Ju¿ od d³u¿szego czasu zwraca moj± uwagê monit z Symanteca na temat tego forum:
http://safeweb.norton.com/report/show?url=...www.freha.pl%2FKliknij, aby zobaczyæ za³±cznikDodatkowe info w linku. Tak siê zastanawiam z czego to wynika i czy kto¶ z tym co¶ zrobi. Nie wiedzia³em w jakim temacie napisaæ, wiêc pad³o tutaj...
U mnie czasami antywirus (MS Security Essentials) wy³apuje jakiego¶ trojana Giframe. Dzieje siê tak mniej wiêcej od pcz±tku tego roku. Wprawdzie z miejsca go usuwa ale jest to trochê dra¿ni±ce gdy przerzucaj±c tematy co chwilê dostajê info o trojanie.
Mam to samo.
Posiadam Nortona 2011. Co chwila wyskakuje informacja o "zablokowaniu ataku z tej strony".
Marcvs Rebivs Cacaivs Asellio
Witam
Czy dalej macie ten problem ?
Czy inne oosby tez sie z tym borykaja ?
Ja u¿ywam w pracy Symantec a w domu Avast i oba nic nie raportuj±, ani nie raportowa³y.
U¿ywam Microsoft Security Essentials, nigdy na tej stronie nie wykry³ zagro¿enia.
NOD32 nic nie pokazuje, ale parê miesiêcy temu u¿ywa³am Nortona i te¿ wyskakiwa³ mi monit o blokowaniu ataku z tej strony.
KOD
DRWEB:
Checking: http://freha.pl/jscripts/ipb_global.js
File size: 16.98 KB
File MD5: 24a696ac0fd39ca68e734bb9bb625798
http://freha.pl/jscripts/ipb_global.js - Ok
Checking: http://freha.pl/jscripts/dom-drag.js
File size: 4105 bytes
File MD5: 53d880314763a2dfe84a1e35d5dc96be
http://freha.pl/jscripts/dom-drag.js - Ok
Checking: http://freha.pl/cache/lang_cache/en/lang_javascript.js
File size: 2530 bytes
File MD5: 3156fbe8dd5243034fb2848a8734cd23
http://freha.pl/cache/lang_cache/en/lang_javascript.js - Ok
Checking: http://www.google-analytics.com/urchin.js
File size: 22.15 KB
File MD5: 1f36e699091daed40331072860cce88a
http://www.google-analytics.com/urchin.js - Ok
Checking: http://freha.pl/style_images/2/folder_js_skin/ips_menu_html.js
File size: 2931 bytes
File MD5: 49a0e563d8c45f4d6d63949e80d18c4b
http://freha.pl/style_images/2/folder_js_skin/ips_menu_html.js - Ok
Checking: http://freha.pl/jscripts/ips_menu.js
File size: 6250 bytes
File MD5: 264459ff2c5d50e52c89942276e14c72
http://freha.pl/jscripts/ips_menu.js - Ok
Checking: http://freha.pl/reklamy/index.php
File size: 439 bytes
File MD5: a1f809ff1fc849db1f5ef9873d6a9119
http://freha.pl/reklamy/index.php - Ok
Checking: http://freha.pl/jscripts/ipb_global_xmlenhanced.js
File size: 5715 bytes
File MD5: 89fab20116e6ab618a1c6145956a627a
http://freha.pl/jscripts/ipb_global_xmlenhanced.js - Ok
Checking: http://freha.pl/jscripts/ips_ipsclass.js
File size: 12.77 KB
File MD5: 0adbe1866159970819be2d2d71d13bb3
http://freha.pl/jscripts/ips_ipsclass.js - Ok
Checking: http://freha.pl/jscripts/ipb_forum.js
File size: 11.33 KB
File MD5: 793c659527aee9edd0b20f9a7eb2c82e
http://freha.pl/jscripts/ipb_forum.js - Ok
Checking: http://freha.pl/jscripts/ips_xmlhttprequest.js
File size: 3619 bytes
File MD5: b8f7ffc3df17858d37ced78d291e49d6
http://freha.pl/jscripts/ips_xmlhttprequest.js - Ok
Checking: http://freha.pl
Engine version: 5.0.2.3300
Total virus-finding records: 2025214
File size: 127.16 KB
File MD5: c3b1582ae358629d1f0cb198417e6458
http://freha.pl - archive HTML
>http://freha.pl/Script.0 - Ok
>http://freha.pl/Script.1 - Ok
>http://freha.pl/Script.2 - Ok
>http://freha.pl/Script.3 - Ok
>http://freha.pl/Script.4 - Ok
>http://freha.pl/Script.5 - Ok
>http://freha.pl/Script.6 - Ok
>http://freha.pl/Script.7 - Ok
http://freha.pl - Ok
Sprawdzi³em na kilku skanerach online + na swoim antywirusie i zero zagro¿eñ. Chyba mo¿emy spaæ spokojnie ;).
Dzi¶ ko³o po³udnia znów pakowa³ siê u mnie ten trojan, a teraz wieczorem przerzucam tematy i nic siê nie dzieje
Nadal Giframe/Bloodhound.Exploit, tak? To wszystko bierze siê z heurystycznej analizy naszych skanerów i nie ma co siê tym przejmowaæ. Sporo na ten temat jest informacji w sieci. Wszelkie bazy danych tego typu programów te¿ charakteryzuj± zagro¿enie jako "Low". Generalnie exploity jedynie mog± byæ wykorzystane w nieodpowiednich celach. Zazwyczaj Symantec puszcza rzeczy, które s± na to mocno wra¿liwe. Po irytacji spowodowanej tego typu alertami po prostu zmieni³em antywirusa :P.
F-secure mi siê nie buntuje.
To jest wersja lo-fi g³ównej zawarto¶ci. Aby zobaczyæ pe³n± wersjê z wiêksz± zawarto¶ci±, obrazkami i formatowaniem proszê
kliknij tutaj.