Код:

Lilitochka-club

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Lilitochka-club » КАРАУЛ!!! » Dr.Web предупреждает...


Dr.Web предупреждает...

Сообщений 1 страница 19 из 19

1

У всех у нас разные защиты компьютера от разных антивирусных разработчиков, но постоянно встречаются предупреждения о возможных спамах, атаках вирусов только от разработчиков Dr.Web. Что это, реклама, или забота о своих клиентах, или и то и другое? Не будем гадать, а будем знакомиться с новыми вредоносными программами и  беречь свои компьютеры. Данное сообщение ни в коей мере не является рекламой данной антивирусной защиты, у меня самой другая защита, был раньше доктор, была довольна, но тормозил систему.

«Доктор Веб» предупреждает о вредоносном спаме c опасным троянцем

http://s1.uploads.ru/t/Y/Q/S/YQSPE.png

Компания «Доктор Веб» сообщила о распространении вредоносного спама якобы от почтовой службы UPS, с помощью которого на компьютеры пользователей проникает троянец Trojan.Inject1.4969. Эта вредоносная программа способна похищать различную информацию, загружать с удаленных серверов другие приложения и выполнять в инфицированной системе отдаваемые злоумышленниками команды.

В последнее время, примерно с 21 июня 2012 года, участились случаи получения пользователями Интернета (в том числе и проживающими на территории России) электронных писем, отправителем которых якобы является почтовая служба UPS. В письме содержится личное обращение к получателю, а также сообщение о невозможности доставки почтового отправления. Злоумышленники предлагают потенциальной жертве заполнить приложенный к письму документ, указав правильный адрес доставки. В качестве вложения данное сообщение содержит zip-архив, внутри которого обнаруживается исполняемый файл со значком документа Microsoft Word. Если в операционной системе получателя такого письма отключено отображение расширений известных типов файлов, ничего не подозревающий пользователь может попытаться открыть этот «документ», запустив тем самым вредоносную программу.

Начав работу на компьютере жертвы, троянец Trojan.Inject1.4969 создает свою копию в папке Application Data учетной записи пользователя Windows, удаляет исходный файл и прописывает себя в ветвь системного реестра, отвечающую за автоматическую загрузку приложений. Затем Trojan.Inject1.4969 запускает explorer.exe, встраивает в него собственный код, после чего пытается встроиться во все процессы, работающие в данный момент в операционной системе. Внедрив собственный код в процессы explorer.exe, iexplore.exe или firefox.exe, троянец устанавливает HTTP-соединение с управляющими серверами, адреса которых записаны в его коде. Для шифрования своих запросов вредоносная программа использует стандартные функции MS Windows CryptoAPI.

Trojan.Inject1.4969 собирает информацию о профиле пользователя, из-под учетной записи которого он запущен, а также похищает и передает злоумышленникам cookies браузеров Mozilla Firefox и Internet Explorer, что потенциально грозит для пользователя компрометацией его учетных записей. Кроме того, троянец способен выполнять на инфицированном компьютере поступающие от управляющих серверов команды, в частности, перенаправлять запросы командному интерпретатору Windows, загружать и запускать, а также передавать с зараженного ПК злоумышленникам различные файлы, осуществлять поиск файлов на дисках и сообщать командному центру список файлов в заданной директории.

http://news.rambler.ru/14455960/

0

2

Спасибо за предупреждение, Лаурчик!
UPS открывать не будем! http://s60.radikal.ru/i169/1007/33/1f888ecec30c.gif

0

3

А я  вообще,  открываю файлы, только от знакомых...Дочки, например. http://s50.radikal.ru/i130/1007/fc/08a3e89264ad.gif

0

4

для чего такие умные головки старались?ведь что им от простых пользователей?так ради боловства,а значимая информация фирм .банковских структур-это опасно...почему извилины на что то хорошее не используют? http://s45.radikal.ru/i107/1007/96/9caddbdb1f51.gif

0

5

Laura, спсибо за предупреждение  http://i062.radikal.ru/1007/11/57ed037cebad.gif   http://s50.radikal.ru/i128/1007/b3/9be06ccb8d01.gif 

Laura написал(а):

был раньше доктор, была довольна, но тормозил систему.

Сейчас у меня доктор и тоже стала замечать, что система тормозить стала... Понаблюдаю дальше, может снова на NOD32 перейду.

0

6

С помощью Веб IQметр вы научитесь противодействовать заражению компьютера и мобильного устройства, а также не попадаться на уловки злоумышленников в социальных сетях!

http://www.drweb.com/web-iq

Отредактировано Laura (2012-07-12 20:31:27)

0

7

Информационный бюллетень №2. Мобильные устройства как угроза безопасности сетей компаний и домашних компьютеров пользователей

http://st.drweb.com/static/new-www/news … review.pdf

0

8

У меня здесь и в Магистаре обнаружен вирус

0

9

И у меня так же.

0

10

Я всё ещё на  Dr.Webе, не нравится - комп тормозит.

Laura написал(а):

Мобильные устройства как угроза безопасности сетей компаний и домашних компьютеров пользователей

Я с мобильника не захожу в интернет, а комп регулярно проверяю, недавно почистила - словила 3 "Трояна" и это за месяц!
Девочки, а вы как часто комп на вирусы проверяете?

0

11

Мишель написал(а):

а вы как часто комп на вирусы проверяете?

А как это сделать?
http://s017.radikal.ru/i408/1210/14/24fb2fe07675.gif

0

12

У меня на рабочем столе значок Dr.Web, щёлкаю по нему правой кнопкой мыши, появляется окошечко, в нем нажимаю на "Открыть", появляется окно антивирусника и выбираешь скан: быстрый или полный.
Потом надо комп перезагрузить.

0

13

Мишель написал(а):

Девочки, а вы как часто комп на вирусы проверяете?

У меня стоит антивирус AVAST, защита идет в реальном времени

0

14

Незабудка написал(а):

У меня стоит антивирус AVAST,

Вот!У меня тоже!

0

15

Laura написал(а):

«Доктор Веб» предупреждает о вредоносном спаме c опасным троянцем

Интересная информация!

0

16

На заметку.
Вредоносное ПО

Trojan-Downloader.Java.Agent.lc
Java-класс "sob" входит в состав JAR архива и является частью единого вредоноса.

Trojan-Downloader.Win32.Genome.cpis
Троянская программа, которая без ведома пользователя скачивает на компьютер другое программное обеспечение.

и так далее...

Источник http://www.securitylab.ru/virus/

0

17

У меня проблема. Пытаюсь зайти со вчерашнего на форум и Яндекс его закрывает, выдавая информацию о том, что через сайт форума может идти загрузка на мой комп вредоносной программы, т.к. на форум был сознательно или по неосторожности  установлен вредоносный код с какого-то "радикала".
Впервые страницу не закрыл. http://s019.radikal.ru/i613/1210/e9/4c5fe7cd97c7.gif ...Чего делать ума не приложу.

0

18

Лигия написал(а):

т.к. на форум был сознательно или по неосторожности  установлен вредоносный код с какого-то "радикала".

Лигия, я успешно захожу на форум, это что-то у тебя, возможно ты словила Trojan, почисти комп антивирусником, не получится - вызывай мастера.

0

19

http://s018.radikal.ru/i511/1210/b2/40f231ea1d44.gif

0


Вы здесь » Lilitochka-club » КАРАУЛ!!! » Dr.Web предупреждает...


Рейтинг форумов | Создать форум бесплатно