Author Topic: Sitio informado como malicioso, no está infectado y sigue apareciendo  (Read 3331 times)

0 Members and 1 Guest are viewing this topic.

REDACTED

  • Guest
Mi sitio web es informado como malicioso.

El sitio es un sitio web que poseo en un vps en Linux. El mismo dominio tiene un alias. Si lo navego usando su alias (otro dominio) no me lo muestra como malicioso aunque los archivos son los mismos.

Dado que es linux, lo he chequeado desde la consola usando la última version de clamscan, sin resultados de infección. Tambén lo he chequeado con otras herramientas online.

Ya lo he informado como falso positivo desde dos computadores. ¿En que momento Avast lo quita de sus tablas como sitio malicioso? Avast está perjudicando a mi empresa con esta situación y no encuentro vía técnica de resolverlo. Puédo informar el dominio por privado para su revisión?

REDACTED

  • Guest
Re: Sitio informado como malicioso, no está infectado y sigue apareciendo
« Reply #1 on: February 20, 2015, 01:19:09 AM »
Hola Daniel. Bienvenido al foro.

Si ya lo reportastes como un falso/positivo a Avast por aqui:

https://support.avast.com/Tickets/Submit/RenderForm/100/&cls04&ptf08&lic04&scr05

solo tienes que esperar. No mandes mas tickets por que te mueven de ultimo en la lista de espera. Generalmente Avast toma de uno a dos dias para verificarlo. Si es un F/P, quitaran la alerta. Si no lo es, puede que te lo informen por correo.

Ya que no quieres decir la direccion en un foro publico, no hay forma que los especialistas voluntarios la analicen y te digan que ven. Por lo regular ninguno de los voluntarios da soporte por PM.
« Last Edit: February 20, 2015, 01:21:01 AM by iroc9555 »

REDACTED

  • Guest
Los informo ahora:  (www también)

hxxp://blancomartin.cl Odoo software / website. Sin banners
hxxp://blancomartin.com.ar Bootstrap site sin banners
hxxp://superracks.cl (Odoo software-de un cliente)

Me parece muy injusto tener que informar los dominios por el foro público. Deberían proveer un canal privado para hacerlo.

REDACTED

  • Guest
Si lo reportastes cuando conteste tu pregunta hace ya varias semanas es raro que no hayan quitado la alerta, si fuera un F/P. Tambien raro que no te hayan avisado nada si de verdad es un sitio malicioso.

Yo no encontre sino esto:

El software esta desfasado o desactualizado:
http://sitecheck.sucuri.net/results/www.blancomartin.com.ar

Qutera encuentra un archivo sospechoso:
http://quttera.com/detailed_report/www.blancomartin.com.ar

Zulu encontro un Domain ( Compartido ) sospechoso:
http://zulu.zscaler.com/submission/show/8bf350c53be2d6673d2482f6b2fd1f5c-1426126913

urlquery muestra problemas o alertas en IDS y BL con sitios recientes:
http://urlquery.net/report.php?id=1426123721582

NO IP en lista negra que pudiera conseguir:
https://www.virustotal.com/en/url/067a6ba521a06d8e98097769975bec4954d73dc6e59c3412a4d7917f5fb34079/analysis/1426126478/
http://www.urlvoid.com/scan/blancomartin.com.ar/

Vuelvelo a reportar al enlace que te di en el topico anterior. Puedes poner el enlace a este topico para que te contesten aqui si hay causa alguna para que sea, o no detectado.

Como te dije el analisis de sitios aqui en el foro es por voluntarios. La ayuda en el foro es de usuario a usuario. Solo si es muy necesesario, algun miembro del equipo de Avast interviene, que de paso tambien se hace mas dificil cuanto español se trata. Tienes mas intervencion de ellos en el foro de ingles.

Cualquier contacto directo con Avast se hace por medio de su sitio web de soporte. A la final son ellos los que deciden si el sitio es seguro o no.

Suerte.

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76037
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

REDACTED

  • Guest
Darn DNS host. I always forget to check. Thank you Asyn.

Bueno Daniel no te queda sino que cambiar de servidor. Milos es el jefe del laboratorio de virus de Avast. Cuando lo cambies, solo notificalo en el mismo topico de ingles para que Milos quite la alerta y el bloqueo.

Suerte.

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76037
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Darn DNS host. I always forget to check. Thank you Asyn.
You're welcome Hernan. Have a good weekend.
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

REDACTED

  • Guest
Darn DNS host. I always forget to check. Thank you Asyn.
You're welcome Hernan. Have a good weekend.

You too. Thanks. F1 starts this weekend in Australia ;D