PDA

Ver la versión completa : ¿Virus en fanclubs?



chipan
01/11/2011, 21:19
A ver, hay por ahí gente que tiene un par de imágenes en su firma y el antivirus me las bloquea; dice que están infectadas con algun virus o algo similar.
Las URLS de las imágenes son las siguientes:
http://usuarios.multimania.es/vakero2/hpbimg/wb.gif
http://usuarios.multimania.es/vakero2/hpbimg/zaxerfan.gif
He probado en varios PCs y por lo tanto, con varios antivirus diferentes y todos rechazan conectarse a esas URLs.
¿A alguien mas le pasa?
¿Es un falso positivo?
¿Los que las tengais en la firma podrías hacer algo al respecto?

Gracias

bitrider
01/11/2011, 21:24
Con el Windows que tengo por aquí, Chrome y el AVG funcionan perfectamente. Con el IE 9 no me da problemas tampoco.

chipan
01/11/2011, 21:30
Pues unos cuantos antivirus lo reportan como sitio infectado

Speranto
01/11/2011, 21:46
Avast también lo reporta. Estoy jodido por tener que haber vuelto a XP para usar el escritorio extendido, ya que con Ubuntu no he sido capaz de configurarlo...

wolf_noir
01/11/2011, 22:04
mi avast no detecta nada raro

chipan
01/11/2011, 22:25
A mi el avast no me lo detecta ahora porque he filtrado las urls con el ABP; pero si que las detectaba

popihmt
01/11/2011, 22:31
a mi la firma de vakero me la tira patrás

otto_xd
01/11/2011, 22:54
Es lo de siempre, el sitio esta infectado, y por lo tanto, el antivirus salta, pero un gif no te va a infectar el pc xD

kiero
01/11/2011, 22:59
yo no sé cual es la firma de vakero pero de momento el antivirus no ha saltado nunca en este foro.

Malenko
01/11/2011, 23:02
Es lo de siempre, el sitio esta infectado, y por lo tanto, el antivirus salta, pero un gif no te va a infectar el pc xD

Yo no pondría la mano en el fuego con esa afirmación...

otto_xd
01/11/2011, 23:09
Yo no pondría la mano en el fuego con esa afirmación...

PUedo haber metido la pata, pero he de reconocer que nunca escuche de una infeccion por un gif.

Dudo que los visores de windows mac y linux mas famosos sean vulnerables a exploits en gif, pero vamos, que lo dicho, puede que me equivoque.

chipan
01/11/2011, 23:18
Pero un sitio web infectado puede servir cualquier cosa en lugar del gif. Una de mis firmas anteriores enlazaba a un jpg que en realidad era un php renombrado que, una vez configurado el servidor, visto desde fuera en jpg que cambiaba de aspecto cada vez que era cargado, pero visto desde dentro era un script php que generaba una imagen a partir de unas imágenes plantilla colocadas en otro lugar del servidor.

otto_xd
01/11/2011, 23:19
Pero un sitio web infectado puede servir cualquier cosa en lugar del gif. Una de mis firmas anteriores enlazaba a un jpg que en realidad era un php renombrado que, una vez configurado el servidor, visto desde fuera en jpg que cambiaba de aspecto cada vez que era cargado, pero visto desde dentro era un script php que generaba una imagen a partir de unas plantillas colocadas en otro lugar del servidor.

Si, pero para que existaq infeccion, se tiene que ejecutar o usar un exploit, da igual que redireccione a un exe, si no lo tienes puesto para que lo ejecute de forma automatica, el riesgo es menmor

Anarchy
01/11/2011, 23:27
De momento le he quitado las imágenes en cuestión de la firma.

Nathrezim
02/11/2011, 08:28
Si, pero para que existaq infeccion, se tiene que ejecutar o usar un exploit, da igual que redireccione a un exe, si no lo tienes puesto para que lo ejecute de forma automatica, el riesgo es menmor

Ya te digo, sería raro por no decir otra cosa que el visor de imágenes de un navegador ejecutara un .exe. Ahora, que introdujera un desborde de pila hacia un shellcode e hiciera escala de privilegios entonces si sería peligroso. Pero para eso hay que encontrar el exploit. De hecho no hace mucho, no se si fue en Firefox, con un archivo xml determinado podías ejecutar código arbitrario en la máquina que se descargase ese fichero y lo abriera con el navegador.

chipan
02/11/2011, 08:41
De momento le he quitado las imágenes en cuestión de la firma.
Gracias Anarchy

Danielo515
02/11/2011, 08:48
Hace un par de días a mí me dió ese mismo aviso, y estuve por reportarlo, pero se me fué la olla.