PDA

View Full Version : Keepvid.com infetta con virus antivirus xp ?


storr
05-09-2008, 01:18
Ciao a tutti,
ieri sono andato sul noto sito keepvid.com (per chi non lo conoscesse serve per scaricare in locale video da youtube, google video, ecc.) per scaricare appunto un video da youtube e subito dopo mi sono accorto di essere stato infettato dal virus antivirus xp.

Poichè non ho la certezza matematica che il virus provenga proprio da quel sito (che ho usato diverse altre volte senza problemi) chiederei a qualcuno col PC "ben corazzato" se fosse possibile verificare la cosa ed eventualemte se appurata cercare di avvisare più gente possibile, magari con un topic in evidenza.

A proposito di PC ben corazzato, per chi si offrisse eventualmente di fare da cavia, avviso che io ho usato Firefox (ultima versione), ho un router firewall Netgear e come antivurus McAffee.

Grazie

murack83pa
05-09-2008, 10:42
ad una prima vista sembra di no...

leggendo però la sorgente, ho visto la parte relativa allo sponsor che nn mi convince piu di tanto...

e infatti la pubblicità, in alto, sotto il campo della ricerca, a volte compare altre volte no, a volta compare solo una parte senza animazione...

sta di fatto cmq che alla 3 o 4 volta che c sono andato con IE, la pubblicità è partita e li avira mi ha bloccato uno iframe malevolo...

in particolare ha rilevato:

JS/Dldr.Iframe.DK trovato in "flashwrite_1_2[1].htm"

quindi qualkosa c'è, ma nn so cosa precisamente....

su 10 volte che c sono andato, solo una volta avira mi ha rilevato lo script malevolo....

vediamo cosa dicono gli altri, certamente piu esperti di me

Chill-Out
05-09-2008, 11:22
Dal sorgente :)

ads.clicksor.com -->> distribuisce malware a rotta di collo

storr
05-09-2008, 11:43
E in particolare uno dei mailware più seccanti del momento, Antivirus XP.

Ma che voi sappiate un mailware può incasinare le impostazioni di rete e/o il router?

Grazie e ciao

Chill-Out
05-09-2008, 11:52
http://www.hwupgrade.it/forum/showthread.php?t=1789446

si può succedere

GmG
05-09-2008, 12:29
ad una prima vista sembra di no...

leggendo però la sorgente, ho visto la parte relativa allo sponsor che nn mi convince piu di tanto...

e infatti la pubblicità, in alto, sotto il campo della ricerca, a volte compare altre volte no, a volta compare solo una parte senza animazione...

sta di fatto cmq che alla 3 o 4 volta che c sono andato con IE, la pubblicità è partita e li avira mi ha bloccato uno iframe malevolo...

in particolare ha rilevato:

JS/Dldr.Iframe.DK trovato in "flashwrite_1_2[1].htm"

quindi qualkosa c'è, ma nn so cosa precisamente....

su 10 volte che c sono andato, solo una volta avira mi ha rilevato lo script malevolo....

vediamo cosa dicono gli altri, certamente piu esperti di me

Chissà chi ha inviato il file ad avira per il riconoscimento di JS/Dldr.Iframe.DK :D

Comunque il sito utilizza una vulnerabilità per Adobe Reader, quindi conviene aggiornarlo all'ultima versione.

murack83pa
05-09-2008, 12:47
Dal sorgente :)

ads.clicksor.com -->> distribuisce malware a rotta di collo


mi riferivo proprio a lui...
mcafee dava questo come risultato:
http://www.siteadvisor.com/sites/clicksor.com/summary/

Chissà chi ha inviato il file ad avira per il riconoscimento di JS/Dldr.Iframe.DK :D

Comunque il sito utilizza una vulnerabilità per Adobe Reader, quindi conviene aggiornarlo all'ultima versione.

che Avira sarebbe senza GmG??? :sbonk:

Chill-Out
05-09-2008, 15:18
mi riferivo proprio a lui...
mcafee dava questo come risultato:
http://www.siteadvisor.com/sites/clicksor.com/summary/

beh non avendolo specificato :) , ma se ti riferivi a lui bene.

murack83pa
05-09-2008, 17:09
beh non avendolo specificato :) , ma se ti riferivi a lui bene.

no, ma hai fatto bene: io nn ne ero sicuro, visto la stessa analisi di mcafee...:)