Просмотр полной версии : Антивирус ругается на keep4u.ru
Парни!
Подскажите,у меня у одного антивирус ругается на keep4u.ru?
НОД32 ничего плохого не сказал.
А вот ESS как раз ругается на файл .jar
03.01.2011 19:31:51 Фильтр HTTP файл
По этой ссылке ни в коем случае не переходить!!! НТТР://dlrjgs.info/counter/codlioxoizjzcqy.jar множественные угрозы соединение прервано - изолирован.Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Program Files\Java\jre6\bin\java.exe.
Причём ругается через раз.Сейчас открыл этот же скриншот-всё чисто.
Угу, ткнул по твоей ссылке - "на фашист гранату" :2:
http://s1.ipicture.ru/uploads/20110103/thumbs/C6kJc6VJ.png (http://s1.ipicture.ru/uploads/20110103/C6kJc6VJ.png)
Zabor
Там же на этот файл и ругается:)
Я же ещё специально скопировал из журнала антивируса.:)
Причём я такое с этим фотохостингом частенько начал замечать.Но началось это не давно,месяца 2 назад.
Просто облом какой-то,скриншот красивый,хочешь увидеть его во всю,а тут на...и вирусы.
Как появится опять-пришлю скриншот.
Дык я в начале главную открыл - тихо, а по ссылке тоже в лог настрочил
03.01.2011 20:02:13 IMON архив НТТР://dlrjgs.info/counter/codlioxoizjzcqy.jar множественные проникновения Связь завершена и порвал всех =)), вирусы обычно так и распространяются, не при каждом открытии загаженной страницы.
Вот кстати,эти фото.По какой ссылке зашёл-не помню.Вроде по той,где электровоз.Граждане!Будьте бдительны!:)
http://keep4u.ru/full/0b3a60b730da0048973e3d510671c30b.html
http://keep4u.ru/full/d564116b1b5db3e0b52e5d337b10dd8e.html
http://s2.ipicture.ru/uploads/20110103/306VEdIP.png
Экспериментаторы блин. http://trainsim.ru/forum/images/smiles/spiteful.gif
О!
Сейчас напишем им!
Ан нет,не напишем.Что-то там всякие сервера подключений требует.
Подожду до следующего случая.
Zabor, модераторы - если никому не нужно, давайте ссылку с форума удалим, а то на траинсим теперь тоже антивирь ругаться может начать.
У меня НТТР:// написано русскими буквами =)), можно удалять.
У меня NOD32 4,2. Тоже ругается на keep4.ru уже около месяца.
Ebernikov
04.01.2011, 02:22
+1 товарищи, при увеличении картинки лезут в душу трояны, мать их /NOD32 4,2/, ушел лицензию покупать, ибо кончилась.
bizzonchik
04.01.2011, 02:42
При переходе на кип4.ру НОД блокирует соединение, однако в систему все равно проникает Java червяк с порнобаннером блокирующем работу в Виндах. Если вы умудрились его словить,то:
Вариант 1)Вводите во все окна 00000, нажимаете закрыть, потом повторяете процедуру.
Вариант 2)С помощью загрузочного диска Windows откатываете систему на предыдущую точку сохранения.
Смею заметить, что НОД эту заразу не видит, откат на пару дней назад не помогает, чистка РегОрганайзером тоже.
Еще вариант для смелых. Ищете в регистре: Hkey_local_machine\software\Microsoft\WindowsNT\Cu rrentVersion\WinLogon
Строка Userinit должна выглядеть так C:Windows\System32\userinit.exe - если далее идет всякая exe-шная е@ала, то я вас поздравляю. :)
Мне никак, DelIt переписывает эту строчку как нужно при выгрузке и каждой загрузке, перезагрузился на всякий случай - нету проституток :8: :15:
Зачем панику зря наводить?
bizzonchik
04.01.2011, 03:09
Мне никак, DelIt переписывает эту строчку как нужно при выгрузке и каждой загрузке, перезагрузился на всякий случай - нету проституток :8: :15:
Зачем панику зря наводить?
Рад за тебя, однако я с keep4.ru уже второй раз ловлю эту хрень, причем в течении последнего месяца. Благодаря пи@датым парням постящим там скриншоты, прогулка по Трэйнсиму сейчас превратилась в минное поле - малейшая невнимательность и ОПА! :mad:
Блин, для перезагрузки пришлось выгрузить БД объектов, 3ds Max, aceit, MSTSConv, TgaTool2 и пяток графических редакторов =((, ты уверен, что ловишь баннерного троя именно там?
Да, и парни то не виноваты...
bizzonchik
04.01.2011, 04:07
Именно там. И первый раз, и сегодня - по забывчивости.
Какой то из этих скринов:
НТТР://keep4u.ru/full/0b3a60b730da0048973e3d510671c30b.html
НТТР://keep4u.ru/full/d564116b1b5db3e0b52e5d337b10dd8e.html
Извини, проверять опять, желание почему то не возникает... :)
Переходя по ссылке ESET SS4 начинает "пищать", закрывать соединение. После перезагрузки вылезает "блокиратор".
К сведению, на ТРСном TrainzUp.com сейчас ОЧЕНЬ не рекомендуется поститься на "кипе", ссылки "недогадливых" вырезаются" с предупреждением...
Понятно, похоже, что так оно и есть.
Возможно вирь заточен под определенный браузер, у меня Опера "говорит", что она IE6 (поправлено в dll), может поэтому и не прилип баннер.
* - не пости ссылки "открытым текстом", наступит ещё кто неудачно.
/NOD32 4,2/, ушел лицензию покупать, ибо кончилась
Тоже год пользую лицензию ни разу её не купив :). Держи шикарную ссылку (http://portal.d-market.com.ua/nod32keys/208-kljuchi-obnovlenija-nod32.html), халявные ключи обновления лицензии, перед этим отключи защиту от вирусов ибо сайт по понятным пирчинам попал в черный список Eset. Пару раз даже ключи банили, но список обновляется примерно три раза в месяц, забить новый не проблема.
Прикрепил тему до разрешения ситуации.
Тоже год пользую лицензию ни разу её не купив :). Держи шикарную ссылку (http://portal.d-market.com.ua/nod32keys/208-kljuchi-obnovlenija-nod32.html), халявные ключи обновления лицензии, перед этим отключи защиту от вирусов ибо сайт по понятным пирчинам попал в черный список Eset. Пару раз даже ключи банили, но список обновляется примерно три раза в месяц, забить новый не проблема.
А давайте варез в открытом форуме не светить, а? Личка есть.
Ace Hard
04.01.2011, 11:41
Можно пожаловаться администрации портала?
Зашел на ту страничку, гугл хром предупредил..
Короче -- это йава ( или джава( кто как любит )) скрипт на переход к другой странице -- а вот на той странице и есть вирус.
Можно пожаловаться администрации портала?Пожаловаться то можно, только току то? Если будет приходить очень много жалоб админ уменьшит число редиректов на вирусню, но и доходы сайта уменьшатся.
* - только не думайте, что сайт сломал злой хакер, а админ сосем тупой и не видит даже даты модификации своих скриптов.
add
Кстати, про зарабатывание на порнухе - осторожно ml-train опять, в 1048 раз "сломали", только что пытался мне порно-баннер засунуть при клике в новостях на главной.
Дак он сам его поставил. Просто этот сайт платит больше за перехо н его страницу, во и все...
Ace Hard
04.01.2011, 17:53
Пожаловаться в отдел "К"?
Отделу "К" ИМХО это фиолетово, а вот хостеру, предоставляющему бесплатный хост со своей рекламой думаю мало понравится, что кто-то там еще деньги зарабатывает, распространяя порно (это применительно к ml-train).
BOBANRyde
04.01.2011, 18:25
При увеличении картинки у меня только что открылся Windows Media Player с каким то списком воспроизведения, а на самой странице keep4u.ru предлагают загрузить какой то медиа файл.
Это наверное из тех медиа файлов, где через 40-100 сек просмотра предлагается заплатить и продолжить холить/лелеять при просмотре полнометражного варианта "кино" :D.
НОД32 ничего плохого не сказал.
Игорь Дмитрич я был о Вас лучшего мнения
Игорь Дмитрич я был о Вас лучшего мнения
Переведи =))
Это наверное из тех медиа файлов, где через 40-100 сек просмотра предлагается заплатить и продолжить холить/лелеять при просмотре полнометражного варианта "кино" :D.
В Full HD:15:
Arpolice
04.01.2011, 22:52
Подтверждаю, при подключении к keep4u (последний раз попался с этого форум, когда захотел посмотреть жутко красивый скрин RUSHPIL'я с ЧС2К :)) появляется окошко Java Sun, после чего Winamp пытается воспроизвести неизвестный файл с разрешением .wav. NOD32 данную атаку тоже замечает.
На ml-train, тоже высвечивается вирус Java Sun. Уже больше несколько месяцев стараюсь не заходить на этот сайт, хотя, конечно очень хочется скачать новые вагоны.. :(
На keep4u больше размещаться не буду.Пока гляжу в сторону http://ipicture.ru/.
И поставьте себе баннерорезки.Очень полезная штука.Я юзаю Ad Muncher.
юзаю Ad Muncher.
+1 Без него сейчас вообще в инет лучше не заходить. Обязателен к использованию.
И поставьте себе баннерорезки.Очень полезная штука.Я юзаю Ad Muncher.
Согласен!Тоже использую Ad Muncher.Только не знаю как обновлять его:(
Егор, элементарно. Вот (http://rutracker.org/forum/viewtopic.php?t=2953630) раздача на рутрекере, а здесь (http://rutracker.org/forum/viewtopic.php?p=41153928#41153928) регистрация и обновление, чел все на пальцах росписал, все поймешь. Там даже видео есть.
Alexandr2009
29.01.2011, 12:56
У меня NOD32,начал ругаться после середины этого месяца.Сообщает,что обнаружена троянская программа "JS/Exploit.Pdfka.OIU.Gen троянская программа".
Уже дважды сталкивался с этим.
Ebernikov
30.01.2011, 00:14
+1 к жалующимся, кип ру ф топку, нод правда блокирует его, но тем не менее. Нада скачать эту баннерорезалку.
Пожаловаться в отдел "К"? А это что за зверь?
http://ru.wikipedia.org/wiki/Управление_«К»
Belka777
28.11.2013, 08:38
По ходу нод блокирует загрузку вредоносного скрипта (который содержит в себе эксплойт). Часто бывает на ucoz.ru когда грузится реклама
vBulletin® v3.8.12 by vBS, Copyright ©2000-2025, Jelsoft Enterprises Ltd. Перевод: zCarot