1. Tämä sivusto käyttää keksejä (cookie). Jatkamalla sivuston käyttämistä hyväksyt keksien käyttämisen. Lue lisää.

nettori

Viestiketju Virukset ja haittaohjelmat -osiossa. Ketjun avasi ottolep 05.07.2009.

  1. ottolep

    ottolep Regular member

    Liittynyt:
    16.05.2009
    Viestejä:
    435
    Kiitokset:
    0
    Pisteet:
    26
    Hauska juttu tapahtu, kun menin nettorille.
    Avasti löysi viruksen eikä päästä nettorille.
    Tuossa on kuva:
    http://www.aijaa.com/v.php?i=4448386.jpg
    Onkohan Avasti vähän yliherkkä, vai onko nettorilla jotain tapahtunut.

    Testatkaa ite:
    http://www.nettori.org/
    Oliskohan pitänyt pistää ilmoittaa tolla report as false positive.
     
    Viimeksi muokattu: 05.07.2009
  2.  
  3. Diedxxx

    Diedxxx Guest

    Taitaapi olla nettori hakkeroitu..
     
  4. ottolep

    ottolep Regular member

    Liittynyt:
    16.05.2009
    Viestejä:
    435
    Kiitokset:
    0
    Pisteet:
    26
    Viestis tuli kuukauden myöhäs.
    No eipä se enää valita nettorist.
     
  5. kisum10

    kisum10 Regular member

    Liittynyt:
    31.07.2008
    Viestejä:
    213
    Kiitokset:
    0
    Pisteet:
    26
    Mullapa valittaa norton vielki. Kyllä kuitenkin sivulle pääsen.
     
  6. Gocom

    Gocom Active member

    Liittynyt:
    24.02.2006
    Viestejä:
    1,115
    Kiitokset:
    0
    Pisteet:
    66
    Nettori hakkeroitu? Ei ole olemassa mitään nettorin omaa palvelinta, jota me käyttäisimme, pois lukien landing page. Ihan GNT:n palvelimilla toimiva jälleenmyyjätili tuo on. Jos jotain on hakkeroitu, on kyseessä GNT:n järjestelmä tai osanen sitä.

    Samaa tekee täällä. Valittaa menu.dll:stä. Taitaa enemmälti ja vähemmälti johtua itse sivuston stannardeista, eli false positive.

    Tulee kuitenkin huomata että iframe virukset ovat kaksisuuntaisia. Ne voivat joko olla valmiiksi koneellasi, ja muuttaa kehysten osoitetta, tai itsessään hakkeroitu serveri, jossa framen osoitetta on muutettu johonkin epäilyttävään.
     
  7. ottolep

    ottolep Regular member

    Liittynyt:
    16.05.2009
    Viestejä:
    435
    Kiitokset:
    0
    Pisteet:
    26
    Taidat olla nettorilta.

    Ei tuo ennen ollut gnt:n palvelimil. Tai ainakin osoite oli nettori.org, kun nykyään on joku http://www.gnt.fi/scripts/MultiWeb.dll?

    Avasti ei ainakaan enää valita.
     
  8. Gocom

    Gocom Active member

    Liittynyt:
    24.02.2006
    Viestejä:
    1,115
    Kiitokset:
    0
    Pisteet:
    66
    On se aina GNT:n palvelimilla ollut, domain itsessään on täysin eri asia. Yksi monista GNT:n jälleenmyyjätileistä tuo on.

    GNT:n järjestelmä on ollut aika pitkään jo tuommoinen samanlainen, aika toimimaton. Esim. Operalla ei toimi ollenkaan. Sama tilanne kaikkien GNT:n jälleenmyyjätilien kohdalla tietysti. Noita samanlaisia GNT asiakastilejä on useampia, esim. Beesting etc.

    Ja se GNT:n järjestelmä on jokunen aika sitten hakkeroitukin, muutamiin otteisiin. Eli noista GNT -kaupoista tulee niin falsepositivea tuon toteutuksen takia, kuin myös välillä siellä on oikeastikkin iframe -malwarea. Eli en laittaisi sitä sivustoa whitelistille ihan ensimmäisenä, mutta nyt siellä taas ei näytä olevan mitään.
     
    Viimeksi muokattu: 12.08.2009
  9. AaPeLiX

    AaPeLiX Member

    Liittynyt:
    25.05.2007
    Viestejä:
    15
    Kiitokset:
    0
    Pisteet:
    11
    Nettori.org osoitteeseen ku menee ja klikkaa sitä nettori.org linkkiä mikä ohjaa sinne sivuille niin tulee joku ihmeen pdf hyökkäys...
     

Jaa tämä sivu