Перейти к содержанию

Заблокирован опасный веб-адрес j6h0ciqxxar.com


Рекомендуемые сообщения

Раз в минуту всплывает сообщение "Заблокирован опасный веб-адрес    http://j6h0ciqxxar.com/ "

29.01.2016 12.16.37    Заблокирован опасный веб-адрес    http://j6h0ciqxxar.com/  Объект: http://j6h0ciqxxar.com/    Тип объекта: Веб-адрес    Причина: сервис KSN    Программа: Windows Explorer    Время: 29.01.2016 12:16


Полная проверка ничего не показывает. В реестре адрес не находится. Сообщение начало появляться ~28.01.2016.

Домен j6h0ciqxxar.com зарегистрирован 26.01.2016 на некого Bruggink John (не все сервисы whois дают инфу).


Как подлечить систему ?




Domain Name: J6H0CIQXXAR.COM
Registry Domain ID: 1997529545_DOMAIN_COM-VRSN
Registrar WHOIS Server: whois.domaincontext.com
Registrar URL: www.domaincontext.com
Updated Date: 2016-01-26T06:10:36Z
Creation Date: 2016-01-26T06:08:26Z
Registrar Registration Expiration Date: 2017-01-26T06:08:26Z
Registrar: DomainContext, Inc.
Registrar IANA ID: 1111
Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
Registry Registrant ID:
Registrant Name: Bruggink John
Registrant Organization: N/A
Registrant Street: EMAASTRAAT 42   
Registrant City: MEPPEL
Registrant State/Province:
Registrant Postal Code: 7941 HR
Registrant Country: US
Registrant Phone: +5.052851322
Registrant Phone Ext:
Registrant Fax: +5.052851322
Registrant Fax Ext:
Registrant Email: email.pgif?md5=599f049a12637310c95991324
Registry Admin ID:
Admin Name: Bruggink John
Admin Organization: N/A
Admin Street: EMAASTRAAT 42  
Admin City: MEPPEL
Admin State/Province:
Admin Postal Code: 7941 HR
Admin Country: US
Admin Phone: +5.052851322
Admin Phone Ext:
Admin Fax: +5.052851322
Admin Fax Ext:
Admin Email: email.pgif?md5=599f049a12637310c95991324
Registry Tech ID:
Tech Name: Bruggink John
Tech Organization: N/A
Tech Street: EMAASTRAAT 42  
Tech City: MEPPEL
Tech State/Province:
Tech Postal Code: 7941 HR
Tech Country: US
Tech Phone: +5.052851322
Tech Phone Ext:
Tech Fax: +5.052851322
Tech Fax Ext:
Tech Email: email.pgif?md5=599f049a12637310c95991324
Name Server: ns1.regway.com
Name Server: ns2.regway.com
DNSSEC:Unsigned
Registrar Abuse Contact Email: email.pgif?md5=1202ed756ccc03d346c1b64ce
Registrar Abuse Contact Phone: +7 495 6459373
URL of the ICANN WHOIS Data Problem Reporting System: http://wdprs.internic.net/

Ссылка на комментарий
Поделиться на другие сайты

 

 


Как подлечить систему ?

внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Фальшивые SMS от банков, служб доставки и городских учреждений — излюбленный мошенниками способ выманить финансовые данные и пароли. Эту разновидность фишинга часто называют smishing (SMS phishing). Опасные SMS фильтруют почти все сотовые операторы, и лишь малая часть доходит до получателей. Но мошенники придумали нечто новое. За последний год в Великобритании, Таиланде и Новой Зеландии были задержаны злоумышленники, которые рассылали сообщения, минуя сотового оператора, прямо на телефоны жертв. Эта технология получила название SMS blaster.
      Что такое SMS blaster
      «Бластер» притворяется базовой станцией сотовой сети. Он выглядит, как утыканная антеннами коробка размером с системный блок старого компьютера; мошенники кладут ее в багажник автомобиля или в рюкзак. Включенный «бластер» побуждает все телефоны поблизости подключиться к нему как к самой мощной базовой станции с наилучшим сигналом. Когда это происходит — присылает подключенному телефону фальшивое SMS. В зависимости от модели «бластера» и условий приема, радиус рассылки SMS составляет 500–2000 метров, поэтому злодеи предпочитают проводить свои операции в многолюдных районах. Риск максимален в популярных туристических, торговых и деловых центрах — там и зафиксированы все известные атаки. При этом мошенники не имеют никаких ограничений: не платят за SMS, могут подписывать SMS любым отправителем и включать в него любые ссылки. Злоумышленникам не надо знать номера телефонов жертв — любой телефон получит сообщение, если подключится к их «сотовой вышке».
       
      View the full article
    • aleksey76
    • KL FC Bot
      Автор KL FC Bot
      Представьте — вам приходит письмо, оповещающее о том, что Google получила от правоохранительных органов судебную повестку с требованием предоставить содержимое вашего аккаунта. Письмо выглядит вполне «по-гугловски», да и адрес отправителя совершенно респектабельный — no—reply@accounts.google.com. Внутри сразу просыпается (как минимум) легкое ощущение паники, не правда ли?
      И вот какая удача — в письме содержится ссылка на страницу поддержки Google, перейдя по которой можно узнать все подробности о происходящем. Доменный адрес ссылки при этом также похож на официальный и, судя по всему, принадлежит настоящей Google…
      Постоянные читатели нашего блога уже наверняка догадались, что речь идет о новой схеме фишинга. В ней мошенники эксплуатируют сразу несколько сервисов настоящей Google, чтобы сбить своих жертв с толку и придать письмам максимальную правдоподобность. Рассказываем обо всем по порядку.
      Как фишинговое письмо маскируется под официальное уведомление Google
      Письмо, с которого начинается данная атака, вы можете видеть на скриншоте ниже — оно действительно вполне убедительно притворяется оповещением от системы безопасности Google. В письме пользователя информируют о том, что компании пришла судебная повестка на получение правоохранительными органами доступа к содержимому его Google-аккаунта.
      Мошенническое письмо от no-reply@accounts.google.com, маскирующееся под официальный запрос на выдачу правоохранительным органам данных Google-аккаунта пользователя. Источник
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Мы внимательно следим за изменениями тактик злоумышленников. Недавно эксперты Глобального центра исследования и анализа угроз Kaspersky GReAT обратили внимание, что после атак шифровальщика-вымогателя Fog преступники публикуют не только украденные данные жертв, но и IP-адреса пострадавших компьютеров. Ранее мы не замечали такой тактики у шифровальщиков. В данной статье рассказываем, почему это важно и какова цель этого приема.
      Кто такие Fog и чем они известны
      С тех пор как бизнес шифровальщиков-вымогателей стал превращаться в полноценную индустрию, у злоумышленников наблюдается четко оформленное разделение труда. Сейчас создатели шифровальщика и люди, стоящие непосредственно за атаками, чаще всего никак не связаны — одни разрабатывают платформу для шантажа, а другие просто покупают услуги по модели Ransomware-as-a-Service (RaaS).
      Fog Ransomware — одна из таких платформ, впервые замеченная в начале 2024 года. Их шифровальщики используются для атак на компьютеры под управлением Windows и Linux. Как это обычно происходит в последние годы, данные на атакованных машинах не только шифруются, но и закачиваются на серверы злоумышленников, а затем, если жертва отказывается платить, публикуются на Tor-сайте.
      Атаки с использованием Fog проводились против компаний, работающих в сферах образования, финансов и организации отдыха. Часто для проникновения в инфраструктуру жертвы преступники использовали ранее утекшие учетные данные для доступа через VPN.
       
      View the full article
    • Peter15
      Автор Peter15
      Евгений Валентинович! Неужели ваши антивирусные решения и программы других производителей не детектят указанные в статье https://dzen.ru/a/Y_Wf0lsr6iK3hHnh стиллеры? Или это они просто-напросто нагоняют страху? Пишут, что можно даже попасть в тюрьму, если украдут нужные сессии и напишут что-либо от чужого имени...
      Да, и с наступающим!
×
×
  • Создать...