Sa ei ole sisse loginud.
Tere,
kasutan Kaspersky Internet Security 2013 ja aeg-ajalt teatab viirusetõrje, et looduspilt.ee lehte ei saa avada. Probleemiks on HEUR:Trojan.Script.Generic
Kas on probleem minu arvuti seadetes või on lehel mõni kahtlane koht? Foorum ja loodusõpe töötavad probleemideta.
Eemal
Ei ole sellist kurioosumit küll täheldanud, äkki vahetaks tolle Kaspersky näiteks Essentialsi vastu...
Probleemist ka juttu siin:
http://forum.kaspersky.com/lofiversion/ … 28547.html
Eemal
Minul on täpselt sama probleem Looduspilt.ee, k.a. foorumi, külastamisega. Windows 7 keskkonas kus viirusetõrjeks on Kaspersky Internet Security 2013 või 2014 (vb ka vanemad versionid, ei tea) on võimatu looduspilti külastada. Lehed blokeeritakse just selle HEUR... viiruse pärast, mida TriinL mainis. Preagu külastan seda foorumit vana hea XP-l jooksva arvutiga, kus samuti KIS 2014, aga pikka aega uuendamata, ja saan ligi. Kardan, et kui viirusetõrje uuendan, siis ei saa enam kusagilt siia ligi.
Eemal
Nii, viirusetõrje uuendatud ja... foorumile pääsen xp-s ligi, aga Looduspilt.ee'le enam ei pääse. Sama viiruse jama :s
Eemal
Mul on läkapas uus KIS ja pole probleeme olnud.
Eemal
ei tea mis jama on.. Vanas arvutis lasin windowsi ja KISi uuesti peale ning sama lugu. Lisasin looduspilt.ee exclusionisse. Muidu ei saagi siia ligi. Loodame, et mingit pahalast siin siiski pole.
Eemal
Facebookis kah keegi kurdab:
Olli Haukkovaara: My Symantec Norton claims that looduspilt.ee tries to attack to my computer when I klick that link
Symantec warns about "Malvertisement Website Redirect". Severity is high. Looduspilt.ee hosts malicious advertisements which when clicked upon drops malicious files and compromise the security of the machine.
Kodulehe sortsu vaadates paistab sealt kah silma mingi kahtlane sümbolite jada javascripti koodis. Näiteks:
try{$_=~[];$_={___:++$_,$$$$![]+"")[$_],__$:++$_,$_$_![]+"")[$_],_$_:++$_,$_$${}+"")[$_],$$_$$_[$_]+"")[$_],_$$:++$_,$$$_!""+"")...
Võibolla seal lihtsalt javascript miski hägustamisalgoritmiga üle lastud, kuid igatahes võiks sel juhul seda hägustamisalgoritmi vahetada, kuigi ausalt öeldes ei näe ma üldse mingit põhjust, miks seal midagi peaks peitma või hägustama. Võibolla tõesti keegi lehele sisse häkkinud ja see hägustamine on jälgede peitmiseks, kuigi võib olla ka lihtsalt valehäire, kuid ka sel juhul tuleks asi korda teha. Seal Flashi kah kasutatud, kurja juur võib ka seal pesitseda. Igatahes võiksid kodulehe adminid probleemi uurida. Kui kellelgi probleem esineb, siis kindlasti on abiks kui lisaks viirusetõrje programmi versioonile ära märkida ka millise browseri ja millise versiooniga see probleem esines, siis saavad adminid olukorda korrata.
Viimati muutnud apelsinikaru (10-10-2013 15:41:30)
Eemal
hei!
>> Kodulehe sortsu vaadates paistab sealt kah silma mingi kahtlane sümbolite jada javascripti koodis.
>> Näiteks:
>> try{$_=~[];$_={___:++$_,$$$$![]+"")[$_],__$:++$_,$_$_:
seal on kaks sellist obfuskeeritud juppi. ma teist ei viitsinud vaadata, esimene neist kirjutab lehele sellise jupi:
<script src='http://trupad.biz/3a8da7fe.js?cp=www.looduspilt.ee'></script>
usutavasti on see miski reklaami või trackimise koos .. miks sellist asja obfuskeerima peab on raske öelda. mida see täpselt teeb ja miks on, oskavad saidi haldajad ilmselt öelda.
eriti paranoilised kodanikud võivad hosts failis trupad.com 127.0.0.1 peale mappida ..
kaido
Eemal
Avast paneb ka kohe kisama. Usun, et tegelikult midagi hullu pole, aga veidi tüütu on.
Nimetus: JS:Redirector-BJC[Trj]
Eemal