Вирусы атакуют! памагите111 Онотоле!!11
#22
Отправлено 29 мая 2008 - 13:41
Некоторое время назад в Рунете появился новый вирус. Мы решили написать про него, потому что этот вирус имеет прямое отношение к поиску.
Назвать его можно «вирусом подмены страниц». Суть деятельности вируса -– в изменении содержимого страниц в браузере пользователя. Мы знаем два основных способа проявления этого вируса:
Заменяет ссылку на сайт, например, найденный поисковой системой, ссылкой на какой-то другой сайт, который не имеет или почти не имеет отношения к заданному запросу. При перезагрузке страницы или повторном запросе ссылка на подставной сайт может исчезнуть.
При переходе пользователя по ссылке вирус переадресовывает его на другой сайт. В этом случае пользователь оказывается совсем не там, где ожидал.
Распространенная сейчас модификация вируса подменяет результаты всех популярных в Рунете поисковиков -- Яндекса, Google, Рамблера, MSN (Live).
Заразить свой компьютер вирусом подмены можно разными способами –- например, установив ускоритель закачки файлов BitAccelerator от файлообменника Letitbit.net. Вместе с этой программой распространяется скрытая библиотека. Даже если вы удалите сам BitAccelerator, эта библиотека останется с вами.
Масштабы распространения вируса в Рунете достаточно велики –- по нашей оценке, сейчас можно говорить уже о сотнях тысяч зараженных компьютеров. Более подробно принцип действия вируса описан здесь.
Теперь – самое главное. Как вылечить свой компьютер?
До недавнего времени антивирусные компании классифицировали вирусы подмены страниц как рекламный софт, не приносящий ни вреда, ни пользы. В результате совместных с нами обсуждений и исследований большинство антивирусных компаний пришло к выводу, что такие программы представляют несомненную угрозу. Сейчас почти все распространенные антивирусы автоматически обнаруживают и удаляют вирусы подмены.
Кроме того, можно гарантированно избавиться от вируса при помощи бесплатного приложения Я.Онлайн с антивирусом Касперского или утилиты CureIt от "Доктора В***". Скачать Я.Онлайн можно по адресу утилиту CureIt– сайта компании ДокторВеб . Кроме того, сейчас готовится небольшая утилита от Лаборатории Касперского. О ее выпуске мы сообщим в этом блоге и в разделе Помощь.
Мы надеемся, что вместе с антивирусными компаниями сможем остановить распространение вируса и появление его новых образцов. Если после перехода по ссылке из результатов поиска вы вдруг оказались не там, где ожидали –- обновите свой антивирус, либо скачайте CureIt или Я.Онлайн.
Ссылка на блог
Назвать его можно «вирусом подмены страниц». Суть деятельности вируса -– в изменении содержимого страниц в браузере пользователя. Мы знаем два основных способа проявления этого вируса:
Заменяет ссылку на сайт, например, найденный поисковой системой, ссылкой на какой-то другой сайт, который не имеет или почти не имеет отношения к заданному запросу. При перезагрузке страницы или повторном запросе ссылка на подставной сайт может исчезнуть.
При переходе пользователя по ссылке вирус переадресовывает его на другой сайт. В этом случае пользователь оказывается совсем не там, где ожидал.
Распространенная сейчас модификация вируса подменяет результаты всех популярных в Рунете поисковиков -- Яндекса, Google, Рамблера, MSN (Live).
Заразить свой компьютер вирусом подмены можно разными способами –- например, установив ускоритель закачки файлов BitAccelerator от файлообменника Letitbit.net. Вместе с этой программой распространяется скрытая библиотека. Даже если вы удалите сам BitAccelerator, эта библиотека останется с вами.
Масштабы распространения вируса в Рунете достаточно велики –- по нашей оценке, сейчас можно говорить уже о сотнях тысяч зараженных компьютеров. Более подробно принцип действия вируса описан здесь.
Теперь – самое главное. Как вылечить свой компьютер?
До недавнего времени антивирусные компании классифицировали вирусы подмены страниц как рекламный софт, не приносящий ни вреда, ни пользы. В результате совместных с нами обсуждений и исследований большинство антивирусных компаний пришло к выводу, что такие программы представляют несомненную угрозу. Сейчас почти все распространенные антивирусы автоматически обнаруживают и удаляют вирусы подмены.
Кроме того, можно гарантированно избавиться от вируса при помощи бесплатного приложения Я.Онлайн с антивирусом Касперского или утилиты CureIt от "Доктора В***". Скачать Я.Онлайн можно по адресу утилиту CureIt– сайта компании ДокторВеб . Кроме того, сейчас готовится небольшая утилита от Лаборатории Касперского. О ее выпуске мы сообщим в этом блоге и в разделе Помощь.
Мы надеемся, что вместе с антивирусными компаниями сможем остановить распространение вируса и появление его новых образцов. Если после перехода по ссылке из результатов поиска вы вдруг оказались не там, где ожидали –- обновите свой антивирус, либо скачайте CureIt или Я.Онлайн.
Ссылка на блог
Сообщение отредактировал VQD: 29 мая 2008 - 13:50
#24
Отправлено 01 июня 2008 - 01:37
Слава! Ты достоин называться СлавО, братъ Онотоле!
скачал и оно прибило! и я счастлив 111
-------------------
Статус Объект Размер
------ ------ ------
Заражен: троянская программа Trojan.Win32.Pakes.cky c:\program files\common files\system\wmpisvrs32.exe 30,4 КБ
Заражен: троянская программа Trojan.Win32.ConnectionServices.aa c:\program files\virtualnetwork\virtualnetwork.dll 181,5 КБ
Заражен: троянская программа Rootkit.Win32.Agent.agb c:\program files\common files\system\wmpisvrs32.dll 2,1 КБ
можете у себя там же поискать
скачал и оно прибило! и я счастлив 111
-------------------
Статус Объект Размер
------ ------ ------
Заражен: троянская программа Trojan.Win32.Pakes.cky c:\program files\common files\system\wmpisvrs32.exe 30,4 КБ
Заражен: троянская программа Trojan.Win32.ConnectionServices.aa c:\program files\virtualnetwork\virtualnetwork.dll 181,5 КБ
Заражен: троянская программа Rootkit.Win32.Agent.agb c:\program files\common files\system\wmpisvrs32.dll 2,1 КБ
можете у себя там же поискать

Вход
Регистрация
Помощь


Цитата



