Лидеры форума - Форумы Anti-Malware.ru Перейти к содержанию

Лидеры форума

  1. Андрей-001

    Андрей-001

    Участник


    • Баллы

      10

    • Активность

      3836


  2. DaTa

    DaTa

    Участник


    • Баллы

      10

    • Активность

      431


  3. ak_

    ak_

    Участник


    • Баллы

      5

    • Активность

      550


  4. amcenter

    amcenter

    Участник


    • Баллы

      5

    • Активность

      79



Popular Content

Showing content with the highest reputation on 10/27/10 in all areas

  1. 10 points
    В любом случае подобного рода ПО вмешивается в работу лицензионных продуктов, а это статья. Да и насколько Вы можете быть уверенны в том что программа действительно предназначенна только для взлома? Почему для Вас программа написанная киберпреступником для воровства паролей либо блокировки ПК либо тот же бэкдор - вредоносна, а программа написанная тем же киберпреступником для взлома лицензии - нет? Что бы Вы сказали о законности(незаконности) действий подобного рода ПО если бы Вы были тем разработчиком, продукт которого даное ПО ломает? Вот на все эти вопросы закон дает один ответ - преступление, а антивирусный продукт лиш просто поступает по закону. Или быть может вы еще хотите чтобы антивирусные вендоры не добавляли в базы кряков к их продуктам, ведь они такие безобидные...
  2. 5 points
    ShIvADeSt У западных продуктов это так, согласно закону. В России нормальной статьи закона для программ взлома нет (дурь одна), потому российские продукты и по-умолчанию обычно их не трогают. Вероятно вы читали вот эту тему. Если нет, просмотрите, там были уже бурные обсуждения по этому поводу. Но, в продуктах Symantec тоже предусмотрена возможность "не трогать программы для взлома". SEPа у меня нет, не знаю как там. Но вот в NAV2010 и NIS2010 реализовано это одинаково. См. "Главное окно программы" - "Параметры" - "Защита в реальном времени" - "Защита от программ-шпионов" - "Настроить". В списке "Категории угроз" снять галочку на "Средства взлома". Далее "Применить" - ОК - ОК - Х. Так же было в предыдущих версиях. И почти также в линейке 2011, только главное окно другое.
  3. 5 points
    Вот такое приходило: Причём не как SMS, а как сервисное сообщение, которое не все телефоны сохраняют. Со смарта я, естественно, переходить по ссылке не стал. Открыл на компе. Там предложение скачать песню по специальному тарифу. И весит песенка всего ничего - 1,4 Мб. При скачивании через мобильный (учитывая спецтариф) это влетело бы в копеечку. ОПСОС в доле. Не на Винлоках, так на "подарках" наживаются. Уроды.
  4. 5 points
    Я примерно так и предполагал. Меня смущал только восклицательный знак (!). Хотя, если разобраться, то и у других, таких как avast! Antivirus и Stop! Антивирус восклицательный знак после слова avast (=Stop) тоже не для смысла, а для усиления внимания к главному слову. ИМХО, "лечебное зелье" или "лекарство" звучит более гуманно, чем устоявшаяся "вакцина", ассоциирующаяся со шприцем и т.д и т.п.
  5. 5 points
    Они не погорячились, переводчик погорячился... Надо было перевести так: При помощи двух антивирусных движков дополняющих друг друга в идеальном случае (Idealfall) может быть распознано (до) 100% вирусов Гарантирует не правильно, ключевое слово идеальный случай!
  6. 5 points
    BitDefender®, производитель инновационных антивирусных продуктов, опубликовал бесплатную утилиту для удаления трояна Trojan.Downloader.Carberp.A. Будучи результатом развития технологий, примененных в вирусах Zeus и Brazilian Bankers, Trojan.Downloader.Carberp.A стремительно завоевал место среди сравнительно редкой разновидности троянов, рассчитанных в основном на похищение финансовых и аутентификационных данных. Trojan.Downloader.Carberp.A крадет информацию, когда пользователь вводит аутентификационные данные, передаваемые через SSL соединение. Обычно это происходит при входе в различные службы онлайн-банкинга или веб-интерфейсы почтовых ящиков. Кроме того, троян следит за всеми службами, которые могут запускать SSL-аутентификацию, а также за списком конкретных сайтов, в который входят наиболее распространенные банки и почтовые службы. «После проникновения на компьютер Trojan.Downloader.Carberp.A создает несколько временных файлов в папке %temp%, а затем копирует себя в папку автозагрузки Windows, чтобы запуститься после перезагрузки системы», - говорит Каталин Кошой, глава лаборатории он-лайн угроз компании BitDefender. «Такой подход может показаться слишком примитивным, по сравнению, например, с прописыванием автозапуска в реестр, тем не менее, он обеспечивает успешную работу трояна на новых системах, а также под учетными записями пользователей, не имеющих прав на изменение реестра». После заражения системы, троян соединятся с сервером, с которого загружает зашифрованный конфигурационный файл и некоторые дополнительные модули. После этого он в состоянии не только перехватывать практически любой интернет-трафик, но и заблокировать любой антивирус, установленный на компьютере. Затем вирус отсылает на сервер свой уникальный идентификационный код и список запущенных на пораженной машине процессов. В папку автозагрузки Trojan.Downloader.Carberp.A копирует себя под именем syscron.exe или chkntfs.exe а после этого использует файл ntdll.dll, чтобы скрыть себя, перехватывая все обращения к NtQueryDirectoryFile и ZwQueryDirectoryFile. То есть, пользователь не может увидеть файл, просматривая папку автозагрузки с помощью проводника или команды dir в командной строке. «Каждый раз, когда пользователь вводит свои данные на сайте интернет-банка, почтовой службы или социальной сети, использующем SSL-аутентификацию, вирус перехватывает их до шифрования и передает на сервер злоумышленников через HTTP. И еще до того, как они достигнут банка, логин и пароль оказываются в руках кибер-воров», - продолжил Кошой. Кроме всего прочего, Trojan.Downloader.Carberp.A особенно следит за обращениями пользователя к некоторым конкретным немецким, датским, голландским, американским и израильским банкам, следуя инструкциям и конфигурации, получаемой с управляющего сервера. Такой подход дает кибер-преступникам мощное средство практически прямой кражи электронных денег со счетов граждан и организаций. Trojan.Downloader.Carberp.A может устанавливать административные права и атаковать системы под управлением новейших ОС, не внося никаких изменений в реестр и другие критические системные области. Пользователи полнофункциональных пакетов BitDefender защищены от этого вируса с момента его появления, а те, кто еще не установил серьезной антивирусной защиты, могут скачать утилиту для его удаления из раздела Removal Tools (Утилиты для удаления вирусов) портала www.malwarecity.com. Все торговые марки и названия продуктов использованы в статье исключительно для информационных целей и принадлежат их законным владельцам.
This leaderboard is set to Москва/GMT+03:00
×