מחשב תחת מתקפה? Exploit:Java/CVE-2012-1723
שלום,
חלונות 7 64 ביט עם MSE, ברשימת הפריטים שנמצאים בהסגר יש רק אחת שנתפסה בתאריך 17.11.12 ועונה לשם Exploit:Java/CVE-2012-1723!generic
כמו שמיקרוסופט אומרים בדו"ח שלהם על הרושעה הזו:
Your antivirus solution may soon begin to report other malware detections as new malicious files are downloaded and executed on your computer.
MSE מדווח באופן קבוע בלשונית ה'היסטוריה' של MSE שהוא תופס ומכניס להסגר (למרות שבתצוגת ההסגר הם לא שם):
Exploit:Java/CVE-2012-0507.BA
Exploit:Java/CVE-2012-0507.AP
Exploit:JS/Blacole.GZ
Adware:JS/Pornpop
כשאני אומר באופן קבוע אני מתכוון שיש חמישה פריטים מהרושעות האלו שחוזרות על עצמן כל שנייה ממיקום ב cache של firefox של אחד המשתמשים (משתמש ללא הרשאות מנהל) ואם יוצאים לרגע מהלשונית וחוזרים אז הרשימה מתעדכנת עם אותן הרושעות ופשוט עם השעה הנוכחית.
עידכנתי את JAVA לגרסה 7 עדכון 9 וכל שאר התוכנות גם כן מעודכנות, אין תחושת האטה במחשב.
סריקה עם SAS מצאה כמה עוגיות ו malwarebytes מצא את הקובץ הזה ושם אותו בהסגר (הוא היה בתקיית ההורדות של אותו משתמש, לא נראה לי שיש קשר):
https://www.virustotal.com/file/baa...db87c4fab3402707525f437e/analysis/1353958195/
סרקתי גם עם TDSSKILLER והוא לא מצא דבר.
בינתיים המתקפה הזו נמשכת ואני מעדיף להמשיך את הניקוי יחד איתכם... מה השלב הבא לדעתכם?
שלום,
חלונות 7 64 ביט עם MSE, ברשימת הפריטים שנמצאים בהסגר יש רק אחת שנתפסה בתאריך 17.11.12 ועונה לשם Exploit:Java/CVE-2012-1723!generic
כמו שמיקרוסופט אומרים בדו"ח שלהם על הרושעה הזו:
Your antivirus solution may soon begin to report other malware detections as new malicious files are downloaded and executed on your computer.
MSE מדווח באופן קבוע בלשונית ה'היסטוריה' של MSE שהוא תופס ומכניס להסגר (למרות שבתצוגת ההסגר הם לא שם):
Exploit:Java/CVE-2012-0507.BA
Exploit:Java/CVE-2012-0507.AP
Exploit:JS/Blacole.GZ
Adware:JS/Pornpop
כשאני אומר באופן קבוע אני מתכוון שיש חמישה פריטים מהרושעות האלו שחוזרות על עצמן כל שנייה ממיקום ב cache של firefox של אחד המשתמשים (משתמש ללא הרשאות מנהל) ואם יוצאים לרגע מהלשונית וחוזרים אז הרשימה מתעדכנת עם אותן הרושעות ופשוט עם השעה הנוכחית.
עידכנתי את JAVA לגרסה 7 עדכון 9 וכל שאר התוכנות גם כן מעודכנות, אין תחושת האטה במחשב.
סריקה עם SAS מצאה כמה עוגיות ו malwarebytes מצא את הקובץ הזה ושם אותו בהסגר (הוא היה בתקיית ההורדות של אותו משתמש, לא נראה לי שיש קשר):
https://www.virustotal.com/file/baa...db87c4fab3402707525f437e/analysis/1353958195/
סרקתי גם עם TDSSKILLER והוא לא מצא דבר.
בינתיים המתקפה הזו נמשכת ואני מעדיף להמשיך את הניקוי יחד איתכם... מה השלב הבא לדעתכם?