Записи с меткой «антивирус»

СМС вымогалка, Internet Security.

12.01.2010

В последнее время увеличилось количество заражений компьютеров программами СМС-вымогателями.

Одна из таких выбрасывает картинку на весь экран и пишет Internet Security обнаружил вредоносное ПО на вашем компьютере. Запускается счетчик времени на 10 часов, и просит код активации, который «можно» получить отправив СМС на номер…

Есть решение этой проблемы, читаем код, выбираем один из цветных столбцов и согласно символам кода вводим ответный код. Один из столбцов должен подойти. ;)

eKAV_codesАнтивирусные программы не определяют ее как вирус, пути заражения скорее всего через флешку или сайты или почту.

По моей статистике главный путь заражения все таки www, причем источники могут быть вполне пристойными. Пользуйтесь Mozilla Firefox и ABP и будет Вам счастье.

Рекомендую обратить внимание на Блог Евгения Васильева http://www.eavasi.ru/

Меня беспокоит еще один вопрос, почему «правоохранительные органы» не занимаются владельцами коротких номеров на которые отправляются подобные СМСки. Ведь количество этих номеров не такое большое, а некоторые из них участвуют в сотнях других афер.

Новые алгоритмы определения ответного кода для Internet Security

http://boltunishka.berserki.ru/archives/459

1. Выставляете на компьютере в BIOS’е дату 21.01.2010.

2. Алгоритм подходит практически для всех кодов, но не для всех. Ваш код должен выглядеть как K20**15*00, где * – любые цифры. Например, K205815300

3. Выбираете ваш вариант кода (обратите внимание на 3-ю цифру слева) и выписываете на листок бумаги ответный код

  • K201*15*00 – U316*5*74
  • K202*15*00 – U326*5*74
  • K203*15*00 – U336*5*74
  • K204*15*00 – U346*5*74
  • K205*15*00 – U356*5*74
  • K206*15*00 – U366*5*74
  • K207*15*00 – U376*5*74
  • K208*15*00 – U386*5*74
  • K209*15*00 – U396*5*74
  • Например, для кода K205815300 выписываете на листок U356*5*74

    4. Вместо * в ответном коде подставляете цифры из первого кода, стоящие на том же порядковом месте, но увеличенные на 8. При этом, если в результате увеличения получается двузначное число, то вместо * записываете последнюю цифру справа этого числа, увеличенную на 1 (например, для цифры 7 надо записать цифру 6 (так как 7+8=15, крайняя справа цифра 5, а 5+1=6). Обратите внимание – цифры 0 в ответном коде быть не должно. Если у вас получился 0, то вы ошиблись в подсчётах.
    Для моего примера K205815300 в результате получите код U35675274

    5. Ответный код вводите в окно программы и нажимаете ОК. Перезагружаете компьютер. Всё.

    Не забудьте поменять дату на текущую.
    Желательно запустить восстановление системы на пару-тройку недель назад (Пуск – Все программы – Стандартные – Служебные – Восстановление системы). Данная процедура полностью безопасна для ваших файлов с данными.

    Конфигурирование в 1С и антивирус

    11.11.2009

    124754713683AZVV Небольшой недостаток обнаружен в работе 1С:Предприятия 7.7 в системах Windows Vista и Windows 7: во время сохранения изменений в конфигурации происходит задержка около пяти секунд, мелочь, но немного раздражает.

    Подозрение сразу падает на антивирус, который пытается проверять все сохраняемые файлы, хотя, тот-же антивирус с той-же семеркой, но в Windows XP никаких подтормаживаний не вызывал. Ставлю в исключения антивируса файлы 1С: *.md, *.dbf, *.cdx, – эфекта нет. Копнул глубже: при сохранении изменений в конфигурации 1С-ка создает копию md-файла во временной папке с именем вида ~md*.tmp, вот эту маску я и добавил к исключениям, результат – сохранение происходит почти мгновенно.

    Думаю этот трюк пригодится всем, кто часто вносит изменения в конфигурацию, а кроме программистов это могут быть, например, пользователи распределенных баз.

    Поклонникам творения господина Касперского

    17.09.2009

    Ни для кого не секрет, что использование не лицензионных продуктов для контроля над вирусами становится последнее время затруднительным. Ключи, черные списки, проверки гениальности. Решение для AVP есть. Заключается в использовании,так называемой, beta-версии программы. Сам антивирус предлагает ее активировать на 30 дней. Если порыться в интернете, то можно найти «утиль» с названием, типа kaspersky trial reset.
    Что характерно, после одного раза использования эта славная прога не только заставляет забывать AVP про то, что вы уже 30 дней юзали антивирус на шару и дает возможность снова получить месяц, но и следующий раз, когда срок действия лицензии закончится достаточно опять нажать кнопочку Активировать beta-версию… и снова 30 дней.
    Таким образом мы «не нарушая» условий лицензии пользуемся всеми благами антивируса.
    Для справки: у касперского beta-версия – это полноценная программа со всеми рабочими функциями, но только ограниченная по времени.

    Raf

    Интернет иногда заканчивается

    17.09.2009

    Бывает такое у клиентов — перестает открываться один сайт, например mail.ru. Проходит время, еще парочка, потом еще и еще. Бывает так, что например главная страница Googl-а открылась, даже поиск сработал, а потом из результатов поиска ничего не открывается. Это от того, что заблокирован главный домен google.com, но еще не заблокирован google.com.ua.

    Ни смена броузеров ни ковыряние в модемах и настройках ни к чему не приводят. Даже антивирус ни о чем не говорит. А решение простое — это на самом деле вирус, он заносит посещаемые адреса в системный файл hosts и ставит перенаправление на какой-то свой ай-пи-адрес. Зачем, не знаю, но лечится это удалением всего содержимого файла hosts кроме первой строчки с адресом 127.0.0.1, ну и еще тех строчек, которые нужны вам зачем-то.

    Для профилактики на будущее — ставьте хороший антивирус. Не важно, кто из производителей, NOD32 или Касперский, главное обновлять вовремя базы и не менее важно обновлять версию самой программы. Например, DrWeb 4-й не проверял файл hosts а 5-й проверяет.

    Leo

    Доктора!

    01.09.2008