[ Nevena79 @ 22.11.2009. 19:23 ] @
Molim administratore da provere i intervenisu. Pri ulasku na bilo koju temu dobijam sledecu poruku


Koliko mi je poznat rad antivirusa ovakve poruke ne mogu biti false pozitivne
[ Milan Gligorijevic @ 22.11.2009. 19:26 ] @
Kakve ovo ima veze za forumom?

"Učitavanje objekta http:/.../pagead/test_domain.js"

Daj celu ovu putanju da vidim.
[ Nevena79 @ 22.11.2009. 19:28 ] @
Ne razumem kako nema veze da stavim u forum Zastita da mi na stranicama elitea Kasperski prijavljuje zlonamernu radnju??? Stvarno ne razumem. Ako je to tebi normalno, izvini, necu vise. Sta drugo reci. Neko je nesto ubacio.
[ Milan Gligorijevic @ 22.11.2009. 19:30 ] @
Editovao sam post pa pogledaj ponovo. Ne vidim ništa sa slike što je sa ES-a.
[ Dashkes @ 22.11.2009. 19:30 ] @
Problem je sa Kasperskim, forum je cist, nema sumnje.
Ili je FP ili nesto u sistemu. Moze HijackThis log?
[ Nevena79 @ 22.11.2009. 19:31 ] @
Kako od jednom problem sa njim? Cisto sumnjam jer niti sam sta skidala poslednjih pola meseca a danas sam ceo dan visila na elite. Sada kada sam usla izbacuje ovo. I prikazuje samo za elite sajt, na drugim mestima ne.

Evo gde pokusava da ide kada udjem na forum http://googleads.g.doubleclick.net/pagead/test_domain.js

I jos kaze da je ovaj opasan url pronadjen u bazi.
[ Dashkes @ 22.11.2009. 19:32 ] @
Onda je FP. Uneli su u bazu neki sajt i sada ga detektuju kao Phishing.
[ Nevena79 @ 22.11.2009. 19:34 ] @
Moze pojasnjenje ovoga sto si rekao? Kako se moze naci u bazi nesto sto je ok?
P.S. dodala sam post iznad celu putanju.

Da pojasnim. Kada udjem na root elite-a nema problema, ulazak u podforume nema problema, otvaranje bilo koje teme odbija gore napisano.
[ Dashkes @ 22.11.2009. 19:39 ] @
Pa lepo. Zato se i zove False Positive. Automatskim dodavanjem nekih zapisa, moze se greskom detektovati i nesto sto je legitimno.
IP adresa je 209.85.135.155 > Google Inc.
[ Nevena79 @ 22.11.2009. 19:41 ] @
Dooobro, a sad malo dublje. Znam da postoji FP za viruse i tome slicno gde on zakljucuje sta je opasna radnja. Ali ovde je jasno rekao da se taj url nalazi u bazi, sto bi po meni znacilo da je ubacena u centru a ne da je moj interni program tako zakljucio zar ne? Drugo on ne moze da izmisli neki url zar ne? Onda mi recite za cega on sluzi, zasto me vodi na njega? On mora da postoji, i da radi nesto drugo pa da mi kazemo jeste ali to se desava zbog toga sto je ova radnja sumnjiva a kako nije siguran blokira je. Dakle cemu sluzi to gde me vodi?
[ Ivan Dimkovic @ 22.11.2009. 19:47 ] @
Mozda je false positive na neku od onih reklama koje su okacene na naslovnoj strani?
[ Dashkes @ 22.11.2009. 19:49 ] @
U datoteci test_domain.js se nista ne nalazi, znaci da ne predstavlja pretnju. Zasto i kako je dodat http://googleads.g.doubleclick.net/, to ja ne bih znao da Vam kazem.
P.S. Izgleda da je vec sredjeno - http://forum.kaspersky.com/ind...500e0d5ea&showtopic=146118
[ Nevena79 @ 22.11.2009. 19:51 ] @
Ok, onda je to zbog toga. Verovali ili ne ovog trenutka je prestao da pokazuje.
[ newtesla @ 23.11.2009. 16:12 ] @
Još jedan false positive firme Kaspersky....
Ma, važno da nam je forum ok.