Иногда бывает нужно проверить файл на наличие заразы, а антивируса на машине не установлено. Помогают онлайн-сканеры файлов. Было бы логично, конечно, чтобы такие сканнеры были на сайтах известных антивирусов. Но не все из них предоставляют такую услугу. У Касперского, например, она была, но потом ее убрали.
Вот пара таких ресурсов, которыми я иногда пользуюсь:
http://onlinescan.avast.com/ Без рекламы. Органичение - 16МБ. Используется Avast Antivirus Engine. Поддерживается HTTPS-подключение.
http://www.viruschief.com/. Без рекламы. Ограничение на файл не декларируется. Используются несколько (5?) антивирусных движков. HTTPS не поддерживается.
Показаны сообщения с ярлыком viruses. Показать все сообщения
Показаны сообщения с ярлыком viruses. Показать все сообщения
27 дек. 2012 г.
6 дек. 2010 г.
Очередной троянец-вымогатель
"Уж сколько раз твердили миру..."Знакомые поставили некую софтинку, которая обещала отображать кто заходил на их страницу во ВКонтакте. Софтина, естественно, ничего не отобразила. Но при заходе на популярные социалки (ВКонтакте, Мой Мир, Мой круг, etc), на странице логина стало отображаться сообщении о блокировке учетки в связи с рассылкой с нее спама. За активацию учетки спрашивали переслать 20 грн на какой-то WebMoney-кошелек.
Подозрение сразу вызвал счетчик зарегистрированных аккаунтов во ВКонтакте. На этой странице он был около 98 000 000, в то время как он уже где-то недели две перевалил за 100 000 000.
В телефонном режиме проверили с ними nslookup на vkontakte.ru, проверили файл
c:\windows\system32\drivers\etc\hosts
Вроде нормально. Потом выяснили, что рядом с этим hosts-файлом лежал еще один скрытый. Explorer его, естественно, не отображал. В нем-то и был прописан список фишинговых страниц. Как был переименован штатный файл не знаю - по телефону не видно было.
Выводов напрашивается несколько. Основные:
- Работай с правами пользователя. Никакая хрень не сможет подменить системные файлы. Ну, почти никакая. Я, по крайней мере, таких еще не встречал.
- Работаешь под админом, пользуй админские примочки. В частности, файловый менеджер, который показывает и скрытые, и системные файлы.
- Не ставь всякую хрень, которая должна делать то, чего не может быть.
9 дек. 2009 г.
"iMax Download Manager"
Вчера столкнулся, как, подозреваю, и еще несколько сот тысяч, пользователей, с т.н. "вымогателем". При попытке запуска любого exe-файла приложение тут же закрывалось. Через пару минут после старта системы выскакивало окно с надписью "Вы нарушили правила использования пакета iMax Download Manager." + [куча текста] + "отправьте СМС на номер такой-то с текстом таким-то". Троянец был подхвачен неизвестно когда (пользователь работал с правами админа и что где и как запускал - неизвестно). Но активизировался троян 08/12/2009. Сообщений в форумах - море. С разными кодами и советами. Часа 4 ушло на попытки вычислить откуда происходит запуск и как его вычистить и на выдумывание новых воззваний в адрес пользователей и троянописателей. Ничего не получалось. Кроме воззваний. Потом в одном посте таки подсказали симптом - в windows\system32\ располагаются несколько DLL-файлов с одинаковым размером, признаком системных скрытых файлов и белибердой в имени. Загрузился с LiveCD, выстроил список файлов по размерам. Нашел группу из десятка файлов с одним размером и признаками скрытости. Снес их в архив и перезагрузился. Помогло.
Если это читает кто-то живой! :)
Работайте с учеткой обычного пользователя! Используйте права администратора только при необходимости. Значительно упростите себе жизнь!
Если это читает кто-то живой! :)
Работайте с учеткой обычного пользователя! Используйте права администратора только при необходимости. Значительно упростите себе жизнь!
Подписаться на:
Сообщения (Atom)