Forums Logo

Здравствуйте Гость ( Вход | Регистрация )

[ Каскадный ] · Стандартный · Линейный

> Antivirus System Pro, Фейководство. 18+

K0ndrat
post Четверг, 22 октября 2009, 21:46
Отправлено #1


Фанат
***

Группа: Пользователи
Сообщений: 228
Регистрация: 29 мар. 2009
Из: МСК
Пользователь №: 31 243





Сидел спокойно только что за компом, никого не трогал, вылезает хрень на пол-экрана. Мол, так и так, я есть антивирус "Antivirus System Pro", ваш комп заражен. Тут же самостоятельно заработало некое сканирование дисков, которое я тут же отрубил. В углу окна красовалась кнопка "купить полную версию". В трее торчал значок антивиря, подозрительно напоминающий стандартное виндовское системное оповещение о безопасности.

Думаю, что за фигня. Закрываю окно, естественно, оно сворачивается в трей. И естесственно по всем канонам жанра по клику правой кнопки мыши значок вместо стандартного поп-апа с возможностью закрыть программу лишь ласково мигает очередным сообщением, что мой компьютер заражен.

Взбесило. Ctrl+Alt+Del. А хрен, вылезает сообщение, что программа заражена и предложение вылечить. Рядом красуется кнопка "купи полную версию и вылечись". Нет уж, эти грёбаные кидалы, эти бака-гайдзины, разводящие бедных американских же домохозяек не получат от меня ни гроша. Попутно выясняю, что этот "антивирус" не дает запустить ни msconfig, ни посмотреть запущенные службы. Подумал сначала, что он такой умный, и отрезал все пути к удалению себя. Ан нет, он вообще почти всё блокировал.

Загружен IE, запуск Яндекса был радостно прерван сообщением а-ля гугл "этот зайт заражает компьютеры, купите наш антивирь, мы вас защитим". Ага, чем не "парнишка, пять рублей не найдется"? =). Адрес сайта вообще умилял. имя_антивиря.microsoft.com однозначно должен был внушить доверие американскому трудяге, в поте лица *вставьте вид деятельности*. Был открыт заветный hosts (раза с третьего блокнотом), в котором, естессно, обнаружились левыеветствия между айпишниками и доменами. Откровенный scum в IE ликвидировался. Теперь с любого сайта шел редирект на несуществующий в реале имя_антивиря.microsoft.com, что, конечно, заканчивалось сообщением "сервер не найден". Хоть что-то лучше.

Хотелось узнать, где искать заразу. К счастью, рядом лежал верный огненный лис, который отнес меня на fakeware.ru, где были отчетливо расписаны имена гадких файлов. Но как их удалить, если они на автозагрузке, msconfig не работает, а диспетчер задач не открывается благодаря стараниям пинд... американских программеров. Ответ нашелся смешной, странный и внезапный. СТоило много раз пофигачить с силой по Ctrl+Alt+Del, как "антивирь" не справился с импровизированной DoS-атакой и позволил открыть диспетчер задач.

Процесс был удален. Msconfig поправлен. Надстройка IE отключена. Реестр подправлен. Файлы были приговорине к ссылке в корзину с последующей ее очисткой. Жятельность одного компа восстановлена. Мораль сей басни такова: предохраняйтесь (у меня же нет ни антивируса, на брандмауэра. Даже одно время стандартный виндовский был отключен).

И, да, файрфокс рулит. wink.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
 
Closed TopicStart new topicStart Poll
Ответов
100rm
post Пятница, 23 октября 2009, 15:10
Отправлено #2


эригно фаталь!
*****

Группа: Пользователи
Сообщений: 721
Регистрация: 23 сент. 2005
Из: Москва
Пользователь №: 13 798





Было нечто подобное у знакомой.
Только во весь экран была другая муть "Действия вашего ключа Windows закончилось. Для получения нового отправьте смс с кодом по номеру:"
В безопасном вошел, поставил каспера\проверил, перезагрузил и все ок.


--------------------
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

Posts in this topic
K0ndrat   Antivirus System Pro   Четверг, 22 октября 2009, 21:46
xkitekatx   мде... а загрузиться с safe mode религия не позвол...   Четверг, 22 октября 2009, 21:55
Menny   Американский Вирус - DDoS атака: 1:0 в пользу DDoS...   Четверг, 22 октября 2009, 21:58
bahek   странно, не мог он сам без твоего разрешения загру...   Четверг, 22 октября 2009, 21:58
Menny   IE (старый) уже еще та сволочь :)   Четверг, 22 октября 2009, 22:02
K0ndrat   Мне впадлу было во вторую систему перезагрузитьс...   Четверг, 22 октября 2009, 22:02
Menny   Кондрат, я тоже без вирусника сижу (точнее, у меня...   Четверг, 22 октября 2009, 22:07
K0ndrat   Да есть места и в наших и в их интернетах :woot...   Четверг, 22 октября 2009, 22:09
galahad   это просто поправить отруби все нафиг,пошарься по...   Четверг, 22 октября 2009, 22:09
bahek   отсюда вывод...нехрен там нормальному мужику дела...   Четверг, 22 октября 2009, 22:25
quasist   Или найти регулярных партнёров, которым можно дов...   Четверг, 22 октября 2009, 22:56
Hahahoj   Почаще на маркет-гид ходите новости читать. Узнает...   Пятница, 23 октября 2009, 00:12
Till   Ахахахах пятерка. У меня к слову уже давно коров...   Пятница, 23 октября 2009, 12:21
K0ndrat   Периодически вылетаю на подобные сайты, и ничег...   Пятница, 23 октября 2009, 18:38
MarsDark   Нафиг эти антивирусы не нужны. Сколько только их н...   Пятница, 23 октября 2009, 12:29
Hahahoj   Она не снова установилась. Она таким образом не до...   Пятница, 23 октября 2009, 19:17
K0ndrat   Поэтому запустил-таки проверку системы на наличи...   Пятница, 23 октября 2009, 22:39
fangorn   У меня на ноуте как-то был забавный вирус, который...   Пятница, 23 октября 2009, 22:50
Lils   У меня такое 2 раза было, я это какой-то прогой уд...   Пятница, 23 октября 2009, 23:28
K0ndrat   Новости с фронта. Винда наконец сдохла. Кстати, сл...   Понедельник, 26 октября 2009, 14:02


Closed TopicStart new topic
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
 

Упрощённая версия Сейчас: Вт., 24 июня 2025, 16:05
Skin Designed (c) by Rooq.net, All Rights Reserved.