Перейти к содержимому


Фото
- - - - -

SpIDer Gate и fs.to, brb.to.

SpIDerGate SpIDer Gate

  • Please log in to reply
9 ответов в этой теме

#1 OiG

OiG

    Newbie

  • Posters
  • 77 Сообщений:

Отправлено 07 Июль 2016 - 21:48

Здравствуйте.

С недавнего времени, примерно недели три назад, возникла проблема с посещением сайтов fs.to и brb.to. Сайты открываются, поиск работает и прочее, кроме просмотра онлайн и доступа к файлам. Не работает "Смотреть онлайн" и не открывается список файлов при нажатии "Файлы и папки". При отключенном SpIDer Gate и после обновления страницы все работает как и должно.

Ранее, при каждом посещении этих сайтов или обновлении страницы выдавалось предупреждение об обнаруженной угрозе JS.DownLoader.699. Теперь, как я понимаю, хосты-источники JS.DownLoader.699 просто блокируются. И это, наверное, правильно, но теперь нет возможности смотреть/скачивать контент.



#2 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 893 Сообщений:

Отправлено 07 Июль 2016 - 21:52

OiG, вкратце алгоритм: смотрим в логах нетфильтра, что блокируется, и добавляем эти ресурсы в исключения гейта.



#3 VVS

VVS

    The Master

  • Moderators
  • 19 448 Сообщений:

Отправлено 07 Июль 2016 - 21:54

OiG, вкратце алгоритм: смотрим в логах нетфильтра, что блокируется, и добавляем эти ресурсы в исключения гейта.

на свой страх и риск. ;)


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#4 OiG

OiG

    Newbie

  • Posters
  • 77 Сообщений:

Отправлено 07 Июль 2016 - 22:40

смотрим в логах нетфильтра, что блокируется, и добавляем эти ресурсы в исключения гейта.

 

Вот, собственно, не хотелось бы просто добавить в исключения. Я вижу, что именно блокируется. Больше подходит вариант устранения угрозы, как ранее :)

Блокируется рекламный ресурс и он, каким-то образом, связан с отображением списка файлов.

Кстати, adblock'у,эа реклама не по зубам - не блокирует.



#5 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 893 Сообщений:

Отправлено 07 Июль 2016 - 23:02

OiG, так ресурс в исключения, не блокируется. Но трафик проверяться не перестаёт.



#6 OiG

OiG

    Newbie

  • Posters
  • 77 Сообщений:

Отправлено 07 Июль 2016 - 23:54

так ресурс в исключения, не блокируется. Но трафик проверяться не перестаёт.

Разве? Смысл тогда в исключениях? Исключение не совсем полное тогда.



#7 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 893 Сообщений:

Отправлено 08 Июль 2016 - 00:03

OiG, смысл - что ресурс не блокируется.



#8 OiG

OiG

    Newbie

  • Posters
  • 77 Сообщений:

Отправлено 08 Июль 2016 - 23:44

Добавил блокируемый хост в исключения - не помогло

Теперь страница не блокируется и гейт рапортует об устраненной угрозе SCRIPT.Virus, но, как я понимаю, он все равно не дает ей загрузится.

На вирустотал только четыре антивируса, включая drweb, видят угрозу:

https://www.virustotal.com/en/url/6d7fb011d88f5673d6a491eb2fc38075290c29609a610d7bfc49e2b30ef527f9/analysis/1468010372/



#9 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 893 Сообщений:

Отправлено 09 Июль 2016 - 00:02

OiG, блокирование скрипта - это уже совсем другая история.



#10 VVS

VVS

    The Master

  • Moderators
  • 19 448 Сообщений:

Отправлено 09 Июль 2016 - 12:03

OiG

1. Удалите все те исключения, которые Вы создали.

2. Воспроизведите проблему, после чего создайте отчёт DrWeb и прикрепите его сюда с указанием точного времени, когда наблюдалась проблема.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых