* Помощь форуму


Автор Тема: О вирусах и методах борьбы с ними  (Прочитано 6379 раз)


Описание компонентов вирусов, спайваре, троянов и других вредоносных программ. Как и с помощью чего вы их смогли удалить. Какие программы и как использовали. Поможем друг другу!


В обсуждении могут участвовать все пользователи форума.


Поможем друг другу!
« Ответ #1 : 02 Июля 2013, 12:39:01 »
Поддельный антивирус Microsoft Antivirus 2013
Microsoft Antivirus 2013 - поддельный антивирус, который не имеет ничего общего с Microsoft Corporation. Это серьезный вирус, который работает через ваш браузер (в первую очередь в случаях с Internet Explorer).
Открыть
Что делать, если вы подозреваете, что у вас на компьютере установлен ложный антивирус?
Открыть


Поможем друг другу!
« Ответ #2 : 02 Июля 2013, 12:46:13 »
У меня знакомый такое цепонул.Спасли нортоном.Самое главное что ни с того ни с чего в начале показывало что на всех дисках вирусы, точно как на снимке.Вовремя проверили нортоном.
 Рубанул все.Так что это все реальность.


Поможем друг другу!
« Ответ #3 : 02 Июля 2013, 13:24:02 »
У меня сестра при поиске кулинарных рецептов,неделю назад,тоже поймала эту бяку.Целый час по телефону объяснял что нужно сделать.Eset AV справился на ура!


Поможем друг другу!
« Ответ #4 : 02 Июля 2013, 18:29:01 »
Точно известны и многие другие названия таких программ. Это:
Virus Protector, Online Antivirus XP-Vista 2009, BugsRadar, XP Antivirus 2009, Vista Antivirus 2008, Live PC Care, Doctor Antivirus, Virus Remover 2009, Personal Antivirus, Malware Doctor, Digital Protection, Your Protection, Antivirus Suite, AntiVirus, User Protection, Security Guard, Antivirus7, Smart Security, Cleanup Antivirus, Dr. Guard, Antimalware Doctor.

Ешё немного:
Открыть


Поможем друг другу!
« Ответ #5 : 02 Июля 2013, 18:49:01 »
Security Tool: пример ложного ПО.
Открыть
Security Tool это поддельная антиспайварная программа из серии подделок основателем которой является System Security. Как и другие программы подобного класса, Security Tool использует разнообразные способы проникновения на компьютер. Среди них основные это трояны и поддельные онлайн антивирусные сканеры.

После того как эта паразитная программы была скачана и запущена, она первым делом создаёт запись с именем состоящем из случайно выбранных цифр в ключе «HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run» реестра Windows, обеспечивая таким образом себе автоматический запуск при каждой загрузке Windows. Затем Security Tool приступает к сканированию компьютера, результатом которого является обнаружение большого количества заражённых файлов.

Вылечить эти файлы или удалить их нельзя, программа будет требовать сначала купить её полную версию. Но делать этого не нужно, так как всё что показывает Security Tool в своём отчёте – это подделка, ничего подобного на компьютере нет.

Для того чтобы создать более полную картину того, что компьютер заражён, Security Tool постоянно показывает различные предупреждения, которые сообщают о том, что компьютер заражён, что часть системных файлов были повреждены неизвестной вредоносной программой и тд. Кроме этого, Security Tool блокирует запуск практически всех программ, включая антивирусы, показывая при этом сообщение что файл был заражён. Смысл показа всех этих сообщений один, обманом вынудить пользователя купить Security Tool и «вылечить компьютер». Как и результаты сканирования, все эти предупреждения – подделка и их нужно игнорировать.


Поможем друг другу!
« Ответ #6 : 02 Июля 2013, 18:51:40 »
Вот я всегда и всем говорю, что скачивать антивирус нужно только с офсайта!!!


Поможем друг другу!
« Ответ #7 : 14 Июля 2013, 11:34:55 »
Троянец Bicololo угрожает пользователям Вконтакте и Одноклассников (10.07.2013)

Компания Eset предупредила о растущей активности трояна Win32/Bicololo, нацеленного на русскоязычных интернет-пользователей. Win32/Bicololo – троянская программа, целью которой является кража персональной информации пользователей.

Экспертами обнаружена повышенная активность распространения данной угрозы – она рассылается под видом ссылок на графические файлы со стандартным расширением .jpg. При активации подобной ссылки, вместо открытия изображения начинается загрузка вредоносного файла.

Попадая на компьютер пользователя, вредоносная программа модифицирует системный файл hosts и прописывает в нем IP-адреса принадлежащих злоумышленникам фишинговых сайтов. При попытке перейти на легальный сайт, пользователь автоматически перенаправляется на его фальшивый аналог.

Рассматриваемая модификация Win32/Bicololo.A нацелена на персональные данные пользователей Вконтакте и Одноклассников (суммарное количество аккаунтов превышает 400 млн), а также на владельцев почты на сервисе Mail.ru (число пользователей превышает 30 млн человек). Адреса именно этих порталов, включая адреса мобильных версий сайтов, программа прописывает в файле hosts.

Вся информация, введенная пользователями на поддельных ресурсах, автоматически попадает к злоумышленникам. Стоит отметить высокое качество фальшивых страниц – так, фишинговый сайт, маскирующийся под главную страницу Вконтакте, отличается от оригинала лишь невозможностью сменить язык или воспользоваться защищенным https-соединением.

Будьте бдителны, господа форумчане!


Поможем друг другу!
« Ответ #8 : 14 Июля 2013, 11:45:58 »
"Лаборатория Касперского": что делать, если ваши личные данные были раскрыты и утекли из Facebook?

Свежий инцидент с утечкой личных данных еще раз демонстрирует, что даже лучшие «облачные» сервисы небезупречны, и у каждого пользователя должен быть аварийный план действий.

Напомним, что аккурат перед выходными служба безопасности Facebook призналась, что в результате ошибки в коде Facebook был открыт несанкционированный доступ к данным 6 миллионов пользователей – речь об их мобильных телефонах и адресах электронной почты. Настройки видимости этой информации не играли роли, ее мог получить друг, или друг друзей, который скачал архив своей информации при помощи соответствующего инструмента в личных настройках Facebook. До устранения проблемы скачивание своего профиля было заблокировано, но того, что однажды утекло в Сеть, уже не вернуть.

Тем, чья информация «утекла», Facebook присылает оповещение примерно такого вида:



Хотя этот запрос очень популярен, компания не указывает, кто именно получил доступ к вашей информации, но пишет, сколько было таких людей. Обычно это считанные единицы, поэтому вероятность злоумышленного использования мала. Тем не менее, не стоит сбрасывать ее со счетов, поэтому в ближайшие месяцы стоит внимательно относиться к неожиданным письмам и звонкам по адресу и телефону, указанными в Facebook.

Возможно и обратное, мошенники часто используют такие новостные поводы для рассылки фишинговых писем. Будьте внимательны – письмо Facebook содержит единственную
Скрытый текстСкрытый текст (вы должны войти под своим логином или зарегистрироваться ).
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
и при переходе по ней не нужно вводить каких-либо личных данных, тем более свой пароль.

Чтобы свести к минимуму свой ущерб от подобных утечек личных данных, следуйте нескольким простым правилам:

используйте специальный адрес e-mail для оповещений от социальных сетей, не применяйте его для переписки с друзьями и коллегами. Для важных оповещений (например, от банков), стоит завести третий, секретный адрес.
Хотя это более хлопотно, то же стоит делать для мобильных телефонов.
Используйте уникальный и сложный пароль для каждого из веб-сервисов, в котором вы работаете. Можно генерировать и хранить их в Kaspersky CRYSTAL.
Ошибки возможны всегда. Если вы сделали пост или фото «для друзей» или даже «только для себя», это не гарантирует, что его никто никогда не увидит. Некоторые вещи лучше показывать лично или пересылать по сервисам, основанным на прямых коммуникациях.
Если вы храните данные в «облаке» только для себя, подумайте о том, чтобы хранить их в зашифрованном виде.



Поможем друг другу!
« Ответ #9 : 04 Сентября 2013, 01:19:00 »
Цитата (Tomo4kap)
у меня постоянно какой-то вирус лезет через скайп от одного и того же контакта - выглядит как фотография, а когда открываешь - появляется голубой экран и комп перезагружается


 Поподробнее, пожалуйста, расскажите, что, да как происходит. Может кому то будет полезным, да и просто почитать интересно будет.


Поможем друг другу!
« Ответ #10 : 08 Сентября 2013, 00:36:26 »
Цитата (Tomo4kap)
у меня постоянно какой-то вирус лезет через скайп от одного и того же контакта - выглядит как фотография, а когда открываешь - появляется голубой экран и комп перезагружается


 Что-то новое. Была другая проблемка: приходила фотка, открываешь ее, и .... комп просто виснет, а ты дальше рассылаешь всем своим контактам эту ссылку. Лечилось просто: Anti-Malware все прекрасно выковыривал


Поможем друг другу!
« Ответ #11 : 05 Октября 2013, 07:23:11 »
Международная антивирусная компания ESET сообщает новые подробности о трояне FilеCoder, который шифрует личные файлы пользователя с целью получения выкупа за расшифровку.

 С июля 2013 года активность Win32/Filecoder возросла втрое, по сравнению со средними показателями первой половины года. От действий трояна сильнее всего пострадали российские пользователи – по данным ESET, на нашу страну приходится 44% обнаружений FileCoder. Кроме того, значительная доля заражений зафиксирована в Европе и США.

 Число жертв FileCoder во всем мире ежедневно увеличивается на сотни.
 Для заражения ПК разработчики FileCoder и его модификаций используют целый ряд методик, в том числе:
 скрытая установка с помощью набора эксплойтов, использующих различные программные уязвимости (drive-by download);
 вредоносные вложения в письмах, рассылаемых злоумышленниками по электронной почте;
 установка с помощью другой троянской программы.
 Также была зафиксирована установка FileCoder вручную, c использованием доступа к компьютеру жертвы через службу подключения к удаленному рабочему столу Windows.

 Попав на компьютер тем или иным способом, троян шифрует файлы пользователя, по расширению выбирая те, которые с наибольшей вероятностью представляют для него ценность – как правило, документы, фотографии, музыкальные файлы или архивы.

 Для шифрования файлов различные модификации FileCoder могут использовать как встроенный функционал самого трояна, так и сторонние легальные программы – например, была отмечена архивация файлов при помощи WinRAR с функцией защиты паролем.

 После шифрования или архивации FileCoder избавляется от оригинального файла – иногда он просто удаляется (в таких случаях его нетрудно восстановить программными средствами), но чаще удаленные файлы перезаписываются без возможности восстановления. Таким образом, на зараженном ПК остается только одна копия файла, надежно зашифрованная трояном-вымогателем.

 Для информирования пользователя о том, что его ПК заражен, а файлы зашифрованы, троян демонстрирует всплывающее окно с подробной информацией о том, как расшифровать файлы. Различные модификации трояна используют разные варианты текста, причем на разных языках. Эксперты ESET обнаруживали сообщения на русском и английском языках, а также на плохом английском, похожем на результат работы онлайн-переводчика.

 Что примечательно, в сообщении, демонстрируемом зараженному пользователю, киберпреступники могут выдавать себя за официальную государственную службу, которая ограничила доступ к компьютеру, поскольку данный ПК якобы является источником чрезвычайно опасного вируса или же распространяет ссылки на детскую порнографию.

 Описывая действие выдуманного вируса, киберпреступники с иронией упоминают, что он опасен тем, что блокирует файлы пользователя и требует за разблокировку крупную сумму (меньшую, чем указано в сообщении самих мошенников). Также в сообщении особо отмечено, что пользователь не должен пытаться удалить этот опасный вирус, поскольку с ним не смогли справиться даже государственные спецслужбы.

 Существуют два способа избавиться от «вируса», пишут авторы настоящей вредоносной программы, – надо просто подождать 66 с небольшим нониллионов (1054) лет или же заплатить «специалистам». За ""чрезвычайно тяжелую работу по детектированию вируса от пользователя могут потребовать заплатить в среднем 100-200 евро (или схожую сумму в рублях), но некоторые модификации могут запрашивать до 3000 (трех тысяч) евро.
 

 Конечно, даже выполнение требований киберпреступников не гарантирует возвращения доступа к зашифрованным файлам. А в случае сложной методики шифрования у пользователя без ключа просто нет возможности расшифровать файлы самостоятельно. Поэтому, помимо полноценной антивирусной защиты, важно регулярное резервное копирование ценной информации.

 Стоит отметить, что многие антивирусные решения успешно обнаруживают вредоносные файлы семейства Win32/FileCoder.


Re: Поможем друг другу!
« Ответ #12 : 20 Ноября 2013, 16:57:25 »
*Сообщение от Tomo4kap Вам не разрешено просматривать ссылки
Зарегистрируйтесь или войдите на форум
у меня постоянно какой-то вирус лезет через скайп от одного и того же контакта - выглядит как фотография, а когда открываешь - появляется голубой экран и комп перезагружается
AVZ вам в помощь!!!


О вирусах и методах борьбы с ними
« Ответ #13 : 07 Декабря 2013, 04:30:25 »
Обзор информационных угроз ноября

Международная антивирусная компания ESET представляет отчет о наиболее активных угрозах ноября 2013 года.последний месяц осени во всем мире наблюдался некоторый спад активности вредоносного ПО – из глобальной десятки рост продемонстрировали только вредоносные элементы веб-страниц HTML/ScrInject и JS/Agent.NKW, а также файловый вирус Win32/Virut.
Но стоит отметить, что в рейтинге ESET по-прежнему находятся три опасных файловых вируса – Win32/Sality, Win32/Ramnit и Win32/Virut.
[↓] Читать дальше





О вирусах и методах борьбы с ними
« Ответ #14 : 15 Января 2014, 14:17:41 »
Винт или кошелёк: чем объяснить беспрецедентный всплеск вирусов-вымогателей

Состязание между вирусописателями и антивирусной индустрией обычно идёт на равных, но в последние месяцы случился заметный перекос в пользу первых. Всю осень и начало зимы в мире бушевала эпидемия вируса-вымогателя CryptoLocker, а сейчас эксперты предупреждают, что даже этот — сам по себе беспрецедентный — всплеск компьютерной заразы может померкнуть на фоне нового, который обрушится на наши головы в наступившем году. И это не все плохие новости. Пожалуй, хуже всего то, что «удача», улыбнувшаяся авторам CryptoLocker, неслучайна. Есть минимум одно объективное обстоятельство, играющее злоумышленникам на руку. И противопоставить ему ленивому среднестатистическому пользователю в общем-то нечего.
[↓] Читать дальше

 


* Ваши права в разделе

  • Вы не можете создавать новые темы.
  • Вы не можете отвечать в темах.
  • Вы не можете прикреплять вложения.
  • Вы не можете изменять свои сообщения.