Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Ошибочно заблокирован Only-Free-Soft.ru

1
RSS
С лета 2014 сайт Only-Free-Soft.ru попал бод блокировку NOD32(потенциально нежелательное содержимое).  Неоднократное обращение на адреса samples@eset не дало никаких результатов и ответов с разъяснениями техподдержки.

Тогда отпишу предполагаемую проблему и надеюсь на снятие блокировки или хотя бы указание на аргументированные причины бана.
----------------------------------------------------------------------------------------------------------

Only-Free-Soft.ru приблизительно перед датой блокировки в NOD32 был подвержен взлому и кратковременно заражен вирусом из группы "мобильного редиректа". Заражение было устранено, стабильная работа сайта восстановлена, а причина проникновения вредоносного кода выявлена и проведен ряд действий для предотвращения повторного взлома.  


P.S.
Сайт only-free-soft.ru никогда не нарушал ничьих авторских прав и не распространяет взломанное, зараженное или украденное программное обеспечение.        
 


Изменено: Константин Точилкин - 22.02.2015 11:26:00
Запрос был отправлен.

The site still contains Win32/Adware.RealRegistryCleaner application files and will remain blocked.

Скачиваем все файлы из сервера сайта, сканим антивирусом, лог сюда.

Цитата
zloyDi написал:
The site still contains Win32/Adware.RealRegistryCleaner application files and will remain blocked.

Скачиваем все файлы из сервера сайта, сканим антивирусом, лог сюда.

Лог файл NOD32  - http://only-free-soft.ru/tmp/NOD32-24-02-2015.txt (при необходимости могу предоставить лог-файлы проверок другими антивирусами)


Указанные в лог-файле подозрительные файлы удалены с сервера!

\Camfrog.exe - модифицированный Win32/InstallCore.WQ потенциально нежелательная программа - выбор действия отложен до завершения сканирования
\DAEMON-Tools-Lite.exe = NSIS = Script.nsi - Win32/DownWare.L потенциально нежелательная программа - выбор действия отложен до завершения сканирования
\PDFCreator.exe = INNO = {tmp}\CBStub.exe - Win32/InstallMonetizer.AQ потенциально нежелательная программа - выбор действия отложен до завершения сканирования
Это все хорошо, но вирлаб писал что на сайте есть и Win32/Adware.RealRegistryCleaner

Запрос я отправил, возможно вирлаб укажет больше информации.

Собственно ответ вирлаба тот же

Цитата
The site STILL contains Win32/Adware.RealRegistryCleaner application files and will remain blocked.

Цитата
zloyDi написал:
Собственно ответ вирлаба тот же
Цитата
The site STILL contains Win32/Adware.RealRegistryCleaner application files and will remain blocked.


Прошу Вас отправить only-free-soft.ru на рассмотрение в вирлаб еще раз.

Вообщем: провел доскональную проверку всего содержимого сайта, с использованием разнообразных антивирусных сканеров. Удалил с сервера порядка 50 файлов, которые вызывали малейшее подозрения у антивирусного ПО. Указанный "Win32/Adware.RealRegistryCleaner", как таковой не выявлен, но подозреваю что он искоренен под другой классификацией.

Запрос отправлен.

The malware has been removed from the site, and it will be unblocked in the next update.
Please examine the site, remove any other possible malicious content and to improve the site's security to prevent future re-infection.


Закрыто.

1
Читают тему