Перейти к содержанию

best.aliexpress.com и Касперский


Рекомендуемые сообщения

Борется ли Касперский с этим вирусом (перенаправляющим с aliexpress.com на best.aliexpress.com? А то у меня часто стало происходить. Борюсь только одним методом стираю в Хроме куки и сбрасываю настройки. Но как то помогает ненадолго. Искал по сайту, но что-то ничего не нашел. Посоветуйте что-нибудь.

 

Kaspersky Endpoint Security 10 для Windows

Windows XP SP3 

 

 

Ссылка на комментарий
Поделиться на другие сайты

@kAlexko, мне кажется, это не вирус. А срабатывает перенаправление сайта самого.

KES 10 точно какой версии?

Для XP последняя поддерживаемая 10.2.6.3733 https://support.kaspersky.ru/kes10#requirements

Ссылка на комментарий
Поделиться на другие сайты

@kAlexko, мне кажется, это не вирус. А срабатывает перенаправление сайта самого.

KES 10 точно какой версии?

Для XP последняя поддерживаемая 10.2.6.3733 https://support.kaspersky.ru/kes10#requirements

Да версия Касперского последняя как вы указали. А по поводу вирус или нет, то интересно было узнать по точнее. Яндекс по поиску "best.aliexpress.com как убрать" выдается много чего и веское слово людей связаных с Касперским было бы кстати.

 

Еще кстати - я сделал Настройка->Антивирусная защита->Сетевой экран->Сетевые пакетные правила Создал влокировку адреса best.aliexpress.com (23.217.204.14) но все равно в браузере появляется этот сайт.

Изменено пользователем kAlexko
Ссылка на комментарий
Поделиться на другие сайты

 

 


Еще кстати - я сделал Настройка->Антивирусная защита->Сетевой экран->Сетевые пакетные правила Создал влокировку адреса best.aliexpress.com (23.217.204.14) но все равно в браузере появляется этот сайт
так это не там нужно. Правило веб-контроля необходимо задавать:

https://support.kaspersky.ru/12575

Там выбираете к отдельным адресам и прописываете этот адрес

Ссылка на комментарий
Поделиться на другие сайты

 

 


так это не там нужно. Правило веб-контроля необходимо задавать: https://support.kaspersky.ru/12575Там выбираете к отдельным адресам и прописываете этот адрес
это будет всего-лишь скрытие симптомов болезни.
Ссылка на комментарий
Поделиться на другие сайты

@kAlexko, я бы проверил компьютер на вирусы в соседнем разделе: https://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url] , просто так перенаправление происходить не будет.

Ссылка на комментарий
Поделиться на другие сайты

  • 4 месяца спустя...

Паника из ничего.

И бест.алиэкспресс и ру.алиэкспресс находятся на одном домене. Домен подписан одним сертификатом.
Попробуйте со странички бест.алиэкспресс выбрать любой товар - вы окажетесь на алиэкспресс уже без бест.
Просто бест.алиэкспресс предлагает вам товары, основываясь на ваших прошлых покупках или запросах. В режиме инкогнито нету истории ваших запросов к алиэкспресс - соответственно нечего вам предлагать и откроется ру.алиэкспресс. Если "сбросить хром", то алиэкспресс будет также вас считать новым пользователем и откроет ру.алиэкспресс, но через некоторое время опять будет предлагать вам товары и начнет кидать на бест.алиэкспресс, основываясь на вашем выборе.
 
kmscom

при написании ответов, смотрите на дату последнего сообщения в теме.
не надо заниматься некропостингом, даже если вам кажется, что ваш ответ полезен, он наверняка уже не актуален для автора

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Yaasa
      Автор Yaasa
      сидел в компе и касперский начал часто выдавать сообщение запрещено при заходе в антивирус это :
      ложное ли это срабатывание или вирус?
       


    • KL FC Bot
      Автор KL FC Bot
      Недавно нашему бывшему коллеге пришла подозрительная нотификация от неизвестного ему сервиса GetGhared. Будучи человеком осторожным, он не стал переходить по ссылке, а сразу переслал уведомление нам. Проанализировав письмо, мы выяснили, что это действительно работа мошенников, а судя по статистике наших почтовых защитных решений, сервис для отправки больших файлов GetShared стал использоваться ими достаточно часто. Рассказываем, как выглядит применение GetShared в атаках, зачем злоумышленникам это нужно и как оставаться в безопасности.
      Как выглядит атака при помощи GetShared
      Жертве приходит вполне обычное, совершенно настоящее уведомление от сервиса GetShared, в котором говорится, что пользователю был прислан файл. В письме указаны название и расширение этого файла — например, в случае с атакой на компанию нашего коллеги это был DESIGN LOGO.rar.
      Пример мошеннического письма, распространяемого через уведомление GetShared
      В сопровождающем тексте применяется стандартная фишинговая уловка — мошенники запрашивают цены на что-то, якобы перечисленное в приложении, а для большей убедительности просят уточнить время доставки и условия оплаты.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Исследователь обнаружил уязвимость в PyTorch, фреймворке машинного обучения с открытым исходным кодом. Уязвимость, зарегистрированная под номером CVE-2025-32434, относится к классу Remote Code Execution (RCE) и имеет рейтинг 9,3 по шкале CVSS, то есть категорируется как критическая. Эксплуатация CVE-2025-32434 при определенных условиях позволяет злоумышленнику запускать на компьютере жертвы, скачивающей ИИ-модель произвольный код. Всем, кто использует PyTorch для работы с нейросетями, рекомендуется как можно скорее обновить фреймворк до последней версии.
      Суть уязвимости CVE-2025-32434
      Фреймворк PyTorch, помимо всего прочего, позволяет сохранять уже обученные модели в файл, который хранит веса связей. И, разумеется, загружать их при помощи функции torch.load(). Обученные модели часто выкладываются в общий доступ через разнообразные публичные репозитории и теоретически в них могут быть вредоносные закладки. Поэтому официальная документация проекта в целях безопасности рекомендует использовать функцию torch.load() с параметром weights_only=True (в таком случае загружаются только примитивные типы данных: словари, тензоры, списки, и так далее).
      Уязвимость CVE-2025-32434 заключается в некорректно реализованном механизме десериализации при загрузке модели. Обнаруживший ее исследователь продемонстрировал, что атакующий может создать файл модели таким способом, что параметр weights_only=True приведет к прямо противоположному эффекту — при загрузке будет выполнен произвольный код, способный скомпрометировать среду, в котором запускается модель.
       
      View the full article
    • KuZbkA
      Автор KuZbkA
      Здравствуйте! Почему касперский ubuntu linux считает сервером? она ж позиционируется как десктопная, например в соседнем антивирусе ее и считают десктопной, клиентской)) обидно за касперского))
    • KL FC Bot
      Автор KL FC Bot
      Генерация программного кода стала одной из сфер, где ИИ уже внедрен достаточно широко, — по некоторым оценкам, за минувший год около 40% нового кода было написано ИИ. CTO Microsoft считает, что через пять лет эта цифра достигнет 95%. Этот код еще предстоит научиться правильно сопровождать и защищать.
      Безопасность ИИ-кода эксперты пока оценивают как невысокую, в нем систематически встречаются все классические программные дефекты: уязвимости (SQL-инъекции, вшитые в код токены и секреты, небезопасная десериализация, XSS), логические дефекты, использование устаревших API, небезопасные алгоритмы шифрования и хеширования, отсутствие обработки ошибок и некорректного пользовательского ввода и многое другое. Но использование ИИ-ассистента в разработке ПО добавляет еще одну неожиданную проблему — галлюцинации. В новом исследовании авторы подробно изучили, как на ИИ-код влияют галлюцинации больших языковых моделей. Оказалось, что некоторых сторонних библиотек, которые ИИ пытается использовать в своем коде, просто не существует в природе.
      Вымышленные зависимости в open source и коммерческих LLM
      Для изучения фантомных библиотек исследователи сгенерировали 576 тысяч фрагментов кода на Python и JavaScript с помощью 16 популярных LLM.
      Модели выдумывали зависимости с разной частотой: реже всего галлюцинировали GPT4 и GPT4 Turbo (вымышленные библиотеки встретились менее чем в 5% образцов кода), у моделей DeepSeek этот показатель уже превышает 15%, а сильнее всего ошибается Code Llama 7B (более 25% фрагментов кода ссылаются на несуществующие библиотеки). При этом параметры генерации, которые снижают вероятность проникновения случайных токенов в выдачу модели (температура, top-p, top-k), все равно не могут снизить частоту галлюцинаций до незначительных величин.
      Код на Python содержал меньше вымышленных зависимостей (16%) по сравнению с кодом на JavaScript (21%). Результат также зависит от того, насколько стара тема разработки. Если при генерации пытаться использовать пакеты, технологии и алгоритмы, ставшие популярными за последний год, несуществующих пакетов становится на 10% больше.
      Самая опасная особенность вымышленных пакетов — их имена не случайны, а нейросети ссылаются на одни и те же библиотеки снова и снова. На втором этапе эксперимента авторы отобрали 500 запросов, которые ранее спровоцировали галлюцинации, и повторили каждый из них 10 раз. Оказалось, что 43% вымышленных пакетов снова возникают при каждой генерации кода.
      Интересна и природа имен вымышленных пакетов. 13% были типичными «опечатками», отличающимися от настоящего имени пакета всего на один символ, 9% имен пакетов были заимствованы из другого языка разработки (код на Python, пакеты из npm), еще 38% были логично названы, но отличались от настоящих пакетов более значительно.
       
      View the full article
×
×
  • Создать...