neprihlásený Piatok, 22. novembra 2024, dnes má meniny Cecília
Eset nesprávne označuje viaceré weby za infikované a blokuje ich - aktualizácia 3

Značky: antivírusywebSlovensko

DSL.sk, 29.2.2016


Antivírusové produkty Eset dnes označujú jeden z najčítanejších slovenských webov Topky.sk ale aj viacero ďalších webov za infikované.

Server DSL.sk na to upozornilo viacero čitateľov.

Malvérom, ktorý by sa podľa upozornení mal na weboch nachádzať, je JS/ScrInject.B a infikované by mali byť skripty v JavaScripte. Ide ale o falošný poplach.

"Problém s aktualizáciou, ktorá tento falošný poplach vyvolala, už riešime," uviedla pre DSL.sk Zuzana Hošalová, hovorkyňa spoločnosti Eset.

O ktorú aktualizáciu ide spoločnosť neuviedla. Dnes podľa zoznamu aktualizácií vydal zatiaľ Eset dve aktualizácie, o 10:10 aktualizáciu číslo 13102, o 8:50 aktualizáciu 13101. Aktualizácia 13100 bola vydaná včera o 20:20.

Aktualizácia 2: Problém spôsobila podľa informácií spoločnosti pre DSL.sk aktualizácia 13102. "Aktualizácia s číslom 13103 odstraňujúca problém sa v týchto chvíľach uploaduje na naše servery a bude v priebehu minút k dispozícii zákazníkom," uviedla Hošalová.

Aktualizácia 3: Aktualizácia 13103 odstraňujúca problém je už podľa stanoviska spoločnosti distribuovaná zákazníkom. Podľa zoznamu aktualizácií bola vydaná 12:20, Eset tak problém opravil po 2 hodinách a 10 minútach. Distribúciu chybnej aktualizácie spoločnosť zastavila pred 11:30, osem minút po tom ako sme sa na spoločnosť obrátili s otázkami na problém.

Aktualizácia 1: Problém je podľa sťažností čitateľov pomerne široký a falošné detekcie sa týkajú aj množstva ďalších webov, vrátane webov spoločnosti Azet aj samotného webu Esetu. Ďalší čitatelia hlásia problém aj na Ebay, YouTube a webe Tatra banky.

Čitateľom ale falošná detekcia spôsobuje viac problémov ako iba varovné upozornenie, podľa jedného z čitateľov na Topky.sk po detekcii problému antivírus zablokuje ďalšiu komunikáciu so servermi webu. Hoci sa tak napríklad hlavná stránka webu načíta, v jeho prípade nie je možné ďalej reálne pokračovať na žiadny ďalší odkaz.


Falošné upozornenie na škodlivý kód, kliknite pre zväčšenie (screenshot: čitateľ)



Riešením pre už postihnutých užívateľov môže byť dočasne antivírus respektíve jeho funkciu monitorovania navštevovaných stránok vypnúť, tým ale strácajú ochranu aj na ostatných weboch.

Aktualizácia 2: Vhodnejším riešením môže byť vrátenie stavu definičných databáz do stavu pred chybnou aktualizáciou. Vrátiť stav je možné podľa tohto návodu, postačujúce je v tomto prípade vrátenie o 12 hodín.

U užívateľov, ktorým sa problém ešte neprejavuje, môže byť riešením dočasne si zablokovať aktualizáciu produktu respektíve databázy vírusových definícií.


      Zdieľaj na Twitteri



Najnovšie články:

Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov
SpaceX nezachytávala prvý stupeň Starship kvôli problému na štartovacej veži
Sprístupnená prvá testovacia verzia už Androidu 16


Diskusia:
                               
 

keby len topky.sk...
Odpovedať Známka: 8.8 Hodnotiť:
 

eset je kompletne vybaveny dnes. forum 0 bodov pretazene, telefonicky helpdesk pretazeny a od kazdeho zakaznika hlasky o virusoch. nevedia si uz ani len zradlo objednat :)
Odpovedať Známka: 7.8 Hodnotiť:
 

tak po tomto zakazu v eset programatorom chlastat :D
Odpovedať Známka: 9.2 Hodnotiť:
 

Ale možno iba pri príležitosti hromadnej výpovede testerov.
Odpovedať Známka: 8.8 Hodnotiť:
 

Ked oznacil topky.sk ako infikovane tak si vlastne splnil ulohu.Neviem comu sa ludia cuduju.Naco im je antivyrak ked mu neveria :-)
Odpovedať Známka: 7.4 Hodnotiť:
 

ako moze dnes nieko vyhadzovat peniaze za akykolvek antivirak
Odpovedať Známka: -3.3 Hodnotiť:
 

Heh no ak maju tolko testerov a takych ako ked som tam robil.
Tak spanom bohom..
Odpovedať Známka: 4.3 Hodnotiť:
 

Pozor pozor .. ESET preskocil dobu ! Topky.sk su naozaj infikovane ... Staci za pozriet na diskusiu pod clankami .. tolko proruskych, ruskych, a SMERackych trollov ste este nevideli ! ;) :D
Odpovedať Známka: -1.3 Hodnotiť:
 

ty uzprestan knucat a vyplakavat a umri ako chlap
Odpovedať Známka: 5.7 Hodnotiť:
 

... Ano Sefe !
Odpovedať Známka: -5.0 Hodnotiť:
 

nie je to prvy ani posledny krat, co ESET blokuje nezmyselne stranky..
Odpovedať Známka: 10.0 Hodnotiť:
 

Podľamňa redaktori Topiek sú určite niečim infikovaný...
Odpovedať Známka: 8.3 Hodnotiť:
 

virus Zika:)
Odpovedať Známka: 5.6 Hodnotiť:
 

co je teraz horsie, ten false positive, alebo ze Topky.sk je "jeden z najčítanejších slovenských webov"

Odpovedať Známka: 9.3 Hodnotiť:
 

Ja by som povedal, že ten ESET. Stojí za h0vn0
Odpovedať Známka: -3.0 Hodnotiť:
 

Nahodou, na diskusiach dsl.sk je niekedy taka intelektualna smrst, ze si potom musim ist odychnut na Topky.
Odpovedať Známka: 9.2 Hodnotiť:
 

Tak človek nemôže non-stop celý deň rozmýšľať.
Odpovedať Známka: 9.2 Hodnotiť:
 

ale aspon chvilu by teda mohol
Odpovedať Známka: 10.0 Hodnotiť:
 

Vraj to označuje aj Živě, mobilmaniu a iné weby. :)
Odpovedať Známka: 6.2 Hodnotiť:
 

zive,mobilmania,topky,azet,automot,diva vsetky weby ma jeden majitel z ameriky
Odpovedať Známka: 5.6 Hodnotiť:
 

teamviewer tiez :D
Odpovedať Známka: 8.3 Hodnotiť:
 

som strasne nadaval u klienta doobeda, lebo som instaloval hp lj color 1600 a nod ma nepustil na hp stranku :) Fajn, ze sa da vypnut..
Odpovedať Známka: 6.7 Hodnotiť:
 

Z toho mrazi!
Odpovedať Známka: 8.2 Hodnotiť:
 

tatrabanka detto, super
Odpovedať Známka: 7.9 Hodnotiť:
 

topky niekto cita?
alebo ten, kto cita topky ma antivirus? sice toto je zaludna otazka..
Odpovedať Známka: 1.6 Hodnotiť:
 

Ten kto ma antivirus ma virus ☺
Odpovedať Známka: 7.8 Hodnotiť:
 

žaludná, žaľudná alebo záludná ?
Odpovedať Známka: 7.1 Hodnotiť:
 

blokne aj ebay :)
Odpovedať Známka: 1.1 Hodnotiť:
 

Pred chvíľou mi to vyskočilo, keď som sa odhlasoval z YouTubu. WTF???
Odpovedať Známka: 4.0 Hodnotiť:
 

No co - chybicka se vloudila... ;-)
Odpovedať Známka: 2.5 Hodnotiť:
 

tupky sice su infikovane demenciou, ale toto je fail Esetu.
Odpovedať Známka: 7.6 Hodnotiť:
 

mne to hadze v ckeditore a ckfinderi.. ako brutalny fail od esetu. Nechapem ako to testovali.
Odpovedať Známka: 2.7 Hodnotiť:
 

dokonca aj na stranke samotneho esetu :D http://imgur.com/j5OzW3S
Odpovedať Známka: 5.8 Hodnotiť:
 

Nuž ale tam je to momentálne oprávnenie :)
Odpovedať Známka: 3.8 Hodnotiť:
 

Platim si za nod aby mi blokoval pristup na web stranky? Nech idu do piče
Odpovedať Známka: -2.4 Hodnotiť:
 

Ty musíš byť veľký intelligent, keď ani nevieš, za čo si platíš.
Odpovedať Známka: 6.5 Hodnotiť:
 

A skusa blokovat obsah nebezpecny pre koncoveho uzivatela. :-)
Odpovedať Známka: 6.4 Hodnotiť:
 

TATRABANKA "Prístup k nej bol zablokovaný. Váš počítač je v bezpečí." xD
Odpovedať Známka: 7.9 Hodnotiť:
 

a vase prachy tiez :-)
Odpovedať Známka: 8.6 Hodnotiť:
 

web infikovany hrozbou: Adobe/Flash
Odpovedať Známka: 8.2 Hodnotiť:
 

flash je deravy jak emental, tak co sa cudujes?
Odpovedať Známka: 5.0 Hodnotiť:
 

Pri gmaili mi psie HTML/Refresh.BC trójsky kôň je to s tymto spolocne ?
Odpovedať Známka: 6.0 Hodnotiť:
 

Hlavne ho nekŕm!
Odpovedať Známka: 7.3 Hodnotiť:
 

ano, potvrdzujem, aj mne to pise. Vid screen:
http://dopice.sk/gFt
Zaujimave je aj to, ze google pri odhlasovani pouziva nesifrovane HTTP??? Si vsimnite link... chyba tam HTTPS. Co to ma byt?
Odpovedať Známka: 8.2 Hodnotiť:
 

To uz je v kokote toto...
Odpovedať Známka: 10.0 Hodnotiť:
 

Mahagarske ku.vy spinave...
Odpovedať Známka: 5.0 Hodnotiť:
 

logout2, možno je to už po odhlásení...
Odpovedať Známka: 10.0 Hodnotiť:
 

aj na vlastnom webe používajú merge scipty ktoré sami označili za škodlivé, ironia osudu
Odpovedať Známka: 5.7 Hodnotiť:
 

A to si u nás užijeme hlášky 100 ľudí že nemôžu čítať topky.sk a podobný sajrajt :D
Mali sme hlásenie aj na našom webe.. stačí vypnúť refresh html kód (pokiaľ ho web má plus je to zastarané riešenie presmerovania) na hlavnej stránke deteguje Refresher/BC. Web upravený nič nedeteguje. Ja by som na Eset až tak nenadával môžu vyslať signál na lepšie zabezpečenie webov. Ale je to predsa trochu prehnané.
Odpovedať Známka: 5.7 Hodnotiť:
 

vyslat signal na lepsie zabezpecenie webov sa da aj trosku inak. teraz si zober, ze zaplatis niekolko tisic rocne za licencie vo velkej firme, rano je vsetko v poriadku a na obed horia vsetky telefony, ze mame na celej firme virusy. sef, ktory tomu samozrejme moc nerozumie panikari, sprdne ta, samozrejme prave v den, ked si dovolis si konecne zobrat dovolenku a musis pracne vysvetlovat, ze sa nic nedeje a ze je to chyba esetu. a samozrejme az potom, co sa rozkukas a zistis, co sa vlastne deje. a ano, zvazime, ci sa po vyprsani licencii obratime opat na eset. toto je proste pre ludi, ktori s tym pracuju bota jak hovado...
Odpovedať Známka: 8.0 Hodnotiť:
 

Veď mi horia.. robím rollback updatu cez konzolu, uznávam že to prepískli poriadne
Odpovedať Známka: 7.8 Hodnotiť:
 

presne to iste u nas, vseobecna panika od desiatok ludi, ktori proste nevedia, ze co. po rollbacku a opatovnej aktualizacii uz upgraduje iba po verziu 13101. od 13102 zacali problemy. fakt fail toto.
Odpovedať Známka: 8.0 Hodnotiť:
 

Plus pridávam že od 10:50 mi v testovacom prostredí už ponúkajú len update 13095
Odpovedať Známka: 7.5 Hodnotiť:
 

Vydana aktualizacia. Uz mi to nehadze infiltracie !
Odpovedať Známka: 6.7 Hodnotiť:
 

Občas aj toto stačí...
http://www.siteadvisor.com/sites/www.topky.sk
Odpovedať Známka: 6.7 Hodnotiť:
 

Na tento link update 13103 z 12:29 nepomohol ... :-D
Odpovedať Známka: 6.0 Hodnotiť:
 

mne slape
Odpovedať Známka: 6.0 Hodnotiť:
 

Nechapem, ako moze dnes este niekto takuto sracku pouzivat. Hlavne v enterprise prostredi, aj s tym ich kriplenym adminom, ktory hackne aj male decko
Odpovedať Známka: -1.2 Hodnotiť:
 

pretoze zial vacsinou o tom, co sa bude pouzivat nerozhoduje ten, kto to spravuje. ak sa nieco vysype, nemusi to opravovat ten, kto moze rozhodnut. a tak sa v enterprise prostredi k raznym zmenam pristupuje len v pripade, ze to priamo poskodi toho, kto moze rozhodnut, alebo nasledkom spociatku banalnej chyby pride firma o peniaze, sposobi problem s logistikou, vytazi neprimerane vela ludskych zdrojov a pod.
Odpovedať Známka: 8.6 Hodnotiť:
 

ved posli exploit do ESETU, neverim, ze by to nefixli...
Odpovedať Známka: 6.0 Hodnotiť:
 

Exploit coho? Cela ta architektura je jedna velka diera, vsak to nema ani PKI, drbnes IPcku akozeservera do lokalnej masiny a ide sa. Staci naklonovat na lokalke MAC s IP a podhodis mu co len chces.
Odpovedať Hodnotiť:
 

Čo je to PKI?
Odpovedať Známka: 0.0 Hodnotiť:
 

Ono trochu vtipne a zaroven desive je ze vlastne to co by mnohe staty chceli, uz jedna sukromna firma vybudovala - platformu na cenzurovanie webu. Na jednej strane je fajn ze Eset pomaha a chani uzivatelov pred virusmy a inym malwarom na druhej strane maju ale aj mocny nastroj na cenzuru a kazdy sa musi sam seba opytat ci je eset natolko doverihodny ze mu veri. Tak isto ak by sa to zobralo do extremu, nieje problem spravit update kde sa ticho nainstaluje , ako sucast nodu, servis/sluzba ktora bude monitorovat a filtrovat prenos na pozadi, takze ani odinstalovanie nodu nepomoze.
Odpovedať Známka: 2.9 Hodnotiť:
 

a este osobne sa mi AV firmy a celkov antiviry sprotivili od momentu ked zo scanneru ktory si ja spustim sa stali rezidentne spiclovacie nastroje ktore si kontroluju co chcu ako chcu a kedy chcu, posielaju data bohvie kam s tym ze akoze pomahaju zlepsovat sluzbu. Myslim ze lenivost uzivatelov, teda manualne spustenie a updatovanie, je vykupena vysokou cenou. Ostatne dneska uz ani niesu nejake sofistikovane infekcie a v zasade to co je nebezpecne aj tak vecsina uzivatelov sama stiahne z inetu a spusti = su sprosty.
Odpovedať Známka: 2.0 Hodnotiť:
 

skusal si vypnut live grid?
Odpovedať Známka: 2.0 Hodnotiť:
 

no ty si dobre cislo, ze antivirus ako nastroj na cenzuru. si si dal vela tabletiek alebo ziadnu? keby sa nieco take stalo, staci pridat vynimku alebo rovno odinstalovat cely eset...
Odpovedať Známka: -3.3 Hodnotiť:
 

Aj navod od esetu (ved ide o Eset stranku) vypise varovanie, ze ide o Trojsky kon :D
Odpovedať Známka: 10.0 Hodnotiť:
 

v celej firme.
Odpovedať Hodnotiť:
 

Este je odpad a normalny clovek taky balast do PC nenainstaluje. Nech sa paci, minuskujte :)
Odpovedať Známka: -2.2 Hodnotiť:
 

nieze by som nesuhlasil, ale dal som ti minus :D
Odpovedať Známka: 2.9 Hodnotiť:
 

Mínus za bohorovnosť
Odpovedať Známka: 4.3 Hodnotiť:
 

mne sa pre istotu neda vobec prihlasit do post.sk email klienta, vyhodi krasnu hlasku a nepusti dalej. Nie ze by som post pouzival na nejake dolezite veci, ale clovek si chce obcas aj v kope spamu polistovat... :)

Našla sa hrozba
Táto webová stránka obsahuje potenciálne nebezpečný obsah.

Hrozba: HTML/Refresh.BC trójsky kôň

Prístup k nej bol zablokovaný. Váš počítač je v bezpečí.
Odpovedať Známka: 2.0 Hodnotiť:
 

Ok tak teraz som si nainstaloval aktualizaciu najnovsiu a uz funguje a mohol som si pozriet spam... :)
Odpovedať Známka: 0.0 Hodnotiť:
 

Mne to robilo na pristup na router , nopristup z androidu bol OK, uz reku hack... aj ked je wifina za branou
Odpovedať Hodnotiť:
 

Pozeram, co sa to okolo mna deje, nechapacky. Aj hromadny email v praci, ako vyriesit tento problem. Ved ja nemam ziadny problem. Aha, ved ja nemam ani antivirak.
Odpovedať Hodnotiť:
 

"..včul musí ist pre penáze, ked najvačšmi jebe!.."
(meliško)
:p >:) :))
Odpovedať Známka: -2.0 Hodnotiť:
 

mne hlasilo infiltraciu ked som sa pripajal na ASUS router.

Odpovedať Hodnotiť:
 

novy ESET 6 a mrznutie klientov :), teraz zla definicia :) a to nieje prvy krat... vela uspechov v podnikaní ESET.
Odpovedať Známka: 0.0 Hodnotiť:
 

Mrznutie je sposobene bugom vo Windows Filtering Platform, na ktory M$ vydal hotfix https://support.microsoft.com/en-us/kb/2664888, nie bugom na strane ESETu ;)
Odpovedať Známka: 5.0 Hodnotiť:
 

...problem s nutnostou hotfixu riesi tusim verzia 6.3
Inak Eset v tomto nie je vynimka, problemy s false positive mali v minulosti aj ine AV.
Odpovedať Známka: 3.3 Hodnotiť:
 

Tento problémik sa dá elegantne vyriešiť LEN vymazaním histórie prehliadača. Včera som to riešil na viacerých počítačoch. Ďakujem.
Odpovedať Hodnotiť:
 

V Esete asi pracuje Vera Pohlova
Odpovedať Hodnotiť:
 

kto to dnes este pouziva
Odpovedať Hodnotiť:

Pridať komentár