Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Блокировка rusfusion.ru

Доброе утро!

Вчера вечером после очередного обновления антивируса Nod32 заблокировал сайт rusfusion.ru.

Проверял на вирусы несколько раз, пользователи тоже проверяли, все чисто.

Можете пояснить в чем дело?
Отправил запрос в вир лаб.
ESET Technical Support
спасибо!
буду ждать ответа!
Ответ получили:

Цитата
Domain is blocked because subdomain dev.rusfusion.ru is infected by Win32/Kryptik.YQK
ESET Technical Support
я просканировал различными сервисами данный поддомен на наличие вирусов
все чисто пишет, ни один не выдал признаков вируса
можно ли каким-нибудь образом уточнить, где именно сидит эта зараза?
Цитата
jikaka пишет:
я просканировал различными сервисами данный поддомен на наличие вирусов все чисто пишет, ни один не выдал признаков вируса можно ли каким-нибудь образом уточнить, где именно сидит эта зараза?

А скачать весь сайт на ПК и проверить его нодом религия не позволяет?
Сервисы ничего не покажут так как они сканируют только главную страницу не более...

zloyDi, спасибо за идею, что-то не догадался
видимо первый рабочий день дает о себе знать
скачал сайт себе на комп, просканировал нодом
результат 0

что посоветуете?

UPDATE:
посмотрел соседние топики...
пробежался глазом по каталогам, нашел файл soft.exe
www.dev.rusfusion.ru/ie6/locale/soft.exe
удален!

прошу проанализировать и разблокировать при отсутствии угрозы!
Изменено: jikaka - 10.01.2012 18:22:14
Запрос отправлен

Ответ

Site is still hacked and contains php which download exe files.
Если в кратце, то на сайте есть скрипт php который качает вирус на сайт, ищем и удаляем.

Как и тут
http://forum.esetnod32.ru/messages/forum33/topic3519/message29479/#message29479
Изменено: zloyDi - 10.01.2012 19:34:23

Читают тему