Avast WEBforum
Non-English Zone => Русский => Topic started by: 790 on August 21, 2012, 08:12:14 PM
-
Сегодня и вдруг стал блокироваться музыкальный сайт http://zaycev.net
"Обнаружена вирусная угроза". У кого так же?
-
Пошел по Вашей ссылке и: Вирусная угроза
-
Нет вируса.
About Blank
Скрин пожалуйста.
-
Вот результат сканирования на VirusTotal: https://www.virustotal.com/url/e108a4727c519e1055e078190ebfa69f7704a8e7dc5f93a8d079e2e9bfa70b42/analysis/1345615760/
Итог: Comodo Site Inspector - подозрительный сайт; Sophos - опасный сайт.
-
Странно, в тот момент когда писал сообщение, нЕбыло вируса, сейчас показывает.
p.s. С каких это пор самый распространённый сайт мызыки, стал скриптовирусом? Может быть ложная треврга?
-
А что тут странного? Кто-то засадил в корень сайта зловредный скрипт, сжатый GZIP'ом. Может заражение, а может и баннер какой-то рекламный.
-
Онлайновая проверка ссылок Dr.Web и McAfee SiteAdvisor ничего опасного не показали.
-
Онлайновая проверка ссылок Dr.Web и McAfee SiteAdvisor ничего опасного не показали.
перешел по ссылке:
заражение: HTML:script-inf
аваст ругается не на сам сайт,а на вредоносный скрипт,обнаруженный на данном сайте. Думаю,что писать разработчикам бесполезно,нужно сообщить администрации сайта о вредоносном скрипте на их сайте. На ложное срабатывание не похоже,хотя все может быть
-
George Yves ну баннер там действительно появился какой-то мерзкий, увидел его только в SafeZone, ибо в "обычном" браузере (Firefox) его режут анти-рекламные проги.
-
http://savepic.su/2325227.htm
-
а сегодня уже всё нормально, на вирусы не ругается... чудеса прям какие-то
может это от того, что я на новый AIS перешёл (7.0.1466) ?
-
Почему чудеса? И при чём тут новая версия? Снесли на сайте вредоносный скрипт, вот сайт и стал доступен.
-
нашли о чём писать,этот зайцев.нэт обвешен разной рекламой,всплывающими баннерами и скриптами как новогодняя ёлка игрушками.
не грех там и троянов словить.
-
Detection is correct. See: http://vurldissect.co.uk/?url=1720859
-
!Donovan
What do you mean? There are not many malware experts in the Russian section, so I'd like you to explain the info under your link in plain words.
-
Hi George Yves,
Also found here: http://sitecheck.sucuri.net/results/zaycev.net
web site: zaycev.net
status: Site with warnings
web trust: Not Blacklisted
polonus
-
polonus
Thanks.
About Blank
Я это и подозревал. Сам сайт "чистый", но вот на нём баннер есть, который переадресует на сайт из "чёрного списка".
-
George Yves - само участие сайта zaycev.net в таких партнерских программах, уже ставит такой сайт в черный список. Как и большинство сайтов с варезом и проч. сайтами с нелегальным содержанием.
-
Web rep score: http://www.brightcloud.com/support/lookup.php
Category Reputation Index Status
Shareware and Freeware 92 Trustworthy
Music
Webutation: http://www.webutation.net/go/review/zaycev.net (green 100/100)
Cookie and Tracking statistics: http://www.cookiechecker.nl/check-cookies.php?url=zaycev.net
Home Cookies:
1 - ? route 4bb2185b2a7c680af378a2... .zaycev.net
2 - ? mm_cookie 1 .zaycev.net 07-09-2012
3 - ? undrcf zaycev.net
4 - ? _ym_visorc b zaycev.net 25-08-2012
5 - ? TejndE37EDj14534 MTM0NTkwODY5MDk3MjE0NT... zaycev.net
6 - ? svspr zaycev.net
7 - ? svsds 1 zaycev.net
8 - ? MG_id14534 12759 zaycev.net 25-08-2012
9 - ? MG_type14534 news zaycev.net 25-08-2012
10 - ? MG_14534 1 zaycev.net
Third Party Cookies
- ? http://go.underclick.ru/rot... undrrc %00C%BF%A6%A3%02%00%00... go.underclick.ru 25-08-2012
2 - ? http://go.underclick.ru/rot... undrsid f328736f3d1f284b54fabe... go.underclick.ru
3 Yandex.Metrics Analytics http://mc.yandex.ru/watch/1... yandexuid 2226900931345908959 .yandex.ru 23-08-2022
4 Yandex.Metrics Analytics http://mc.yandex.ru/watch/1... yabs-sid 514150971345908959 mc.yandex.ru
5 - ? http://n.adonweb.ru/payclic... AW_FC 1 .adonweb.ru 23-11-2012
6 - ? http://n.adonweb.ru/payclic... PC_SMode 2 n.adonweb.ru 25-08-2012
7 - ? http://n.adonweb.ru/payclic... PC_CShowCntr_10473 1 n.adonweb.ru 25-08-2012
8 - ? http://am10.ru/sb.php?f=1&k... sbu 1 am10.ru 26-08-2012
9 - ? http://am10.ru/sb.php?f=1&k... amsb_rv_1034 1 am10.ru 25-08-2012
10 - ? http://am10.ru/sb.php?f=1&k... amsbv 1 am10.ru 25-08-2012
11 Right Media Ad http://cookex.amp.yahoo.com... B 9itd1nl83hs76&b=3&s=rt .yahoo.com 26-08-2014
12 Right Media Ad http://ad.yieldmanager.com/... BX 9itd1nl83hs76&b=3&s=rt... ad.yieldmanager.com 19-01-2038
13 Right Media Ad http://ad.yieldmanager.com/... uid uid=95e38780-eeca-11e1... ad.yieldmanager.com 24-09-2012
14 Right Media Ad http://ad.yieldmanager.com/... RMBX 9itd1nl83hs76&b=3&s=rt... ad.yieldmanager.com 19-01-2038
15 - ? http://n.adonweb.ru/payclic... PC_LbIds 21345%2C21060%2C22429%... n.adonweb.ru 25-08-2012
16 - ? http://n.adonweb.ru/payclic... PC_LastLbId_1484 21346 n.adonweb.ru 25-08-2012
17 - ? http://n.adonweb.ru/payclic... PC_CShowCntr_42719 1 n.adonweb.ru 25-08-2012
18 - ? http://vk.com/share.php?act... remixlang 3 .vk.com 22-08-2013
19 - ? http://vk.com/share.php?act... remixchk 5 .vk.com 19-08-2013
20 - ? http://vk.com/share.php?act... remixvkcom 1 .vk.com
21 - ? http://connect.mail.ru/shar... mrcu CE945038F0ED644EE9CD24... .mail.ru 23-08-2022
22 - ? http://s.admulti.com/global... test_tp_cookie 1 s.admulti.com
23 - ? http://s.admulti.com/global... amuid 5a8a5604ba7e5da6fb6ac5... .admulti.com 24-08-2017
Third party requests:
1 - ? http://go.underclick.ru/javascripts/under/40.js?373863
2 - ? http://c.luxup.ru/t/lb5576.js?rt=86882720077
3 - ? http://mg.dt00.net/mgjs/cjs/z/a/zaycev.net.14534.js?t=112...
4 - ? http://ai.goodsblock.marketgid.com/p/j/8482/1
5 - ? http://ac.newsblock.marketgid.com/p/j/12759/1
6 Ybrant Media Ad http://ad.adserverplus.com/st?ad_type=ad&ad_size=300x250&...
7 Ybrant Media Ad http://ad.adserverplus.com/imp?Z=300x250&s=3496161&_salt=...
8 - ? http://uno.ads-go.in/?t=b&blockids=230
9 - ? http://vkontakte.ru/share.php?act=count&index=0&url=http%...
10 - ? http://stg.odnoklassniki.ru/share/odkl_share.js?_=1345908...
11 - ? http://www.odnoklassniki.ru/dk?st.cmd=shareData&cb=ODKL._...
12 - ? http://www.odnoklassniki.ru/dk?st.cmd=shareData&cb=ODKL._...
13 - ? http://img1.imgsmail.ru/r/js/connect/api/api.js?90
14 Google +1 Widget https://apis.google.com/js/plusone.js?_=1345908695374
15 - ? https://apis.google.com/_/apps-static/_/js/gapi/plusone/r...
16 - ? https://plusone.google.com/_/+1/fastbutton?bsv=pr&url=htt...
17 - ? https://plusone.google.com/_/apps-static/_/js/gapi/google...
18 - ? https://plusone.google.com/_/apps-static/_/js/plusone/p1b...
polonus