-
Пока заходил на один сайт из этой кучи, антивирус ругался 24 раза
home-a-virus-2009.com
homeavirus-2009.com
home-avirus2009.com
homeavirus2009.com
home-a-v-2009.com
homeav-2009.com
home-av2009.com
homeav2009.com
home-anti-virus-2009.com
homeanti-virus-2009.com
home-anti-virus2009.com
home-antivirus2009.com
home-anti-v2009.com
home-antiv2009.com
homeantiv2009.com
h-a-virus-2009.com
h-a-virus2009.com
ha-virus2009.com
h-avirus2009.com
havirus2009.com
h-anti-virus-2009.com
h-anti-virus2009.com
hanti-virus2009.com
h-antivirus2009.com
hantivirus2009.com
[url]http://securityresponse.symantec.com/security_response/writeup.jsp?docid=2003-102718-1528-99[/url]
[url]http://securityresponse.symantec.com/security_response/writeup.jsp?docid=2007-101013-3606-99[/url]
[url=http://radikal.ru/F/s54.radikal.ru/i143/0904/e3/59ad3d54a008.jpg.html][img]http://s54.radikal.ru/i143/0904/e3/59ad3d54a008t.jpg[/img][/url]
-
На одном сайте предлагают посмотреть видео, предварительно нужно загрузить кодек.
После запуска кодека открывается страница ие с показывающим видео, параллельно на компьютер пользователя и вроде через какую то уязвимость в BITS ставится фальшивый антивирус, какой то windefender.
Теперь у мну два центра обеспечения безопасности :)
На втором фальшивом написано что windefender включен, да ещё с ошибкой, достали с попапами да ещё кнопки работают только те которые связаны с его оплатой
[url=http://radikal.ru/F/i048.radikal.ru/0904/1e/683bb1a87ae2.jpg.html][img]http://i048.radikal.ru/0904/1e/683bb1a87ae2t.jpg[/img][/url]
-
-
Совершенно непостижимым образом попала на страничку с подобным зверем)) (непостижимым, потому что искала в яндексе магазины торгующие одной маркой косметики)
Выскакивает вот такое окно -
[URL=http://img9.imageshack.us/img9/9681/virw.jpg][IMG]http://img9.imageshack.us/img9/9681/virw.th.jpg[/IMG][/URL]
Достаточно потыкать вкладочки открытых программ в панели ПУСК, чтобы понять, что окошко security center нарисованно на самой страничке. Кстати обратите внимание, как оно выделяется на фоне *классического* оформления
Далее, если нажать *отмена*, выскакивает вот такое окно
[URL=http://img16.imageshack.us/img16/8659/vir2.jpg][IMG]http://img16.imageshack.us/img16/8659/vir2.th.jpg[/IMG][/URL]
и далее по кругу...
при этом закрыть окошко ie или отдельную вкладку не дает... Зато процесс iexplore.exe отлично завершается через диспетчер задач.
-
А Доктор не ловит
[url]http://www.virustotal.com/ru/analisis/14c54424b54deb98fcd2bd88a4283f16[/url]
-
Так отправьте им файл, будет ловить :)
-
hofimove.ru
Предложение скачать за смс продукты -
Avast! Antivirus Home Edition 4.8
Антивирус Касперского 2009
Антивирус NOD32
Антивирус Dr.Web 5.0
[QUOTE]Получив доступ к закрытому разделу нашего сайта, вы сможете:
Скачать любой антивирус последней версии.
Быть уверены, что вы скачали лицензионную версию антивируса.
Получить 100% гарантию отсутствия вирусов и троянов в скачиваемых файлах.
Скачать полнофункциональную версию антивируса Avast!
Скачать бесплатно Dr.Web CureIt!, Kaspersky Virus Removal Tool и NOD32 On-Demand Scanner[/QUOTE]
[QUOTE]Как получить доступ?
ШАГ 1. Из России отправьте SMS с текстом 55anti на номер 4460*.
Если SMS не отправляется, то используйте номер 5537.
ШАГ 2. Полученный в ответном SMS пароль введите в эту форму:[/QUOTE]
-
Ну тут ни чего удивительного на самом деле нет... наталкивался на нечто аналогичное только скачать можно было от MS и фактически все что угодно , а антивирус по сравнению с продуктами MS уже мелочи ;) Хотя тут могут быть и вполне легальные акции и естественно смс будет стоить не 5$... во всяком случае не думаю что крупные порталы как mail или yandex бы это так легко рекламировали. Хотя как говорится и на старуху бывает проруха.
-
Что могу сказать, что то своё сделать нормально у большинства кишка тонка на данный момент... Ведь надо трудиться...
-
Корея, какие то два сайта.
[QUOTE]PC clear +plus
Anti-Spyware Virus Technology [/QUOTE]
Авира с авг на них постоянно визжат
'TR/Malagent' [trojan]
'TR/Dldr.Angel.E [trojan]'
'HTML/Crypted.Gen' [virus]
Так и не понял что это за продукт
[URL=http://img32.imageshack.us/img32/9662/pcclearcom.png][IMG]http://img32.imageshack.us/img32/9662/pcclearcom.th.png[/IMG][/URL] [URL=http://img193.imageshack.us/img193/8671/clearpccn.png][IMG]http://img193.imageshack.us/img193/8671/clearpccn.th.png[/IMG][/URL]
-
[QUOTE=valho;393259]
Теперь у мну два центра обеспечения безопасности :)
[/QUOTE]
C ума сойти :) Ты спецом испоганил себе систему? :O:O:O
-
Нет конечно, через песочницу, правда заметил что не всегда помогает
-
[B]valho[/B]
Ты наверное сначала тему не читал,поэтому скажу коротко.Авира раз ругается,тому есть причины
1. Поддельный софт,от которого толку никакого,хоть и выглядит красиво.
2. Ворует инфу и пароли.
3. При нахождении на компе того,чего в действительности нет,но просит удалить,предлагая пользователю купить.
4. Если всё же заплатили,то по всей вероятности к вам на комп посадили дополнительного вредителя.
5. Поздравляю - ваш комп превратился в Ботнет.
6. Выход из сложившейся ситуации раздел [B]Помогите![/B],который вначале форума.
Надеюсь,я понятно разложил по полочкам,ну и на последок вам будет очень полезно почитать [URL="http://www.spyware-ru.com/"]тут[/URL].Там много похожей инфы.
-
[QUOTE=Vagon;402913]Ты наверное сначала тему не читал,[/QUOTE]
Да вроде читал. Просто немного не тот случай по сравнению с другими. Ну лана, Кореей займёмся чуть поже...
-
antispy.ru
По моему проект давно умер
[URL=http://img32.imageshack.us/img32/3670/antispyru.png][IMG]http://img32.imageshack.us/img32/3670/antispyru.th.png[/IMG][/URL]
[url]http://www.virustotal.com/analisis/5adb8481982684a48a0ec5a6409bd67e[/url]
-
official-anti-virus.com
якобы антивирус AVG
[URL=http://img33.imageshack.us/img33/540/officialantiviruscom.png][IMG]http://img33.imageshack.us/img33/540/officialantiviruscom.th.png[/IMG][/URL]
-
На ютубе нынче опасно лазить, можно получить в подарок фальшивый антивирус
[URL=http://img200.imageshack.us/img200/4280/stroika2009ru.png][IMG]http://img200.imageshack.us/img200/4280/stroika2009ru.th.png[/IMG][/URL]
Надо же, ещё женским голосом говорит :)
p.s. 19 февраля 2009 года сам сайт ютубе тоже был взломан, про это ничего так и не нашёл в прессе :(
-
Это нормальный сайт, или тоже из этой оперы? gsasecurity.ucoz.com/
Просто Авира кричит на него
[QUOTE]При доступе к данным по URL "http://gsasecurity.ucoz.com/favicon.ico"
обнаружен вирус или вредоносная программа 'KIT/Downloader.L' [constructor].
Выполненное действие: Доступ к файлу был заблокирован [/QUOTE]
-
[QUOTE=senyak;413085]Это нормальный сайт, или тоже из этой оперы? gsasecurity.ucoz.com/
Просто Авира кричит на него[/QUOTE]
Кабы наиболее вероятно -
Exploit: Search Engine Hijack
[FONT=Verdana, Arial, Helvetica, sans-serif][SIZE=2]Хайджекер – особый вид эксплоита (кусочка кода, внедренного в веб-страницу и использующего бреши в безопасности компьютера для всяких несанкционированных действий), который изменяет значения в регистратуре таким образом, чтобы сделать вашей стартовой страницу какого-то левого сайта. Часто – какой-нибудь поганой искалки, чуть реже – порносайта, еще реже, но тоже возможно – странички, нафаршированной по самые уши вирусами и троянами.
[url]http://www.chegorian.com/chegorian/Hijack.html[/url]
[/SIZE][/FONT]
Статья маленько старовата там, но пойдёт
-
[QUOTE=valho;404863]antispy.ru
По моему проект давно умер
[URL=http://img32.imageshack.us/img32/3670/antispyru.png][IMG]http://img32.imageshack.us/img32/3670/antispyru.th.png[/IMG][/URL]
[url]http://www.virustotal.com/analisis/5adb8481982684a48a0ec5a6409bd67e[/url][/QUOTE]
Там просто TMAgent приклеен к программе. AdWare такой.
Page generated in 0.00130 seconds with 10 queries