У фальшивых антивирусов появилась техподдержка - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

У фальшивых антивирусов появилась техподдержка

Recommended Posts

AM_Bot

Продавцы фальшивого антивируса снабдили программу службой онлайновой технической поддержки, чтобы увеличить продажи продукта. В последнее время поддельные антивирусные

и противошпионские утилиты получили небывалую популярность. Мошенники

распространяют программы, которые лишь делают видимость, что находят и

уничтожают вредоносное ПО. Кроме того, очень часто мошеннические

приложения содержат троянские программы.читать дальше

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Молодцы ребята. Нет слов...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович

Мда..Нет слов, одни эмоции!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike

Есть слова:

если владельца этого сервиса взять, присудить к высшей мере,

а процесс суда и расстрела показать по телевизору,

количество таких "антивирусов", а также винлокеров и прочей гадости

или резко уменьшится или пропадет совсем.

–––––––––––––––––––––––––

а заодно расстерлять парочку владельцев "коротких номеров",

тех самых которые винлокеры используют.

:angry::angry::angry::angry::angry:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Mike, это скорее тоже эмоции :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

А заодно и тех, кто придумал Интернет и мобильные телефоны, тоже приговорить.

Ну и антивирусных вендоров, которые зарабатывают на проблемах пользователей :)

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
Mike, это скорее тоже эмоции :)

Это не эмоции.

Когда вора укравшего у тебя кошелек или обчистевего тебе квартиру ловит полиция

( к сожалению полиция редко когда кого ловит),

то этого вора потом сажают.

А интернет–ворам почти всегда все сходит с рук.

Дошло до того, что они совсем обнаглели и даже не скрываются.

И еще, у них имеется адвокатская поддержка, которая доказывает,

что они не воры , а честные бизнесмены, обворованные ими сами во всем виноваты.

:angry::angry::angry:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
А интернет–ворам почти всегда все сходит с рук.

Дошло до того, что они совсем обнаглели и даже не скрываются.

И еще, у них имеется адвокатская поддержка

Плюс поддержка сотовых операторов, которые на этом срывают самый сочный куш.

Как удалить Live PC Care >>>

Скриншоты и описание Live PC Care >>>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
А заодно и тех, кто придумал Интернет и мобильные телефоны, тоже приговорить. :)

'Valery Ledovskoy' – похоже, после этого я Вас перестал уважать.

И дальнейшее общение с Вами считаю бессмысленным и бесполезным.

Увольте.

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Mike, Вы рожиц не замечаете? Это была ирония. В погоне за справедливостью нужно думать о последствиях своих предложений.

Виноваты не средства преступления (биллинговые системы, сотовые операторы, торрент-трекеры, Интернет, огнестрельное оружие), а люди, которые с помощью них совершают преступления.

Нужно не ужесточать наказания, а делать так, чтобы существующее законодательство работало. Когда вирусописателей у нас сажали в последний раз на реальный срок? А ведь по УК до 7 лет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Valery Ledovskoy

Кого сажать? Иностранцев? Да им пофиг на наш УК. Они не в России...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Есть слова:

если владельца этого сервиса взять, присудить к высшей мере,

а процесс суда и расстрела показать по телевизору,

количество таких "антивирусов", а также винлокеров и прочей гадости

или резко уменьшится или пропадет совсем.

–––––––––––––––––––––––––

а заодно расстерлять парочку владельцев "коротких номеров",

тех самых которые винлокеры используют.

:angry::angry::angry::angry::angry:

Вы в Германии живете? Там был такой национал-социалист, расстреливал безбилетников. Или в Китае? Вот там капитализм с социалистическим лицом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
Mike, Вы рожиц не замечаете? Это была ирония. В погоне за справедливостью нужно думать о последствиях своих предложений.

Виноваты не средства преступления, а люди, которые с помощью них совершают преступления.

иронии не заметил, увидел только глупость.

в последнем посте Вы правильно написали, что виноваты не средства прступления,

а люди, которые их совершают.

у этих людей нужно отбить охоту совершать преступления.

а уголовный кодекс не помогает.

а перид этой нечистью простые люди, пользующиеся инетом совершенно беззащитны,

если в магазине ты можешь крепко держать сумку с кошельком, то в инете это не спасет.

поэтому и необходимы радикальные меры, вплоть до отстрела преступников.

Вы в Германии живете? Там был такой национал-социалист, расстреливал безбилетников. Или в Китае? Вот там капитализм с социалистическим лицом.

а причем здесь национал-социалисты и безбилетники ???

киберпреступность не имеет ни национальной , ни политической окраски.

и в германии эта нечисть бесчинствует не меньше, чем в россии.

и им все с рук сходит.

а полиция только отписывается: "преступники не найдены".

или наоборот: "даный случай преступлением не является".

:angry::angry::angry:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Вы в Германии живете? Там был такой национал-социалист, расстреливал безбилетников. Или в Китае? Вот там капитализм с социалистическим лицом.

В Германии.. в Германии :)

Между-прочим, эта мера там помогла ;)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
Вы в Германии живете?

Да , в Германии.

Готов продолжить тему:

У Вас ваш интернет–провайдер никогда не снимал с вашего банковского счета 20 тысяч рублей за то, что вы что–то в инете купили ???

С Вас ваш интернет–провайдер не снимал ежемесячно в течение года по 1000 рублей за подписку на порно–сайт, о существовании которого Вы даже и не слышали ???

А когда Вы захотели перейти к другому провайдеру, Вас просто не отпустил из–за подписки ???

И наконец Вас никогда к суду не привлекали ???

Например за то, что Вы скачали Firefox и отказались платить за скачивание 4 тысячи рублей ???

Если НЕТ – то Вы счастливый молодой человек, у которого еще все впереди.

:):):)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×