Template by:
Free Blog Templates

Показаны сообщения с ярлыком троян. Показать все сообщения
Показаны сообщения с ярлыком троян. Показать все сообщения

среда, 3 сентября 2008 г.

AVZ - ваше ударное оружие в борьбе с Троянами

Термины Вирус и Троян уже прочно укрепились в словарном запасе пользователей компьюторов. Даже те, кто не видят большой разницы между этими двумя понятиями, понимают, что Троян и Вирус - это плохо. Даже с учетом того, что Троян не обладает таким разрушительным воздействием, каким может обладать вирус, его проникновение на ваш компьютер может принести значительные неприятности и неудобства. Так как те, кто разрабатывают Трояны, обладают значительными знаниями и хорошей подготовкой в области кодирования, обычному среднему пользованию самостоятельно избавиться от этой заразы не удастся. И тут на помощь приходят компьютерные программы. Да вот беда - далеко не все, которые провозглашают себя спасителями, на самом деле ими являются. Памятны мне несколько публикаций подтверждающих, что некоторые бесплатные анти-трояновые программы, курсирующие на Интернете, на самом деле заряжены еще большей заразой. Поэтому, если вы видите на экране выскакивающую рекламу: «Ваш компьютер заражен трояном (вирусом). Скачайте нашу программу, и мы вам его очистим», то это что? Правильно, ловушка. Скорее закрывайте опасное окошко и проверяйте ваш компьютер на наличие загрязнения.

Сегодня я хочу вам предложить бесплатную утилиту AVZ, которая безопасна, надежна, и прекрасно делает свою работу по очистке компьютера. Пользователи отзываются о ней в высшей степени положительно. Достаточно сказать, что признавая качество программы, ее автор, Олег Зайцев, был приглашен к сотрудничеству в Лабораторию Касперского, а движок программы будет использован (в данный момент идет бета тестирование) в бесплатную утилиту Kaspersky Virus Removal Tool (http://avptool.virusinfo.info/).

Итак, AVZ предстявляет собой утилиту, предназначенную для обнаружения и удаления SpyWare и AdWare модулей, Dialer (Trojan.Dialer), троянских программ, BackDoor модулей, сетевых и почтовых червей, TrojanSpy, TrojanDownloader, TrojanDropper.

Это уникальный по своим возможностям и совершенно бесплатный сканер, который разыскивает в памяти компьютера и в файлах, хранящихся на жестком диске (и не только на винчестере, а на любом накопителе, подключенном к машине, включая и CD), все виды опасной заразы. В программу встроен мощный модуль удаления и исправления заражённых файлов. При этом вирусы, ключи AdWare, шпионские и подозрительные в плане вирусной опасности программы он удаляет, модули HackTool - лечит или удаляет, в зависимости от выбранных настроек. Рядом с постоянно действующим стандартным антивирусом эта программа практически полностью защищает компьютер от поползновений из Сети...

И на закуску, программа не требует инсталляции, и может портативно запускаться с переносных носителей информации, например, с USB флэшек.

Вообщем, господа, качайте - не пожалеете. Придет время, еще вспомните Олега Зайцева и его программу теплым словом!
Страница Разработчика: http://z-oleg.com/secur/avz/

Прямая ссылка для скачивания программы: http://www.ziddu.com/download/2080268/avz4.zip.html

Специальный анти-троян модуль для почтовой программы TheBat! (инструкция по установке на русском прилагается): http://www.ziddu.com/download/2080272/avz4thebat.zip.html

Если есть еще вопросы по подключению AVZ к "Мышу", подробные инструкции вы можете найти на Computerra.

четверг, 22 мая 2008 г.

ОПАСНОСТЬ!!! Рассылка Трояна в сети Одноклассники.Ру

Не реже раза в неделю вы, вероятно получали массовые предостережения о гуляющих по Одноклассникам. Ру вирусам. До недавнего времени, это все были ложные тревоги. Но сегодня, после удачной атаки на Социальную Сеть «В Конаткте» (http://ru-odnoklassniki.blogspot.com/2008/05/danger-vkontakte.html), злоумышленники организовали массовую акцию против Одноклассников. На сей раз, все всерьез, и поэтому я настоятельно советую принять меры предосторожности для предотвращения потенциального заражения.

Кoмпания"Доктор Веб" распространила сообщение о массовой рассылке писем внутри сети "Одноклассники.ру". Все эти письма содержали одинаковую ссылку - http://miss-runet.net/?a=125****. Перейдя по данной ссылке, пользователи попадали на сайт, который содержал опасные для компьютера пользователя элементы. Способ же заманить этого самого пользователя был проще некуда. Пресловутая ссылка содержала призыв от красивой девушки (фото, разумеется, прилагалось) проголосовать за нее на конкурсе красоты: "Привет, Роман(Антон, Виталий) :) Увидела твою анкету в списке "Друзей моих друзей" и решила попросить тебя о небольшом одолжении. Дело в том, что я участвую в конкурсе красоты "Мисс Рунет" и мне очень нужна поддержка. Если тебя не затруднит, зайди пожалуйста на сайт конкурса и проголосуй за меня. http://miss-runet.net/?a=125**** голосование абсолютно бесплатно, достаточно нажать на ссылку "Отдать свой голос". Победа в данном конкурсе для меня очень много значит, иначе бы я не стала обращаться с подобной просьбой. Заранее благодарю за помощь".
Тем пользователям, которые переходили по ссылке и пытались все-таки отдать свой голос за "красавицу", предлагалось, как сообщается в отчете "Доктор Веб", скачать файл fire-codec5107.exe (по классификации Dr.Web Trojan.MulDrop.16008). Одновременно с этим, по наблюдениям пострадавших пользователей, начинались переходы на всевозможные порно-сайты. После скачки "троян" перемещал на компьютер пользователя файлы notepad2.exe (BackDoor.Mbot), reebsd2.exe (Trojan.DnsChange) и сalc2.exe (Trojan.DnsChange). Инфицированный компьютер использовался для спам-рассылки.
Сообщение об обнаружении вируса на сайте компании "Доктор Веб", как уже говорилось, появилось 22 мая, однако пользователями данная проблема была зафиксирована еще ранее – первые жалобы на данный вирус можно найти в Сети 15-16 мая, то есть тогда же, когда произошло заражение соцсети "ВКонтакте.ру". Рассылка на "Одноклассниках.ру" шла от зарегистрированных юзеров, в том числе от неких Глории Чернявской, Евы Плехановой, Дианы Юрьевой, Людмилы Шеншиной и прочая, и прочая, и прочая. На самом сайте miss-runet.net не указаны ни условия якобы проходящего конкурса, ни другие конкурсантки, кроме той, за которую предлагалось голосовать, перейдя по ссылке.
Учитывая его вирусное содержимое, даже относительно неопытный пользователь может понять, что в данном случае мы, очевидно, имеем дело с сайтом, ориентированным на кражу учетных данных пользователя, которые затем будут использоваться для рассылки спама. Таким образом, в отличие атаки на Сеть «В Контакте», речь идет не на поражение компьютора пользователя, а на его инфецирование. И тем не менее, выявленные трояны будет непросто вычистить. Поэтому, постарайтесь не реагировать на призывы симпатичных девушек до поры до времени. Здоровее будете!



Кстати подобной атаке была подвержена еще одна Социальная Сеть "Мой Мир". Так что, похоже, всем Друзьям и Одноклассникам обьявлена Война.

Дополнительное чтение:

http://www.interfax.ru/society/txt.asp?id=14326

http://www.rosbalt.ru/2008/05/22/486718.html

пятница, 28 марта 2008 г.

Люди - будьте бдительны! Трояны и Вирусы не Дремлют!

Когда мой сын был маленьким, приходилось все время смотреть, чтобы он не тянул в рот какую-то гадость. Теперь он слегка подрос, и нужно изредка погкядывать чтобы он не тянул всякую гадость на свой компьютер. Вчера, я случайно увидел скачиваемую программу, кручащую во весь экран, что компьютер заражен, и только она сможет всех спасти. К счастью, в этот раз мне удалось вмешаться вовремя и предотвратить инсталляцию программы. Удастся ли в следующий раз?


TubeImage.com



Итак, самое главное – не верьте всему, что вам говорят! У вас выскочило сообщение: «Ваш компьютер заражен страшным вирусом, нажмите на эту кнопу, и мы вам все почистим.» Не надо паниковать! В большинстве случаев, вас берут на пушку. Просто закройте страницу и продолжайте работу. Если такие сообщения появляются все время и на разных сайтах, ваш компьютер может быть уже заражен вирусом или трояном. Закройте все программы, отсоединитесь от Интернета, и просканируйте жесткий диск анти-вирусной анд анти-троянной программами.


TubeImage.com



Как я уже упомянул, мы сами частенько пускаем вирусы и трояны на наш компьютер, сами этого не замечая. Например, среди множества бесплатных браузеров на рынке есть такие, которые содержат spyware или даже вирусы. Браузер Phase Out, использующий движок IE, и добавляющий множество интересных допонительных фишек, является одним из самых удачных в своей категории. И, тем не менее, я бы не рекоммендовал устанавливать эту программу на ваш компьютер. При установке этого браузера ваш компьютер инфицируется вредоносной программой NavExcel, которую SiteAdvisor классифицирует как “adware”-модификатор браузера. Некоторые компоненты этой программы работают в тихом режиме, собирая информацию о посещенных пользователем инфицированного ПК страницах, и отсылают производителям.


TubeImage.com



На домашней странице подозреваемого браузера, авторы отрицают то, что их программа инфецированна, однако признают что при загрузке программы, загружается также NavExcel, если вы не отмените его инсталляцию, убрав соответствующую отметку по умолчанию. Может, авторы правы, и юзер может сам выбирать - с трояном или без – но такой подход не вызывает у меня доверия и желания рисковать, скачивая программу. Хотя, в свое время, я включил эту программу в свой обзор лучших браузеров, на основании набора предлагаемых услуг.
Достаточно почитать возможные последствия, и браузер уже не кажется столь привлекательным:
* Инсталлируется как Browser Helper Object.
* Следит за содержимым строки адреса в Internet Explorer, перенаправляя оттуда все, что не является адресом, на поисковые сайты.
* Устанавливает перенаправление со страницы 404 ("Страница не найдена") на поисковой сайт www.webservicehost.com.
* Скачивает к себе апдейты без уведомления пользователя.
* Официальная информация — http://www.navexcel.com/live/about.html.

Источники и Дополнительное чтение:
http://webmilk.ru/2008/02/16/besplatnyie-brauzeryi-soderzhat-virusyi/
http://nesher9.blogspot.com/2007/12/blog-post_13.html
http://soft.securitylab.ru/virus/212431.php