Yandex раздает трояны прямо на главной странице!
Спешите осчасливить себя трояном, который Outpost 4
именует как Powered Keylogger, а Dr. Web и Kaspersky
включают в свои базы как Trojan Click (или Trojan Clicker).
файл - flashldr002[1].js
Printable View
Yandex раздает трояны прямо на главной странице!
Спешите осчасливить себя трояном, который Outpost 4
именует как Powered Keylogger, а Dr. Web и Kaspersky
включают в свои базы как Trojan Click (или Trojan Clicker).
файл - flashldr002[1].js
Несмотря на то, что в письме уважаемые Dr. Web и Kaspersky сообщали о включении сигнатур в базы, проверка этими программами по прежнему проходит с нулевым результатом.
Реакции Yandex на сообщение до сих пор не последовало.
Outpost Firewall 4 форэва!
[QUOTE=Kalyan]Yandex раздает трояны прямо на главной странице!
Спешите осчасливить себя трояном, который Outpost 4
именует как Powered Keylogger, а Dr. Web и Kaspersky
включают в свои базы как Trojan Click (или Trojan Clicker).
файл - flashldr002[1].js[/QUOTE]
А на что смотреть то ? Приложенный файл "flashldr002[1].js" имеет рабмер 2 байта и пустой ... Речь видимо идет о hттp://bs.yandex.ru/resource/flashldr002.js, KAV его не детектирует и ничего опасного он не делает. Задача скрипт - отображение заканной FLASH анимации. Если речь идет об этом скрипте, то это ложняк детектирующих его AV
Ёпсль-мопсль, прошу стереть тему,
просто этот файлик был в архиве с новым трояном,
хотя странно, что Outpost ест именно его...
Файл сохранён как 061124_005555_Powered_4566896bb392e.rar
Размер файла 222616
MD5 212da844c2bd0179ba2a1b815dafa288
Кстати, пока этот троянчик гулял периодически по компьютеру,
Значок "Мой компьютер" имел немного измененную иконку (голубоватую), изменить её не получалось,
может, это своеобразная метка?