Le 3C ou Coupe-Chou Club ~ Depuis 2007 ~ Imité mais jamais égalé

Le Club de ceux qui se rasent comme les cow-boys.
 
AccueilwikiDernières imagesRechercherS'enregistrerConnexion
Le Deal du moment :
Disque dur SSD CRUCIAL P3 1 To (3D NAND NVMe PCIe M.2)
Voir le deal
65.91 €
Le deal à ne pas rater :
Disque dur SSD CRUCIAL P3 1 To (3D NAND NVMe PCIe M.2)
65.91 €
Voir le deal

 

 Téléchargement [geniusdexchange.com] bloqué par Kaspersky

Aller en bas 
3 participants
AuteurMessage
Mi²

Mi²


Nombre de messages : 773
Age : 61
Localisation : Beauvechain -Belgique- GEO
Date d'inscription : 03/11/2015

Téléchargement [geniusdexchange.com] bloqué par Kaspersky Empty
MessageSujet: Téléchargement [geniusdexchange.com] bloqué par Kaspersky   Téléchargement [geniusdexchange.com] bloqué par Kaspersky Icon_minitimeJeu 14 Jan 2021 - 22:55

à 14 reprises depuis le 1 janvier 2021, mon antivirus a bloqué une tentative de téléchargement anormale et potentiellement dangereuse de
Code:
https://www.geniusdexchange.com/a
sous Chrome, ( pas d'autres onglet ouvert que celui du forum )
Voici le rapport de la dernière tentative afin que les admins puissent remonter l'info vers Forumactif afin qu'ils désinfectent et nettoient leurs fichiers
Code:
Événement : Téléchargement interdit
Utilisateur : **********\**********
Type d'utilisateur : Utilisateur actif
Nom de l'application : chrome.exe
Chemin d'accès à l'application : C:\Program Files (x86)\Google\Chrome\Application
Module : Antivirus Internet
Résultat de description : Verrouillé
Type : Probabilité de téléchargement d'un logiciel non autorisé
Nom : http://geniusdexchange.com/
Niveau de menace : Élevé
Type d'objet : Page Internet
Chemin de l'objet : http://geniusdexchange.com
Raison : Protection Cloud

Infos Google sur le sujet ICI




édition pour changement titre


Dernière édition par Mi² le Mar 16 Fév 2021 - 23:12, édité 1 fois
Revenir en haut Aller en bas
http://www.powerkite.net
Mi²

Mi²


Nombre de messages : 773
Age : 61
Localisation : Beauvechain -Belgique- GEO
Date d'inscription : 03/11/2015

Téléchargement [geniusdexchange.com] bloqué par Kaspersky Empty
MessageSujet: Re: Téléchargement [geniusdexchange.com] bloqué par Kaspersky   Téléchargement [geniusdexchange.com] bloqué par Kaspersky Icon_minitimeDim 14 Fév 2021 - 21:18

Mi² a écrit:
à 14 reprises depuis le 1 janvier 2021, mon antivirus a bloqué une tentative de téléchargement anormale et potentiellement dangereuse de
Code:
https://www.geniusdexchange.com/a
sous Chrome, ( pas d'autres onglet ouvert que celui du forum )
Voici le rapport de la dernière tentative afin que les admins puissent remonter l'info vers Forumactif afin qu'ils désinfectent et nettoient leurs fichiers
Code:
Événement : Téléchargement interdit
Utilisateur : **********\**********
Type d'utilisateur : Utilisateur actif
Nom de l'application : chrome.exe
Chemin d'accès à l'application : C:\Program Files (x86)\Google\Chrome\Application
Module : Antivirus Internet
Résultat de description : Verrouillé
Type : Probabilité de téléchargement d'un logiciel non autorisé
Nom : http://geniusdexchange.com/
Niveau de menace : Élevé
Type d'objet : Page Internet
Chemin de l'objet : http://geniusdexchange.com
Raison : Protection Cloud

Infos Google sur le sujet ICI
page lue 191 fois depuis le 14 janvier,
Aucune réaction des bouviers ohwell
problème toujours présent quand vous ouvrez la page Au bistrot
Revenir en haut Aller en bas
http://www.powerkite.net
Blason
Admin
Blason


Nombre de messages : 5707
Age : 51
Localisation : GAMBSHEIM - France - GEO
Date d'inscription : 03/12/2009

Téléchargement [geniusdexchange.com] bloqué par Kaspersky Empty
MessageSujet: Re: Téléchargement [geniusdexchange.com] bloqué par Kaspersky   Téléchargement [geniusdexchange.com] bloqué par Kaspersky Icon_minitimeLun 15 Fév 2021 - 18:56

Bonjour,

L'infection par ce malware ne semble pas provenir du forum.
Il s'installe généralement via le téléchargement de softs.

Aucun autre membre ne signale ce problème.

Page "Au bistrot" ouverte avec Opera, Chrome, Brave et Edge : aucun signalement de mon antivirus.

_________________
non fui, sum, non ero, non curo
La fromagerie en bas de chez moi elle vendait trois choses : du fromage, des ouiches lorraines et des wedges

Ma rotation

Quelques rasages ohé ohé


Ronsenac - Belley -Caen - Jodoigne -St Pierre le Vieux- Esteville - L'Île Bouchard
Revenir en haut Aller en bas
https://www.youtube.com/channel/UCwJeRhCzJuqIvSXKM6GUBTQ
Mi²

Mi²


Nombre de messages : 773
Age : 61
Localisation : Beauvechain -Belgique- GEO
Date d'inscription : 03/11/2015

Téléchargement [geniusdexchange.com] bloqué par Kaspersky Empty
MessageSujet: Re: Téléchargement [geniusdexchange.com] bloqué par Kaspersky   Téléchargement [geniusdexchange.com] bloqué par Kaspersky Icon_minitimeLun 15 Fév 2021 - 22:49

Bonsoir Blason, merci pour ta réponse,
Cependant je pense que c'est bien dans le code source de la page,
en affichant le code source (en étant loggé) sous Chrome voici ce que cela donne des lignes 580 à 587
Code:
<table border="0" cellspacing="0" cellpadding="0" style="padding:0; margin:0; border:none;">
                <tbody>
                <tr>
                    <td valign="top" style="padding:32px 32px; "><script data-cfasync="false" type="text/javascript" src="https://www.geniusdexchange.com/a/display.php?r=968501"></script></td>
                    <td valign="top" style="padding:32px 32px; "><script data-cfasync="false" type="text/javascript" src="https://www.geniusdexchange.com/a/display.php?r=968501"></script></td>
                </tr>
                </tbody>
                </table>

en affichant le code source (sans être loggé) sous Microsoft Edge voici ce que cela donne des lignes 695 à 702
Code:
<table border="0" cellspacing="0" cellpadding="0" style="padding:0; margin:0; border:none;">
                <tbody>
                <tr>
                    <td valign="top" style="padding:32px 32px; "><script data-cfasync="false" type="text/javascript" src="https://www.geniusdexchange.com/a/display.php?r=968501"></script></td>
                    <td valign="top" style="padding:32px 32px; "><script data-cfasync="false" type="text/javascript" src="https://www.geniusdexchange.com/a/display.php?r=968501"></script></td>
                </tr>
                </tbody>
                </table>
ça, c'est ce que je vois sur 2 pc différents ohwell
Quelqu'un pourrait-il éditer le code source de son côté et faire un [CTRL] [F] [genius], histoire de voir si l'infection est sur mes bécanes, ou si le fichier source est corrompu ?
Revenir en haut Aller en bas
http://www.powerkite.net
Blason
Admin
Blason


Nombre de messages : 5707
Age : 51
Localisation : GAMBSHEIM - France - GEO
Date d'inscription : 03/12/2009

Téléchargement [geniusdexchange.com] bloqué par Kaspersky Empty
MessageSujet: Re: Téléchargement [geniusdexchange.com] bloqué par Kaspersky   Téléchargement [geniusdexchange.com] bloqué par Kaspersky Icon_minitimeLun 15 Fév 2021 - 23:41

Effectivement, j'ai cette ligne sous Chrome, sans être loggé.

Je ne l'ai pas avec Brave ni avec Opéra.

Je fais remonter, cela dit, je pense que ce code est relatif aux publicités qui s'affichent tout en bas lorsqu'on est déloggé.

_________________
non fui, sum, non ero, non curo
La fromagerie en bas de chez moi elle vendait trois choses : du fromage, des ouiches lorraines et des wedges

Ma rotation

Quelques rasages ohé ohé


Ronsenac - Belley -Caen - Jodoigne -St Pierre le Vieux- Esteville - L'Île Bouchard


Dernière édition par Blason le Lun 15 Fév 2021 - 23:52, édité 1 fois
Revenir en haut Aller en bas
https://www.youtube.com/channel/UCwJeRhCzJuqIvSXKM6GUBTQ
Mi²

Mi²


Nombre de messages : 773
Age : 61
Localisation : Beauvechain -Belgique- GEO
Date d'inscription : 03/11/2015

Téléchargement [geniusdexchange.com] bloqué par Kaspersky Empty
MessageSujet: Re: Téléchargement [geniusdexchange.com] bloqué par Kaspersky   Téléchargement [geniusdexchange.com] bloqué par Kaspersky Icon_minitimeLun 15 Fév 2021 - 23:52

Blason a écrit:
Je fais remonter
pouce
Revenir en haut Aller en bas
http://www.powerkite.net
esspic
Admin
esspic


Nombre de messages : 11401
Age : 47
Localisation : Vertus - GEO - Là où on fait des bulles...
Date d'inscription : 09/10/2009

Téléchargement [geniusdexchange.com] bloqué par Kaspersky Empty
MessageSujet: Re: Téléchargement [geniusdexchange.com] bloqué par Kaspersky   Téléchargement [geniusdexchange.com] bloqué par Kaspersky Icon_minitimeMar 16 Fév 2021 - 8:04

Mi² a écrit:

Quelqu'un pourrait-il éditer le code source de son côté et faire un [CTRL] [F] [genius], histoire de voir si l'infection est sur mes bécanes, ou si le fichier source est corrompu ?


Rien de mon côté, même après avoir désactivé les antipub (ublock et pihole)

T'as pas l'air complètement seul : https://frskytaranis.forumactif.org/t11713-signalement-d-un-probleme-a-la-connexion-au-forum
(dans le bistrot aussi).

Mais c'est étrange...

_________________
De toutes façons, il n'y a pas de mauvaises lames, que des lames mal préparées, mal aiguisées, mal affilées.
Rem.44

Là où ça tourne
Là où ça bosse
Revenir en haut Aller en bas
Mi²

Mi²


Nombre de messages : 773
Age : 61
Localisation : Beauvechain -Belgique- GEO
Date d'inscription : 03/11/2015

Téléchargement [geniusdexchange.com] bloqué par Kaspersky Empty
MessageSujet: Re: Téléchargement [geniusdexchange.com] bloqué par Kaspersky   Téléchargement [geniusdexchange.com] bloqué par Kaspersky Icon_minitimeMar 16 Fév 2021 - 23:10

esspic a écrit:
Mais c'est étrange...
Bonsoir Esspic et merci pour ces liens, je vais tenter d'explorer plus avant,
En attendant j'ai réactivé mon Adblock Plus, et il bloque bien les 2 tentatives de téléchargement dérobés

-Juste pour info, je viens d'éditer le code source de la page ouverte sous Chrome sur un 3eme poste fixe qui n'est pas en réseau avec les 2 premiers, résultats, les même lignes de code apparaissent Téléchargement [geniusdexchange.com] bloqué par Kaspersky Icon_confused

-Je ne sais pas si vous avez accès aux fichiers source via le ftp du site,
mais ça vaudrait peut-être la peine d'éditer celui qui pose problème pour voir si le code est déjà ou non dans le fichier,
Cela permettrait de savoir s'il est injecté par un malware à l'ouverture de la page, ou s'il est déjà présent (et donc de l'éradiquer à la source)
Revenir en haut Aller en bas
http://www.powerkite.net
esspic
Admin
esspic


Nombre de messages : 11401
Age : 47
Localisation : Vertus - GEO - Là où on fait des bulles...
Date d'inscription : 09/10/2009

Téléchargement [geniusdexchange.com] bloqué par Kaspersky Empty
MessageSujet: Re: Téléchargement [geniusdexchange.com] bloqué par Kaspersky   Téléchargement [geniusdexchange.com] bloqué par Kaspersky Icon_minitimeJeu 18 Fév 2021 - 12:11

Concrètement, nous n'avons accès à rien.
Ni FTP ni sources.
forumactif fournit un CMS preformaté.

À voir avec leded s'il en a plus que les admins "de base" mais j'en doute.

_________________
De toutes façons, il n'y a pas de mauvaises lames, que des lames mal préparées, mal aiguisées, mal affilées.
Rem.44

Là où ça tourne
Là où ça bosse
Revenir en haut Aller en bas
Contenu sponsorisé





Téléchargement [geniusdexchange.com] bloqué par Kaspersky Empty
MessageSujet: Re: Téléchargement [geniusdexchange.com] bloqué par Kaspersky   Téléchargement [geniusdexchange.com] bloqué par Kaspersky Icon_minitime

Revenir en haut Aller en bas
 
Téléchargement [geniusdexchange.com] bloqué par Kaspersky
Revenir en haut 
Page 1 sur 1
 Sujets similaires
-
» Téléchargement d'image impossible
» publicitée qui bloque la fonction rechercher
» Paypal, transaction bloqué, A l'aide!
» Bug Messagerie du forum et sujet bloqué
» Bloqué sur une resto: Redresser une chasse en corne.

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Le 3C ou Coupe-Chou Club ~ Depuis 2007 ~ Imité mais jamais égalé :: La vie du Forum :: Réclamations - Bugs-
Sauter vers: