Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

При посещении нескольких сайтов на которых расположена реклама от Goggle

KIS 8.0.0.506 с обновленными базами выдает наличие трояна

 

К примеру на странице:

хттп://www.medinfo.dp.ua/062.htm

 

25.01.2010 10:26:48 Веб-страница http://pagead2.googlesyndication.com/pagead/ show_ads.js Internet Explorer Ошибка обработки: Trojan.JS.Redirector.ar

 

Это действительно Google заражен

или

некорректное определение со стороны антивируса?

 

Сообщение от модератора ТроПа
Убрал кликабельность ссылок

Тема перемещена из раздела Уничтожение вирусов

Опубликовано

У меня на странице хттп://www.medinfo.dp.ua/062.htmничего не выдает, а на хттп://pagead2.googlesyndication.com/pagead/ show_ads.js выдает Trojan.JS.Redirector.ar

 

Сообщение от модератора ТроПа
Убрал кликабельность ссылок
Опубликовано
У меня КАВ 9.0.0.736 тоже трояна обнаружил.

 

Я сначала думал что комп заражен

Но потом обратил внимание на закономерность

Срабатывание только на страницах с рекламой Google

Вот еще:

хттп://gradsky.com/d34.shtm

 

http://forum.kaspersky.com/index.php?s=&am...t&p=1248114

проблема известна, скоро исправят!

 

Нам не волноваться?

 

Сообщение от модератора ТроПа
Убрал кликабельность ссылок
Опубликовано (изменено)

Странно-у меня kis2010 по всем ссылкам молчит и запускает нормально!

 

 

P.S.Маленькая поправочка-браузер Google Chrome

Изменено пользователем vaga7777
Опубликовано

Значит ложное срабатывание! Ждем обновления баз!

Опубликовано

Там пишут, что срабатывает только на IE, но у меня и на Опере ругается. Касперский обнаруживает трояна и блокирует его.

Опубликовано

Саша у вас опера наверное представляется как ИЕ.

 

Строгое предупреждение от модератора ТроПа
Ко всем: уважаемые, вот вы говорите о возможном заражении, а ссылки делаете кликабельными, зачем. Убрал, где увидел.
Опубликовано
Саша у вас опера наверное представляется как ИЕ.

А как это? Я не понимаю. Где это глянуть?

Опубликовано

Многие жалуются, что в ссылках рекламы гугла есть вирусы

 

Чтоб обезопасится внёс строчки в хотс:

0.0.0.0 pagead2.googlesyndication.com

0.0.0.0 ad.adriver.ru

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Краб
      Автор Краб
      Заметил что у каждого браузера есть своя тема, а у Chrome нету.
      Обсуждаем тут
       
    • Alhena
      Автор Alhena
      Добрый день. Вчера во время игры (был открыт браузер Google), т.е я в данный момент играли и свернула игру. Заметила что покраснела иконка Кis. ОБыл обнаружен скрипт какого то трояна и архивы с адресом в гугле, все удалила, троян вылечился.  Но сейчас периодически открывается в браузере страница Crosspilot.io с предложением поставитьк какое то расширение для оперы в гугл. Может кто сталкивался и как с этим бороться? Пока поставила тот сайт в блокировку. Не знаю поможет ли.
    • FL_Sasha
      Автор FL_Sasha
      нашел сегодня вирус по пути C:\programdata\google\chrome, сам гугл не разу не устанавливал, антивирусы пытались удалить не один десяток раз, не увенчалось успехом, я пытался удалить вручную, папка вернулась на место, внутри пусто, антивирусы находя какие то файлы по типу updater.exe и другие, пытался открыть с помощью far manager, он тоже ничего не нашел, как только открываю диспетчер процессор с 40-70% падает на 5-20% (просмотрено по msi afterburner), подскажите что делать, заранее спасибо 
    • KL FC Bot
      Автор KL FC Bot
      Вы наверняка хотя бы раз проходили опрос в Google Формах. Скорее всего, регистрировались на мероприятие, становились респондентами исследователей или собирали чужие контакты. Конечно, ведь это удобный и интуитивно понятный сервис, за которым стоит техногигант. Эта простота и доверие стали идеальным прикрытием для новой волны кибермошенничества. Злоумышленники научились использовать Google Формы для маскировки своих схем, они заманивают жертв обещаниями бесплатной криптовалюты. И все, что жертве нужно сделать, чтобы попасть в ловушку, — это перейти по ссылке.
      Бесплатная криптовалюта бывает только в мышеловке
      Как родители говорят своим детям не брать конфетки от незнакомцев, так и мы рекомендуем внимательно относиться к подобным щедростям. Сегодняшняя история как раз об этом. Наши исследователи обнаружили новую волную мошеннических атак через Google Формы. Злоумышленники с помощью сервиса Google присылают потенциальным жертвам письмо с предложением бесплатно получить криптовалюту.
      «Запрос на транзакцию получил подтверждение»
      Как обычно это бывает, мошенническая схема скрывается за яркой и привлекательной оберткой — жертвам предлагают вывести крупную сумму денег в криптовалюте. Однако, прежде чем получить выплату, злоумышленники «просят» заплатить комиссию, но и это происходит не сразу. Сначала нужно перейти по ссылке в письме, оказаться на мошенническом сайте, ввести данные своего криптокошелька, адреса электронной почты (они будут приятным бонусом для злоумышленников), и попрощаться с собственными деньгами.
        View the full article
    • Kagore345
      Автор Kagore345
      Постоянно подкачивается файл по адресу C:\ProgramData\Google\Chrome\updater.exe. Хотя у меня даже гугла нет, после удаления этой папки также подкачка осталась. Также скорее всего изменены реестры + видеокарта начала сильнее греться. Помогите пожалуйста.

      Сканил и Dr.Web, Malwarebytes и KVRT. Какие-то вирусы они удалили, но проблема с реестрами так и осталось, возможно, также не все вирусы удалили.
×
×
  • Создать...