Вирусы на Автосаратове?

  • Автор темы Qok
  • Дата начала
Тин

Тин

Активный участник
Регистрация
01.10.2006
Сообщения
46 819
Реакции
477
Баллы
83
Все, у кого хоть раз выходила эта ерунда, даже если не нажимали на "да" (то есть обновить) - все равно делайте полную проверку устройства. Я так понял, оно закачивалось чуть ли не по умолчанию сразу после открытия страницы. Другое дело, что не у всех установилось и просто сидит как закачка. Сейчас вернулся с дачи, сделал еще одну полную проверку - нашелся еще один этот апк, удалил. Хотя ТОЧНО не жал на согласие после последней проверки. Но открыть форум пробовал))))
д-р Веб лайт пропускает их при открытии, но при полном сканировании - обнаруживает.
 
Andrey 2109

Andrey 2109

Новичок
Регистрация
18.01.2008
Сообщения
6 837
Реакции
94
Баллы
0
Я хотел зайти на форум с телефона, переадресация типа на сайт Оперы. Очень похоже на настоящий. Скачал эту фигню, нажал установить. Думаю мало ли, может и правда обновление. Аваст мобайл молчит. В итоге баланс минус 197 р. Сняли почти 4 сотни. Ну и часы в темах тоже есть ))
 
Ф

Фокс Малдер

Guest
Все, у кого хоть раз выходила эта ерунда, даже если не нажимали на "да" (то есть обновить) - все равно делайте полную проверку устройства. Я так понял, оно закачивалось чуть ли не по умолчанию сразу после открытия страницы. Другое дело, что не у всех установилось и просто сидит как закачка. Сейчас вернулся с дачи, сделал еще одну полную проверку - нашелся еще один этот апк, удалил. Хотя ТОЧНО не жал на согласие после последней проверки. Но открыть форум пробовал))))
д-р Веб лайт пропускает их при открытии, но при полном сканировании - обнаруживает.
 
Тин

Тин

Активный участник
Регистрация
01.10.2006
Сообщения
46 819
Реакции
477
Баллы
83
FOX MALDER, Аваст у меня тоже не находит. Доктор Веб лайт, бесплатный, с Маркета - находит, только он сканирует почему-то несколько часов((((( Вроде не так уж и забит планшет, пол карточки пустые. Видимо, тщательно сканирует оченно:)
Это он (обратите внимание на путь).

Повторю, согласие на обновление я не давал ни разу!!! Устанавливалось само, просто с открытой страницы, после редиректа с форума.
Сразу после этого запретил установку не с Маркета и поставил автономный режим (самолетик). Баланс цел))

DDDDD.jpg
 
D

Demon™

Новичок
Регистрация
02.08.2007
Сообщения
1 527
Реакции
20
Баллы
0
Тем временем, apkшка обновилась. На вирустотале Detection ratio: 10 / 42.
в т.ч.
Avast Java:SMSSend-BV [Trj]
Поведение, кстати, тоже изменилось. Вчера требовалось нажать Да/Нет, чтобы файл закачиваться начал. Теперь качается сразу.
 
A

Alex 777

Guest,
Регистрация
24.11.2005
Сообщения
110 099
Реакции
360
Баллы
0
А все через Оперу заходят?
 
D

Demon™

Новичок
Регистрация
02.08.2007
Сообщения
1 527
Реакции
20
Баллы
0
Я на андроиде не рискую. Замаскировал домашний файрфокс под андроидный хром.
В предыдущем посте ошибочка, не тот файл сканил.
Detection ratio: 5 / 42.
в т.ч.
Avast Android:SMSSend-N [Trj]
DrWeb Android.SmsSend.393.origin
NOD32 a variant of Android/TrojanSMS.Agent.BG
 
A

Alex 777

Guest,
Регистрация
24.11.2005
Сообщения
110 099
Реакции
360
Баллы
0
D

Demon™

Новичок
Регистрация
02.08.2007
Сообщения
1 527
Реакции
20
Баллы
0
Вирус каким-то макаром использует /phorum/clientscript/yui/yuiloader-dom-event/yuiloader-dom-event.js
Заблокировал этот урл - редиректить перестало.
 
Айсманофф

Айсманофф

Активный участник
Регистрация
18.03.2009
Сообщения
8 279
Реакции
309
Баллы
83
Вирус каким-то макаром использует /phorum/clientscript/yui/yuiloader-dom-event/yuiloader-dom-event.js
Заблокировал этот урл - редиректить перестало.

а на андроиде как заблокировать этот урл? где вписать?
 
D

Demon™

Новичок
Регистрация
02.08.2007
Сообщения
1 527
Реакции
20
Баллы
0
На андроиде - изменить useragent. Для хрома (стандартного браузера) так
 
Тин

Тин

Активный участник
Регистрация
01.10.2006
Сообщения
46 819
Реакции
477
Баллы
83
А все через Оперу заходят?

Не... В основном заходил с "родного" Самсунговского. Когда началася этот косяк - сразу оперу вообще удалил, думал поможет:). Пробовал и с Модзиллы, и с Хрома, и с какого-то малоизвестного левого - все то же самое)
 
Y

Yujen

Guest
стоит Dolphin Browser никаких переадресаций нет и не было
 
Верх Низ