Перейти к содержимому


Фото
- - - - -

SCRIPT.Virus - Заблокирован

Вирус в гостях?

  • Please log in to reply
9 ответов в этой теме

#1 johnRykov

johnRykov

    Member

  • Posters
  • 204 Сообщений:

Отправлено 14 Январь 2014 - 17:45

Пожалуйста, поясните сообщение

"Object","Threat","Action","Path",""

"tl11.acrobatsecuritysettings","SCRIPT.Virus","Заблокирован","http://trustlist.adobe.com/tl11.acrobatsecuritysettings"

 

Сообщение получил при открытии pdf

Этот pdf получен из банка и имеет подпись.

В самом pdf вирус не обнаруживается

При повторном открытии сообщние не выдается.

Линк http://trustlist.adobe.com/tl11.acrobatsecuritysettings проверял вашим онлайн сканером, вирусов нет

 

Подобные ситуации у меня не редко случаются при посещении amazon.co.uk

Именно uk, с com проблем пока не возникало.

Нажимаю F5 и сообщение не выдается повторно.

С pdf первый раз такая ситуцация.

В принципе, может ли подписанный и закрытый паролями pdf быть вирусован в пути следования?

 

На всякий случай сейчас запустил полное сканирование.

 



#2 johnRykov

johnRykov

    Member

  • Posters
  • 204 Сообщений:

Отправлено 14 Январь 2014 - 17:50

По времени получается, что сообщение появилось в момент обновления ваших баз. Может ли быть, что открытие файла вызвало конфликт с обновлением?



#3 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 14 Январь 2014 - 17:53

В принципе, может ли подписанный и закрытый паролями pdf быть вирусован в пути следования?

Если файл инфицирован, то без уничтожения ЭЦП это сделать крайне маловероятно. Либо в принципе невозможно
 

На всякий случай сейчас запустил полное сканирование.

Думаю, все, что Вы накопали, лучше передать вирусным аналитикам. Как по мне, SCRIPT.Virus намекает на ложняк.
С уважением,
Борис А. Чертенко aka Borka.

#4 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 14 Январь 2014 - 17:55

По времени получается, что сообщение появилось в момент обновления ваших баз. Может ли быть, что открытие файла вызвало конфликт с обновлением?

Что значит "в момент обновления"? Хотя лог Фильтра ответит на этот вопрос...
С уважением,
Борис А. Чертенко aka Borka.

#5 VVS

VVS

    The Master

  • Moderators
  • 19 392 Сообщений:

Отправлено 14 Январь 2014 - 17:56

Этот файл скачивается с указанного Вами URL, а не содержится в pdf.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#6 johnRykov

johnRykov

    Member

  • Posters
  • 204 Сообщений:

Отправлено 14 Январь 2014 - 17:58

 

В принципе, может ли подписанный и закрытый паролями pdf быть вирусован в пути следования?

Если файл инфицирован, то без уничтожения ЭЦП это сделать крайне маловероятно. Либо в принципе невозможно
 

На всякий случай сейчас запустил полное сканирование.

Думаю, все, что Вы накопали, лучше передать вирусным аналитикам. Как по мне, SCRIPT.Virus намекает на ложняк.

 

Собственно, я ничего не накопал. Это мысли в слух.

Готов передать, но что? банковский файл не могу, это данные моих счетов и он с паролем на открытие.

Лог не содержит ничего



#7 VVS

VVS

    The Master

  • Moderators
  • 19 392 Сообщений:

Отправлено 14 Январь 2014 - 18:01

Отправить указанный Вами URL в вирлаб в категорию "Ложное срабатывание".


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#8 johnRykov

johnRykov

    Member

  • Posters
  • 204 Сообщений:

Отправлено 14 Январь 2014 - 18:01

Этот файл скачивается с указанного Вами URL, а не содержится в pdf.

Вирусов нет, ситуация не повторяется.

Не знаю, что искать.



#9 johnRykov

johnRykov

    Member

  • Posters
  • 204 Сообщений:

Отправлено 14 Январь 2014 - 18:03

 

По времени получается, что сообщение появилось в момент обновления ваших баз. Может ли быть, что открытие файла вызвало конфликт с обновлением?

Что значит "в момент обновления"? Хотя лог Фильтра ответит на этот вопрос...

 

pdf я открывал в 4:36 и обновление ровно в 4:36

След.обновление через 4 минуты, попробую открыть pdf



#10 johnRykov

johnRykov

    Member

  • Posters
  • 204 Сообщений:

Отправлено 14 Январь 2014 - 18:11

Вирусов не обнаружено.

При обновлении баз открыл pdf и ситуация не повторилась.

Были открыты все те же программы для чистоты проверки.

Загадка:)




Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых