więc nie wiem ocb..

cytat z diagnostyki google:


(Henio Mazurek) #5

Do poczytania ten artykuł

http://www.searchengines.pl/index.php?s ... pic=124457


(blaise) #6

nic nie ingerując, zgłosiłem stronę do ponownej weryfikacji i mi już odblokowali. Skanery też pokazują, że clean, więc już nie rozumiem tego za bardzo.. raz jest coś raz nie