Доктор Веб: Новый троянец закрывает доступ к сайтам

Чтобы отправить комментарий — войдите.
  • trew911
    22 дек 12
    работы подвалит
    Ответить
  • olleg07
    22 дек 12
    Блин, простые юзвери, заведите себе два компа. Под Линуксом серфите а если вам игрульки нужны или какие специфические проги которые под ведром то на второй комп, который отключён от инета. Правда апгрейты там всякие...ну через облако сначала, зачем кормить всяких антивирусов начальников?
    Ответить
    • vstbud
      olleg07 22 дек 12
      Олежек к сожалению они не поймут твоей идеи, зачем это и что такое Линукс, а про ведро вооще молчу)))
      Ответить
  • mrzorg
    22 дек 12
    Самое главное: как эта хрень распространяется?
    Ответить
    • D
      mrzorg 22 дек 12
      Через сайты — ставится тем, у кого не обновлен браузер, или флеш-плеер, или Java-машина.

      (Используется скрипт, эксплуатирующий известные уязвимости)

      Страдают на 97% пользователи WindowsXP, или гении, которые в Windows 7 отключают защиту учетных записей.

      Если стоит Windows 7/8/Vista со всеми обновлениями, опасность серьёзного заражения близка к нулю.
      Ответить
      • mrzorg
        dvnd 22 дек 12
        Ну, тогда серьезно. Если тыкать специально для ее активации не нужно.

        Ну, а вообще, конечно, надо обновляться. Ну и предохраняться. )
        Ответить
        • dimsas
          mrzorg 23 дек 12
          Еще как серьезно! Еще ставится автоматом на все пиратские винды! Вне зависимости от посященных сайтов и подключению к тырнету! О как! Вы даже себе не представляете!
          Ответить
          • mrzorg
            dimsas 23 дек 12
            На все на все? ))))

            Добавлен в вирусную базу Dr.Web: 2012-12-13

            Описание добавлено: 2012-12-19

            Предназначен для добавления вредоносного кода в содержимое открываемых веб-страниц. Создает следующие каталоги и файлы.

            Для Firefox:

            %APPDATA%\Mozilla\Firefox\%s\extensions\[email protected]

            Для Opera:

            %APPDATA%\Informer\Opera\userscript.js

            Для Internet Explorer:

            %APPDATA%\Informer\informer.dll

            Для Chrome:

            %APPDATA%\Informer\Chrome\manifest.json

            %APPDATA%\Informer\Chrome\userscript.js

            Блокирование страниц осуществляется для следующих сайтов:

            my.mail.ru

            otvet.mail.ru

            games.mail.ru

            love.mail.ru

            news.mail.ru

            mail.ru

            e.mail.ru

            mail.yandex.ru

            yandex.ru

            ya.ru

            mail.google.com

            accounts.google.com

            gmail.com

            google.com

            google.ru

            vk.com

            vkontakte.ru

            odnoklassniki.ru

            facebook.com

            rambler.ru

            mail.rambler.ru

            nova.rambler.ru

            news.rambler.ru

            mamba.ru

            Дополнительный код для блокирования страницы скачивается со следующего адреса:

            prop****approvals.net
            Ответить
            • mrzorg
              mrzorg 23 дек 12
              В какой-то степени полезный троян. )))))))

              Единственно жаль поисковики закрывает. А в остальном — все павильно! )))
              Ответить
  • mafia
    22 дек 12
    Спасибо ставить не за что — нет решения ни ручного ни хотя бы описания какой антивирь лечит и как качественно.

    А новость была на 3дньюсе еще до конца света.

    П.с.

    Аваст с сжиранием tspip.sys порадовал больше.
    Ответить
    • vstbud
      mafia 22 дек 12
      ну да тоже на этом подшабашил)
      Ответить
    • mypjio
      mafia 22 дек 12
      решение очевидно — не будь ослом и пользуй антивирус
      Ответить
      • mafia
        mypjio 23 дек 12
        решение должно быть как не допустить заражения и как лечить.. тут же даже способов распространения не написано..
        Ответить
      • archilich
        Маку антивирь нужен, как попу Василию Парабеллум.
        Ответить
  • vstbud
    22 дек 12
    Скажу одно прогресс идёт, ожидаю что скоро будет много работы, у меня. Народ начнёт ловить это говно как банеры в своё время, а мы будем искать пути решения.
    Ответить
  • murlocotam
    22 дек 12
    как мне страшно стало.....
    Ответить
  • zalola183
    22 дек 12
    А как отписаться тем сиротам что попались? — Я слава Богу нет но одну мамзель такую видел — ОДНОКЛАССНИКИ — ЗЛО!
    Ответить
    • murlocotam
      одноклассники говоришь, да редкостное "зло".
      Ответить
  • S
    22 дек 12
    При желании, отдел "К" смог бы побороть этот и прочие троянцы парой паяльников. Видать, другие у них интересы...
    Ответить
    • K
      Отдел К что может сделать сам, без официального заявления потерпевших? Да ничего. Никаких инструкций и никаких положений нет чтобы сотрудники отдела К сами все делали. Подавайте заявления и будут дела. Нет заявлений, нет дел.
      Ответить
      • vstbud
        да, менты без заявления могут только по улицам у поддатых мужиков карманы выворачивать.
        Ответить
  • R
    22 дек 12
    через regedit надеюсь чистится без проблем?
    Ответить
    • K
      ну если хост через регедить кто может править, то проблем нет.
      Ответить
  • vkirov
    22 дек 12
    Доктор Веб =капитан очевидность...

    Доктор Веб сообщает об нечто уникальном...когда эпидемия уже.

    Доктор Веб первый знает....

    Сколько раз Доктор Веб анонсирует...все время похоже на "молдавские ученые"

    Что там в 1995 году писали "Лодзинский Дуб???"

    Так вот если принять все остальные (и импортные) антивирусы потченными гражданами, то Доктор веб будет выглядеть этаким скоморохом, у которого ни подхода к ведению баз, ни авторитетности.

    Так когда уже все запущено — можно позвать доктора веба с его утилитой чистки..

    а так..так он не защищает?
    Ответить
    • dimsas
      vkirov 23 дек 12
      Эпидемия? Не заметил чтото.
      Ответить
full image