Он-лайн сканирование или новый лохотрон - Современные угрозы и защита от них - Форумы Anti-Malware.ru Перейти к содержанию
FlyNet

Он-лайн сканирование или новый лохотрон

Recommended Posts

FlyNet

Захожу через гугл по этой ссылке yttp://www.ediet.ru/s.php/2813.htm он меня перекидывает _http://www1.secureawd.com

а тама b1dcfe67bd9d.png

Вроде обычный лохотрон. Но тут вылезло окошко закачки, а нод скачиваемый файл не убил. :facepalm:

Если бы файл бы запущен, проактивная защита среагировала на действия вируса или нет?

Надеюсь этот скрин поможет ничего не подозревающим юзверям не попасться на удочку мошенников

Отредактировал Mr. Justice
п. 11.17 Правил форума

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михуил
Где-то я уже видела подобные предупреждения в виде всплывающих окон якобы антивируса. На дурачка рассчитано. Чтобы тыкнуть на окошко и поймать какую-нибудь дрянь

Аналогично встречался пару с подобным. в одном случае требовалось послать смс :)) в другом поставить себе СУПЕРПУПЕРАНТИВИРЬ (думаю лжеантивирь) :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alexander_kr

Кому интересно, по теме - лавасофт публикует время от времени список антивирусов-жуликов: http://lavasoft.com/mylavasoft/rogues/latest

Особенно "доставляют" названия таких чудо-продуктов :rolleyes::D .

Было бы неплохо, если бы другие антивирусные продукты публиковали что-то похожее, например, ЛК, под защитой которого я нахожусь ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Было бы неплохо, если бы другие антивирусные продукты публиковали что-то похожее, например, ЛК, под защитой которого я нахожусь ;)

http://support.kaspersky.ru/viruses/rogue

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Не нашел там представителей из этого списка: http://www.anti-malware.ru/malware_treatment_test_2010 если ты понимаешь, о чем я %)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Оперативно работаете

Так той статье уже без малого год. :)

Её просто перестали пополнять, так как все эти фейки одной и той же ориентации и расчитаны на юзеров с одной извилиной.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
    • PR55.RP55
      Увидит ли такое uVS И должно быть удаление ? O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\TEMP
      O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\Михаил Акаминов
      O27 - Account: (Hidden) User 'John' is invisible on logon screen
      O27 - Account: (Missing) HKLM\..\ProfileList\S-1-5-21-1832937462-987109255-1306349959-1002.bak [ProfileImagePath] = C:\Users\Михаил (folder missing)
    • santy
      Не увидел твое сообщение во время, а исправление до *.14 как раз было бы во время для решения проблемы с  dialersvc.
    • demkd
      Небольшое исправление, следующее обновление будет чисто интерфейсным и можно будет выпускать v5.0 ---------------------------------------------------------
       4.99.14
      ---------------------------------------------------------
       o Исправлена ошибка при подключении к удаленному компьютеру с Win11:
         в удаленную систему не передавалась база известных файлов.

       o Функция защиты от внедрения потоков работала неправильно если параметр bFixedName не был указан
         в settings.ini или он был равен 0.
       
×