Перейти к содержанию

Ложные срабатывания KIS 2011 или нет?


Рекомендуемые сообщения

Если с музыкального портала провайдера Дом.ru http://music.yoladom.ru перейти на форум

 

thumb.png

 

то KIS 2011 сигнализирует:

 

thumb.png

 

В отчетах:

15.05.2011 14:00:11 Firefox Веб-Антивирус Запрещено: [удалено] (проверка по базе фишинговых веб-адресов) [удалено] Ссылка обнаружена в базе

15.05.2011 14:00:11 Firefox Веб-Антивирус Запрещено: [удалено] (проверка по базе фишинговых веб-адресов) [удалено] Ссылка обнаружена в базе

15.05.2011 14:00:11 Firefox Веб-Антивирус Запрещено: [удалено] (проверка по базе фишинговых веб-адресов) [удалено] Ссылка обнаружена в базе

15.05.2011 14:00:11 Firefox Веб-Антивирус Запрещено: [удалено] (проверка по базе фишинговых веб-адресов) [удалено] Ссылка обнаружена в базе

 

[удалено]

 

Так же при клике на "ФОРУМ" с музыкального портала [удалено] открывается страница с этим:

 

thumb.png

 

Пользователи других антивирусов, пишут, что их антивирусы на данном ресурсе, при переходе на "ФОРУМ" угроз не видят.

Скажите, это ложное срабатывание KIS 2011?

 

Запрос в вирусную лабораторию из личного кабинета зделал, но надежды что они ответят нет. Так как раньше запросы на исследования ресурсов я делал, и не всегда получал ответы. Или же добивался ответа через недели три, после неоднократных запросов.

Сообщение от модератора Jen94
Вредоносные/фишинговые ссылки удалены. Последняя отправлена на анализ
Изменено пользователем Jen94
Ссылка на комментарий
Поделиться на другие сайты

Пользователи других антивирусов, пишут, что их антивирусы на данном ресурсе, при переходе на "ФОРУМ" угроз не видят.

У некоторых других антивирусов не предусмотрена такая проверка.

Нужно отметить, что официальные обновления (в нашем случае для Firefox) никогда не предлагается установить таким способом.

Только посредством стандартного уведомления программы.

Так же при клике на "ФОРУМ" с музыкального портала [удалено] открывается страница с этим:

Такие "страницы обновления" делают и для Windows, Adobe Reader, Adobe Flash player. Разумеется, это все - развод.

Ссылка на комментарий
Поделиться на другие сайты

Как не странно, но уже пришел ответ от вирусных аналитиков лаборатории Касперского.

Был сделан запрос на исследование ресурса http://music.yoladom.ru в вирусную лабораторию Касперского. Был задан вопрос - "ложное ли это срабатывание?".

Ответ: "Здравствуйте,

Это не ложное срабатывание продукта.

Домен www452206.millionforme.com действительно находится в черном списке антифишинговых баз.

С уважением, ******* ********

Вирусный аналитик

ЗАО "Лаборатория Касперского".

 

P.S.

Только что обновили ресурс http://music.yoladom.ru и сейчас при переходе с http://music.yoladom.ru на "ФОРУМ" уже не открывается страница с информацией: ВНИМАНИЕ! ВАША ВЕРСИЯ БРАУЗЕРА ЯВЛЯЕТСЯ НЕИСПРАВНОЙ. И где рекомендуется скачать обновление. И KIS 2011 теперь не сигнализирует о фишинговых веб-адресах.

Ссылка на комментарий
Поделиться на другие сайты

Как не странно, но уже пришел ответ от вирусных аналитиков лаборатории Касперского.

Был сделан запрос на исследование ресурса http://music.yoladom.ru в вирусную лабораторию Касперского. Был задан вопрос - "ложное ли это срабатывание?".

Ответ: "Здравствуйте,

Это не ложное срабатывание продукта.

Домен www452206.millionforme.com действительно находится в черном списке антифишинговых баз.

С уважением, ******* ********

Вирусный аналитик

ЗАО "Лаборатория Касперского".

Так что Вы говорили про пользователей других антвирусов, которые угроз не видели?

Ссылка на комментарий
Поделиться на другие сайты

  • 1 year later...

техподы, помогите плз:

Kaspersky Internet Security ругается на этот URL: teh-snabgenie.ru

 

Скажите, где он там вирус нашёл?

 

Посмотрел, нигде не вижу.

Сообщение от модератора Mark D. Pearlstone
Попрошу без провокаций. Сообщение отредактировано.
Ссылка на комментарий
Поделиться на другие сайты

pogar, Вам уже дали адрес, куда необходимо обращаться. http://forum.kaspersky.com/index.php?showtopic=247309 Хождение по форумам и создание новых тем вашу проблему не решат.

Изменено пользователем Денис-НН
Ссылка на комментарий
Поделиться на другие сайты

pogar, Вам уже дали адрес, куда необходимо обращаться. http://forum.kaspersky.com/index.php?showtopic=247309 Хождение по форумам и создание новых тем вашу проблему не решат.

та тема закрыта, а на почту я так и не получил ответа.

 

сообщение было отправлено следующего содержания:

 

Здравствуйте.

 

Kaspersky Internet Security ругается на этот URL: teh-snabgenie.ru

 

Скажите, где он там вирус нашёл?

 

Посмотрел, нигде не вижу.

 

 

С Уважением, Владимир

 

_____________

п.с. интересует ответ не пользователей, а тех.поддержки.

Изменено пользователем pogar
Ссылка на комментарий
Поделиться на другие сайты

Тогда зачем вы спрашиваете у пользователей?

Техподдержка на форумах не оказывается. Может был на сайте вирус, может нет - пользователи вам не ответят, и тем более ничего не сделают с блокировкой этого сайта.

 

Раскрывающийся текст:

Ситуация примерно такая-же, как если бы я зашёл в библиотеку и начал жаловаться на открытый люк на трассе Москва- Питер. Библиотекари ничего бы не смогли сделать.

 

Ссылка на комментарий
Поделиться на другие сайты

та тема закрыта, а на почту я так и не получил ответа.

И вряд-ли получите.

Вирлабу больше заняться нечем, кроме как обучать вас html'у, и другой чепухе для веб-разаботки.

 

Если Вы уверены, что малвары нет - то таки и напишите:

 

Здраствуйте!

Ложное срабатывание на сайт "nekuF-tihS.us"

Спасибо за внимание.

Ссылка на комментарий
Поделиться на другие сайты

И вряд-ли получите.

Вирлабу больше заняться нечем, кроме как обучать вас html'у, и другой чепухе для веб-разаботки.

 

Если Вы уверены, что малвары нет - то таки и напишите:

1. адрес: http://forum.kasperskyclub.ru

интуитивно понятно, что ресурс посвящен проблемам и вопросам касперского. и кто, как не техподы эти вопросы могут решить

2. учить html меня действительно не надо,

единственное, что мне не понятно, так это:

"Здраствуйте!

Ложное срабатывание на сайт "nekuF-tihS.us"

Спасибо за внимание."

 

что такое "nekuF-tihS.us" и причём он тут?

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

1. адрес: http://forum.kasperskyclub.ru

интуитивно понятно, что ресурс посвящен проблемам и вопросам касперского. и кто, как не техподы эти вопросы могут

Батенька, да Вы основтельно попутались, раз исхитрились спутать forum.kasperskyclub.ru и support.kaspersky.ru/ , т.е. спутать клуб касперского (доминошников, по-русски говоря), с сайтом техподдержки.

 

Да даже если бы и спутали, причем - трижды:

 

Неужто не очевидно, что контора с объемом продаж, измеряемым в сотни миллионов лицензий в в год - НЕ станет размениваться на публичное обсуждение причины опасной блокировки URL' а?

 

Или, попросту говоря:

Контора (А) блокирует получение пользователм ресурса (Б), принадлежавщего конторе (С).

Контора (С) утверждает, что на ресурсе (Б) нет ничерта вредоносного, попадающего под необходимость блокировки со стороны конторы (А).

 

С этим как бы все понятно. Пока что типа чисто технический вопрос:

Контора (С) утверждает, что контора (А), специализация работы которой состоит в ограничении доступа конторы (Б) к контексу, соданому конторой (С) для конторы (Б), блокирует контекст "неправильно", при этом критерием "неправильности" служит вопрос "а чего там неправильно вы найти изволили"?

 

Батенька, при всем уважении к вамии сайтописателям, я имею вид задать вопрос:

Вы действиетельно уверены, что проверили ваши исходники сайта, и проверив их (побайтово) готовы поклсястся на Библии, что в ваших исходниках левого кода нет?

Изменено пользователем Maratka
Ссылка на комментарий
Поделиться на другие сайты

Батенька, да Вы основтельно попутались, раз исхитрились спутать forum.kasperskyclub.ru и support.kaspersky.ru/ , т.е. спутать клуб касперского (доминошников, по-русски говоря), с сайтом техподдержки.

 

Да даже если бы и спутали, причем - трижды:

 

Неужто не очевидно, что контора с объемом продаж, измеряемым в сотни миллионов лицензий в в год - НЕ станет размениваться на публичное обсуждение причины опасной блокировки URL' а?

 

Или, попросту говоря:

Контора (А) блокирует получение пользователм ресурса (Б), принадлежавщего конторе (С).

Контора (С) утверждает, что на ресурсе (Б) нет ничерта вредоносного, попадающего под необходимость блокировки со стороны конторы (А).

 

С этим как бы все понятно. Пока что типа чисто технический вопрос:

Контора (С) утверждает, что контора (А), специализация работы которой состоит в ограничении доступа конторы (Б) к контексу, соданому конторой (С) для конторы (Б), блокирует контекст "неправильно", при этом критерием "неправильности" служит вопрос "а чего там неправильно вы найти изволили"?

 

Батенька, при всем уважении к вамии сайтописателям, я имею вид задать вопрос:

Вы действиетельно уверены, что проверили ваши исходники сайта, и проверив их (побайтово) готовы поклсястся на Библии, что в ваших исходниках левого кода нет?

к чему вы клоните? мало того, что я открыл каждый скрипт и поковырял тело .js, .html и т.п.

так я ещё и не создавал этот сайт. вы что-то заметили?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ig0r
      От Ig0r
      Сегодня свой День рождения празднует Евгений Касперский - антивирусный гуру, основатель и генеральный директор всемирно известной компании "Лаборатория Касперского"!
       

       
      С Днем рождения!
    • Камиль Махмутянов
      От Камиль Махмутянов
      Здравствуйте, извиняюсь за беспокойство, недано KIS стал обнаруживать рекламные программы. Вчера одну, сегодня 2. Удалить не может, после перезагрузки компьютера они возвращаются. прикрепляю логи.
      CollectionLog-2024.11.13-14.42.zip
    • couitatg
      От couitatg
      Есть программа, она отправляет в вебхук какой пользователь что делает в программе. После отправки через 3 секунды Kaspersky завершает процесс программы и обнаруживает в ней "PDM:Trojan.Win32.Generic".
      Вопрос: Детект корректный в этом случае? Те действия, что выполняет программа, можно считать зловредными?



    • LordKunsaid
      От LordKunsaid
      При сканировании выскочило окно уведомления о найденной проблеме. Но я не хочу лечить этот файл. Я хочу добавить его в исключения. Но там нет такого пункта. Почему? Это первый вопрос.
      Второй вопрос, как удалить это окно? Оно висит и висит на рабочем столе, мешает.

    • KL FC Bot
      От KL FC Bot
      Несколько месяцев мы с интересом изучали новую, очень элегантную схему криптомошенничества, жертв которой искусно и неторопливо побуждают установить вредоносное приложение для управления криптовалютой. Впрочем, «жертвами» их можно назвать условно, ведь разработчики этой схемы, словно цифровые Робин Гуды, нацеливают ее в первую очередь на… других воришек! Мы разберем схему обмана и способы защиты криптовалют в деталях.
      Первая приманка
      Все началось с того, что мне в Telegram пришло вполне тривиальное сообщение на криптотематику, пересланное от другого пользователя. Возможно, кто-то другой не увидел бы в этом ничего подозрительного, но… Как тимлид группы аналитиков веб-контента «Лаборатории Касперского» я насторожился и стал изучать пришедший спам детальнее. Текст в нем для ухода от детектирования был «обернут» в пятисекундный видеоролик сo скриншотом объявления о спешной, с огромным дисконтом продаже пары прибыльных криптопроектов и ссылками на них. Первая ссылка на предполагаемый объект продажи вела на небольшую, но реально работающую криптобиржу второго эшелона — вероятнее всего, для усыпления бдительности жертв. Но настоящая приманка скрывалась за второй ссылкой.
      Скриншот сообщения о продаже криптопроектов «обернут» в пятисекундный видеоролик. Повод насторожиться!
       
      View the full article
×
×
  • Создать...