среда, 3 сентября 2008 г.
AVZ - ваше ударное оружие в борьбе с Троянами
Сегодня я хочу вам предложить бесплатную утилиту AVZ, которая безопасна, надежна, и прекрасно делает свою работу по очистке компьютера. Пользователи отзываются о ней в высшей степени положительно. Достаточно сказать, что признавая качество программы, ее автор, Олег Зайцев, был приглашен к сотрудничеству в Лабораторию Касперского, а движок программы будет использован (в данный момент идет бета тестирование) в бесплатную утилиту Kaspersky Virus Removal Tool (http://avptool.virusinfo.info/).
Итак, AVZ предстявляет собой утилиту, предназначенную для обнаружения и удаления SpyWare и AdWare модулей, Dialer (Trojan.Dialer), троянских программ, BackDoor модулей, сетевых и почтовых червей, TrojanSpy, TrojanDownloader, TrojanDropper.
Это уникальный по своим возможностям и совершенно бесплатный сканер, который разыскивает в памяти компьютера и в файлах, хранящихся на жестком диске (и не только на винчестере, а на любом накопителе, подключенном к машине, включая и CD), все виды опасной заразы. В программу встроен мощный модуль удаления и исправления заражённых файлов. При этом вирусы, ключи AdWare, шпионские и подозрительные в плане вирусной опасности программы он удаляет, модули HackTool - лечит или удаляет, в зависимости от выбранных настроек. Рядом с постоянно действующим стандартным антивирусом эта программа практически полностью защищает компьютер от поползновений из Сети...
И на закуску, программа не требует инсталляции, и может портативно запускаться с переносных носителей информации, например, с USB флэшек.
Вообщем, господа, качайте - не пожалеете. Придет время, еще вспомните Олега Зайцева и его программу теплым словом!
Страница Разработчика: http://z-oleg.com/secur/avz/
Прямая ссылка для скачивания программы: http://www.ziddu.com/download/2080268/avz4.zip.html
Специальный анти-троян модуль для почтовой программы TheBat! (инструкция по установке на русском прилагается): http://www.ziddu.com/download/2080272/avz4thebat.zip.html
Если есть еще вопросы по подключению AVZ к "Мышу", подробные инструкции вы можете найти на Computerra.
четверг, 22 мая 2008 г.
ОПАСНОСТЬ!!! Рассылка Трояна в сети Одноклассники.Ру
Не реже раза в неделю вы, вероятно получали массовые предостережения о гуляющих по Одноклассникам. Ру вирусам. До недавнего времени, это все были ложные тревоги. Но сегодня, после удачной атаки на Социальную Сеть «В Конаткте» (http://ru-odnoklassniki.blogspot.com/2008/05/danger-vkontakte.html), злоумышленники организовали массовую акцию против Одноклассников. На сей раз, все всерьез, и поэтому я настоятельно советую принять меры предосторожности для предотвращения потенциального заражения.
Кoмпания"Доктор Веб" распространила сообщение о массовой рассылке писем внутри сети "Одноклассники.ру". Все эти письма содержали одинаковую ссылку - http://miss-runet.net/?a=125****. Перейдя по данной ссылке, пользователи попадали на сайт, который содержал опасные для компьютера пользователя элементы. Способ же заманить этого самого пользователя был проще некуда. Пресловутая ссылка содержала призыв от красивой девушки (фото, разумеется, прилагалось) проголосовать за нее на конкурсе красоты: "Привет, Роман(Антон, Виталий) :) Увидела твою анкету в списке "Друзей моих друзей" и решила попросить тебя о небольшом одолжении. Дело в том, что я участвую в конкурсе красоты "Мисс Рунет" и мне очень нужна поддержка. Если тебя не затруднит, зайди пожалуйста на сайт конкурса и проголосуй за меня. http://miss-runet.net/?a=125**** голосование абсолютно бесплатно, достаточно нажать на ссылку "Отдать свой голос". Победа в данном конкурсе для меня очень много значит, иначе бы я не стала обращаться с подобной просьбой. Заранее благодарю за помощь".
Тем пользователям, которые переходили по ссылке и пытались все-таки отдать свой голос за "красавицу", предлагалось, как сообщается в отчете "Доктор Веб", скачать файл fire-codec5107.exe (по классификации Dr.Web Trojan.MulDrop.16008). Одновременно с этим, по наблюдениям пострадавших пользователей, начинались переходы на всевозможные порно-сайты. После скачки "троян" перемещал на компьютер пользователя файлы notepad2.exe (BackDoor.Mbot), reebsd2.exe (Trojan.DnsChange) и сalc2.exe (Trojan.DnsChange). Инфицированный компьютер использовался для спам-рассылки.
Сообщение об обнаружении вируса на сайте компании "Доктор Веб", как уже говорилось, появилось 22 мая, однако пользователями данная проблема была зафиксирована еще ранее – первые жалобы на данный вирус можно найти в Сети 15-16 мая, то есть тогда же, когда произошло заражение соцсети "ВКонтакте.ру". Рассылка на "Одноклассниках.ру" шла от зарегистрированных юзеров, в том числе от неких Глории Чернявской, Евы Плехановой, Дианы Юрьевой, Людмилы Шеншиной и прочая, и прочая, и прочая. На самом сайте miss-runet.net не указаны ни условия якобы проходящего конкурса, ни другие конкурсантки, кроме той, за которую предлагалось голосовать, перейдя по ссылке.
Учитывая его вирусное содержимое, даже относительно неопытный пользователь может понять, что в данном случае мы, очевидно, имеем дело с сайтом, ориентированным на кражу учетных данных пользователя, которые затем будут использоваться для рассылки спама. Таким образом, в отличие атаки на Сеть «В Контакте», речь идет не на поражение компьютора пользователя, а на его инфецирование. И тем не менее, выявленные трояны будет непросто вычистить. Поэтому, постарайтесь не реагировать на призывы симпатичных девушек до поры до времени. Здоровее будете!
Кстати подобной атаке была подвержена еще одна Социальная Сеть "Мой Мир". Так что, похоже, всем Друзьям и Одноклассникам обьявлена Война.
Дополнительное чтение:
пятница, 28 марта 2008 г.
Люди - будьте бдительны! Трояны и Вирусы не Дремлют!
Итак, самое главное – не верьте всему, что вам говорят! У вас выскочило сообщение: «Ваш компьютер заражен страшным вирусом, нажмите на эту кнопу, и мы вам все почистим.» Не надо паниковать! В большинстве случаев, вас берут на пушку. Просто закройте страницу и продолжайте работу. Если такие сообщения появляются все время и на разных сайтах, ваш компьютер может быть уже заражен вирусом или трояном. Закройте все программы, отсоединитесь от Интернета, и просканируйте жесткий диск анти-вирусной анд анти-троянной программами.
Как я уже упомянул, мы сами частенько пускаем вирусы и трояны на наш компьютер, сами этого не замечая. Например, среди множества бесплатных браузеров на рынке есть такие, которые содержат spyware или даже вирусы. Браузер Phase Out, использующий движок IE, и добавляющий множество интересных допонительных фишек, является одним из самых удачных в своей категории. И, тем не менее, я бы не рекоммендовал устанавливать эту программу на ваш компьютер. При установке этого браузера ваш компьютер инфицируется вредоносной программой NavExcel, которую SiteAdvisor классифицирует как “adware”-модификатор браузера. Некоторые компоненты этой программы работают в тихом режиме, собирая информацию о посещенных пользователем инфицированного ПК страницах, и отсылают производителям.
На домашней странице подозреваемого браузера, авторы отрицают то, что их программа инфецированна, однако признают что при загрузке программы, загружается также NavExcel, если вы не отмените его инсталляцию, убрав соответствующую отметку по умолчанию. Может, авторы правы, и юзер может сам выбирать - с трояном или без – но такой подход не вызывает у меня доверия и желания рисковать, скачивая программу. Хотя, в свое время, я включил эту программу в свой обзор лучших браузеров, на основании набора предлагаемых услуг.
Достаточно почитать возможные последствия, и браузер уже не кажется столь привлекательным:
* Инсталлируется как Browser Helper Object.
* Следит за содержимым строки адреса в Internet Explorer, перенаправляя оттуда все, что не является адресом, на поисковые сайты.
* Устанавливает перенаправление со страницы 404 ("Страница не найдена") на поисковой сайт www.webservicehost.com.
* Скачивает к себе апдейты без уведомления пользователя.
* Официальная информация — http://www.navexcel.com/live/about.html.
Источники и Дополнительное чтение:
http://webmilk.ru/2008/02/16/besplatnyie-brauzeryi-soderzhat-virusyi/
http://nesher9.blogspot.com/2007/12/blog-post_13.html
http://soft.securitylab.ru/virus/212431.php

