-
Кстати, на сайтике, что выше давал лежал вирус (впрочем его явно нужно было скачать). Не детектировался антивирями. Веберу его скинул, вот написали
[QUOTE]Ваш запрос был проанализирован. Соответствующая запись добавлена в вирусную базу Dr.Web и будет доступна при следующем обновлении.
Угроза: Trojan.Packed.19642[/QUOTE]
Вроде они меняются вирусами с остальными?
-
:http:[url]www.comp-security.ru/[/url]
От души посмеялся над логом что там во флэшке проскакивает :)
-
по ссылке протокол://distant.ioso.ru/community/ritor.htm Касперский рапортует о зараженном auto.js в то время как DrWeb сигнализирует "зеленым" при проверке на [url]http://vms.drweb.com/online/[/url]
-
Кто-нибудь может поискать в yandex запрос wot? На 7-м месте yandex выдает ссылку на сайт Panda: [url]www.viruslab.ru/download/wot/[/url] при попытке нажать на эту ссылку IE8 и Chrome редиректит на мошеннический сайт: inetguard2.net, такой же, как описано выше. FF и Opera нормально открывают сайт Panda. Вирусов у себя не нахожу, hosts в порядке, это проблема DNS или...?
-
[QUOTE=natt;573123]Кто-нибудь может поискать в yandex запрос wot? На 7-м месте yandex выдает ссылку на сайт Panda: [URL="http://www.viruslab.ru/download/wot/"]www.viruslab.ru/download/wot/[/URL] при попытке нажать на эту ссылку IE8 и Chrome редиректит на мошеннический сайт: inetguard2.net, такой же, как описано выше. FF и Opera нормально открывают сайт Panda. Вирусов у себя не нахожу, hosts в порядке, это проблема DNS или...?[/QUOTE]
Угу, у меня идёт на theantivir.net/s/go.php?sid=5
-
[QUOTE=valho;573218]Угу, у меня идёт на theantivir.net/s/go.php?sid=5[/QUOTE]
Т.е. проблема не в моем компьютере получается? Еще, если правой кнопокой щелкнуть в Chrome (в IE не прбовала), и выбрать - открыть в новой вкладке, то нормально переходит на сайт Panda. И почему тогда в Firefox нормально открывает?
-
Нет конечно, а вобще у них часто так
[url]http://www.cgisecurity.com/whitehat-mirror/WH-WhitePaper_XST_ebook.pdf[/url]
[HTML]00:00:00.000 internetGUARDs.net - Включи защиту и будь спокоен
+ 0.000 0.135 769 117 GET 302 Redirect to http://www.viruslab.ru/download/wot/ http://clck.yandex.ru/redir/AiuY0DBWFJ4ePaEse6rgeAjgs2pI3DW99KUdgowt9Xs7e_DEZHQ5W95_yvpQttK3cXPOoTZpKVP-bX4w6eEjjUb_V5TtUem7x32vcuaYkqEENGeg9JbPzit1QqXfgEV71aZOUa9lx0M?data=UlNrNmk5WktYejR0eWJFYk1LdmtxbVRLYWdHU3RSVlVoTGlYOFlXenR3V09vNUtYc2MtQUFXWXBlS01NNS1NaUZhSGpBaTc0d1dscHJUNVl3OGlMWlpOWVZwLWw1REROZEp1Z1piUzdXV0F6NU8ycDRHY3dQRy1GZjQxU3hHWDk&b64e=2&sign=241752f37b3f06f8836275fa5ba044a2&keyno=0
+ 0.136 0.159 784 525 GET 302 Redirect to http://theantivir.net/s/go.php?sid=5 http://www.viruslab.ru/download/wot/
+ 0.315 0.637 443 390 GET 302 Redirect to http://inetguard2.net/?user_id=1288 http://theantivir.net/s/go.php?sid=5
+ 0.965 0.135 551 11611 GET 200 text/html; charset=utf-8 http://inetguard2.net/?user_id=1288
+ 1.043 0.146 542 158 GET 304 text/css http://inetguard2.net/css/main.css
+ 1.044 0.103 545 158 GET 304 text/css http://inetguard2.net/css/content.css
+ 1.047 0.145 488 2189 GET 200 text/html; charset=utf-8 http://inetguard2.net/sync/js/
+ 1.047 0.142 552 158 GET 304 application/x-javascript http://inetguard2.net/js/jquery-1.3.2.min.js
+ 1.082 0.128 552 158 GET 304 application/x-javascript http://inetguard2.net/js/jquery.tools.min.js
+ 1.082 0.140 540 158 GET 304 application/x-javascript http://inetguard2.net/js/site.js
+ 1.206 0.073 547 158 GET 304 image/png http://inetguard2.net/images/mainBg.png
+ 1.229 0.146 673 717 GET 200 text/html; charset=utf-8 http://inetguard2.net/sync/in/?referer=http%3A%2F%2Fyandex.ru%2Fyandsearch%3Ftext%3Dwot%26lr%3D213%26stpar2%3D%252Fh1%252Ftm4%252Fs1%26stpar4%3D%252Fs1%26stpar1%3D%252Fu0&data_type=json&site_id=&user_id=1288&sub_id=
+ 1.234 0.078 542 158 GET 304 application/x-javascript http://inetguard2.net/js/jquery.js
+ 1.249 0.072 550 158 GET 304 application/x-javascript http://inetguard2.net/js/jquery.blockUI.js
+ 1.255 0.208 551 158 GET 304 application/x-javascript http://inetguard2.net/js/payform/payform.js[/HTML]
-
[QUOTE=PhantasM;570736]:http:[URL="http://www.comp-security.ru/"]www.comp-security.ru/[/URL]
От души посмеялся над логом что там во флэшке проскакивает :)[/QUOTE]
А я от души посмеялся над этим: один человек решил выяснить, как работает эта "защита PC" непосредственно у мошенников, распространяющих этот "антивирус" ([URL="http://forum.searchengines.ru/member.php?u=124828"][COLOR=#000080]smskorovka[/COLOR][/URL] - партнерка, которая распространяет подобные гадости):
[URL]http://forum.searchengines.ru/showthread.php?t=411597&page=62[/URL]
"[URL="http://forum.searchengines.ru/member.php?u=139790"][COLOR=#000080]edinorojek[/COLOR][/URL]
так что у Вас за проверка на вирусы? Какой полифаг используете? И самое интересное - как получаете доступ к жесткому диску компьютера для проверки - трояна сажаете?
[URL="http://forum.searchengines.ru/member.php?u=124828"][COLOR=#000080]smskorovka[/COLOR][/URL]
:D
[URL="http://forum.searchengines.ru/member.php?u=103981"][COLOR=#000080]sato[/COLOR][/URL]
Без обид, но улыбнуло [IMG]http://forum.searchengines.ru/images/smilies/biglaugh.gif[/IMG]
[URL="http://forum.searchengines.ru/member.php?u=139790"][COLOR=#000080]edinorojek[/COLOR][/URL]
А меня вот такое совсем не улыбает. Расскажите-ка правду, как работает пресловутая "Защита PC". Глядишь, и я лить начну, если все хорошо и замечательно.
[URL="http://forum.searchengines.ru/member.php?u=127551"][COLOR=#000080]log1cv7[/COLOR][/URL]
ты прикалываешься или действительно не понимаешь?
[URL="http://forum.searchengines.ru/member.php?u=107009"][COLOR=#000080]e990th[/COLOR][/URL]
edinorojek, Вы где живете, у Вас все еще пятница?[IMG]http://forum.searchengines.ru/images/smilies/laugh.gif[/IMG]
[URL="http://forum.searchengines.ru/member.php?u=139450"][COLOR=#000080]uberleet[/COLOR][/URL]
[B]CSS с ассемблерными вставками (с)[/B] - [I](ржалъ)[/I]
[URL="http://forum.searchengines.ru/member.php?u=139790"][COLOR=#000080]edinorojek[/COLOR][/URL]
Не понимаю.
Понимаю лишь одно: должно что-то попасть на жесткий диск, подтащить с собой базу сигнатур, и проверить, что попахивает трояном-загрузчиком. Либо каким-то образом получить доступ к содержимому жесткого диска извне, затем таскать с него файлы по одному к себе и проверять их - это неделю проверять надо.
[URL="http://forum.searchengines.ru/member.php?u=134855"][COLOR=#000080]TonyX[/COLOR][/URL]
тяжелый случай[IMG]http://forum.searchengines.ru/images/smilies/smoke.gif[/IMG]
[URL="http://forum.searchengines.ru/member.php?u=124828"][COLOR=#000080]smskorovka[/COLOR][/URL]
[B]На сайтах работает имитация проверки.[/B] [I](наконец признались)[/I]
[URL="http://forum.searchengines.ru/member.php?u=139790"][COLOR=#000080]edinorojek[/COLOR][/URL]
Я догадывался. Т.е. никакой проверки не проводится, верно? Вы продаете воздух?
[URL="http://forum.searchengines.ru/member.php?u=109876"][COLOR=#000080]PainShaft[/COLOR][/URL]
Пользовательское соглашение почитайте и все вопросы отпадут сами собой [IMG]http://forum.searchengines.ru/images/smilies/wink.gif[/IMG] [I](в 6 пункте соглашения говорится о том, что предоставлены услуги [U]игрового сервиса[/U])[/I]"
-
Хорошо, что сами ничего не скрывают!
-
[url]http://smskorovka.ru/sites.php[/url]
Там нашел:
_http://po-pc.ru/
_http://guard-pc.ru/
[QUOTE]
Пользовательское Соглашение.
[...]
2.Предоставляемые услуги.
Сервис [url]www.power-pc.ru[/url] предоставляет на платной основе доступ к архивам сайта. Пользователь имеет право получить доступ к ресурсам после произведения оплаты. Для получения услуг, предоставляемых [url]www.power-pc.ru[/url], необходимо интернет соединение, а также специальное программное обеспечение, позволяющее осуществлять корректную работу с веб-интерфейсами, которые находятся на сайте [url]www.power-pc.ru[/url] .
3. Пользовательское соглашение считается вступившим в силу, когда Пользователь выражает свое согласие с условиями соглашения. Выражением согласия считается нажатие Пользователем кнопки "Enter" (Войти) на странице [url]www.power-pc.ru/enter.php[/url].
4. Пользователь должен внимательно изучить Пользовательское Соглашение и отказаться от использования данного сервиса в случае несогласия с какими-либо пунктами Соглашения.
4.2. Для доступа к архиву программ сайта [url]www.power-pc.ru[/url] необходимо произвести оплату согласно ст.5. настоящего Пользовательского Соглашения.
5. Услуги сайта ww.power-pc.ru предоставляются на платной основе.
Чтобы получить доступ к услугам сайта, необходимо отправить 1 sms-сообщение. Стоимость sms составляет примерно 300 рублей (около 30 гр для Украины) без НДС. Цены у разных мобильных операторов могут варьироваться. В случае, когда цены указаны в условных единицах (у.е.), то по умолчанию 1 у.е. составляет 32 рубля. Стоимость услуг сервиса в сутки составляет 10 рублей. Оплата взимается минимум за 90 дней доступа к услугам сервиса.
Сервис [url]www.power-pc.ru[/url] имеет право изменять стоимость предоставляемых услуг, не уведомляя об этом Пользователя.
С публичной офертой на оказание услуг и тарифами можно ознакомится на [url]http://help-cmc.ru/[/url]
Точную стоимость можно узнать на [url]http://help-cmc.ru/[/url]
Помимо [B]статей по компьютерной безопасности[/B] и другого оговоренного в данном соглашении контента абонент также в качестве бесплатного бонуса получает [B]бесплатную антивирусную программу от компании ClamWin Pty.[/B]
При этом [B]абонент оплачивает не саму программу, которая распространяется на бесплатной основе, а техническую поддержку данной программы, которая осуществляется по адресу [email][email protected][/email], а также дополнения, изменения и улучшения
исходного кода программы, улучшающие и изменяющие ее производительность или представляемые ею функции. Техническая поддержка оказывается 90 дней. Эмуляция работы сканера на сайте может зрительно отличаться от
сканирования програмного продукта, который будет выдан абоненту после оплаты. Програмный продукт не является обманом и выполняет функции антивируса в полном объеме.[/B]
[...]
[/QUOTE]
Т.е. в соглашении все написано.
Т.е. формально это и не обман, а просто "игровой сервис"... Только вот соглашение читают далеко не все и много людей подумало, что там предлагают действительно антивирус.
-
То есть обманом считать такое нельзя?
-
[B]bolshoy kot[/B], я не юрист, но мне всё-таки кажется, что с точки зрения российского, да и любого другого законодательства, это "пользовательское соглашение" - филькина грамота, просто пока никто из юристов всерьёз не занялся подобными делами.
[size="1"][color="#666686"][B][I]Добавлено через 8 часов 54 минуты[/I][/B][/color][/size]
К тому же очень интересно, как они платят налоги...
-
Uv увидел рекламу какого-то "конструктора аськи" хттп://jimmclub.ru/
-
Еще одна, якобы проверка компьютера :) на флеши
[url]http://pcdefence.ru/[/url]
[CODE]domain: PCDEFENCE.RU
type: CORPORATE
nserver: ns1.smskorovka.ru.
nserver: ns2.smskorovka.ru.
state: REGISTERED, DELEGATED, VERIFIED
person: Private Person
phone: +7 495 7950139 250303
e-mail: [email protected]
registrar: R01-REG-RIPN
created: 2010.01.27
paid-till: 2011.01.27
source: TCI
IP Address: 91.213.175.40
IP Location: Ukraine - Ukraine - Fop Litvinenko Sergey Nikolaevich[/CODE]
-
[QUOTE='AS007;580070']Еще одна, якобы проверка компьютера на флеши[/QUOTE]
Украина часто балуется такими вещами!
Особенно был опасен Downdup!
-
Получил на почту письмо от знакомого (такого он сам не отправил бы, но я решил проверить что там) 8)
[QUOTE]Привет, AS007! Мне от тебя идут какие-то сообщения с порнухой! Почисти тут hххp://f68x5v6.control8.ru/ свой комп на вирусы![/QUOTE] Ридеректом перикидывает на hххp://inet-shield.com/?r=12606, а там, что-то вроде проверки компьютера на вирусы :D
[CODE]Registration Service Provided By: PROVISOV.NET
Domain Name: INET-SHIELD.COM
Creation Date: 23-Jan-2010
Expiration Date: 23-Jan-2011
Domain servers in listed order:
ns2.8projects.net
ns1.8projects.net
IP Address: 91.202.63.146
IP Location: Virgin Islands, British - Akrino Inc[/CODE]
-
[B]bolshoy kot[/B], ссылки надо все гасить в своих сообщениях.
-
[QUOTE='PavelA;581702']ссылки надо все гасить в своих сообщениях[/QUOTE]
Чем и как?
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
[B]AS007[/B], и что собственно дальше?
Данные проверки - лишь способ для мошенников обогатиться за чужой счет!
;)
-
[QUOTE=Bacardi][B]AS007[/B], и что собственно дальше?[/QUOTE] Собственно не чего, так к сведению. Хотя сейчас этого полно.
И многие жмут, посмотреть, что же там прислал знакомый / знакомая (друзья).
Потом начинают говорить, - спасибо, что отправил туда (в переносном смысле).
Ладно, не буду больше отвлекать такой ерундой 8)
-
[QUOTE='AS007;581881']не буду больше отвлекать такой ерундой [/QUOTE]
Какой ты предлагаешь выход из ситуации?
И отвлекай по любой ерунде - это же бесплатный проект, никто денег с тебя брать не будет, если ты поделишься с проектом какой-нибудь такой же информацией!
А ALEX(XX) может быть даже скажет спасибо!
Он часто тут все читает!
Удачки!
Page generated in 0.01127 seconds with 10 queries