во время работы firefox вдруг выскакивает сообщение: вирус!!
открывается отдельной вкладкой. во весь экран.
типа найдено столько-то, такие-то и пр.
когда предлагает удалить, автоматом запускается download master, а когда программа скачивается и запускается, антивирь выдает: загруженный файл обезврежен и удален.
то есть троян под видом антивирусника. причем под avg 2009 - написано так. а вида такого, как брандмауэр windows. у пары друзей проскочило тоже.
не успела сохранить скрином.
у меня стоит avg, для меня - лучшее решение. да и подустала я тут с детьми, поэтому почему-то сунулась смотреть.
А ВОТ ВАМ ПРОВЕРЯТЬ НЕ СОВЕТУЮ!! )))
Видно, мне везет. )))
Отредактировано белая сакура (17-01-2009 18:02:17)
мама я!!!
Отсутствует
у меня стоит avg, для меня - лучшее решение.
Другими программами проверялись?
А ТО!!
вдоль и поперек.
мама я!!!
Отсутствует
нет, такого нет, чтобы окна выскакивали. . а вот adsblock с подписками стоит. запрет на всплывающие окна тоже есть.
мама я!!!
Отсутствует
А ТО!!
вдоль и поперек.
Все-таки мне кажется что-то там сидит. Открывается вкладкой, запускает менеджер закачек, маскируется под брандмауер с антивирусом... Может какое-то левое расширение стоит, нет?
От оно че!
Отсутствует
нет, все старые. проверенные опытом и временем. )))
так мой avg же не пропустил.
мама я!!!
Отсутствует
белая сакура
Если сообщение выскакивает при посещении одного и того же сайта - Ваш компьютер, скорее всего, ещё не заражён, но этот сайт посещать не стоит - там и для Вас что-нибудь найдётся; если на разных сайтах - троян у Вас.
AVG - не знак качества, к сожалению. Судя по Вашему описанию, скорее всего, он удаляет то, что загружено троянцем, а не самого троянца. Сам пользуюсь бесплатным "Я.Онлайн с антивирусной защитой Касперского"
Отредактировано Радик245 (17-01-2009 14:13:54)
Отсутствует
чудес не бывает. Скачайте CureIT с сайта drweb.ru и проверьтесь.
проверено давно, и не только им.
Если сообщение выскакивает при посещении одного и того же сайта - Ваш компьютер, скорее всего, ещё не заражён, но этот сайт посещать не стоит - там и для Вас что-нибудь найдётся; если на разных сайтах - троян у Вас.
AVG - не знак качества, к сожалению. Судя по Вашему описанию, скорее всего, он удаляет то, что загружено троянцем, а не самого троянца. Сам пользуюсь бесплатным "Я.Онлайн с антивирусной защитой Касперского"
посещений сайтов не было как таковых. слушала аудио из контакта, готовила обед. открытые две вкладки. как всегда.
а вот насчет avg - для меня гарантия на 99%, спорить не буду, но лицензионного касперского фффтопку!!! год пользовалась, головной боли с него... так что пардону прошу. а по моему описанию avg просто не пустил в загрузку exe-шник. и удалил его.
а такая картина, объясняю, у двух моих друзей. у одного выскочил при запуске firefox, у другой - так же, как у меня. просто выскочил. сайты разные.
Отредактировано белая сакура (17-01-2009 18:00:32)
мама я!!!
Отсутствует
а такая картина, объясняю, у двух моих друзей. у одного выскочил при запуске firefox? у другой - так же, как у меня. просто выскочил. сайты разные.
Есть предположение, что вирус распространяется через флешки.
От оно че!
Отсутствует
флешки не было как минимум месяц, а та, что была месяц назад, защищенная. я ученая. дряни всякой боюсь до дури. так что не здесь, в смысле не с флешки. реестр чистила.
я даже ведь не свою проблему, а всем предупреждение, да и все. у меня на проверку работали 6 программ разных, spybot, dr.web, для разовой проверки и пр. так что действительно пока чисто.
Отредактировано белая сакура (17-01-2009 18:01:13)
мама я!!!
Отсутствует
Это старый добрый Antivirus 2009. Так называемый crapware. На деле — троян, который делает вид, что он антивирус. "Онлайн-проверка", которая выскакивает, на самом деле туфта — оно даже на моем линуксе находит вирусы в файле dll в папке с:\Windows\system32, хотя у меня нет ни вирусов, ни dll-лок, ни диска C, ни, тем более, папки Windows.
белая сакура, так ты что, запустила файл, который он тебе предлагал скачать? Если да — то у тебя серьезные проблемы. Эту гадость очень непросто убрать из компьютера, насколько я знаю.
Отсутствует
memini, Erik, читать надо внимательно.
два раза написала, что avg НЕ ДАЛ ЗАПУСТИТЬ ФАЙЛ И УДАЛИЛ ЕГО.
а дальше видно будет.
Отредактировано белая сакура (18-01-2009 13:19:05)
мама я!!!
Отсутствует
два раза написала, что avg НЕ ДАЛ ЗАПУСТИТЬ ФАЙЛ И УДАЛИЛ ЕГО.
Тут речь о том, что менеджер загрузок открывался, а значит в системе уже что-то сидит.
От оно че!
Отсутствует
белая сакура, на мой взгляд несколько сумбурно написано было, поэтому и уточнил. Вообще, про этот троян мне известно еще с августа, но спасибо, что предупредила
Отсутствует
Эпидемия?
http://korrespondent.net/tech/technews/716175
Уже который день пишут. А лекарство где?
Arch Linux & xmonad
Отсутствует
Это совсем другой троян. Уязвимость в RPC, которую он использует, вроде бы уже поправили, но кто ж те обновления ставит-то?
Другое дело — то, как троян распространяется через флешки: http://www.f-secure.com/weblog/archives/00001586.html. Лично я на такое вполне мог бы попасться, если меня посадить перед компьютером с вистой или семеркой, где не выключен автозапуск. Я бы скорее всего жмякнул по верхней записи.
Что не умаляет вины Windows, в которой автозапуск до сих пор включен по умолчанию.
F-secure, кажется, утверждает, что у них есть утилита, чтобы это вылечить.
Отсутствует
Erik
То, что это другой троян, я знаю. Просто выбирал тему подходящую - наткнулся на эту.
Последние пару дней эту новость со всех RSS получаю. Хотел поделиться - не все же новостями интересуются.
А по поводу отключения автозапуска, это первое, что я делаю после установки или бэкапа. Научен горьким опытом.
F-secure, кажется, утверждает, что у них есть утилита, чтобы это вылечить
Вчера читал об этом, но каких-либо фактов пока нет - только слухи (во всяком случае, так писали на нескольких сайтах).
Вроде как остаются фрагменты.
Очень надеюсь, что не придётся это проверять на себе.
Отредактировано 68agasfer (20-01-2009 20:19:58)
Arch Linux & xmonad
Отсутствует
Лекарство уже давно есть - *nix системы!
Это не панацея
осторожность, осторожность и еще раз осторожность
По-твоему использование *nix — это не осторожность? Более чем. Шалаш, окруженный противотанковыми рвами и патрулями, прикрытый со всех сторон расчетами ПВО, тоже можно считать защищенным. Но защищать бетонный бункер как-то проще
Отсутствует
ну поздравляйте! нарвалась я-таки.
сижу-лечусь. временами работает, временами зависает. прописалась эта дрянь, видно, в загрузочную область диска. посоветовали убить диск через fuck you bill. буду пробовать.
что прикольно, троян обошел ВСЁ: spybot, антивирус и firewall. его не видит НИ ОДНА программа. правда, скачиваю еще mailsecurity 10, но не уверена. вот так бы разработчики у нас всё делали: сразу и надежно.
Отредактировано белая сакура (21-01-2009 15:20:23)
мама я!!!
Отсутствует
белая сакура
Вряд ли в загрузочную область. Виндовс ведь загружается? В автозагрузке, наверное. Посмотрите автозагрузку с помощью AnVir Task Manager - он видит заметно больше других. И скриншот сюда. Процессы тоже посмотрите. Какой антивирус может помочь - писать не буду. Откажетесь.
Отсутствует
белая сакура
Вряд ли в загрузочную область. Виндовс ведь загружается? В автозагрузке, наверное. Посмотрите автозагрузку с помощью AnVir Task Manager - он видит заметно больше других. И скриншот сюда. Процессы тоже посмотрите. Какой антивирус может помочь - писать не буду. Откажетесь.
windows только что переустановлена. (хвастаюсь: на sp3). но все равно в любой момент зависает.
а вот насчет антивируса: вы еще и прикалываетесь.
хачю канешна! еще блин веселятся.
кстати, mailsecurity не запускается. ему видите ли места недостаточно на диске. так что явно не только автозапуск.
Отредактировано белая сакура (21-01-2009 15:36:20)
мама я!!!
Отсутствует