Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Заражен ли http://yola.citydom.ru/ ? KIS 2011 угроз не видит.

Пользователи антивируса ESET Smart Secrurity 4 пишут, что на форуме http://yola.citydom.ru/ их антивирус обнаруживает трояны.

Ссылки на сообщения:

http://forum.yoladom.ru/index.php?showtopi...amp;#entry71738

http://forum.yoladom.ru/index.php?s=&s...ost&p=71689

 

KIS 2011, в настоящее время, угроз не видит на данном форуме. Как точно знать - есть ли угрозы при посещении данного ресурса?

Несколько дней назад, через личный кабинет, я делал запрос в Вирусную лабораторию, тип запроса - исследование веб-ресурса, и указал адресс форума - http://yola.citydom.ru/

"Ваш запрос успешно отправлен в Департамент исследований и разработки Лаборатории Касперского".

Так же мне, на E-mail пришло подтверждение, что запрос принят и что информация передана вирусным аналитикам. Но ответа так до сих пор и нет, прошло уже шесть дней с момента отправки запроса.

Изменено пользователем PitBuLL
Опубликовано

KLAN номер запроса какой?

 

ссылки до объявления вердикта выкладывать сюдя не стоит

Опубликовано
KLAN номер запроса какой?

 

ссылки до объявления вердикта выкладывать сюдя не стоит

В том то и дело, что при отправке в Вирусную лабораторию, в личном кабинете не остаётся и записи, что и когда запрос был отправлен. Тем более нет ни какого номера запроса.

Когда создаешь запрос в Тех.поддержку, тогда только отображаются все ваши запросы и номера запросов.

Опубликовано (изменено)
В том то и дело, что при отправке в Вирусную лабораторию, в личном кабинете не остаётся и записи, что и когда запрос был отправлен. Тем более нет ни какого номера запроса.

Когда создаешь запрос в Тех.поддержку, тогда только отображаются все ваши запросы и номера запросов.

вам на почту должен был ответ прийти - в теме письма номер запроса в вирлаб.

Изменено пользователем mvs
Опубликовано
вам на почту должен был ответ прийти - в теме письма номер запроса в вирлаб.

Там был такой ответ: "Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

Если Вы являетесь Лицензионным пользователем продуктов Лаборатории Касперского , рекомендуем Вам воспользоваться личным кабинетом для отправки файлов на проверку в вирусную лабораторию:

https://my.kaspersky.com/ru/support/viruslab.

Данная возможность была специально предусмотрена для удобства Лицензионных Пользователей наших продуктов.

Если Вы не являетесь Лицензионным пользователем продуктов Лаборатории Касперского , Вы можете воспользоваться формой : http://support.kaspersky.ru/virlab/helpdesk.html для отправки файла на проверку в вирусную лабораторию.

Запросы на проверку файлов, отправленные не с перечисленных выше форм , будут обработаны в порядке очереди.

 

С уважением, Лаборатория Касперского

 

123060, Россия, Москва, 1-й Волоколамский проезд дом 10, стр 1

Тел./факс: + 7 (495) 797 8700

http://www.kaspersky.ru http://www.viruslist.ru"

Опубликовано

Номер KLAN указан в теме письма.

На беглый взгляд в коде нет ничего вредоносного. Если долгое время не отвечают на запрос, можно передать запрос менеджеру и пожаловаться.

Опубликовано

Сегодня отправил еще один запрос. Подождем, может ответят.

А пока только такое сообщение на E-mail пришло: "Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

Если Вы являетесь Лицензионным пользователем продуктов Лаборатории Касперского , рекомендуем Вам воспользоваться личным кабинетом для отправки файлов на проверку в вирусную лабораторию:

https://my.kaspersky.com/ru/support/viruslab.

Данная возможность была специально предусмотрена для удобства Лицензионных Пользователей наших продуктов.

Если Вы не являетесь Лицензионным пользователем продуктов Лаборатории Касперского , Вы можете воспользоваться формой : http://support.kaspersky.ru/virlab/helpdesk.html для отправки файла на проверку в вирусную лабораторию.

Запросы на проверку файлов, отправленные не с перечисленных выше форм , будут обработаны в порядке очереди.

 

С уважением, Лаборатория Касперского

 

123060, Россия, Москва, 1-й Волоколамский проезд дом 10, стр 1

Тел./факс: + 7 (495) 797 8700

http://www.kaspersky.ru http://www.viruslist.ru"

Опубликовано

Да, там есть потенциально вредоносный JS-код.

Опубликовано

Да, точно... там скрытие iframe через js.

PitBuLL, как там с запросом? Менеджеру жаловались на долгое отсутствие ответа?

Опубликовано

открыл ваш сайт на компе с макаффи тотал.

адвизор выдал что сайт знаком. горит зеленым. проблем угроз не видит.

Опубликовано
Да, точно... там скрытие iframe через js.

PitBuLL, как там с запросом? Менеджеру жаловались на долгое отсутствие ответа?

Хм какой менеджер при отправки запроса в вир.лаб?

Это же не запрос в ТП где есть кнопка пожаловаться менеджеру запросы в вир.лаб в Личном кабинете не фиксируются

Опубликовано

Да. Но все равно должны уже были ответить... А как пожаловаться тогда, если долго не отвечают с вирлаба? ;)

Опубликовано
Да. Но все равно должны уже были ответить... А как пожаловаться тогда, если долго не отвечают с вирлаба? ;)

Может сюда http://www.kaspersky.ru/opinion

 

А запрос отправляется из личного кабинета?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Влад1992
      Автор Влад1992
      Добрый день.
      Словил шифровальщик 
      1 Addition
      2. FRST
      Addition.rar FRST.rar
    • Oleg S
      Автор Oleg S
      Здравствуйте! 24/01/2022 в 19-41 переименованы и зашифрованы папки и многие программы на сервере 1С с доступом через RDP
      Win2008 Server R2, базы файл-серверные. Обнаружено в 22часа того же дня.

      Зашифрованы также архивы баз 1С на отдельном диске.
      PDF файлы сканов в общедоступных папках, на которые передаются с МФУ остались целыми (не шифровались).
      После лечения несколькими приложениями сервер подвис и не перезапустился. При загрузке ссылается на недоступность загрузочной записи. Похоже на проблемы рэйда. Диск с базами и диск с архивами вынуты и подключены к другому пк на Вин10.
      Диск с исходными базами не копируется, часть его папок открыть можно легко, часть нет - при попытке скопировать или прочесть отсоединяется внешний диск.
      Диск с зашифрованными архивами открывается и копируется штатно.
       
      Логи с пк, на котором открывались диски сервера. Этот ПК не подвергался заражению-шифровке. Вирус к моменту потери работоспособности сервером был отловлен антивирусом и обезврежен.
       
      Прошу помочь в расшифровке!

       
      Addition.txt FRST.txt Downloads.zip
    • zyablik
      Автор zyablik
      Сайт учреждения работает на wordpress'е. Группы фото выдаются в прокрутке (стрелки вперед-назад) благодаря плагину NetGen Gallery. Подняли SSL, перешли на https. Теперь каждое фото приходится открывать отдельно. Т.е. смысл плагина пропал. Это как-то может быть связано с https. Или сам плагин перестал работать (в связи или без связи)...
      Спасибо.
×
×
  • Создать...