Главная Контакты

Опрос пользователей

Нужен ли нам форум?

Конечно нужен!
Определенно будет полезно
Не нужен, нечего обсуждать
А что это? feel

Календарь

«    Сентябрь 2010    »
ПнВтСрЧтПтСбВс
 
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
 


Ave.exe это главный компонент поддельной антиспайварной программы, которая при первом запуске выбирает себе имя случайным образом из следующего списка:
1. Vista Security Tool 2010, Total Vista Security, Vista Smart Security 2010, Vista Defender Pro, Vista Antimalware 2010, если на компьютере установлена Windows Vista
2. XP Security Tool 2010, XP Antimalware 2010, XP Defender Pro , Total XP Security, XP Smart Security 2010, если на компьютере установлена Windows XP
Как многие другие подобные паразиты, вредоносная программа ave.exe проникает на компьютер с помощью троянов. Когда такой троян запущен, он в первую очередь скачивает основные компоненты этой поддельной антиспайварной программы, а затем изменяет ассоциацию файлов c расширением .exe (это практически все установленные на компьютере программы), таким образом, чтобы при каждом запуске любой программы, автоматически запускался файл ave.exe.

После своего запуска эта поддельная антиспайварная программа приступает к сканированию компьютера и обнаруживает множество троянов, червей, шпионских программ и тд. Причём для того чтобы удалить найденных паразитов требуется купить полную версию программы. Делать этого не нужно, так как результаты сканирования, да и само сканирование, это метод созданный для того чтобы обмануть пользователя, заставить поверить в то, что его компьютер заражён.

Чтобы ещё больше запутать пользователя, программа ave.exe показывает разнообразные предупреждения, всплывающие окна и тд. Все они сообщают тем или иным образом об одном, компьютер заражён и срочно необходимо активировать антивирус (антиспайваре). Кроме этого, эта вредоносная программа, благодаря способу своего запуска (смена ассоциации файлов), имеет возможность блокировать запуск любых программ. При этом может выдаваться сообщение, что запускаемая программа заражена. Конечно же, все эти сообщения, предупреждения – подделка и как результаты сканирования созданны с одной целью, заставить вас купить полную версию этой поддельной антиспайварной программы.

Нужно игнорировать всё, что будет показывать эта вредоносная программа и ни в коем случае не покупать её. Воспользуйтесь ниже приведёнными инструкциями для удаления программы ave.exe и других паразитов которые могли попасть на ваш компьютер вместе с ней.

Разместил: admin |

Koobface worm заражает компьютеры через сообщения в социальных сетях Facebook, Twitter, Myspace и др. Само сообщение имеет примерно такой вид:

Saw thhat vvideo yesterdday… How coulld you do succh a thingg?
Sweet!! Yourr ass loooks greaat on thiss video!!
WWow! Is tthat reeally you in thaat videeo?
Funny vide0 with me 
HHolly sshit! Are you rreally in thiss viideo?
Hollyy shhit! You are on hiidden cameera!

 

Сообщение содержит ссылку. После перехода по ссылке выскакивает сообщение с предложением обновить adobe flash, хотя на самом деле это инсталлятор червя koobface. Koobface содержит бот-компоненты, которые позволят проводить загрузку и установку других вредоносных кодов в будущем.

 

Симптомы в логе HijackThis

O4 – HKLM\..\Run: [sysldtray] c:\windows\ld15.exe
O4 – HKLM\..\Run: [pp] c:\windows\pp12.exe
O4 – HKLM\..\Run: [sysfbtray] c:\windows\freddy80.exe
O4 – HKLM\..\Run: [sysfbtray] c:\windows\freddy75.exe
O4 – HKLM\..\Run: [sysmstray] c:\windows\mstre24.exe
O4 – HKLM\..\Run: [Captcha7] rundll “C:\Program Files\captcha.dll”,captcha

 

Разместил: admin |

Как удалить My Security Engine

 

My Security Engine это поддельная антиспайварная программа, новая версия довольно широко распространившейся  Security Guard и Cleanup Antivirus. Разница между этой новой программой и более ранними очень слаба. Во-первых, изменилось название программы, а во-вторых, были частично изменены ее основные компоненты, с тем чтобы защитить его от обнаружения антивирусными и антишпионскими средствами. Во всем остальном все осталось как прежде. 

 

My Security Engin распространяется обычно через поддельные сканеры вредоносных программ в сети. При открытии интернет-страницы с этим сканером, он имитирует сканирование системы и как только закончит, говорит вам, что ваш компьютер заражен большим количеством инфекций. Затем предлагает установить "антивирус". Этот "антивирус" - это троян, установившись, будет скачивать и устанавливать My Security Engine на компьютер.


После проникновения в компьютер, My Security Engin первым делом настроит автоматический запуск себя при запуске Windows, а затем добавит несколько строк в HOSTS файл, таким образом, когда вы открываете Google, Yahoo, Bing, вы будете перенаправлены на вредоносный веб-сайт и создаст имитацию того, что на  Вашем компьютере находятся черви, трояны и вирусы. Конечно, результаты сканирования являются ложными, поскольку он определяет безвредные файлы, как опасные инфекции. Важно: не доверяют результате сканирования, просто игнорируйте их! My Security Engin хочет заставить вас поверить, что ваш компьютер заражен. 

Для более полной картины того, что ваш компьютер заражен опасными вирусами,  My Security Engin будет отображать многочисленные предупреждения, поддельные оповещения безопасности и уведомлений панели задач Windows. Некоторые сообщения: 

Warning
Warning! Virus detected

System alert
Click here to remove all potentially harmful programs found
immediately using My Security Engine.

 

Более того, My Security Engin может заблокировать диспетчер задач и антивирусные и антишпионские программы, а также "угнать" Internet Explorer, который будет показывать страницу с предупреждением, когда вы в Интернете. Название страницы "Существует проблема с безопасностью этого сайта. Возможные угрозы шпионских обнаружений ". Тем не менее, все эти предупреждения и оповещения, являются поддельными и, как ложные результаты проверки должны быть проигнорированы! 

Исходя из вышеизложенного, очевидно, что эта программа нежеланный гость на вашем компьютере, которая должна быть удалена из системы после ее обнаружения.Пожалуйста, следуйте инструкциям ниже, чтобы удалить My Security Engin с компьютера бесплатно.

Разместил: admin |

Каковы симптомы заражения вредоносной программой или признаки хакерской атаки?

 

Понять, заражен ваш компьютер или нет, не всегда легко. Авторы современных вирусов, червей и троянских программ прилагают значительные усилия, чтобы скрыть присутствие вредоносного кода в системе. Вот почему так важно следовать советам, приведенном в настоящем руководстве – в частности, установить на своем компьютере антивирусное ПО класса Internet Security, загружать обновления, закрывающие уязвимости операционной системы и отдельных приложений, и регулярно сохранять резервные копии данных.

Перечислить все характерные признаки заражения сложно, потому что одни и те же симптомы могут быть вызваны как воздействием вредоносного ПО, так и иными программными или аппаратными проблемами. Вот лишь несколько примеров:

 

  • Ваш компьютер ведет себя странно, непривычно.
  • На экране появились неожиданные сообщения или изображения.
  • Вы слышите неожиданные звуки, воспроизводимые в случайном порядке.
  • Происходит неожиданный запуск программ.
  • Ваш персональный сетевой экран сообщает, что некое приложение пытается соединиться с интернетом, хотя вы эту программу не запускали.
  • Ваши друзья получают от вас по электронной почте сообщения, которых вы не посылали.
  • Ваш компьютер часто зависает, или программы стали выполняться медленно.
  • Вы получаете множество системных сообщений об ошибке.
  • При включении компьютера операционная система не загружается.
  • Вы обнаружили пропажу или изменение файлов или папок.
  • Загорается индикатор доступа к жесткому диску, хотя вы не запускали никаких программ.
  • Ваш браузер ведет себя неадекватно – например, вы не можете закрыть окно обозревателя.

 

 

Что делать, если мой компьютер заражен вирусом, червем или троянской программой?

 

Если вы обнаружили один или несколько перечисленных выше симптомов, не пугайтесь. Возможно, причиной сбоев является не вирус, червь или троянская программа, а иная программная или аппаратная проблема. В любом случае, вам следует предпринять следующие шаги:

 

  • Отключите компьютер от интернета
  • Если операционная система не загружается, загрузите компьютер в безопасном режиме (включите компьютер, нажмите и удерживайте клавишу F8, затем выберите Безопасный режим (Safe Mode) в открывшемся меню) или загрузитесь с диска аварийного восстановления.
  • Убедитесь в том, что на вашем компьютере установлены новейшие версии антивирусных баз. Если возможно, используйте для загрузки обновлений не свой компьютер, а компьютер у друзей или на работе: если ваш компьютер заражен, то подключение к интернету позволит вредоносной программе отправить важную информацию злоумышленникам или переслать копию своего кода пользователям, чьи адреса сохранены на вашем компьютере.
  • Если у вас возникли проблемы с удалением вредоносных файлов, проверьте, нет ли на сайте производителя установленного у вас антивирусного ПО информации о специальных утилитах, необходимых для удаления конкретной вредоносной программы.
  • Если ваш компьютер подключен к локальной сети, отключите его от сети.
  • Проведите полную антивирусную проверку компьютера.
  • Если в результате проверки обнаружен вирус, червь или троянская программа, следуйте указаниям производителя антивирусного ПО. Хорошие антивирусы предлагают лечение зараженных объектов, помещение подозрительных объектов в карантин и удаление троянских программ и червей. Они также создают отчет со списком зараженных файлов и вредоносных программ, обнаруженных на компьютере.
  • Если антивирусное решение не обнаружило вредоносных программ, то ваш компьютер, скорее всего, не заражен. Проверьте программное и аппаратное обеспечение, установленное на компьютере (удалите нелицензионные программы и ненужные файлы), и установите последние обновления операционной системы и прикладных программ.
  • Если необходимо, обратитесь за помощью в службу технической поддержки производителя установленного на вашем компьютере антивирусного ПО. Узнайте у специалиста службы технической поддержки, как отправить образец зараженного файла в антивирусную лабораторию на анализ.
Разместил: admin |
Небольшая утилита для автоматического удаления поддельных антивирусов с вашего компьютера 
Разместил: admin |

Этот сайт защищен «Site Guard»

Rambler's Top100 Яндекс цитирования Правильный CSS!