Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Valori ok fibra?

recomandare smartwatch copil

Viata traita asa cum vrei tu vs v...

Melodie dance veche
 RIP Shifty Shellshock

Daca nu ar conta salariul, ce mes...

Racordare la apa termosemineu

Mi-am luat 4x4 si vreau sa-l testez
 Recomandare laptop cu luminozitat...

Cautarea pe google android nu merge

Caut serviciu serios de captura v...

Frauda magazin online
 AC Woods Venezia Smart - nu races...

podea ciment denivelata

Îndepartare bule folie reflectoriz...

Revista imobiliara cu poze... cir...
 

Un virus ciudat

- - - - -
  • Please log in to reply
31 replies to this topic

#1
a21alex

a21alex

    Senior Member

  • Grup: Senior Members
  • Posts: 3,035
  • Înscris: 22.08.2005
Salutare.
Ma poate ajuta si pe mine cineva cu problema enuntata aici:
http://forum.softped...howtopic=587914
Mai mult ca sigur acolo n-am postat la locul potrivit pentru ca nu am prea primit raspunsuri calificate.
Mersi!

#2
rootkit

rootkit

    Awake. Security DNA

  • Grup: Senior Members
  • Posts: 34,883
  • Înscris: 07.02.2007
Ai cumva cont aici ?

https://www.tradeads.eu/

Ai inscris site-ul ala in 10000000 de directoare si alte tampenii si sunt la link-uri in NoScript o gramada. Nu-l indentific pe cel cu probleme, dar cel mai probabil ai un frame sau un cod injectat care genereaza reclamele.

Edited by crysty2k5, 10 October 2009 - 15:03.


#3
a21alex

a21alex

    Senior Member

  • Grup: Senior Members
  • Posts: 3,035
  • Înscris: 22.08.2005
Ms de raspuns...
Crezi ca reclamele tradeads sunt vinovate?
Am cont la ei.... chiar imi fac reclama pe alte site-uri prin ei, am avut o campanie platita acum chiar au ei una gratis.... Am scos si reclamele lor si tot aparea pop-up-ul si virusii, deci nu stiu daca ei sunt vinovati....
Ma termina cu zile site-ul asta... macar de nu munceam atat pe el.

#4
rootkit

rootkit

    Awake. Security DNA

  • Grup: Senior Members
  • Posts: 34,883
  • Înscris: 07.02.2007
Ia incearca sa dezactivezi reclamele de acolo. Eu zic ca ala ar fi de vina.

#5
a21alex

a21alex

    Senior Member

  • Grup: Senior Members
  • Posts: 3,035
  • Înscris: 22.08.2005
N-am nicio veste buna.
Nu doar reclamele de la TradeAds le-am dezactivat, ci toate reclamele inclusiv cele de la Google si.... nimic... tot apare travian-ul.
Am scos reclamele am salvat, am inchis browser-ul(Mozilla-Firefox), am redeschis Mozilla... si a reaparut pagina cu travian.
Imi e greu sa inteleg unde e buba!

#6
Header

Header

    Active Member

  • Grup: Members
  • Posts: 1,505
  • Înscris: 13.09.2009
Linku e posibil sa fie in unele scripturi folosite de tine,imagini ai verificat asta ?

#7
a21alex

a21alex

    Senior Member

  • Grup: Senior Members
  • Posts: 3,035
  • Înscris: 22.08.2005
Imaginile sunt postate pe hostul platformei Blogger + o mica parte vin dinspre Photobucket.

Una peste alta.. Exista vreun program, platforma-site care sa verifice site-urile de virusi sau alte coduri responsabile pentru pagini pop-up? Ar fi un pas inainte chiar si contracost pentru a depista cine se face responsabil pentru virusii si pop-up-ul de Travian, prezenti pe site-ul meu! Nu e deloc fair-play....

#8
pykko

pykko

    I love, therefore I am

  • Grup: Senior Members
  • Posts: 7,229
  • Înscris: 10.02.2006
a21alex, poti sa-ti scanezi site-ul web pe una din cele doua adrese de mai jos:

http://scanner.novir...ex.php#url-scan
http://anubis.iseclab.org/index.php

Asteptam rezultatele!

#9
a21alex

a21alex

    Senior Member

  • Grup: Senior Members
  • Posts: 3,035
  • Înscris: 22.08.2005

 pykko, on 13th October 2009, 11:32, said:

a21alex, poti sa-ti scanezi site-ul web pe una din cele doua adrese de mai jos:

http://scanner.novir...ex.php#url-scan
http://anubis.iseclab.org/index.php

Asteptam rezultatele!

Mersi mult. Este exact ce cautam de ceva vreme pe net... si nu gaseam.
Novirusthanks.org zice in felul urmator:

<i>File Info</i>

Report generated: 13.10.2009 at 19.04.58 (GMT 1)
Filename: <b>index</b>
File size: 173827
MD5 Hash: 26b0bab92b61e8ffdd4813ca851a6ba9
SHA1 Hash: D310A03C229E43CF4AB455A54EC12762D88CF8BF
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 0 on 23

<i>Detections</i>

a-squared - -
Avira AntiVir - -
Avast - -
AVG - -
BitDefender - -
ClamAV - -
Comodo - -
Dr.Web - -
Ewido - -
F-PROT6 - -
Ikarus T3 - -
Kaspersky - -
McAfee - -
NOD32 v3 - -
Norman - -
Panda - -
QuickHeal - -
Solo Antivirus - -
Sophos - -
TrendMicro - -
VBA32 - -
VirusBuster - -
ZonerAntivirus - -

<i>Scan report generated by
<a href="http://novirusthanks...org</u></a></i>
Asadar de la ei am urmatorul status: Clean. Bizar totusi... Am scanat si pe Anubis.iseclab.org cu urmatoarele rezultate:

                           ___                __    _                          
         +  /-            /   |  ____  __  __/ /_  (_)____       -\  +        
        /s  h-           / /| | / __ \/ / / / __ \/ / ___/       -h  s\        
        oh-:D/          / ___ |/ / / / /_/ / /_/ / (__  )        /d:-ho        
        shh+hy-        /_/  |_/_/ /_/\__,_/_.___/_/____/        -yh+hhs        
      -:+hhdhyys/-                                           -\syyhdhh+:-      
    -//////dhhhhhddhhyss-       Analysis Report       -ssyhhddhhhhhd\\\\\\-    
   /++/////oydddddhhyys/     ooooooooooooooooooooo     \syyhhdddddyo\\\\\++\  
-+++///////odh/-                                             -+hdo\\\\\\\+++-
+++++++++//yy+/:                                             :\+yy\\+++++++++
/+soss+sys//yyo/os++o+:                                 :+o++so\oyy\\sys+ssos+\
+oyyyys++o/+yss/+/oyyyy:                               :yyyyo\+\ssy+\o++syyyyo+
+oyyyyyyso+os/o/+yyyyyy/                               \yyyyyy+\o\so+osyyyyyyo+


[#############################################################################]
    Analysis Report for
[#############################################################################]


[=============================================================================]
    Table of Contents
[=============================================================================]

- General information


[#############################################################################]
    1. General Information
[#############################################################################]
[=============================================================================]
    Information about Anubis' invocation
[=============================================================================]
        Time needed:        240 s
        Report created:     10/13/09, 17:15:13 UTC
        Termination reason: Timeout
        Program version:    1.72.0



[#############################################################################]
                       International Secure Systems Lab                        
                            http://www.iseclab.org                            

Vienna University of Technology     Eurecom France            UC Santa Barbara
http://www.tuwien.ac.at          http://www.eurecom.fr  http://www.cs.ucsb.edu

                          Contact: [email protected]                          

Rezultat din care nu-mi dau seama care e starea site-ului scanat.

#10
cristian0007

cristian0007

    Be a real Viber !

  • Grup: Senior Members
  • Posts: 4,304
  • Înscris: 01.01.2007
Vezi ca numai apare pop-upu cu travian.

#11
a21alex

a21alex

    Senior Member

  • Grup: Senior Members
  • Posts: 3,035
  • Înscris: 22.08.2005
Este foarte adevarat, acum nu mai este. Dar sunt obisnuit... au mai fost momente de ,,liniste,,
Probabil si in momentul scanarii pe cele 2 site-uri indicate de @pykko, pop-up-ul si cei 2 virusi nu erau activi.
Am sa retestez site-ul in momentul aparitiei travianului. Practic pe Firefox apare travian iar pe Explorer 2 virusi.
De 30 de minute de la semnalarea lui @cristian0007(mersi), asupra lipsei paginii de pop-up, am reverificat linkurile si codurile partenere prezente pe site, banuind logic ca daca unul din acestea e vinovat pentru prezenta pop-up-ului, respectivul site e cazut.... Insa toate sunt on line! Pe reclame nu am cum sa le verific deoarece daca dau click pe ele risc sa fiu sanctionat dar luand firul logic, si ele n-ar aparea daca site-ul respectiv ce ofera reclama la mine pe site nu ar fi on line.

#12
Header

Header

    Active Member

  • Grup: Members
  • Posts: 1,505
  • Înscris: 13.09.2009
Totusi nu ai putea bloca din Cpanel IP Address or Domain din IP Deny Manager adaugand adresa acelui site ori IP adres ?

#13
pykko

pykko

    I love, therefore I am

  • Grup: Senior Members
  • Posts: 7,229
  • Înscris: 10.02.2006
a21alex: Anubis genereaza un raport lung de tot, incearca sa-l scanezi din nou si lasa link-ul catre rezultate.

#14
a21alex

a21alex

    Senior Member

  • Grup: Senior Members
  • Posts: 3,035
  • Înscris: 22.08.2005

 Header, on 14th October 2009, 17:21, said:

Totusi nu ai putea bloca din Cpanel IP Address or Domain din IP Deny Manager adaugand adresa acelui site ori IP adres ?

Platforma Blogger nu ofera un CPanel asa de performant, din pacate. Nici cei de la care am cumparat domeniul (godaddy.com) nu exceleaza la acest capitol.


 pykko, on 14th October 2009, 18:28, said:

a21alex: Anubis genereaza un raport lung de tot, incearca sa-l scanezi din nou si lasa link-ul catre rezultate.

Azi noapte mi-am pus ceasu` si m-am trezit din 2 ore in 2 ore, in speranta ca o sa reapara.
Pana in prezent, nu a mai aparut niciun virus si niciun pop-up. Stau pe baricade... in momentul aparitiei, dau scan din nou si postez rezultatul.
Nu ma imbat cu apa rece pentru ca sunt convins ca nu am scapat de el. Au mai fost zile, chiar cate 3 la rand in care nu si-a mai facut aparitia dupa care a reaparut....

Edited by a21alex, 14 October 2009 - 20:28.


#15
a21alex

a21alex

    Senior Member

  • Grup: Senior Members
  • Posts: 3,035
  • Înscris: 22.08.2005
Azi de pe la ora 14 cred a reaparut pop-up-ul pe Mozilla Firefox.
Iata link spre rezultatul oferit de Anubis.... Celalalt site imi spune ca Recomandarea Zilei e Clean.
http://anubis.isecla...507c56f27c46e81
Dar cred ca n-a gasit nici anubis-ul ceva...

Edited by a21alex, 17 October 2009 - 16:02.


#16
rootkit

rootkit

    Awake. Security DNA

  • Grup: Senior Members
  • Posts: 34,883
  • Înscris: 07.02.2007
Nu inteleg o faza.....iti apare doar tie sau s-au plans cititorii tai ?

#17
a21alex

a21alex

    Senior Member

  • Grup: Senior Members
  • Posts: 3,035
  • Înscris: 22.08.2005
Imi apare mie dar si cititorilor mei. De foarte multe ori mi s-au plans crezand ca eu pun acel pop-up. In plus... multora din cei ce au testat site-ul dupa ce am postat problema pe Softpedia.
Ideea e ca apare odata si dupa.... nu mai pare decat atunci cand deschid din nou Mozilla Firefox. Banuiesc ca are legatura cu noile Cookies-uri. Cei ce au optat pentru stergerea cookies-urilor la iesire din Mozilla le apare cu siguranta, celorlalti cand cum....
Mai erau si 2 virusi pe Explorer dar aia vad ca nu au mai aparut de vreo 3-4 zile...

Edited by a21alex, 17 October 2009 - 21:10.


#18
rootkit

rootkit

    Awake. Security DNA

  • Grup: Senior Members
  • Posts: 34,883
  • Înscris: 07.02.2007
Eu zis sa descarci fisierele de pe site si sa arunci o privire prin ele in Notepad++. Ai ceva injectat.

Edited by crysty2k5, 17 October 2009 - 21:07.


Anunturi

Chirurgia cranio-cerebrală minim invazivă Chirurgia cranio-cerebrală minim invazivă

Tehnicile minim invazive impun utilizarea unei tehnologii ultramoderne.

Endoscoapele operatorii de diverse tipuri, microscopul operator dedicat, neuronavigația, neuroelectrofiziologia, tehnicile avansate de anestezie, chirurgia cu pacientul treaz reprezintă armamentarium fără de care neurochirurgia prin "gaura cheii" nu ar fi posibilă. Folosind tehnicile de mai sus, tratăm un spectru larg de patologii cranio-cerebrale.

www.neurohope.ro

1 user(s) are reading this topic

0 members, 1 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate