?

Log in

No account? Create an account

Вс, 28 авг, 2016, 00:06
Вспоминая отпуск - 5

Позитива в ленту.

P. S. Доктор Веб, пользователем которого я уже много лет являюсь, с неделю назад заблокировал наш домен hardsign.com как рассадник вирусов. Отключение spIDer Gate, конечно, помогает. Не знаю, чем они там думают, и думают ли, но ситуация меня расстраивает.

Вс, 28 авг, 2016 19:39 (UTC)
slone

Говорят, троян-downloader, причём прямо на индексе..

Вс, 28 авг, 2016 20:17 (UTC)
egorius

А как смотрел? И какой точно адрес? Мне их онлайн-сканер говорит, что вирусов нет, полезных ископаемых нет, ничего нет, но сайт все равно вредоносный.

Вт, 30 авг, 2016 05:45 (UTC)
slone

Чего-т вчера ЖЖ вечером дурил, ответил в почту..

Вт, 30 авг, 2016 07:01 (UTC)
slone: Що цэ???..

Reporting-MTA: dns; mx.metasorb.ru
X-Postfix-Queue-ID: 2252C6081B
X-Postfix-Sender: rfc822; Slone@Slone.ru
Arrival-Date: Mon, 29 Aug 2016 17:27:30 +0300 (MSK)

Final-Recipient: rfc822; egorius@hardsign.com
Original-Recipient: rfc822;egorius@hardsign.com
Action: delayed
Status: 4.4.1
Diagnostic-Code: X-Postfix; delivery temporarily suspended: connect to
127.0.0.1[127.0.0.1]:10024: Connection refused
Will-Retry-Until: Sat, 3 Sep 2016 17:27:30 +0300 (MSK)

Вт, 30 авг, 2016 19:29 (UTC)
egorius

Не знаю, вроде все работает...

Вт, 30 авг, 2016 06:59 (UTC)
slone: KIS regarding hardsign.com

Например, вот:

Запрашиваемый веб-адрес не может быть предоставлен
Веб-адрес объекта:
http://hardsign.com/odbcnav/index.shtml
Причина:
объект заражен Trojan-Downloader.HTML.Agent.ew

Ну а дальше я бы код смотрел.. Мало ли, может там и нет никакого вируса, а просто активность воспринимается за таковой.. Мало ли, может пришёл к вам человек как ни в чём не бывало, а вы ему, шельмецы этакие, нннна вкачивать чего-нть.. ;)

Вт, 30 авг, 2016 19:30 (UTC)
egorius

И действительно. Спасибо, будем думать.
Вируса-то там нет, файлы не менялись бог знает сколько лет.