|
ŚFiNiA ŚFiNiA - Światopoglądowe, Filozoficzne, Naukowe i Artystyczne forum - bez cenzury, regulamin promuje racjonalną i rzeczową dyskusję i ułatwia ucinanie demagogii. Forum założone przez Wuja Zbója.
|
Zobacz poprzedni temat :: Zobacz następny temat |
Autor |
Wiadomość |
Inieto
Dołączył: 11 Kwi 2006
Posty: 67
Przeczytał: 0 tematów
Skąd: Kołobrzeg/Poznań Płeć: Mężczyzna
|
Wysłany: Pią 1:23, 06 Mar 2009 Temat postu: mind.pl do kwarantany? |
|
|
Miło po latach zajrzeć na Śfinie wybaczcie, że od razu alarmy wszczynam:-)
ale chciałem wejść na mind.pl
a tu mi antywirus przerwał połączenie informując o trojanie, zatem apel do tych co są władni(twórców mind.pl), proszę sprawdźcie co tam się czai, żeby można było zajrzeć na te stronkę :-)
a pozatem,
jak tylko znajdę czas , będę prowokował do dyskusji :-)
tymczasem czytam, i pozdrawiam.
|
|
Powrót do góry |
|
|
|
|
Zobacz poprzedni temat :: Zobacz następny temat |
Autor |
Wiadomość |
wujzboj
Bloger na Kretowisku
Dołączył: 29 Lis 2005
Posty: 23951
Przeczytał: 0 tematów
Skąd: znad Odry Płeć: Mężczyzna
|
Wysłany: Pią 10:50, 06 Mar 2009 Temat postu: |
|
|
Dzięki za informację.
To może być fałszywy alarm; im bogatsza baza trojanów, tym większa szansa, że jakiś niewinny fragment kodu zostanie "rozpoznany" jako pluskwa (mnie ostatnio mąj antywirus zaklasyfikował jako zagrożenie pewien TEKST zapisany w UTF-8). Ale sprawdzimy!
|
|
Powrót do góry |
|
|
Zobacz poprzedni temat :: Zobacz następny temat |
Autor |
Wiadomość |
Inieto
Dołączył: 11 Kwi 2006
Posty: 67
Przeczytał: 0 tematów
Skąd: Kołobrzeg/Poznań Płeć: Mężczyzna
|
Wysłany: Pią 11:46, 06 Mar 2009 Temat postu: |
|
|
Sprawdziłem dziś, komunikat wciąż się pojawia, nie wiem może mój antywir ma omamy :-)
Używam Avasta (wiec to tez nie jest najwyższa półka)
poniżej podaje nazwę wirusa jaka się pojawia w ostrzeżeniu:
JS:Packed-AA [Trj]
może to coś pomoże.
Może nich inni użytkownicy sie wypowiedzą czy ich antywirus też rejestruje zagrożenie, być może to jakieś NIE intersubiektywne :-)
p.s. sprawdziłem w googlach odp nie jest jednoznaczna ale chyba rzeczywiście ten typ jest błednie lokalizowany jako wirus, nie mniej pewnośc bede miał wieczorem jak przeskanuje całego kompa, a potem podejrzany plik przeszukam w kasperskym. Tak czy siak uznałem ze lepiej jest poinformować niż nie poinformować :-)
Ostatnio zmieniony przez Inieto dnia Pią 11:59, 06 Mar 2009, w całości zmieniany 1 raz
|
|
Powrót do góry |
|
|
Zobacz poprzedni temat :: Zobacz następny temat |
Autor |
Wiadomość |
wujzboj
Bloger na Kretowisku
Dołączył: 29 Lis 2005
Posty: 23951
Przeczytał: 0 tematów
Skąd: znad Odry Płeć: Mężczyzna
|
Wysłany: Sob 15:06, 07 Mar 2009 Temat postu: |
|
|
Sprawdzamy właśnie. Na razie meldunek się nie pojawił (ale avasta jeszcze nie testowaliśmy).
Jeśli uda się ustalić, który plik powoduje alarm, będzie to już pełen sukces. W przypadku fałszywego alarmu po prostu nieco zmienimy plik tak, żeby alarm się nie pojawiał.
___________________
PS. Problem usunięty.
Ostatnio zmieniony przez wujzboj dnia Sob 15:40, 07 Mar 2009, w całości zmieniany 2 razy
|
|
Powrót do góry |
|
|
Zobacz poprzedni temat :: Zobacz następny temat |
Autor |
Wiadomość |
Inieto
Dołączył: 11 Kwi 2006
Posty: 67
Przeczytał: 0 tematów
Skąd: Kołobrzeg/Poznań Płeć: Mężczyzna
|
Wysłany: Sob 19:41, 07 Mar 2009 Temat postu: |
|
|
wciąż otrzymuje komunikat o ostrzezeniu
adres: [link widoczny dla zalogowanych]
typ: JS:Packed-AA [Trj]
vsd:090306-0, 2009-03-06
tyle informuje mnie avast...ale to chyba nadwrazliwośc avasta.
|
|
Powrót do góry |
|
|
Zobacz poprzedni temat :: Zobacz następny temat |
Autor |
Wiadomość |
MoW
Zarządca grup
Dołączył: 20 Paź 2006
Posty: 203
Przeczytał: 0 tematów
|
Wysłany: Sob 23:07, 07 Mar 2009 Temat postu: |
|
|
Moze zrób ctrl-f5?
|
|
Powrót do góry |
|
|
Zobacz poprzedni temat :: Zobacz następny temat |
Autor |
Wiadomość |
Eremita
Dołączył: 30 Mar 2008
Posty: 1352
Przeczytał: 0 tematów
Płeć: Mężczyzna
|
Wysłany: Pon 23:20, 09 Mar 2009 Temat postu: |
|
|
[link widoczny dla zalogowanych]
U mnie to samo, zgłoszę jako fałszywy alarm, niech ci od avasta se sprawdzają :wink:
Już drugi alarm w tym tygodniu
|
|
Powrót do góry |
|
|
Zobacz poprzedni temat :: Zobacz następny temat |
Autor |
Wiadomość |
wujzboj
Bloger na Kretowisku
Dołączył: 29 Lis 2005
Posty: 23951
Przeczytał: 0 tematów
Skąd: znad Odry Płeć: Mężczyzna
|
Wysłany: Wto 0:55, 10 Mar 2009 Temat postu: |
|
|
Mogę powiedzieć tylko, że cały minds.pl został przeskanowany przez konsultantów serwisu (serwis jest komercjalny) i że według nich minds.pl jest czysty jak łza.
|
|
Powrót do góry |
|
|
Zobacz poprzedni temat :: Zobacz następny temat |
Autor |
Wiadomość |
Eremita
Dołączył: 30 Mar 2008
Posty: 1352
Przeczytał: 0 tematów
Płeć: Mężczyzna
|
Wysłany: Śro 0:12, 11 Mar 2009 Temat postu: |
|
|
Ale kiedy to skanowanie było ?
Niech lepiej skontaktują się z centrum avast, bo na ich stronie coś czytałem, że ostatnio wiele witryn zostało zarażonych.
Z tego co wyskakuje, to na Mind taka ścieżka:
[link widoczny dla zalogowanych]
|
|
Powrót do góry |
|
|
Zobacz poprzedni temat :: Zobacz następny temat |
Autor |
Wiadomość |
wujzboj
Bloger na Kretowisku
Dołączył: 29 Lis 2005
Posty: 23951
Przeczytał: 0 tematów
Skąd: znad Odry Płeć: Mężczyzna
|
Wysłany: Śro 11:21, 11 Mar 2009 Temat postu: |
|
|
W ostatnią sobotę. Już po meldunku inieto.
Jeśli tylko avast to melduje, to sprawa jest podejrzana. Podejrzanym jest avast...
Czy avast podał nazwę pliku, którego download został zablokowany?
I kiedy ostatni raz aktualizowałeś avasta? Packed-AA należy do jednego z możliwych fałszywych alarmów, ale podobno jest to już poprawione.
Ostatnio zmieniony przez wujzboj dnia Śro 11:33, 11 Mar 2009, w całości zmieniany 1 raz
|
|
Powrót do góry |
|
|
Zobacz poprzedni temat :: Zobacz następny temat |
Autor |
Wiadomość |
Eremita
Dołączył: 30 Mar 2008
Posty: 1352
Przeczytał: 0 tematów
Płeć: Mężczyzna
|
Wysłany: Pią 23:09, 13 Mar 2009 Temat postu: |
|
|
Już jest ok, nie wiem kto i co naprawił
|
|
Powrót do góry |
|
|
Zobacz poprzedni temat :: Zobacz następny temat |
Autor |
Wiadomość |
vlr
Dołączył: 18 Gru 2007
Posty: 253
Przeczytał: 0 tematów
|
Wysłany: Czw 15:06, 19 Mar 2009 Temat postu: |
|
|
Ja naprawił. Przepraszam za zaniedbania
Serwis powoli odżywa
|
|
Powrót do góry |
|
|
Zobacz poprzedni temat :: Zobacz następny temat |
Autor |
Wiadomość |
Eremita
Dołączył: 30 Mar 2008
Posty: 1352
Przeczytał: 0 tematów
Płeć: Mężczyzna
|
Wysłany: Nie 20:08, 22 Mar 2009 Temat postu: |
|
|
Swoją drogą avast ma to do siebie, że wykrywa wirusy tam gdzie ich nie ma , ale sporadycznie
|
|
Powrót do góry |
|
|
Zobacz poprzedni temat :: Zobacz następny temat |
Autor |
Wiadomość |
Magic
Gość
|
Wysłany: Pon 13:35, 06 Kwi 2009 Temat postu: Przepraszam, że się wtrącam... |
|
|
Sorki, że się wtrącam, ale ten trojan, to skrypt, który dokleja się do wszystkich plików index na serwerze. Jeśli macie komunikat z avasta, to trzeba sprawdzić pliki index. Wiem, bo sam miałem z nim problem na dwóch stronach. Poradzić sobie można czyszcząc kod plików index (trojan zawarty jest pomiędzy <script> i </script> i zajmuje kilka linii najczęściej po kodzie php, ale potrafi wstrzelić się w środek między polecenia. Do tej pory nie zauważyłem, żeby rozsypywał się po pliku, siedzi w jednym miejscu. Koniecznie trzeba również zmienić hasło do ftp i nie zapisywać go w TC, bo to właśnie podsłuchanie hasła do ftp jest przyczyną problemów z tym trojanem.
|
|
Powrót do góry |
|
|
Zobacz poprzedni temat :: Zobacz następny temat |
Autor |
Wiadomość |
wujzboj
Bloger na Kretowisku
Dołączył: 29 Lis 2005
Posty: 23951
Przeczytał: 0 tematów
Skąd: znad Odry Płeć: Mężczyzna
|
Wysłany: Pon 15:43, 06 Kwi 2009 Temat postu: |
|
|
Dzięki . Na szczęście już wszystko jest czyste.
|
|
Powrót do góry |
|
|
|
|
Możesz pisać nowe tematy Możesz odpowiadać w tematach Nie możesz zmieniać swoich postów Nie możesz usuwać swoich postów Nie możesz głosować w ankietach
|
fora.pl - załóż własne forum dyskusyjne za darmo
Powered by phpBB © 2001, 2005 phpBB Group
|