<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Экстремальный блог &#187; Вирусы и антивирусы</title>
	<atom:link href="http://extremallife.ru/category/work/virus-work/feed" rel="self" type="application/rss+xml" />
	<link>http://extremallife.ru</link>
	<description>Блог отмороженного программиста 1С</description>
	<lastBuildDate>Fri, 30 Jul 2010 06:38:17 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Как удалить баннер. Спасибо за установку нашего информера.</title>
		<link>http://extremallife.ru/work/virus-work/spasibo-za-ustanovku-nashego-informera</link>
		<comments>http://extremallife.ru/work/virus-work/spasibo-za-ustanovku-nashego-informera#comments</comments>
		<pubDate>Fri, 25 Jun 2010 10:18:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Вирусы и антивирусы]]></category>
		<category><![CDATA[антивирус]]></category>
		<category><![CDATA[антивирусы]]></category>
		<category><![CDATA[вирус SMS]]></category>

		<guid isPermaLink="false">http://extremallife.ru/?p=3549</guid>
		<description><![CDATA[Сегодня столкнулся с очередной гадостью, которая гласила в отдельном окне:
Спасибо за установку нашего информера.
Данный программный продукт не являетсяы вирусом, не блокирует Диспетчер задач и другое ПО Вашего компьютера. Для того, чтобы закрыть рекламный информер Отапрвьте SMS с кодом 7520132 на номер 5121
Далее стандартный набор &#8211; Диспетчер задач открывается и тут же закрывается, и вообще любое [...]]]></description>
			<content:encoded><![CDATA[<p>Сегодня столкнулся с очередной гадостью, которая гласила в отдельном окне:</p>
<h3>Спасибо за установку нашего информера.</h3>
<h3>Данный программный продукт не являетсяы вирусом, не блокирует Диспетчер задач и другое ПО Вашего компьютера. Для того, чтобы закрыть рекламный информер Отапрвьте SMS с кодом 7520132 на номер 5121</h3>
<p><div id="attachment_3550" class="wp-caption aligncenter" style="width: 409px"><a href="http://extremallife.ru/wp-content/uploads/2010/06/baner1.JPG"><img class="size-full wp-image-3550 zimage" title="Банер просит отправить СМС" src="http://extremallife.ru/wp-content/uploads/2010/06/baner1.JPG" alt="Банер просит отправить СМС" width="399" height="299" /></a><p class="wp-caption-text">Банер просит отправить СМС</p></div></p>
<p>Далее стандартный набор &#8211; <strong>Диспетчер задач</strong> открывается и тут же закрывается, и вообще любое системное приложение ведет себя так же.</p>
<p><span id="more-3549"></span>К слову, в системе стоит лицензионный <strong>Kaspersky Internet Security</strong>, с обновленными базами.</p><p>Авторские права на предоставленный материал принадлежат автору сайта<a href=http://extremallife.ru/> http://extremallife.ru</a></p>


<!-- MarketGidGoods Start -->
   <div id="MarketGid897"><center>
   <noindex><a href="http://marketgid.com/" target="_blank">Загрузка...</a></noindex>
   </center></div>
   <!-- MarketGidGoods End -->
   <!-- pered </body> -->
   <script type="text/javascript">
   var MarketGidDate = new Date();
   document.write('<scr'+'ipt type="text/javascript" '+'src="http://jsg.dt00.net/e/x/extremallife.ru.897.js?t='+MarketGidDate.getYear()+MarketGidDate.getMonth()+'"'+ '" charset="utf-8" ></scr'+'ipt>');
   </script>

<p>Первым делом <a title="Скачать антивирусную утилиту" href="http://depositfiles.com/files/2rki2n2ir" target="_blank">запускаю антивирусную утилиту</a>. Ее обязательно надо запускать в режиме усиленно защиты, инача вирус завершит ее работу.</p>
<p><div id="attachment_3551" class="wp-caption aligncenter" style="width: 409px"><a href="http://extremallife.ru/wp-content/uploads/2010/06/cure.jpg"><img class="size-full wp-image-3551 zimage" title="Запуск в режиме усиленной защиты" src="http://extremallife.ru/wp-content/uploads/2010/06/cure.jpg" alt="Запуск в режиме усиленной защиты" width="399" height="82" /></a><p class="wp-caption-text">Запуск в режиме усиленной защиты</p></div></p>
<p>При работе в режиме усиленной защиты постоянно мигает экран, видимо идут ожесточенные бои между утилитой и вирусов, да и Каспер не стоит в стороне.</p>
<p>Пока идет проверка я звоню в <strong>А1 Агрегатор по номеру 8-800-555-01-02</strong>, где мне не сразу сообщают код, а говорят, что необхдимо отсаить заявку, имя, номер телефона и почтовый ящик, и в течение дня проблема будет решена.</p>
<p>Буквально через 5 минут приходит СМС от <strong>SMSSupport </strong>с текстом дословно:</p>
<p><strong>Dobry den`. Вдоф razblokirovki poprobujte vvesti kod 197851. Sluzhba podderzhli 8-800-100-7337 (zvonok besplatnij)</strong></p>
<p>Прерываю, работу <a href="http://depositfiles.com/files/2rki2n2ir" target="_blank">утилиты</a>, так как в оперативной памяти она ничего не нашла и ввожу код <strong>197851</strong>. Код принят, однако всплывает окно с просьбой отправить 2ю СМС ку уже с <strong>текстом 7520232 на тот же номер 5121.</strong></p>
<p><div id="attachment_3552" class="wp-caption aligncenter" style="width: 410px"><a href="http://extremallife.ru/wp-content/uploads/2010/06/baner2.JPG"><img class="size-full wp-image-3552 zimage" title="Второй порнобаннер" src="http://extremallife.ru/wp-content/uploads/2010/06/baner2.JPG" alt="Второй порнобаннер" width="400" height="300" /></a><p class="wp-caption-text">Второй порнобаннер</p></div></p>
<p>Делать нечего &#8211; <a href="http://depositfiles.com/files/2rki2n2ir" target="_blank">запускаю утилиту</a>, и снова звоню в А1 Агрегатор, повторяя вышеописанную процедуру. СМС ка во второй раз не пришла).</p>
<p>Но Доктор вэб нашел вирус по пути C:\Program Files\torrent\torrent.exe</p>
<p><div id="attachment_3553" class="wp-caption aligncenter" style="width: 410px"><a href="http://extremallife.ru/wp-content/uploads/2010/06/torrent.JPG"><img class="size-full wp-image-3553 zimage" title="Вирус найден" src="http://extremallife.ru/wp-content/uploads/2010/06/torrent.JPG" alt="Вирус найден" width="400" height="300" /></a><p class="wp-caption-text">Вирус найден</p></div></p>
<p>Конечно лечим. Далее антивирус просит перезагрузку, после которой баннер исчез.</p>
<p style="text-align: center;"><a href="http://extremallife.ru/wp-content/uploads/2010/06/torrent2.JPG"><img class="aligncenter size-full wp-image-3555 zimage" title="torrent2" src="http://extremallife.ru/wp-content/uploads/2010/06/torrent2.JPG" alt=" Как удалить баннер. Спасибо за установку нашего информера." width="399" height="299" /></a></p>
<p style="text-align: left;"><a href="http://depositfiles.com/files/2rki2n2ir" target="_blank"><strong>Скачать одноразовый антивирус</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://extremallife.ru/work/virus-work/spasibo-za-ustanovku-nashego-informera/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Новый вид мошенничества через ICQ</title>
		<link>http://extremallife.ru/work/virus-work/icq-spam</link>
		<comments>http://extremallife.ru/work/virus-work/icq-spam#comments</comments>
		<pubDate>Sat, 08 May 2010 16:58:10 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Вирусы и антивирусы]]></category>
		<category><![CDATA[антивирус]]></category>
		<category><![CDATA[вирус SMS]]></category>
		<category><![CDATA[Интернет]]></category>

		<guid isPermaLink="false">http://extremallife.ru/?p=3281</guid>
		<description><![CDATA[Стал приходить спам через мои контакты в аське вида
Здравствуите уважаемый пользователь icq. На вас поступили жалобы, в связи с рассылкой спама, потвердите что вы не бот отправте смс(бесплатно) на номер 8355 c текстом 64235604  Или мы вынуждены будем заблокировать доступ
 
Совершенно ясно, что номер далеко не бесплатный, но меня интересует бругой вопрос. Каким образом спамеры [...]]]></description>
			<content:encoded><![CDATA[<p>Стал приходить спам через мои контакты в аське вида</p>
<p><span style="color: #008000;">Здравствуите уважаемый пользователь icq. На вас поступили жалобы, в связи с рассылкой спама, потвердите что вы не бот отправте смс(бесплатно) на номер 8355 c текстом 64235604  Или мы вынуждены будем заблокировать доступ</span></p>
<p><span style="color: #008000;"> </span></p>
<p><div id="attachment_3282" class="wp-caption aligncenter" style="width: 412px"><a href="http://extremallife.ru/wp-content/uploads/2010/05/icq.jpg"><img class="size-full wp-image-3282 zimage" title="Спам - сообщение" src="http://extremallife.ru/wp-content/uploads/2010/05/icq.jpg" alt="Спам - сообщение" width="402" height="90" /></a><p class="wp-caption-text">Спам - сообщение</p></div></p>
<p><span style="color: #000000;">Совершенно ясно, что номер далеко не бесплатный, но меня интересует бругой вопрос. Каким образом спамеры взламывают аську, вернее как бы взламывают, так как на самом деле они не знают пароля от аськи. Пользователь нормально общается.</span></p><p>Авторские права на предоставленный материал принадлежат автору сайта<a href=http://extremallife.ru/> http://extremallife.ru</a></p>


<!-- MarketGidGoods Start -->
   <div id="MarketGid897"><center>
   <noindex><a href="http://marketgid.com/" target="_blank">Загрузка...</a></noindex>
   </center></div>
   <!-- MarketGidGoods End -->
   <!-- pered </body> -->
   <script type="text/javascript">
   var MarketGidDate = new Date();
   document.write('<scr'+'ipt type="text/javascript" '+'src="http://jsg.dt00.net/e/x/extremallife.ru.897.js?t='+MarketGidDate.getYear()+MarketGidDate.getMonth()+'"'+ '" charset="utf-8" ></scr'+'ipt>');
   </script>

]]></content:encoded>
			<wfw:commentRss>http://extremallife.ru/work/virus-work/icq-spam/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Новая волна порнобаннеров. Вы установили баннер для доступа на наш сайт, срок действия баннера 3 дня&#8230;</title>
		<link>http://extremallife.ru/work/virus-work/virus8353</link>
		<comments>http://extremallife.ru/work/virus-work/virus8353#comments</comments>
		<pubDate>Mon, 29 Mar 2010 14:16:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Вирусы и антивирусы]]></category>
		<category><![CDATA[вирус SMS]]></category>
		<category><![CDATA[Интернет]]></category>

		<guid isPermaLink="false">http://extremallife.ru/?p=2976</guid>
		<description><![CDATA[Вроде как все утихло с порнобаннерами и вирусами, которые блокируют компьютер и просят отправить СМС. Часто от таких вирусов спасает антивирус.
Но вот опять люди обращаются с похожими проблемами. На этот раз появился новый вирус, который ни нод32, ни касперский не находят.
Тескт без изысков:
Вы установили банер для доступа на наш сайт. Срок действия банера &#8211; 3 [...]]]></description>
			<content:encoded><![CDATA[<p>Вроде как все утихло с порнобаннерами и <a href="http://extremallife.ru/news/virus-sms3" target="_blank">вирусами, которые блокируют компьютер</a> и просят отправить СМС. Часто от таких вирусов спасает <a href="://depositfiles.com/files/2rki2n2ir" target="_blank">антивирус</a>.</p>
<p>Но вот опять люди обращаются с похожими проблемами. На этот раз появился новый вирус, который ни нод32, ни касперский не находят.</p>
<p>Тескт без изысков:</p>
<p><span style="color: #008000;">Вы установили банер для доступа на наш сайт. Срок действия банера &#8211; 3 дня. Если вы хотите прекратить действие банера раньше установленного срока, отправьте SMS по указанному номеру и введите код удаления.</span></p>
<p><span style="color: #008000;">Отправьте SMS с текстом аа75010 на номер 8353.</span></p>
<p><div id="attachment_2979" class="wp-caption aligncenter" style="width: 410px"><a href="http://extremallife.ru/wp-content/uploads/2010/03/baner.jpg"><img class="size-full wp-image-2979 zimage" title="Банер просит отправить смс на номер 8353" src="http://extremallife.ru/wp-content/uploads/2010/03/baner.jpg" alt="Банер просит отправить смс на номер 8553" width="400" height="300" /></a><p class="wp-caption-text">Банер просит отправить смс на номер 8353</p></div></p><p>Авторские права на предоставленный материал принадлежат автору сайта<a href=http://extremallife.ru/> http://extremallife.ru</a></p>


<!-- MarketGidGoods Start -->
   <div id="MarketGid897"><center>
   <noindex><a href="http://marketgid.com/" target="_blank">Загрузка...</a></noindex>
   </center></div>
   <!-- MarketGidGoods End -->
   <!-- pered </body> -->
   <script type="text/javascript">
   var MarketGidDate = new Date();
   document.write('<scr'+'ipt type="text/javascript" '+'src="http://jsg.dt00.net/e/x/extremallife.ru.897.js?t='+MarketGidDate.getYear()+MarketGidDate.getMonth()+'"'+ '" charset="utf-8" ></scr'+'ipt>');
   </script>

<p>Сел за комп. Стандартная картинка. <strong>Диспетчер задач заблокирован, доступа к реестру нет, интернет не работает</strong>. Да, кстати, разблокировщики от антивирусных компаний не могут помочь &#8211; еще не внедрили алгоритм видимо.</p>
<p>Перезагружаюсь в безопасном режиме &#8211; баннер вовсе стал во весь экран и ничего сделать не дает.</p>
<p>Решил проверить старый проверенный матод. Создал документ Word, сделал перезагрузку, думал все задачи завершатся, кроме ворда, который задаст вопрос &#8211; сохранить ли документ? Нихрена&#8230;. Перезагрузка &#8211; выключение не срабатывают.</p>
<p><span id="more-2976"></span>Как все таки убрать банер 8353 с текстом aa75010</p>
<p>Все просто. Номерок этот обслуживается конторкой, под названием &laquo;А1 Агрегатор&raquo;, и номерок их такой 8-800-555-01-02</p>
<p><strong><span style="color: #ff0000;">Короче звоним на 8-800-555-01-02 и говорим, что баннер просит отправить СМС на номер 8353 с текстом аа75010.</span></strong></p>
<p>Вам девушка диктует код разблокировки.</p>
<p>Все. Даже без перезагрузки окно пропадает.</p>
<p>Так же можно прогнать <a href="://depositfiles.com/files/2rki2n2ir" target="_blank">антивирусом</a>. Иногда срабатывает и этот метод.</p>
<p>Далее лезу в автозагрузку &#8211; смотрю там файли plugin.exe, которого, кстати, уже нет&#8230;</p>
<p style="text-align: center;">
<div id="attachment_2980" class="wp-caption aligncenter" style="width: 410px"><a href="http://extremallife.ru/wp-content/uploads/2010/03/msconfig.jpg"><img class="size-full wp-image-2980 zimage" title="plugin.exe в автозагрузке" src="http://extremallife.ru/wp-content/uploads/2010/03/msconfig.jpg" alt="plugin.exe в автозагрузке" width="400" height="300" /></a><p class="wp-caption-text">plugin.exe в автозагрузке</p></div></p>
<h2>Далее оказалось, что антивирус обновиться не может&#8230;</h2>
<p>И <a title="не открываются сайты антивирусов" href="http://extremallife.ru/work/program/ne-otkryvayutsya-sajty-antivirusov" target="_blank">не открываются антивирусные сайты</a>.</p>
<p>В моем случае помогло чистка верки реестра <strong>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes.</strong></p>
<p>После чего штатный каспер обновился.<strong><br />
</strong></p>
<p><a href="http://depositfiles.com/files/2rki2n2ir" target="_blank">Запускаю CureIT</a>, чтобы проверить на вирусы. Он ниего не находит.<strong><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://extremallife.ru/work/virus-work/virus8353/feed</wfw:commentRss>
		<slash:comments>146</slash:comments>
		</item>
		<item>
		<title>Вирус Win32/Qhost</title>
		<link>http://extremallife.ru/work/virus-work/virus-win32qhost</link>
		<comments>http://extremallife.ru/work/virus-work/virus-win32qhost#comments</comments>
		<pubDate>Tue, 23 Feb 2010 14:37:49 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Вирусы и антивирусы]]></category>
		<category><![CDATA[антивирус]]></category>
		<category><![CDATA[антивирусы]]></category>
		<category><![CDATA[вирус]]></category>
		<category><![CDATA[заблокирован]]></category>

		<guid isPermaLink="false">http://extremallife.ru/?p=2841</guid>
		<description><![CDATA[В очередной раз со взломанной аськи товарища пришло спамерское сообщение:
никого не узнаёшь на этой фотке?  гг))
http://адрес сайта/img/foto015.jpg

Ну я ессно полез сразу же скачвать то, что предлагают.
Браузер предложил сохраниться файл

Смотрю свойства файла foto015.src:
Тип файла &#8211; заставка
размер &#8211; 79,5 кб
Проверяю вирус с помощью он-лайн сервиса от Касперского &#8211; ничего, вирусов не найдено.
Запускаю. После запуска показалась порно &#8211; [...]]]></description>
			<content:encoded><![CDATA[<p>В очередной раз со взломанной аськи товарища пришло спамерское сообщение:</p>
<p><span style="color: #ff0000;">никого не узнаёшь на этой фотке?  гг))<br />
http://адрес сайта/img/foto015.jpg<br />
</span></p>
<p><div id="attachment_2842" class="wp-caption aligncenter" style="width: 465px"><a href="http://extremallife.ru/wp-content/uploads/2010/02/1.jpg"><img class="size-full wp-image-2842" title="Предлагает скачать зараженный файл" src="http://extremallife.ru/wp-content/uploads/2010/02/1.jpg" alt="Предлагает скачать зараженный файл" width="455" height="116" /></a><p class="wp-caption-text">Предлагает скачать зараженный файл</p></div></p>
<p>Ну я ессно полез сразу же скачвать то, что предлагают.</p>
<p>Браузер предложил сохраниться файл</p>
<p><div id="attachment_2843" class="wp-caption aligncenter" style="width: 411px"><a href="http://extremallife.ru/wp-content/uploads/2010/02/2.jpg"><img class="size-full wp-image-2843" title="Сохраняем вирус" src="http://extremallife.ru/wp-content/uploads/2010/02/2.jpg" alt="Сохраняем вирус" width="401" height="176" /></a><p class="wp-caption-text">Сохраняем вирус</p></div></p><p>Авторские права на предоставленный материал принадлежат автору сайта<a href=http://extremallife.ru/> http://extremallife.ru</a></p>


<!-- MarketGidGoods Start -->
   <div id="MarketGid897"><center>
   <noindex><a href="http://marketgid.com/" target="_blank">Загрузка...</a></noindex>
   </center></div>
   <!-- MarketGidGoods End -->
   <!-- pered </body> -->
   <script type="text/javascript">
   var MarketGidDate = new Date();
   document.write('<scr'+'ipt type="text/javascript" '+'src="http://jsg.dt00.net/e/x/extremallife.ru.897.js?t='+MarketGidDate.getYear()+MarketGidDate.getMonth()+'"'+ '" charset="utf-8" ></scr'+'ipt>');
   </script>

<p><span id="more-2841"></span></p>
<p>Смотрю свойства файла <strong>foto015.src</strong>:</p>
<p>Тип файла &#8211; заставка</p>
<p>размер &#8211; 79,5 кб</p>
<p><div id="attachment_2844" class="wp-caption aligncenter" style="width: 322px"><a href="http://extremallife.ru/wp-content/uploads/2010/02/3.jpg"><img class="size-full wp-image-2844" title="Свойства foto015.src" src="http://extremallife.ru/wp-content/uploads/2010/02/3.jpg" alt="Свойства foto015.src" width="312" height="412" /></a><p class="wp-caption-text">Свойства foto015.src</p></div></p>
<p>Проверяю вирус с помощью <a title="Он-лайн проверка на вирусы" href="http://www.kaspersky.ru/virusscanner" target="_blank">он-лайн сервиса от Касперского</a> &#8211; ничего, вирусов не найдено.</p>
<p>Запускаю. После запуска показалась порно &#8211; картинка и наконец &#8211; то закричал антивирус <strong>Eset Nod32 Smart Security</strong>.</p>
<p><div id="attachment_2845" class="wp-caption aligncenter" style="width: 310px"><a href="http://extremallife.ru/wp-content/uploads/2010/02/5.jpg"><img class="size-full wp-image-2845" title="Nod 32 нашел вирус" src="http://extremallife.ru/wp-content/uploads/2010/02/5.jpg" alt="Nod 32 нашел вирус" width="300" height="137" /></a><p class="wp-caption-text">Nod 32 нашел вирус</p></div></p>
<p>И собака такая, пропустил этот вирус &#8211; открываю <strong>C:\Windows\system32\drivers\etc\hosts</strong> &#8211; а там уже прописаны строки:</p>
<pre>127.0.0.1 www.rising.com.cn
127.0.0.1 csc.rising.com.cn
127.0.0.1 rising.com.cn
127.0.0.1 fw.rising.com.cn
127.0.0.1 safe.qq.com
127.0.0.1 www.jiangmin.com
127.0.0.1 www.xixiwg.com
127.0.0.1 www.592wg.com
127.0.0.1 qqtang.qq.com
127.0.0.1 www.wg592.cn
127.0.0.1 password.qq.com
127.0.0.1 pay.qq.com
127.0.0.1 account.qq.com
127.0.0.1 safe.qq.com
127.0.0.1 dl_dir.qq.com
127.0.0.1 im.qq.com
127.0.0.1 service.qq.com</pre>
<p>Вычищаю эти строки, однако, после перезагрузки файл hosts восстанавливается.</p>
]]></content:encoded>
			<wfw:commentRss>http://extremallife.ru/work/virus-work/virus-win32qhost/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Как взламывают аккаунт в одноклассниках.</title>
		<link>http://extremallife.ru/work/virus-work/kak-vzlamyvayut-akkaunt-v-odnoklassnikax</link>
		<comments>http://extremallife.ru/work/virus-work/kak-vzlamyvayut-akkaunt-v-odnoklassnikax#comments</comments>
		<pubDate>Fri, 12 Feb 2010 17:29:02 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Вирусы и антивирусы]]></category>
		<category><![CDATA[Жизнь]]></category>

		<guid isPermaLink="false">http://extremallife.ru/?p=2794</guid>
		<description><![CDATA[По аське пришло сообщение (кстати аська оказалась украдена). Посмотри фотки, говорят ты знаешь ее и длинная ссылка на типа сайт одноклассники.ру

При переходе на сайт открывается окно один в один, повторяющее картинку сайта odnoklassniki.ru. Однако, если присмотреться, то ссылка ведет не на сайт одноклассники, а на совсем другой сайт &#8211; одОНкласснки.


Человек заходит по ссылке, вводит свои [...]]]></description>
			<content:encoded><![CDATA[<p>По аське пришло сообщение (кстати аська оказалась украдена). Посмотри фотки, говорят ты знаешь ее и длинная ссылка на типа сайт одноклассники.ру</p>
<p style="text-align: center;">
<div id="attachment_2797" class="wp-caption aligncenter" style="width: 369px"><a href="http://extremallife.ru/wp-content/uploads/2010/02/qip.jpg"><img class="size-full wp-image-2797 zimage" title="Сообщение в аське" src="http://extremallife.ru/wp-content/uploads/2010/02/qip.jpg" alt="Сообщение в аське" width="359" height="154" /></a><p class="wp-caption-text">Сообщение в аське</p></div></p>
<p>При переходе на сайт открывается окно один в один, повторяющее картинку сайта odnoklassniki.ru. Однако, если присмотреться, то ссылка ведет не на сайт одноклассники, а на совсем другой сайт &#8211; одОНкласснки.
</p>
<p style="text-align: center;">
<div id="attachment_2795" class="wp-caption aligncenter" style="width: 269px"><a href="http://extremallife.ru/wp-content/uploads/2010/02/adres.jpg"><img class="size-full wp-image-2795 zimage" title="Неправильная ссылка на дноклассники" src="http://extremallife.ru/wp-content/uploads/2010/02/adres.jpg" alt="Неправильная ссылка на дноклассники" width="259" height="34" /></a><p class="wp-caption-text">Неправильная ссылка на дноклассники</p></div></p><p>Авторские права на предоставленный материал принадлежат автору сайта<a href=http://extremallife.ru/> http://extremallife.ru</a></p>


<!-- MarketGidGoods Start -->
   <div id="MarketGid897"><center>
   <noindex><a href="http://marketgid.com/" target="_blank">Загрузка...</a></noindex>
   </center></div>
   <!-- MarketGidGoods End -->
   <!-- pered </body> -->
   <script type="text/javascript">
   var MarketGidDate = new Date();
   document.write('<scr'+'ipt type="text/javascript" '+'src="http://jsg.dt00.net/e/x/extremallife.ru.897.js?t='+MarketGidDate.getYear()+MarketGidDate.getMonth()+'"'+ '" charset="utf-8" ></scr'+'ipt>');
   </script>

<p>Человек заходит по ссылке, вводит свои логи/пароль и вуаля&#8230; Пароль украден и уже во всю используется для рассылки спама в тех же одноклассниках.
</p>
<p style="text-align: center;">
<div id="attachment_2796" class="wp-caption aligncenter" style="width: 362px"><a href="http://extremallife.ru/wp-content/uploads/2010/02/odnokl.jpg"><img class="size-full wp-image-2796 zimage" title="Внешний вид &quot;пиратских&quot; одноклассников" src="http://extremallife.ru/wp-content/uploads/2010/02/odnokl.jpg" alt="Внешний вид &quot;пиратских&quot; одноклассников" width="352" height="300" /></a><p class="wp-caption-text">Внешний вид &quot;пиратских&quot; одноклассников</p></div></p>
<p>Будте бдительны&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://extremallife.ru/work/virus-work/kak-vzlamyvayut-akkaunt-v-odnoklassnikax/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Новая модификация блокирующего вируса internet security</title>
		<link>http://extremallife.ru/work/virus-work/virus-is</link>
		<comments>http://extremallife.ru/work/virus-work/virus-is#comments</comments>
		<pubDate>Thu, 21 Jan 2010 14:04:42 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Вирусы и антивирусы]]></category>
		<category><![CDATA[антивирусы]]></category>
		<category><![CDATA[вирус]]></category>
		<category><![CDATA[вирус SMS]]></category>

		<guid isPermaLink="false">http://extremallife.ru/?p=2652</guid>
		<description><![CDATA[Сегодня столкнулся с новой модификацией вируса, который просит отправить СМС. На этот раз злоумышленники решили зашифровать свое &#171;детище&#187; под известный продукт от Касперского Internet Security.
При загрузке компьютера вирус себя никак не проявляет, но при попытке запуска любого приложения оно блокируется и всплывает окно с сообщением
&#171;Внимание! Internet Security обнаружил вредоносное ПО на вашем компьютере.
Результаты проверки: Система [...]]]></description>
			<content:encoded><![CDATA[<p>Сегодня столкнулся с новой модификацией вируса, который просит отправить СМС. На этот раз злоумышленники решили зашифровать свое &laquo;детище&raquo; под известный продукт от Касперского Internet Security.</p>
<p>При загрузке компьютера вирус себя никак не проявляет, но при попытке запуска любого приложения оно блокируется и всплывает окно с сообщением</p>
<h2>&laquo;Внимание! Internet Security обнаружил вредоносное ПО на вашем компьютере.</h2>
<h2>Результаты проверки: Система заражена&raquo;</h2>
<p><div id="attachment_2653" class="wp-caption aligncenter" style="width: 410px"><a href="http://extremallife.ru/wp-content/uploads/2010/01/is2.jpg"><img class="size-full wp-image-2653 zimage" title="Internet security заблокировал компьютер" src="http://extremallife.ru/wp-content/uploads/2010/01/is2.jpg" alt="Internet security заблокировал компьютер" width="400" height="300" /></a><p class="wp-caption-text">Internet security заблокировал компьютер</p></div></p>
<p>Далее идет якобы список зараженных файлов с предложение удалить или вылечить их.</p><p>Авторские права на предоставленный материал принадлежат автору сайта<a href=http://extremallife.ru/> http://extremallife.ru</a></p>


<!-- MarketGidGoods Start -->
   <div id="MarketGid897"><center>
   <noindex><a href="http://marketgid.com/" target="_blank">Загрузка...</a></noindex>
   </center></div>
   <!-- MarketGidGoods End -->
   <!-- pered </body> -->
   <script type="text/javascript">
   var MarketGidDate = new Date();
   document.write('<scr'+'ipt type="text/javascript" '+'src="http://jsg.dt00.net/e/x/extremallife.ru.897.js?t='+MarketGidDate.getYear()+MarketGidDate.getMonth()+'"'+ '" charset="utf-8" ></scr'+'ipt>');
   </script>

<p>Вирус блокирует запуск ВСЕХ приложений.</p>
<p><span id="more-2652"></span></p>
<p><div id="attachment_2654" class="wp-caption aligncenter" style="width: 410px"><a href="http://extremallife.ru/wp-content/uploads/2010/01/is.jpg"><img class="size-full wp-image-2654 zimage" title="Internet security заблокировал компьютер" src="http://extremallife.ru/wp-content/uploads/2010/01/is.jpg" alt="Internet security заблокировал компьютер" width="400" height="299" /></a><p class="wp-caption-text">Internet security заблокировал компьютер</p></div></p>
<p>Что я предпринимаю для того, чтобы вылечить вирус Internet security</p>
<p>В принципе все перечисленное в статьях из <a title="Вирусы и антивирусы" href="http://extremallife.ru/category/work/virus-work" target="_blank">раздела Вирусы и антивирусы.</a></p>
<p>Что то ничего из описанного не помогает. Поковыряюсь еще немного, если что &#8211; отпишу )))</p>
<h2>Дописал 27.01.2010</h2>
<p>Сегодня у одного из клиентов выскочило</p>
<h2>Internet Security обнаружил вредоносное ПО на вашем компьютере</h2>
<p>и просит отправить SMS с текстом a506015200 на короткий номер 4460</p>
<p>Я конечно же первым делом полез на <a title="Экстремальный блог" href="http://extremallife.ru/" target="_blank">свой блог</a>.</p>
<p>Пробовал все, что описано. В итоге CureIT не запускается даже в безопасном режиме, а при <a title="Как сделать LiveCD" href="http://extremallife.ru/work/program/live-cd-dr-web" target="_blank">загрузке с LiveCD</a> не находит вирусов.</p>
<p>В комментариях нашел интересную информацию:</p>
]]></content:encoded>
			<wfw:commentRss>http://extremallife.ru/work/virus-work/virus-is/feed</wfw:commentRss>
		<slash:comments>303</slash:comments>
		</item>
		<item>
		<title>Как написать вирус</title>
		<link>http://extremallife.ru/work/virus-work/kak-napisat-virus</link>
		<comments>http://extremallife.ru/work/virus-work/kak-napisat-virus#comments</comments>
		<pubDate>Mon, 11 Jan 2010 18:04:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Вирусы и антивирусы]]></category>
		<category><![CDATA[антивирусы]]></category>
		<category><![CDATA[вирус]]></category>
		<category><![CDATA[вирус SMS]]></category>
		<category><![CDATA[Вопросы]]></category>

		<guid isPermaLink="false">http://extremallife.ru/?p=2613</guid>
		<description><![CDATA[На днях один человек в комментариях к статье &#171;Разновидность вируса, который просит отправить SMS&#187; написал такие вещи:

Сделал билд вируса на языке программирования Assemler с помощью MASM32.Он блокирует все окна Windows пока не введёш пароль.Если его распространить в сети интернет в формате .exe то можно срубить хорошие деньги.Вы наверняка видели на подобие этого вируса где просят [...]]]></description>
			<content:encoded><![CDATA[<p>На днях один человек в комментариях к статье &laquo;<a title="Вирус СМС" href="http://extremallife.ru/work/program/virus-sms-2" target="_blank">Разновидность вируса, который просит отправить SMS</a>&raquo; написал такие вещи:</p>
<p style="text-align: center;"><a href="http://extremallife.ru/wp-content/uploads/2010/01/virus-sms.jpg"><img class="aligncenter size-full wp-image-2614 zimage" title="Вирусописатели" src="http://extremallife.ru/wp-content/uploads/2010/01/virus-sms.jpg" alt="Вирусописатели" width="250" height="187" /></a></p>
<p><span style="color: #000080;">Сделал билд вируса на языке программирования Assemler с помощью MASM32.Он блокирует все окна Windows пока не введёш пароль.Если его распространить в сети интернет в формате .exe то можно срубить хорошие деньги.Вы наверняка видели на подобие этого вируса где просят отправить смс на короткий номер а в ответ придёт пароль от этого вируса.Так вот этот билд можно настроить чтоб он вам зарабатывал деньги=)</span></p>
<p><span style="color: #000080;">Особенности билда:</span></p><p>Авторские права на предоставленный материал принадлежат автору сайта<a href=http://extremallife.ru/> http://extremallife.ru</a></p>


<!-- MarketGidGoods Start -->
   <div id="MarketGid897"><center>
   <noindex><a href="http://marketgid.com/" target="_blank">Загрузка...</a></noindex>
   </center></div>
   <!-- MarketGidGoods End -->
   <!-- pered </body> -->
   <script type="text/javascript">
   var MarketGidDate = new Date();
   document.write('<scr'+'ipt type="text/javascript" '+'src="http://jsg.dt00.net/e/x/extremallife.ru.897.js?t='+MarketGidDate.getYear()+MarketGidDate.getMonth()+'"'+ '" charset="utf-8" ></scr'+'ipt>');
   </script>

<p><span style="color: #000080;">[+] Защита от повторного запуска софта. createMutex.<br />
[+] Изменяет аттрибуты на скрытый и системный у explorer.exe, regedit.exe, cmd.exe, taskmgr.exe.<br />
[+] Помещение окна блокиратора поверх всех окон (блокирует Alt+Tab).<br />
[+] Имеет достаточно простой и понятный интерфейс.<br />
[+] Возможно вписать любой текст на ваше усмотрение. (Опционально).<br />
[+] Не изменяет ключей в реестре. (работает по !другому принципу. Исключение, прописывается в автозагрузку и блокирует безопасный режим).<br />
[+] Автозагрузка вместе с explorer.exe, далее его принудительное завершение.<br />
[+] Возможность отслеживания и завершения любых процессов в памяти. (Опционально).<br />
[+] Блокировка безопасного режима\Disable Safe Mode.<br />
[+] Блокировка Alt+Ctrl+Del, Alt+Tab, Alt+F4, Ctrl+Esc, Win+D, Win+R, Win.<br />
[+] Добавляет себя в исключения виндового фаервола (доверенный источник).<br />
[+] Маскируется под файл Microsoft Office – ctfmon.exe (Иконка и versioninfo) (Опционально. Возможно изменить на любой другой).<br />
[+] Создает файл носитель и устанавливает ему атрибуты: скрытый, системный, только чтение.<br />
[+] Проверка на существование файла (защита от повторного запуска).<br />
[+] Полное самоудаление из системы при правильно введенном ключе.<br />
[+] Шифрование ключа(ей) алгоритмом ROTx.<br />
[+] Установка одного или нескольких ключей разблокировки. (Опционально).<br />
[+] Оригинальный размер файла 20 кб, криптованный Upack0.39f – 7.4 кб<br />
[+] Отслеживает и блокирует процессы: TASKMGR.exe, MSCONFIG.exe, regedit.exe, regedt32.exe, CMD.exe. (Опционально).<br />
{+}Копируется в заданную вами папку и изменяет время установки</span></p>
<p><span style="color: #000080;">Если вас заинтересовал данный билд пишите на (указывает почтовый ящик)<a href="mailto:yurkovich83@gmail.com"></a></span></p>
<p><span style="color: #000080;">Билд настроен изначально для тестирования.Ну а вы можите настроить его по своему желанию=)</span><br />
Вот вам и вирусописатели&#8230; То есть вирус типа Get Accelerator и File Downloader может написать любой человек, знающий ассемлер. И этот вирус будет блокировать Windows по полнйо программе, Блокировать клавиши, быть постоянно поверх всех окон, блокировать доступ к интернету, блокировать безопасный режим, блокировать системные процессы и прочее.</p>
<p>Афигеть.. Вот они вирусописатели&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://extremallife.ru/work/virus-work/kak-napisat-virus/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Вирус File Downloader заблокировал компьютер</title>
		<link>http://extremallife.ru/work/virus-work/file-downloader</link>
		<comments>http://extremallife.ru/work/virus-work/file-downloader#comments</comments>
		<pubDate>Sun, 13 Dec 2009 20:33:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Вирусы и антивирусы]]></category>
		<category><![CDATA[вирус]]></category>
		<category><![CDATA[вирус SMS]]></category>
		<category><![CDATA[Жизнь]]></category>
		<category><![CDATA[Интернет]]></category>

		<guid isPermaLink="false">http://extremallife.ru/?p=2517</guid>
		<description><![CDATA[Вот я и накаркал своими комментариями о том, чтобы меня кто нибудь заразил вирусом, блокирующим компьютер и требующим отправить SMS.
Сегодня уторм ушел из дома, оставив компьютер переносить документы из одной базы 1С в другую. Прийдя обнаружил, что на рабочем столе красуется ярко красный баннер, с надписью:
Доступ в сеть заблокирован.
Уведомление по необходимости активации ПО File Downloader.
Напоминаем, [...]]]></description>
			<content:encoded><![CDATA[<p>Вот я и накаркал своими комментариями о том, чтобы меня кто нибудь заразил вирусом, блокирующим компьютер и требующим отправить SMS.</p>
<p>Сегодня уторм ушел из дома, оставив компьютер <a title="перенос документов между базами 1С" href="http://extremallife.ru/work/1s/obrabotka-dlya-perenosa-spravochnikov-i-dokumentov-iz-1s-torgovli-v-1s-buxgalteriyu-cherez-ole" target="_blank">переносить документы из одной базы 1С в другую</a>. Прийдя обнаружил, что на рабочем столе красуется ярко красный баннер, с надписью:</p>
<h1><span style="color: #ff0000;">Доступ в сеть заблокирован.</span></h1>
<p><span style="color: #ff0000;">Уведомление по необходимости активации ПО File Downloader.</span></p>
<p><span style="color: #ff0000;">Напоминаем, что установленное Программное Обеспечение File Downloader для ускоренной загрузки данных из сети интернет вы согласились с условиями предоставленного вам пользовательского соглашения.</span></p>
<p><span style="color: #ff0000;">&#8230;. бла бла бла &#8230; </span></p><p>Авторские права на предоставленный материал принадлежат автору сайта<a href=http://extremallife.ru/> http://extremallife.ru</a></p>


<!-- MarketGidGoods Start -->
   <div id="MarketGid897"><center>
   <noindex><a href="http://marketgid.com/" target="_blank">Загрузка...</a></noindex>
   </center></div>
   <!-- MarketGidGoods End -->
   <!-- pered </body> -->
   <script type="text/javascript">
   var MarketGidDate = new Date();
   document.write('<scr'+'ipt type="text/javascript" '+'src="http://jsg.dt00.net/e/x/extremallife.ru.897.js?t='+MarketGidDate.getYear()+MarketGidDate.getMonth()+'"'+ '" charset="utf-8" ></scr'+'ipt>');
   </script>

<p><span style="color: #ff0000;">Пробный ознакомительный доступ к программе истек.</span></p>
<p><span style="color: #ff0000;">Для активации ПО File Downloader, автоматического разблокирования сети и скрытия данного уведомления необходимо отправить с моб телефона смс сообщение с текстом 262018106 на номер 1350.</span></p>
<p><span style="color: #ff0000;"> </span></p>
<p><div id="attachment_2518" class="wp-caption aligncenter" style="width: 360px"><a href="http://extremallife.ru/wp-content/uploads/2009/12/file_downloader.jpg"><img class="size-full wp-image-2518 zimage" title="Заставка file downloader" src="http://extremallife.ru/wp-content/uploads/2009/12/file_downloader.jpg" alt="Заставка file downloader" width="350" height="262" /></a><p class="wp-caption-text">Заставка file downloader</p></div></p>
<p>Само окно не особо большое, вполне комфортно можно работать за компьютером, но доступ в интернет заблокирован на уровне DNS. И кстати не работал PrintScreen, который я надеялся использовать для написании статьи, пришлось использовать <a title="Sony DCS S750" href="http://extremallife.ru/work/zhelezki/otzyv-sony-dsc-s750" target="_blank">фотоаппарат для съемки</a> того, что выскочило на экране</p>
<p>Хорошо, что у меня 2 компьютера. <img src='http://extremallife.ru/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' title="Вирус File Downloader заблокировал компьютер" /> </p>
<h1>Что я попробовал сделать чтобы удалит File Downloader:</h1>
<p><span id="more-2517"></span></p>
]]></content:encoded>
			<wfw:commentRss>http://extremallife.ru/work/virus-work/file-downloader/feed</wfw:commentRss>
		<slash:comments>170</slash:comments>
		</item>
		<item>
		<title>Антишпион Malwarebytes Anti &#8211; Malware</title>
		<link>http://extremallife.ru/work/program/antispy</link>
		<comments>http://extremallife.ru/work/program/antispy#comments</comments>
		<pubDate>Sun, 06 Dec 2009 16:58:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Вирусы и антивирусы]]></category>
		<category><![CDATA[Программы]]></category>
		<category><![CDATA[антивирус]]></category>
		<category><![CDATA[вирус]]></category>
		<category><![CDATA[вирус SMS]]></category>
		<category><![CDATA[Вопросы]]></category>
		<category><![CDATA[Интернет]]></category>

		<guid isPermaLink="false">http://extremallife.ru/?p=2480</guid>
		<description><![CDATA[&#171;Популярный&#187; в последнее время вирус Get Accelerator как оказывается успешло лечится не только с помощью AVZ, но как говорят знакомые так же с помощью программы &#8211; антишпиона Malwarebytes Anti &#8211; Malware.
 
Сам я пользуюсь лицензионным Nod32, а так же иногда сканирую компьютер с посмощью CureIT, и стараюсь соблюдать меры информационной безопасности. Но даже в этом [...]]]></description>
			<content:encoded><![CDATA[<p>&laquo;Популярный&raquo; в последнее время вирус<a title="Лечим гет акселератор" href="http://extremallife.ru/news/virus-sms3" target="_blank"> Get Accelerator</a> как оказывается успешло лечится не только с помощью <a title="Антивирусная утилита AVZ" href="http://extremallife.ru/work/program/antivirusnaya-utilita-avz" target="_blank">AVZ</a>, но как говорят знакомые так же с помощью программы &#8211; антишпиона <strong>Malwarebytes Anti &#8211; Malware.</strong></p>
<p style="text-align: center;"><strong> </strong></p>
<p><div id="attachment_2485" class="wp-caption aligncenter" style="width: 360px"><strong> </strong><strong><a href="http://extremallife.ru/wp-content/uploads/2009/12/antispy1.JPG"><img class="size-full wp-image-2485 zimage" title="Внешний вид Malwarebytes Anti-Malware" src="http://extremallife.ru/wp-content/uploads/2009/12/antispy1.JPG" alt="Внешний вид Malwarebytes Anti-Malware" width="350" height="319" /></a></strong><p class="wp-caption-text">Внешний вид Malwarebytes Anti-Malware</p></div></p>
<p>Сам я пользуюсь лицензионным Nod32, а так же иногда сканирую компьютер с посмощью <a title="Утилита от Доктор Вэб" href="http://depositfiles.com/files/2rki2n2ir" target="_blank">CureIT</a>, и стараюсь соблюдать <a title="Когда антивирусная программа работает эффективно" href="http://extremallife.ru/news/pri-kakix-usloviyax-antivirusnaya-programma-budet-rabotat-effektivno" target="_blank">меры информационной безопасности</a>. Но даже в этом случае не уверен на 100% в том, что на моем компьютере нет какого-нибудь трояна, который собирает информацию о том, что я печатаю, какие пароли ввожу, и не отправляет эту информацию &laquo;хозяину&raquo;.</p><p>Авторские права на предоставленный материал принадлежат автору сайта<a href=http://extremallife.ru/> http://extremallife.ru</a></p>


<!-- MarketGidGoods Start -->
   <div id="MarketGid897"><center>
   <noindex><a href="http://marketgid.com/" target="_blank">Загрузка...</a></noindex>
   </center></div>
   <!-- MarketGidGoods End -->
   <!-- pered </body> -->
   <script type="text/javascript">
   var MarketGidDate = new Date();
   document.write('<scr'+'ipt type="text/javascript" '+'src="http://jsg.dt00.net/e/x/extremallife.ru.897.js?t='+MarketGidDate.getYear()+MarketGidDate.getMonth()+'"'+ '" charset="utf-8" ></scr'+'ipt>');
   </script>

<p><span id="more-2480"></span></p>
<p style="text-align: center;">
<div id="attachment_2486" class="wp-caption aligncenter" style="width: 360px"><a href="http://extremallife.ru/wp-content/uploads/2009/12/antispy21.JPG"><img class="size-full wp-image-2486 zimage" title="Malwarebytes Anti-Malware сканирует компьютер" src="http://extremallife.ru/wp-content/uploads/2009/12/antispy21.JPG" alt="Malwarebytes Anti-Malware сканирует компьютер" width="350" height="319" /></a><p class="wp-caption-text">Malwarebytes Anti-Malware сканирует компьютер</p></div></p>
<p><strong>Malwarebytes Anti &#8211; Malware</strong> устанавливается легко и после установки попросил у меня обновиться на что я конечно же ответил согласием. Обновляясь он прокачал из Интернета около 4 мегабайт, после чего приступил к сканированию компьютера. Malwarebytes Anti &#8211; Malware нашел у меня более 30 шпионских, троянских программ, которые пропустили Nod32 и <a title="CureIT" href="http://depositfiles.com/files/2rki2n2ir" target="_blank">утилита от Dr Web</a>. Далее он предложил их вылечить и удалить ссылки на них, на что я ответил согласием.</p>
<p style="text-align: center;">
<div id="attachment_2484" class="wp-caption aligncenter" style="width: 360px"><a href="http://extremallife.ru/wp-content/uploads/2009/12/antispy31.JPG"><img class="size-full wp-image-2484 zimage" title="Список вирусов, которые нашел Malwarebytes Anti-Malware" src="http://extremallife.ru/wp-content/uploads/2009/12/antispy31.JPG" alt="Список вирусов, которые нашел Malwarebytes Anti-Malware" width="350" height="320" /></a><p class="wp-caption-text">Список вирусов, которые нашел Malwarebytes Anti-Malware</p></div></p>
<p>Так же, как говорят друзья <strong>Malwarebytes Anti &#8211; Malware</strong> успешно избавляет от <a title="Как убрать порнобаннер" href="http://extremallife.ru/work/question/porno-browser" target="_blank">порнобаннеров</a>, различных вирусов, которые <a title="Вирус блокирует операционную систему" href="http://extremallife.ru/work/program/virus-sms" target="_blank">блокируют операционную систему</a> и <a title="Вирус просит отправить СМС" href="http://extremallife.ru/work/virus-work/virus-sms3-2" target="_blank">просят отправить СМС</a>.</p>
<p>Так то вот, с развитием Интернета становится как то не по себе, когда думаешь о том, что можешь потерять, если данные, собранные программой &#8211; шпионом попадут в руки злоумышленников.</p>
<p><a title="Скачать программу - антишпион" href="http://depositfiles.com/files/k2dcg2j5i" target="_blank">Скачать Malwarebytes Anti &#8211; Malware</a></p>
<p>Кстати, опробуйте кто-нибудь на<a title="Как вылечить Get Accelerator" href="http://extremallife.ru/news/virus-sms3" target="_blank"> Get Acceleratore</a> &#8211; сработает или нет?</p>
]]></content:encoded>
			<wfw:commentRss>http://extremallife.ru/work/program/antispy/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Очередной вирус просит отправить SMS текстом regsysy b20 на номер 7132</title>
		<link>http://extremallife.ru/work/virus-work/virus-sms3-2</link>
		<comments>http://extremallife.ru/work/virus-work/virus-sms3-2#comments</comments>
		<pubDate>Mon, 02 Nov 2009 18:25:47 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Вирусы и антивирусы]]></category>
		<category><![CDATA[антивирусы]]></category>
		<category><![CDATA[вирус]]></category>
		<category><![CDATA[вирус SMS]]></category>
		<category><![CDATA[Интернет]]></category>

		<guid isPermaLink="false">http://extremallife.ru/?p=2196</guid>
		<description><![CDATA[Вот сегодня опять принесли бук с заставкой. На этот раз текст за наставке гласил:
Внимание!!!
Ваш компьютер блокирован, для разблокировки компьютера Вам надо отправить СМС. В противном случае данные вашего компьютера будут удалены безвозвратно.
&#60;РАЗБЛОКИРОВКА ПО СМС&#62;
Для получения кода активации Вам надо отправить СМС
С текстом regsysy b20
На номер 7132
*** Цена СМС не превышает 150 рублей или 5$
***В обратной [...]]]></description>
			<content:encoded><![CDATA[<p>Вот сегодня опять принесли бук с заставкой. На этот раз текст за наставке гласил:</p>
<h3>Внимание!!!</h3>
<h3>Ваш компьютер блокирован, для разблокировки компьютера Вам надо отправить СМС. В противном случае данные вашего компьютера будут удалены безвозвратно.</h3>
<h4>&lt;РАЗБЛОКИРОВКА ПО СМС&gt;</h4>
<h3>Для получения кода активации Вам надо отправить СМС<br />
С текстом regsysy b20<br />
На номер 7132</h3>
<h4>*** Цена СМС не превышает 150 рублей или 5$</h4>
<h4>***В обратной СМС вы получите код, который следует ввести в поле &laquo;полученный код&raquo;</h4>
<h4>После ввода кода блокировка будет снята и Вы сможете продолжить работу за компьютером. В противном случае все данные Вашего компьютера будут удалены безвозвратно через 24 часа после заражения.</h4>
<p><div id="attachment_2197" class="wp-caption aligncenter" style="width: 283px"><a href="http://extremallife.ru/wp-content/uploads/2009/11/virus.jpg"><img class="zimage" title="СМС с текстом regsysy b20 на номер 7132" src="http://extremallife.ru/wp-content/uploads/2009/11/virus.jpg" alt="СМС с текстом regsysy b20 на номер 7132" width="273" height="309" /></a><p class="wp-caption-text">СМС с текстом regsysy b20 на номер 7132</p></div></p><p>Авторские права на предоставленный материал принадлежат автору сайта<a href=http://extremallife.ru/> http://extremallife.ru</a></p>


<!-- MarketGidGoods Start -->
   <div id="MarketGid897"><center>
   <noindex><a href="http://marketgid.com/" target="_blank">Загрузка...</a></noindex>
   </center></div>
   <!-- MarketGidGoods End -->
   <!-- pered </body> -->
   <script type="text/javascript">
   var MarketGidDate = new Date();
   document.write('<scr'+'ipt type="text/javascript" '+'src="http://jsg.dt00.net/e/x/extremallife.ru.897.js?t='+MarketGidDate.getYear()+MarketGidDate.getMonth()+'"'+ '" charset="utf-8" ></scr'+'ipt>');
   </script>

<p>Мдя. В данном случае злоумышленники даже не стесняются говорить напрямую, что это вирус, а не какая нибудь программа.</p>
<p><span id="more-2196"></span></p>
]]></content:encoded>
			<wfw:commentRss>http://extremallife.ru/work/virus-work/virus-sms3-2/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
