
Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
ESET NOD32 v8 + WIN 7 + MSIE = blokace webu
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Re: ESET NOD32 v8 + WIN 7 + MSIE = blokace webu
Dobry den,
detekcia je spravna, jedna sa o skodlivy obfuskovany java skript, ktory vyzera zhruba nasledovne:
detekcia je spravna, jedna sa o skodlivy obfuskovany java skript, ktory vyzera zhruba nasledovne:
Re: ESET NOD32 v8 + WIN 7 + MSIE = blokace webu
V tom případě je verze 8 antiviru několikanásobně lepší než verze 9
A ještě by jsme se měli vrátit zpět k MSIE a né jen z něho stáhnout jiný prohlížeč
A ještě by jsme se měli vrátit zpět k MSIE a né jen z něho stáhnout jiný prohlížeč
Re: ESET NOD32 v8 + WIN 7 + MSIE = blokace webu
Tato detekcia by nemala zavisiet od verzie programu ESET, skript deteguje aj v9. Ide o to, ze do stranky sa injektuje len za urcitych podmienok. Idealne by bolo mat pristup k takto napadnutemu serveru, nakolko tam bude pravdepodobne aj iny malware zodpovedny za toto injektovanie.
Re: ESET NOD32 v8 + WIN 7 + MSIE = blokace webu
Také se vracím k problému se svým webem.
Zde uvedený script jsem sice na svém webu nikde nenalezl (používám agent Ransack a zkoušel jsem i jeho drobné části), nicméněse mi včera v noci ozval správce webhostingu:
Tudíž od té doby s ním řeším tento problém a opravdu se nejednalo jenom o chybu v kódu. Až dořeším dám sem výsledek.
Zde uvedený script jsem sice na svém webu nikde nenalezl (používám agent Ransack a zkoušel jsem i jeho drobné části), nicméněse mi včera v noci ozval správce webhostingu:
Kód: Vybrat vše
evidujeme ilegální aktivitu na Vaší doméně v podobě hromadného rozesílání nevyžádaných a podvodných zpráv.
Z tohoto důvodu byl HTTP přístup k doméně omezen, je zakázáno HTTP POST a PUT.
Podezřelé soubory jsou:
libraries/joomla/data/option.php
libraries/joomla/utilities/arrayhelper.php ... zde se zdá být problém s PHP injection
Re: ESET NOD32 v8 + WIN 7 + MSIE = blokace webu
Pane Marcosi, i Vaše kolegyně z ESETu mi potvrdila písemně mailem, že na jejím PC s NOD32 verze 9 k žádné blokaci nedocházelo. Nezpochybňuji kvality Vašeho nástroje na odstranění virů, ale pokud mi Škoda Octavie RS jede 280km/hod. a Škoda Fabie 210km/hod. a obojí to je auto, tak je něco jinak v útrobách auta. Stejně tak rozdílné hlášení mezi použitou verzí Vašeho programu ve verzí 8 a ve verzi 9. Zde také vidím rozdíl v chování jako u přirovnaných aut.Marcos píše:Tato detekcia by nemala zavisiet od verzie programu ESET, skript deteguje aj v9. Ide o to, ze do stranky sa injektuje len za urcitych podmienok. Idealne by bolo mat pristup k takto napadnutemu serveru, nakolko tam bude pravdepodobne aj iny malware zodpovedny za toto injektovanie.
Stránka je/byla napadená, o to se nepřu, přes kolegyni jsem Vám posílal onen soubor s kódem, zda z něho ve virovém centru vyčtete pro další uživatele nějakou nekalost a ošetříte to ve virové databázi. Budu doufat, že se k Vám soubor dostal.
----
mskarka: díky za podněty i reakce. Připadne mi, že jsi vážně profík a rozumíš tomu.
Re: ESET NOD32 v8 + WIN 7 + MSIE = blokace webu
V priebehu dna poslem dokaz detekcie v9 a v8 z rovnakej strankyIpanema píše: Pane Marcosi, i Vaše kolegyně z ESETu mi potvrdila písemně mailem, že na jejím PC s NOD32 verze 9 k žádné blokaci nedocházelo. Nezpochybňuji kvality Vašeho nástroje na odstranění virů, ale pokud mi Škoda Octavie RS jede 280km/hod. a Škoda Fabie 210km/hod. a obojí to je auto, tak je něco jinak v útrobách auta. Stejně tak rozdílné hlášení mezi použitou verzí Vašeho programu ve verzí 8 a ve verzi 9. Zde také vidím rozdíl v chování jako u přirovnaných aut.
V8:
Naposledy upravil(a) Marcos dne 22 pro 2015 13:20, celkem upraveno 2 x.
Re: ESET NOD32 v8 + WIN 7 + MSIE = blokace webu
Dobře a děkuji za screeny. Myslím, že to je jasné. Na koho se můžu prosím obrátit, aby mi jeden konkrétní web prověřil zmíněným způsobem při svých zkušenostech? Jistě to půjde i na dálku. Vezměme např. ode mě druhý či třetí vypsanou url adresu v 1. postu.
Udělá to někdo pro mě, prosím?
Udělá to někdo pro mě, prosím?
Re: ESET NOD32 v8 + WIN 7 + MSIE = blokace webu
Ahoj mskarka...
Jak dopadlo bádání? Nějaké novinky? Já dvě mám. Negativní...
Kdyby jsi měl čas, chuť a náladu na jednu věc... Vím, že jsi zkušený, takže bych rád využil tvých služeb. Nebo aspoň domluvu.
Napiš mi mail nebo telefon na ipanema@ipanema.cz
Díky.
Jak dopadlo bádání? Nějaké novinky? Já dvě mám. Negativní...
Kdyby jsi měl čas, chuť a náladu na jednu věc... Vím, že jsi zkušený, takže bych rád využil tvých služeb. Nebo aspoň domluvu.
Napiš mi mail nebo telefon na ipanema@ipanema.cz
Díky.

Přispějete na provoz fóra?