Самое интересное, я этой утилитой пользуюсь давно, Бит её начал мочить совсем недавно, и удаляет он только дистриб, установленную утилиту не трогает)
Самое интересное, я этой утилитой пользуюсь давно, Бит её начал мочить совсем недавно, и удаляет он только дистриб, установленную утилиту не трогает)
Во многой мудрости много печали; и кто умножает познания, умножает скорбь…
[SIGPIC][/SIGPIC]
ну так и есть, они её добавили себе в базу числа 9-10 января
Отправил к ним в лабораторию, на анализ, с CoreTemp они быстро исправили фолс.
Во многой мудрости много печали; и кто умножает познания, умножает скорбь…
[SIGPIC][/SIGPIC]
Последний раз редактировалось valho; 01.02.2009 в 05:13. Причина: Картинка
Начинающим КуЛьХаЦкЕрАм, а так же продвинутым! - http://www.uk-rf.com/glava28.html
Если сравнивать наши сайты, где за скачивание бесплатных антивирусов или лицензии на несколько лет у нас требуют отослать смс, это всё детский лепет по сравнению с этим
avira2009.free4ail.info
тут уже в дело идут все виды патежей
Возможно после установки этой программы меняются параметры в реестре об оповещении что безопасность компьютера может быть под угрозой и ненавязчивое желание побыстрей бы её приобрести. Ну как обычно так любят делать.
Site is associated with C-Net Media, a company known for its deceptive marketing tactics and poor control over its affiliates.
Read here for more http://www.benedelman.org/news/021408-1.html
Можно дополнительно почитать названия всякие, 634 штуки -
http://www.sunbeltsecurity.com/Categ...E489A124D24BFE
---
Походу сайт нерабочий, тока картинка осталась
![]()
Последний раз редактировалось valho; 06.04.2009 в 12:41. Причина: Добавлено
уверен % на 90 что после установки сей софта следует обратьться в раздел помогите.ИМХО!
Начинающим КуЛьХаЦкЕрАм, а так же продвинутым! - http://www.uk-rf.com/glava28.html
spy-wareprotector2009.com
secure.spy-wareprotector2009.com
Данные домена интересные
И снова ничего новогоRegistrar: Regtime Ltd.
Creation date: 2009-04-04
Expiration date: 2010-04-04
Registrant:
Geraldevich Viktus
Email: [email protected]
Organization: Private person
Address: Varshavskaya nab., 12-45
City: Moskva
State: RU
ZIP: 419312
Country: RU
Phone: +7.9217748394
Fax: +7.9217748394
![]()
Лже-антивирусы и как дружно все о них написали:
Раз: http://bishop-it.ru/2009/04/fakeantivirus/
Два: http://v-martyanov.livejournal.com/4109.html
Три: http://secureblog.info/articles/455.html
Четыре: на http://www.viruslist.com/ru/weblog?calendar=2009-04 то же что и "Три"
The worst foe lies within the self...
Фаил с первого сайта: http://www.virustotal.com/ru/analisi...047be0ec6a8f2f
Это точно вирусы?
Клуб любителей Symantec - http://symantecclub.ru/
Тогда почему никто не детектит этот фаил? Странно
Клуб любителей Symantec - http://symantecclub.ru/
Кто нить объясните про этот сайт eharmony.com
С ним что то не то, это точно...
А вот ещё посмотрите кто английский хорошо знает criminalsearches.com
а то он сегодня -
hpHosts
Engaged in phishing
updatespc.com - RegFixPro может быть и обычной программой такого плана, просто платной, как например, CCleaner или Uninlue RegistryBooster 2009.
Из них нормальная только CCleaner
Ещё могут просить номера кредитных карт чтоб снимать с них денег каждый месяц якобы абонентская платаFolks you download, you wait a long time for a scan to complete, you click repair to find out you need to register. Now here's where the credit card info comes in to play... If you want a quick reliable PC cleaner and registry tweaker, go to www.ccleaner.com
- it's free, it's quick and it works.
Добавлено через 22 минуты
---
А как Вам это?
(На сам сайт заходить не стоит)
Последний раз редактировалось valho; 21.04.2009 в 14:48. Причина: Добавлено
А че на самом сайте?
Клуб любителей Symantec - http://symantecclub.ru/
Точно не знаю, линки всякие странные, наверно при поиске делается какая нибудь подмена адресов, пару сайтов как раз есть
Trojan.Exploit.131 is a heuristic detection for a zero-day vulnerability affecting Microsoft Animated Cursor (ANI) file parsers
http://www.symantec.com/security_res...033008-3019-99Добавлено через 39 минутHTTP Malicious Toolkit Variant Activity
This signature detect attempts to download exploits from a malicious toolkit which may compromise a computer through various vendor vulnerabilities.
http://www.symantec.com/business/sec...jsp?asid=23086
Почтовый ящик то какой
Там ещё есть один на этом же IP китайский весь с вирусами эксплойтами pdfdomain: SMICROSOFT.RU
type: CORPORATE
nserver: ns1.everydns.net.
nserver: ns2.everydns.net.
state: REGISTERED, DELEGATED
person: Private Person
phone: +7 495 5468874
e-mail: [email protected]
registrar: NAUNET-REG-RIPN
created: 2008.11.19
paid-till: 2009.11.19
source: TC-RIPN
Bloodhound.PDF.8 is a heuristic detection for potentially malicious PDF files that may exploit known vulnerabilities in Adobe Acrobat in order to perform further malicious actions.
Последний раз редактировалось valho; 21.04.2009 в 16:01. Причина: Добавлено