Ver la versión completa : ¿Virus en fanclubs?
A ver, hay por ahí gente que tiene un par de imágenes en su firma y el antivirus me las bloquea; dice que están infectadas con algun virus o algo similar.
Las URLS de las imágenes son las siguientes:
http://usuarios.multimania.es/vakero2/hpbimg/wb.gif
http://usuarios.multimania.es/vakero2/hpbimg/zaxerfan.gif
He probado en varios PCs y por lo tanto, con varios antivirus diferentes y todos rechazan conectarse a esas URLs.
¿A alguien mas le pasa?
¿Es un falso positivo?
¿Los que las tengais en la firma podrías hacer algo al respecto?
Gracias
bitrider
01/11/2011, 21:24
Con el Windows que tengo por aquí, Chrome y el AVG funcionan perfectamente. Con el IE 9 no me da problemas tampoco.
Pues unos cuantos antivirus lo reportan como sitio infectado
Speranto
01/11/2011, 21:46
Avast también lo reporta. Estoy jodido por tener que haber vuelto a XP para usar el escritorio extendido, ya que con Ubuntu no he sido capaz de configurarlo...
wolf_noir
01/11/2011, 22:04
mi avast no detecta nada raro
A mi el avast no me lo detecta ahora porque he filtrado las urls con el ABP; pero si que las detectaba
a mi la firma de vakero me la tira patrás
Es lo de siempre, el sitio esta infectado, y por lo tanto, el antivirus salta, pero un gif no te va a infectar el pc xD
yo no sé cual es la firma de vakero pero de momento el antivirus no ha saltado nunca en este foro.
Es lo de siempre, el sitio esta infectado, y por lo tanto, el antivirus salta, pero un gif no te va a infectar el pc xD
Yo no pondría la mano en el fuego con esa afirmación...
Yo no pondría la mano en el fuego con esa afirmación...
PUedo haber metido la pata, pero he de reconocer que nunca escuche de una infeccion por un gif.
Dudo que los visores de windows mac y linux mas famosos sean vulnerables a exploits en gif, pero vamos, que lo dicho, puede que me equivoque.
Pero un sitio web infectado puede servir cualquier cosa en lugar del gif. Una de mis firmas anteriores enlazaba a un jpg que en realidad era un php renombrado que, una vez configurado el servidor, visto desde fuera en jpg que cambiaba de aspecto cada vez que era cargado, pero visto desde dentro era un script php que generaba una imagen a partir de unas imágenes plantilla colocadas en otro lugar del servidor.
Pero un sitio web infectado puede servir cualquier cosa en lugar del gif. Una de mis firmas anteriores enlazaba a un jpg que en realidad era un php renombrado que, una vez configurado el servidor, visto desde fuera en jpg que cambiaba de aspecto cada vez que era cargado, pero visto desde dentro era un script php que generaba una imagen a partir de unas plantillas colocadas en otro lugar del servidor.
Si, pero para que existaq infeccion, se tiene que ejecutar o usar un exploit, da igual que redireccione a un exe, si no lo tienes puesto para que lo ejecute de forma automatica, el riesgo es menmor
De momento le he quitado las imágenes en cuestión de la firma.
Nathrezim
02/11/2011, 08:28
Si, pero para que existaq infeccion, se tiene que ejecutar o usar un exploit, da igual que redireccione a un exe, si no lo tienes puesto para que lo ejecute de forma automatica, el riesgo es menmor
Ya te digo, sería raro por no decir otra cosa que el visor de imágenes de un navegador ejecutara un .exe. Ahora, que introdujera un desborde de pila hacia un shellcode e hiciera escala de privilegios entonces si sería peligroso. Pero para eso hay que encontrar el exploit. De hecho no hace mucho, no se si fue en Firefox, con un archivo xml determinado podías ejecutar código arbitrario en la máquina que se descargase ese fichero y lo abriera con el navegador.
De momento le he quitado las imágenes en cuestión de la firma.
Gracias Anarchy
Danielo515
02/11/2011, 08:48
Hace un par de días a mí me dió ese mismo aviso, y estuve por reportarlo, pero se me fué la olla.
Powered by vBulletin® Version 4.2.5 Copyright © 2025 vBulletin Solutions Inc. All rights reserved.