Перейти к содержанию

Домен в бане у "Каспера" ? @_@


Рекомендуемые сообщения

Здравствуйте. Несколько недель назад, приобрёл домен 24hero_ru (простите, если реклама запрещена, но как я по другому покажу его..)

 

Недельку стоял паблик hlml шаблон. После этого, вчера, установил прсотенький сайтец на самописном движке. От одного из пользователей, узнал что мой сайт блочит Антивир. Касперский. Зашёл на вирустотал, проверить, увидел что Ксперский видит сайт как "malware site". Я слыхал такое понятие как iframe вставки или что-то такое.

 

Я не силён в этом всём.. Проверил ещё несколько сайтов на этом же cms, ничего не было обнаружено. Тогда я понял, что либо было что-то на html шаблоне, который неделю стоял, либо домен был забанен ещё до того, как попал ко мне. 

 

Что мне теперь делать, как получить разбан? 

 

p.s. та же ситуация и с др. Вебом.. Сейчас пойду писать и к ним.. 

Ссылка на комментарий
Поделиться на другие сайты

@psyjey, скриншот детектирования можно? Сайт не смог открыть.

Напишите в Вирусную Лабораторию через личный кабинет про ложный детект: https://my.kaspersky.com/ru/ (получите ответ после проверки ) или на почту newvirus@kaspersky.com ( в данном случае, ответ вы не получите от ВирЛаба)

Изменено пользователем Friend
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...

Здравствуйте.

Выбираю "запрос в вирусную лабораторию" далее выбираю тип запроса "Ложное срабатывание на Web-ресурс", пишу тикет, отправляю. Проверяю мои запросы, там пусто. Далее, на почту приходит уведомление, о том, что запрос не создан. Начинаю клацать сайт, выбираю вкладку "Мои коды" и читаю внизу:

 

Добавьте действующий код активации продукта, чтобы создавать запросы в Службу технической поддержки и Вирусную Лабораторию.


Что за бред? Значит для того, чтобы написать в ТП и получить разбан своего домена, который отправился в бан вероятнее всего из-за ложного срабатывания, мне нужно приобрести какой-то продукт каспера? Не считаете это маразмом и вымагательством?
Ссылка на комментарий
Поделиться на другие сайты

Личный кабинет для пользователей продуктов ЛК.  Вы можете написать  на почту. В предыдущем сообщении есть адрес.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Личный кабинет для пользователей продуктов ЛК.  Вы можете написать  на почту. В предыдущем сообщении есть адрес.

Спасибо. отписал. Буду надеяться на скорейшее решение моей проблемы..)

Ссылка на комментарий
Поделиться на другие сайты

psyjey бегать по всем форумам подряд с однотипной проблемой не нужно. 

 

http://forum.kaspersky.com/index.php?showtopic=314330

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

mike 1, ну так неизвестно на каком именно форуме писать, поэтому и сделал дубль. 

 

Всем большое спасибо за помощь! Сайт удалили из вредоносных:)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ig0r
      Автор Ig0r
      sereja6 - 2 суток за систематическое нарушение п.11 правил форума
       
      Есть время подумать.
    • KL FC Bot
      Автор KL FC Bot
      Перемещения людей и животных в доме — и даже незначительные жесты вроде помахивания рукой — возможно отслеживать при помощи Wi-Fi. Теоретически об этом известно давно, но сейчас технологию поставили на коммерческие рельсы. Ее стали предлагать провайдеры домашнего Интернета и производители оборудования. В будущем эта функция может быть даже закреплена в новом стандарте Wi-Fi, поэтому важно понимать достоинства и недостатки вайфай-детектирования. Давайте разберемся, как работает технология, можно ли ее использовать без рисков для конфиденциальности и как ее отключить при необходимости.
      Принцип работы Wi-Fi sensing
      Эта функция появилась как побочный эффект борьбы за ускорение Wi-FI. Современные роутеры умеют «фокусировать» сигнал на устройствах, с которыми обмениваются данными, чтобы сделать связь быстрее и надежнее. Это называется Wi-Fi beamforming и требует от роутера детально измерять параметры радиосигнала, оценивая не только его силу, но и особенности распространения в пространстве. Проведя оценку, роутер изменяет свои параметры передачи так, чтобы радиоволны преимущественно шли в сторону устройства. Состояние соединения постоянно отслеживается и корректируется роутером (CSI, Channel-State Information).
      Если при обмене данными с устройством между ним и роутером возникла или исчезла помеха, например прошел человек или даже пробежала собака, характер радиосигнала немного изменится. Роутер достаточно чувствителен, чтобы это обнаружить. Чем не датчик движения?
      Дальше дело за малым — разработать математические алгоритмы, умеющие определять движение в доме по изменениям CSI, и внедрить их в прошивку роутера. Ну а чтобы получать аналитику и сигналы о произошедшем движении, роутер должен общаться с мобильным приложением на смартфоне владельца — для этого используется фирменный облачный сервис. Здесь нет никаких отличий от умных дверных звонков или видеонянь.
       
      View the full article
    • rcbsbss
      Автор rcbsbss
      Сегодня были зашифрованы сервера и компьютеры входящие в домен. В результате при включении компьютера появляется сообщение "Обратитесь в телеграмм...". Пользователь телеграмм @dchelp. Был установлен антивирус Касперского с новыми базами, он пропустил. Сервер Касперского также был заражен. Просим помочь!!!
    • KL FC Bot
      Автор KL FC Bot
      Умный дом сегодня — это не фантастика из фильмов конца девяностых, а реальность практически каждого жителя мегаполиса. Умные розетки, колонки и телевизоры можно встретить практически в любой современной квартире. А что касается новых домов, то их иногда и вовсе сразу же строят умными, получаются умные жилые комплексы. Их жители могут с единого приложения управлять не только внутриквартирными приборами, но и внешними: домофоном, камерами, шлагбаумами, счетчиками и датчиками пожарной сигнализации.
      Но что будет, если в таком приложении окажется дыра в безопасности? Ответ знают наши эксперты из Global Research and Analysis Team (GReAT). Мы обнаружили уязвимость в приложении Rubetek Home и рассказали, что могло бы случиться с безопасностью владельцев умных квартир и домов — но, к счастью, не случилось.
      Что за уязвимость
      Уязвимость заключалась в отправке чувствительных данных в процессе логирования работы приложения. Разработчики использовали Telegram Bot API для сбора аналитики и отправки файлов с отладочной информацией от пользователей в приватный чат команды разработки при помощи Telegram-бота.
      Проблема в том, что отправляемые файлы, помимо системной информации, содержали в себе персональные данные пользователей, а также, что более критично, Refresh-токены, необходимые для авторизации в аккаунте пользователя, чей токен был получен. У потенциальных атакующих была возможность переслать все эти файлы себе при помощи того же Telegram-бота. Для этого они могли получить его Telegram-токен и идентификатор нужного чата из кода приложения, а после перебрать порядковые номера сообщений, содержащих такие файлы.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Чуть больше года назад в посте Google OAuth и фантомные аккаунты мы уже обсуждали, что использование опции «Вход с аккаунтом Google» в корпоративные сервисы дает возможность сотрудникам создавать фантомные Google-аккаунты, которые не контролируются администратором корпоративного Google Workspace и продолжают работать после оффбординга. Недавно выяснилось, что это не единственная проблема, связанная с OAuth. Из-за недостатков этого механизма аутентификации любой желающий может получить доступ к данным многих прекративших деятельность организаций, перерегистрировав на себя брошенные компаниями домены. Рассказываем подробнее об этой атаке.
      Как работает аутентификация при использовании «Вход с аккаунтом Google»
      Некоторые могут подумать, что, доверяя опции «Вход с аккаунтом Google», компания получает надежный механизм аутентификации, использующий продвинутые технологии Google и широкие возможности интернет-гиганта по мониторингу пользователей. Однако на деле это не так: при входе с Google OAuth применяется достаточно примитивная проверка. Сводится она, как правило, к тому, что у пользователя есть доступ к почтовому адресу, который привязан к Google Workspace организации.
      Причем, как мы уже говорили в предыдущем материале о Google OAuth, это вовсе не обязательно Gmail — ведь привязать Google-аккаунт можно совершенно к любой почте. Получается, что при использовании «Входа с аккаунтом Google» доступ к тому или иному корпоративному сервису защищен ровно настолько надежно, насколько защищен почтовый адрес, к которому привязан Google-аккаунт.
      Если говорить несколько более подробно, то при аутентификации пользователя в корпоративном сервисе Google OAuth отправляет этому сервису следующую информацию:
      В теории в ID-токене Google OAuth есть уникальный для каждого Google-аккаунта параметр sub, но на практике из-за проблем с его использованием сервисы проверяют лишь домен и адрес электронной почты. Источник
       
      View the full article
×
×
  • Создать...