Показано с 1 по 4 из 4.

Атака Exploit toolkit Variant 10 (заявка № 195300)

  1. #1
    Junior Member Репутация
    Регистрация
    02.01.2016
    Сообщений
    6
    Вес репутации
    31

    Атака Exploit toolkit Variant 10

    При входе на сайт Google.ru Norton 360 постоянно отбивает атаку и втыкает по центру браузера рекламу какой-то наркоклиники.
    лог:
    Категория: Предотвращение вторжений
    Дата и время,Риск,Операции,Статус,Рекоменд. действие,Имя предупреждения IPS,Действие по умолчанию,Предпринятое действие,Атакующий компьютер,URL-адрес атакующего,Целевой адрес,Исходный адрес,Описание трафика
    02.01.2016 23:39:33,Высокая,Попытка вторжения со стороны anon.nullch.ru заблокирована.,Заблокировано,Действия не требуются,Web Attack: Exploit Toolkit Variant 10,Действия не требуются,Действия не требуются,"anon.nullch.ru (88.85.80.183, 80)",anon.nullch.ru/85vmcq2tr827mphvc0pv6d668oeqiqwk87pvkvzqev6d8y6wcm w8mxp?53pdu42c=aafe,"DESKTOP-N9T06K0 (192.168.1.2, 50147)",anon.nullch.ru (88.85.80.183),"TCP, www-http"
    Сетевой трафик от <b>anon.nullch.ru/85vmcq2tr827mphvc0pv6d668oeqiqwk87pvkvzqev6d8y6wcm w8mxp?53pdu42c=aafe</b> соответствует сигнатуре известной атаки. Атака исходит от \DEVICE\HARDDISKVOLUME4\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE. Для отмены оповещения об этом типе трафика на панели <b>Действия</b> выберите <b>Не уведомлять</b>.

    Кроме того какая-то чехарда с сертификатами, на некоторые сайты yandex.ru и например к вам просто не могу зайти. В основном пишет что-то о сертификатах
    Your connection is not private

    Attackers might be trying to steal your information from www.google.ru (for example, passwords, messages, or credit cards).NET::ERR_CERT_AUTHORITY_INVALID
    You cannot visit www.google.ru right now because the website uses HSTS. Network errors and attacks are usually temporary, so this page will probably work later.



    на virusinfo просто отсутствует подключение. Сейчас пишу вам через Tor браузер. Дважды не мог зарегестрироваться, так как ваш сайт объявлял меня спамером. Проверил почту, рассылок с моего адреса не было. (не знаю не опасно ли пока туда входить).

    Дважды переустанавливал систему Windows 7 х64 Максимальная, даже перешёл на 10-ку, но проблема осталась. Полные проверки системы с Norton 360 и Касперским ничего не выявили.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Сергей ВР, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    02.01.2016
    Сообщений
    6
    Вес репутации
    31
    Извиняюсь, не обновил БД в первый раз.
    Вложения Вложения

  5. #4
    Junior Member Репутация
    Регистрация
    02.01.2016
    Сообщений
    6
    Вес репутации
    31
    upd.
    Предположил, что проблема в роутере (DSL-2600U). Сделал сброс на заводские настройки, запаролил админа. Атаки и реклама прекратились, но ваш сайт по прежнему недоступен, только через сеть Tor.

    - - - - -Добавлено - - - - -

    upd.
    Со временем блокировка сайта исчезла и сейчас пишу с обычного браузера. Заявка закрыта.

  • Уважаемый(ая) Сергей ВР, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирус Web Attack: Exploit Toolkit Variant 10
      От Никитин Даниил в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 21.03.2016, 17:54
    2. Ответов: 3
      Последнее сообщение: 19.10.2015, 23:33
    3. Вирус Web Attack: Exploit Toolkit Variant 10
      От Юрий Харин в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 16.10.2015, 20:44
    4. Сетевая атака Intrusion.Win.NETAPI.buffer-overflow.exploit
      От AlexandrCh в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 08.10.2009, 02:28

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00665 seconds with 18 queries