Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > Информационная безопасность
Сообщения за день Поиск
Знаете ли Вы, что ...
...нарушения правил форума наказываются. Старайтесь их не нарушать.
<< Предыдущий совет - Случайный совет - Следующий совет >>

Информационная безопасность Вопросы по защите информации и данных в сетях телекоммуникаций


Результаты опроса: Ваш антивирус
Dr.Web 14 5.88%
Kaspersky Antivirus 80 33.61%
Norton Antivirus (Symantec) 11 4.62%
Avast! 28 11.76%
McAfee 4 1.68%
Avira Antivir 16 6.72%
Eset NOD32 76 31.93%
Comodo Antivirus (+ Internet Security) 7 2.94%
AVG 4 1.68%
Microsoft Security Essentials 19 7.98%
BitDefender 0 0%
Panda Antivirus 4 1.68%
F-Secure Antivirus 1 0.42%
Пользуюсь бесплатной версией 15 6.30%
Пользуюсь платной, лицензионной версией 10 4.20%
Пользуюсь платной версией «с таблеткой» 17 7.14%
Не пользуюсь антивирусом 24 10.08%
Опрос с выбором нескольких вариантов ответа. Голосовавшие: 238. Вы ещё не голосовали в этом опросе

 
 
Опции темы Опции просмотра
Старый 13.01.2010 18:11   #11  
Заблокирован(а)
Аватар для Ping-Win
Оффлайн
VoIP спекулянт
Network engineer
Сообщений: 835
+ 142  272/202
– 0  7/6

AustraliaОтправить сообщение для Ping-Win с помощью ICQОтправить сообщение для Ping-Win с помощью MSNОтправить сообщение для Ping-Win с помощью Skype™Мой мир
Похоже я нашёл источник бед с компьютером у Новозеладца.

Когда я проверял его компьютер я видел всплывающее окно с надписью о том что комп заражён и т.п.
Исследуя hosts файл с его машины я нашёл строчку(она последняя в списке):
Код:
74.125.45.100 www.getavplusnow.com
IP адрес пренадлежит компании Goolge
Но интерестно то что при нормальном hosts файле сайт www.getavplusnow.com находится на украине и браузером фирефокс определяется как разносчик инфекции.

Хотя в отчётах google указано что за последние 90 дней атак и жалоб небыло.
Я пару дней назад поставил каспера и с сегодня максимальными настройками полезтаки на этот сайт.
На сайте я увидел картинку в точности совпадающую с картинкой у программы просящей деньги на компьютере пациента.
На сайте так же есть ссылка проверить свой компьютер он лайн.
Подозреваю что идея была следующей.
Пользователь заходит на сайт, нажимает линк "проверить свой компьютер он лайн" и таким нехитрым способом загружает программу которая в последующем загружает сам вирус.
Вирус изменяет hosts файл что бы пользователь уже не мог попасть на этот ресурс, и перебрасывает его на google
А когда пользователь сам пытается набрать google пропускает его через прокси.
Пока других мыслей нет. Возможно я в чём то ошибаюсь. Но картина мне видится именно в таком ракурсе.

Всем спасибо за терпение при чтении моих "измышлизмов" )))
Ответить 
"+" от:
 




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх