Страница 3 из 3 Первая 123
Показано с 41 по 60 из 60.

"AV-XP 2008" -- не желаете ли свежего трояна?

  1. #41
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    Пока заходил на один сайт из этой кучи, антивирус ругался 24 раза
    home-a-virus-2009.com
    homeavirus-2009.com
    home-avirus2009.com
    homeavirus2009.com
    home-a-v-2009.com
    homeav-2009.com
    home-av2009.com
    homeav2009.com
    home-anti-virus-2009.com
    homeanti-virus-2009.com
    home-anti-virus2009.com
    home-antivirus2009.com
    home-anti-v2009.com
    home-antiv2009.com
    homeantiv2009.com
    h-a-virus-2009.com
    h-a-virus2009.com
    ha-virus2009.com
    h-avirus2009.com
    havirus2009.com
    h-anti-virus-2009.com
    h-anti-virus2009.com
    hanti-virus2009.com
    h-antivirus2009.com
    hantivirus2009.com
    http://securityresponse.symantec.com...102718-1528-99
    http://securityresponse.symantec.com...101013-3606-99

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    На одном сайте предлагают посмотреть видео, предварительно нужно загрузить кодек.
    После запуска кодека открывается страница ие с показывающим видео, параллельно на компьютер пользователя и вроде через какую то уязвимость в BITS ставится фальшивый антивирус, какой то windefender.
    Теперь у мну два центра обеспечения безопасности
    На втором фальшивом написано что windefender включен, да ещё с ошибкой, достали с попапами да ещё кнопки работают только те которые связаны с его оплатой
    Последний раз редактировалось valho; 26.04.2009 в 20:33.

  4. #43
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    virusinfocheck.com

  5. #44
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.06.2005
    Адрес
    Darkness of Moscow
    Сообщений
    2,754
    Вес репутации
    1747
    Совершенно непостижимым образом попала на страничку с подобным зверем)) (непостижимым, потому что искала в яндексе магазины торгующие одной маркой косметики)
    Выскакивает вот такое окно -

    Достаточно потыкать вкладочки открытых программ в панели ПУСК, чтобы понять, что окошко security center нарисованно на самой страничке. Кстати обратите внимание, как оно выделяется на фоне *классического* оформления
    Далее, если нажать *отмена*, выскакивает вот такое окно

    и далее по кругу...
    при этом закрыть окошко ie или отдельную вкладку не дает... Зато процесс iexplore.exe отлично завершается через диспетчер задач.
    At this very moment, your eternal soul may be less than twenty miles from the burning fires of hell. If you go to hell, be sure - you'll be there forever... (c, Primal Fear, Devil's ground)

  6. #45
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    398
    Клуб любителей Symantec - http://symantecclub.ru/

  7. #46
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Так отправьте им файл, будет ловить

  8. #47
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    hofimove.ru
    Предложение скачать за смс продукты -
    Avast! Antivirus Home Edition 4.8
    Антивирус Касперского 2009
    Антивирус NOD32
    Антивирус Dr.Web 5.0
    Получив доступ к закрытому разделу нашего сайта, вы сможете:
    Скачать любой антивирус последней версии.
    Быть уверены, что вы скачали лицензионную версию антивируса.
    Получить 100% гарантию отсутствия вирусов и троянов в скачиваемых файлах.
    Скачать полнофункциональную версию антивируса Avast!
    Скачать бесплатно Dr.Web CureIt!, Kaspersky Virus Removal Tool и NOD32 On-Demand Scanner
    Как получить доступ?

    ШАГ 1. Из России отправьте SMS с текстом 55anti на номер 4460*.
    Если SMS не отправляется, то используйте номер 5537.

    ШАГ 2. Полученный в ответном SMS пароль введите в эту форму:

  9. #48
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Jolly Rojer
    Регистрация
    15.12.2004
    Адрес
    Россия,Новосибирск
    Сообщений
    989
    Вес репутации
    304
    Ну тут ни чего удивительного на самом деле нет... наталкивался на нечто аналогичное только скачать можно было от MS и фактически все что угодно , а антивирус по сравнению с продуктами MS уже мелочи Хотя тут могут быть и вполне легальные акции и естественно смс будет стоить не 5$... во всяком случае не думаю что крупные порталы как mail или yandex бы это так легко рекламировали. Хотя как говорится и на старуху бывает проруха.
    Начинающим КуЛьХаЦкЕрАм, а так же продвинутым! - http://www.uk-rf.com/glava28.html

  10. #49
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    Что могу сказать, что то своё сделать нормально у большинства кишка тонка на данный момент... Ведь надо трудиться...

  11. #50
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    Корея, какие то два сайта.
    PC clear +plus
    Anti-Spyware Virus Technology
    Авира с авг на них постоянно визжат
    'TR/Malagent' [trojan]
    'TR/Dldr.Angel.E [trojan]'
    'HTML/Crypted.Gen' [virus]
    Так и не понял что это за продукт

  12. #51
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для TANUKI
    Регистрация
    01.02.2007
    Адрес
    Kiev-Tokyo
    Сообщений
    454
    Вес репутации
    86
    Цитата Сообщение от valho Посмотреть сообщение
    Теперь у мну два центра обеспечения безопасности
    C ума сойти Ты спецом испоганил себе систему?
    In Avira & Dr.Web we trust!

  13. #52
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    Нет конечно, через песочницу, правда заметил что не всегда помогает

  14. #53
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Vagon
    Регистрация
    15.06.2008
    Сообщений
    386
    Вес репутации
    72
    valho
    Ты наверное сначала тему не читал,поэтому скажу коротко.Авира раз ругается,тому есть причины
    1. Поддельный софт,от которого толку никакого,хоть и выглядит красиво.
    2. Ворует инфу и пароли.
    3. При нахождении на компе того,чего в действительности нет,но просит удалить,предлагая пользователю купить.
    4. Если всё же заплатили,то по всей вероятности к вам на комп посадили дополнительного вредителя.
    5. Поздравляю - ваш комп превратился в Ботнет.
    6. Выход из сложившейся ситуации раздел Помогите!,который вначале форума.
    Надеюсь,я понятно разложил по полочкам,ну и на последок вам будет очень полезно почитать тут.Там много похожей инфы.

  15. #54
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    Цитата Сообщение от Vagon Посмотреть сообщение
    Ты наверное сначала тему не читал,
    Да вроде читал. Просто немного не тот случай по сравнению с другими. Ну лана, Кореей займёмся чуть поже...

  16. #55
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    antispy.ru
    По моему проект давно умер

    http://www.virustotal.com/analisis/5...0ec5a6409bd67e

  17. #56
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    official-anti-virus.com
    якобы антивирус AVG

  18. #57
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    На ютубе нынче опасно лазить, можно получить в подарок фальшивый антивирус

    Надо же, ещё женским голосом говорит
    p.s. 19 февраля 2009 года сам сайт ютубе тоже был взломан, про это ничего так и не нашёл в прессе
    Последний раз редактировалось valho; 26.05.2009 в 06:35. Причина: Добавлено

  19. #58
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    398
    Это нормальный сайт, или тоже из этой оперы? gsasecurity.ucoz.com/
    Просто Авира кричит на него
    При доступе к данным по URL "http://gsasecurity.ucoz.com/favicon.ico"
    обнаружен вирус или вредоносная программа 'KIT/Downloader.L' [constructor].
    Выполненное действие: Доступ к файлу был заблокирован
    Клуб любителей Symantec - http://symantecclub.ru/

  20. #59
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    Цитата Сообщение от senyak Посмотреть сообщение
    Это нормальный сайт, или тоже из этой оперы? gsasecurity.ucoz.com/
    Просто Авира кричит на него
    Кабы наиболее вероятно -
    Exploit: Search Engine Hijack
    Хайджекер – особый вид эксплоита (кусочка кода, внедренного в веб-страницу и использующего бреши в безопасности компьютера для всяких несанкционированных действий), который изменяет значения в регистратуре таким образом, чтобы сделать вашей стартовой страницу какого-то левого сайта. Часто – какой-нибудь поганой искалки, чуть реже – порносайта, еще реже, но тоже возможно – странички, нафаршированной по самые уши вирусами и троянами.
    http://www.chegorian.com/chegorian/Hijack.html

    Статья маленько старовата там, но пойдёт

  21. #60
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    134
    Цитата Сообщение от valho Посмотреть сообщение
    antispy.ru
    По моему проект давно умер

    http://www.virustotal.com/analisis/5...0ec5a6409bd67e
    Там просто TMAgent приклеен к программе. AdWare такой.

Страница 3 из 3 Первая 123

Похожие темы

  1. Ответов: 7
    Последнее сообщение: 26.04.2012, 16:16
  2. Помогите, поймал свежего трояна!
    От SGray в разделе Помогите!
    Ответов: 8
    Последнее сообщение: 04.02.2008, 18:26

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01420 seconds with 17 queries