Перейти к содержанию

Сайт попал в базу подозрительных сайтов - помогите решить проблему.


Рекомендуемые сообщения

Опубликовано

Здравствуйте, помогите решить проблему, уже 2-й месяц не могу ее решить всеми цивилизованными методами.

 

Сайт - alkion.kz попал в базу подозрительных сайтов, из-за того, что был взломан (примерно летом 2012 года). Сайт почистили, всю структуру поменяли, в общем новый сайт без вирусов, но сайт успел попасть в базу касперского.

 

 

Писали в службу поддержки, звонили в службу поддержки, на протяжении месяца, на один из запросов все же соизволили ответить :

 

Re: [VirLabSRF][False alarm on a web resource][M:1][LN:RU][L:0] [KLAN-546672885]

 

6 декабря 2012 в 08:06

newvirus@kaspersky.com

 

Здравствуйте,

 

Сайт удален из черного списка.

 

С уважением,

Вирусный аналитик.

 

"123060, Россия, Москва, 1-й Волоколамский проезд дом 10, стр 1Тел./факс: + 7 (495) 797 8700 http://www.kaspersky.ru http://www.viruslist.ru"

 

------------------------------

 

 

но сайт по прежнему в базе подозрительных сайтов, т.е. ничего не изменилось и мы продолжаем терять клиентов из-за этого, когда они боятся зайти на сайт, хотя вирусов и нету.

Опубликовано

Добро пожаловать на форум.

У меня не воспроизвелось срабатывание КИС 2012 на этот сайт. Какой продукт касперского и с базами от какого числа срабатывает?

Опубликовано

KIS 2013 со свежими базами - на главной странице нет проблем..

 

Дальше я изучать не стал..

Опубликовано

Здравствуйте,

 

большое спасибо, у меня на ноутбуке NOD32 стоит он не ругался никогда, на домашнем компе стоит касперский 2012 internet security, он ругался раньше, сейчас просто не могу проверить

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ststst
      Автор ststst
      Проверил через FRST, но не могу понять, что делать дальше.
      FRST.txt Addition.txt
      Использовал разные программы, нашел троян через Dr. Web, но ничего не изменилось.
       
    • Михаил Ш.
      Автор Михаил Ш.
      Обнаружил у себя в кэше на сервере подозрительные записи.
      KES стоит, подозрительной активности не наблюдаю, так что вроде бы сервер в порядке.
      Но данных по сайту в интернете нет.
      Главная страница это явно инжектор скриптов, что в таком виде как сейчас явно намекает на нелегитимное использование.
      Возможно из KSN можно получить больше полезной информации? и в случае подтверждения опасений внести в базу.
       
      Имена:
      tonzz3.ru
      hit.tonzz3.ru
      hitcrypt.tonzz3.ru
       
      P.S. не нашёл подходящей темы и выбрал текущую. Помощь с сервером не нужна.
      Сообщение от модератора kmscom тема перемещена из раздела Помощь в удалении вирусов
    • umokay
      Автор umokay
      Здравствуйте. После установки игры с сайта торрент игруха в основном браузере (chrome) появилось расширение save vpn. Оно установилось из локальной папки, названной длинным рандомным набором латинских букв. Расширение было деактивировано и удалено, три антивируса (касперский, drweb и malwarebytes) поругались на файлы из других локальных папок с названиями различных браузеров (которые никогда на этом компьютере не были установлены). Боюсь, что простого удаления расширения может быть недостаточно, подскажите, есть ли что-то еще, что я могу сд елать?
      CollectionLog-2024.02.05-21.27.zip
    • NotDev
      Автор NotDev
      Доброго времени суток. Помогите пожалуйста. Собственно, скачал с яндекса Notepad++, сайт индексировался выше, чем оригинальный сайт, не заметил этого. Просканировал с помощью ESET и KVRT. Вылечил файлы, отправил с помощью AVZ по данной форме файл Форма отправки карантина, а потом наткнулся на данную тему.
      [РЕШЕНО] MEM:Trojan.Win32.SEPEH.gen Помогите удалить, пожалуйста - Помощь в удалении вирусов - Kaspersky Club | Клуб «Лаборатории Касперского»

      файлы точно такие же, директории тоже и происходит точно такая же ситуация.
      Сам "установочный файл" отправил на any.run, результат можете посмотреть тут
      https://app.any.run/tasks/6cc9f3a2-26a3-4175-a5e9-157595baa225

      1) AutoLogger - логи с него.
      2) Farbar Recovery Scan Tool - так же лог с него.

      Шаг с AVZ был пропущен, так как я уже выполнил скрипт и отправил на форму.
      CollectionLog-2025.07.06-21.02.zip FRST.zip
    • МАН
      Автор МАН
      Добрый день!
      Подверглись атаке шифровальщика от elpaco-team?
      Как самостоятельно решить пролему?
      Реально ли расшифровать файлы?
       
      FRST.txt Addition.txt
×
×
  • Создать...