Вложений: 2
Атака Exploit toolkit Variant 10
При входе на сайт Google.ru Norton 360 постоянно отбивает атаку и втыкает по центру браузера рекламу какой-то наркоклиники.
лог:
Категория: Предотвращение вторжений
Дата и время,Риск,Операции,Статус,Рекоменд. действие,Имя предупреждения IPS,Действие по умолчанию,Предпринятое действие,Атакующий компьютер,URL-адрес атакующего,Целевой адрес,Исходный адрес,Описание трафика
02.01.2016 23:39:33,Высокая,Попытка вторжения со стороны anon.nullch.ru заблокирована.,Заблокировано,Действия не требуются,Web Attack: Exploit Toolkit Variant 10,Действия не требуются,Действия не требуются,"anon.nullch.ru (88.85.80.183, 80)",anon.nullch.ru/85vmcq2tr827mphvc0pv6d668oeqiqwk87pvkvzqev6d8y6wcmw8mxp?53pdu42c=aafe,"DESKTOP-N9T06K0 (192.168.1.2, 50147)",anon.nullch.ru (88.85.80.183),"TCP, www-http"
Сетевой трафик от <b>anon.nullch.ru/85vmcq2tr827mphvc0pv6d668oeqiqwk87pvkvzqev6d8y6wcmw8mxp?53pdu42c=aafe</b> соответствует сигнатуре известной атаки. Атака исходит от \DEVICE\HARDDISKVOLUME4\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE. Для отмены оповещения об этом типе трафика на панели <b>Действия</b> выберите <b>Не уведомлять</b>.
Кроме того какая-то чехарда с сертификатами, на некоторые сайты yandex.ru и например к вам просто не могу зайти. В основном пишет что-то о сертификатах
[B]Your connection is not private[/B]
[COLOR=#646464][FONT=Segoe UI]Attackers might be trying to steal your information from [B][URL="http://www.google.ru"]www.google.ru[/URL][/B] (for example, passwords, messages, or credit cards).[/FONT][/COLOR][COLOR=#646464][FONT=Segoe UI][COLOR=#777777]NET::ERR_CERT_AUTHORITY_INVALID
[COLOR=#696969][FONT=Segoe UI]You cannot visit [URL="http://www.google.ru"]www.google.ru[/URL] right now because the website [/FONT][/COLOR]uses HSTS[COLOR=#696969][FONT=Segoe UI]. Network errors and attacks are usually temporary, so this page will probably work later.[/FONT][/COLOR]
[/COLOR]
[/FONT][/COLOR]
на virusinfo просто отсутствует подключение. Сейчас пишу вам через Tor браузер. Дважды не мог зарегестрироваться, так как ваш сайт объявлял меня спамером. Проверил почту, рассылок с моего адреса не было. (не знаю не опасно ли пока туда входить).
Дважды переустанавливал систему Windows 7 х64 Максимальная, даже перешёл на 10-ку, но проблема осталась. Полные проверки системы с Norton 360 и Касперским ничего не выявили.