<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>БЕЛАЯ ШЛЯПА &#187; резервные копии настроек</title>
	<atom:link href="http://www.eavasi.ru/tag/rezervnye-kopii-nastroek/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.eavasi.ru</link>
	<description>новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</description>
	<lastBuildDate>Fri, 10 Feb 2012 15:17:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Вирус со всплывающим окном. “eKAV антивирус” – программа-вымогатель eKav antivirus. СМС на короткий номер</title>
		<link>http://www.eavasi.ru/ekav-antivirus/</link>
		<comments>http://www.eavasi.ru/ekav-antivirus/#comments</comments>
		<pubDate>Sun, 03 Jan 2010 12:10:31 +0000</pubDate>
		<dc:creator>eavasi</dc:creator>
				<category><![CDATA[Интернет]]></category>
		<category><![CDATA[eKAV антивирус]]></category>
		<category><![CDATA[браузеры]]></category>
		<category><![CDATA[вредоносное по]]></category>
		<category><![CDATA[резервные копии настроек]]></category>

		<guid isPermaLink="false">http://www.eavasi.ru/ekav-antivirus/</guid>
		<description><![CDATA[<p><p><a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a> 
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА</a></p><p>Когда 1 января 2010 года я включил компьютер, на экране показался баннер почти во весь экран, оповещающий меня о том, что в системе обнаружено 57 вирусов и для того, чтобы их удалить я должен отправить СМС с каким-то текстом на короткий номер, причем, утверждалось, что СМС обойдется мне всего в 10 р. ($0.33). Текст сообщения на баннере был такой: "Внимание eKAV антивирус обнаружил вредоносное ПО" и далее следовал длинный список “троянов” с локальными путями к ним.</p></p><p>: <a href="http://www.eavasi.ru/ekav-antivirus/">Вирус со всплывающим окном. “eKAV антивирус” – программа-вымогатель eKav antivirus. СМС на короткий номер</a>
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a></p>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a> 
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА</a></p><p>Начало 2010 года было ознаменовано для меня неприятным событием, связанным с моим компьютером.</p>
<p style="text-align: center;"><img class="alignnone" title="ekav antivirus обнаружил вредоносное по" src="http://img-fotki.yandex.ru/get/4011/eavasi.57/0_35ea1_5cbc7714_L.jpg" alt="" width="500" height="318" /></p>
<h2>Суть проблемы</h2>
<p>Когда 1 января 2010 года я включил компьютер, на экране показался баннер почти во весь экран, оповещающий меня о том, что в системе обнаружено 57 вирусов и для того, чтобы их удалить я должен отправить СМС с каким-то текстом на короткий номер, причем, утверждалось, что СМС обойдется мне всего в 10 р. ($0.33). Текст сообщения на баннере был такой: <em>&laquo;Внимание <a href="http://www.eavasi.ru/tag/ekav-antivirus/"  class="st_tag internal_tag" rel="tag" title="Posts tagged with eKAV антивирус">eKAV антивирус</a> обнаружил <a href="http://www.eavasi.ru/tag/vredonosnoe-po/"  class="st_tag internal_tag" rel="tag" title="Posts tagged with вредоносное по">вредоносное ПО</a>&raquo; </em>и далее следовал длинный список “троянов” с локальными путями к ним. Скриншот баннера мне снять удалось несколько позже, после ухода проблемы, так как никакие программы не запускались, всякая попытка открыть любое приложение приводила к повторному “сканированию” системы. Мысли о том, чтобы отправить СМС и потратить деньги у меня не появлялось – понятно было, что это обман через занесенное в систему вредоносное программное обеспечение. Один раз я попадался на эту удочку и теперь я “воробей стрелянный”, второго раза не будет. Понятно, что 10-ю рублями дело бы не ограничилось, со счета были бы сняты все деньги и я бы еще остался должен. Говорят, что за такую СМС с телефонных счетов пользователей “уплывали” многие тысячи рублей, это зависит, видимо, от аппетитов и наглости злоумышленников.</p>
<p>Решение проблемы было найдено быстро – я снес Windows и установил новую. Естественно, что я не успел сделать <a href="http://www.eavasi.ru/tag/rezervnye-kopii-nastroek/"  class="st_tag internal_tag" rel="tag" title="Posts tagged with резервные копии настроек">резервные копии настроек</a> большинства приложений и их настройка после установки новой копии Windows заняла почти два дня и на момент написания этой статьи еще не закончена.</p>
<p><img style="margin: 10px 0px; border-width: 0px;" title="Внимание eKAV антивирус обнаружил вредоносное ПО" src="http://img-fotki.yandex.ru/get/4009/eavasi.57/0_357ad_6f0650de_L.jpg" border="0" alt="Внимание eKAV антивирус обнаружил вредоносное ПО" /></p>
<p>При исследовании вопроса, я выяснил, что текст на баннерах может быть совершенно разный. Например там может быть крикливая надпись о том, что на вашем компьютере установлена нелицензионная Windows, или что с вашего компьютера постоянно осуществляется доступ на порносайты и материалы с изображением малолетних детей и с использованием насилия хранятся на вашем компьютере, что противоречит УК РФ. А может быть и совсем просто – сообщение о том, что ваш компьютер заблокирован без объяснения причин, и все. Может быть еще и другой вариант, когда пользователь собирается посмотреть онлайн какой-то фильм, как правило пиратскую его копию, и при нажатии на кнопку “Воспроизведение” появляется сообщение о том, что на компьютере пользователя не установлены драйверы для просмотра этого “нового” формата, с предложением тут же бесплатно их установить. Если пользователь соглашается, то вместо драйверов на его машину устанавливается программа-вымогатель.</p>
<p><img style="display: block; float: none; margin: 10px auto; border-width: 0px;" title="Внимание eKAV антивирус обнаружил вредоносное ПО" src="http://img-fotki.yandex.ru/get/4107/eavasi.57/0_357ac_da586d01_L.jpg" border="0" alt="Внимание eKAV антивирус обнаружил вредоносное ПО" /></p>
<h2>Откуда что берется?</h2>
<p>Проведя исследование вопроса я выяснил, что подобное вредоносное ПО очень легко можно “подцепить” на самых популярных сайтах в рунете “Одноклассники”, “В Контакте”, “Мой Мир” и многие “веселые” сайты с адалт-содержимым, то есть, проще говоря, порносайты.</p>
<p>Схема такая: взламывается аккаунт друга, который редко посещает сеть и с него распространяется сообщение вида <em>“Привет, зайди по адресу: <span style="color: #0000ff;"><span style="text-decoration: underline;">vkantakte.ru/id4578</span></span> или <span style="text-decoration: underline;"><span style="color: #0000ff;">odnaklassniki.ru/?id1235</span></span>, там фотография очень знакомого тебе человека, который хочет с тобой увидеться!”</em> Адрес знакомый, но внимательный человек заметит, что одна буква изменена. Это адрес сайта, в исходный код которого встроен вредоносный скрипт, который без ведома пользователя устанавливает на его машину программу, которая будет вымогать деньги. Подобного рода явления можно встретить на всех крупных социальных сетях. <strong>Не заходите по таким адресам, это нанесет вред вашему компьютеру!!!</strong></p>
<p><img style="margin: 10px 0px; border-width: 0px;" title="Внимание eKAV антивирус обнаружил вредоносное ПО" src="http://img-fotki.yandex.ru/get/4012/eavasi.57/0_357ae_92f7a422_L.jpg" border="0" alt="Внимание eKAV антивирус обнаружил вредоносное ПО" /></p>
<p>На сайтах с порнографическим содержанием (мы умолчим здесь о нравственности) все происходит немного по-другому, но тоже очень просто. Пользователь открывает страницу с вожделенным содержимым, но поверх нее возникает другая страница, предлагающая перейти на такой-то сайт. Закрыть это окошко невозможно, ибо таково ее предназначение, во что бы то ни стало перенаправить вас на сайт-мошенник, технология эта давно известна и называется в народе POP-UP. Порно-картинки, естественно, посмотреть очень хочется и пользователю ничего не остается делать, как перейти на предлагаемый сайт, где тот же самый скрипт самостоятельно устанавливает на его компьютер вредную программу. Бороться с этим можно с помощью встроенных в <a href="http://www.eavasi.ru/tag/brauzery/"  class="st_tag internal_tag" rel="tag" title="Posts tagged with браузеры">браузеры</a> или сторонних средств подавления всплывающих окон. В браузере Mozilla Firefox, например, эта функция прекрасно реализуется с помощью дополнения <strong>AdBlock Plus.</strong></p>
<p><img style="margin: 10px 0px;" title="Внимание eKAV антивирус обнаружил вредоносное ПО" src="http://img-fotki.yandex.ru/get/4104/eavasi.57/0_357af_4fa3a755_L.jpg" alt="Внимание eKAV антивирус обнаружил вредоносное ПО" /></p>
<h2>Как с этим бороться?</h2>
<p>Способы борьбы с программами-вымогателями есть и они описаны на специальных форумах. Вот самые простые из тех, что я смог выискать.</p>
<ol>
<li>
<div>Переустановить Windows с форматированием системного диска. Этот способ хорош для тех, кто не ленится делать резервные копии настроек всех своих программ и хранит данные на тех дисках, на которых не установлена операционная система, в противном случае, придется потратить массу времени на настройку любимых программ, как это пришлось делать мне.</div>
</li>
<li>
<div>С помощью компьютера друга (товарища, брата, соседа) зайти на сайт Dr.WEB по адресу: <a target="_blank" href="http://news.drweb.com/show/?i=304&amp;c=5" title="http://news.drweb.com/show/?i=304&amp;c=5" >http://news.drweb.com/show/?i=304&amp;c=5</a> и там подобрать бесплатно код для разблокировки компьютера без отправки СМС. Многим это помогало и база Dr.WEB постоянно пополняется.</div>
</li>
<li>
<div>Заранее установить программу  <strong>jv16 Power Tools</strong> с помощью которой деинсталлировать программу-вымогатель, которая по сути своей является не совсем вирусом и имеет возможность быть деинсталлированной. Подойдет даже пробная версия платной программы <strong>jv16 Power Tools</strong></div>
</li>
<li>
<div>Можно попробовать подобрать код активации. Вас просят прислать сообщение с текстом “К205414200” код активации&nbsp;&mdash; 4427636422. Обратите внимание, к каждой цифре, +2. Подбором, вы сможете вбить код активации и для своего вируса, это может быть +1, +2, +3 и т.д. к каждой цифре. Внимание, если у вас +7, например, и получаются десятичные, округляйте до простых путем сложения. Например: 5+7=12, далее 1+2=3. Искомое число 3. &laquo;K&raquo; может быть любой цифрой, но чаще всего &laquo;K&raquo; = первой цифре в коде активации.</div>
</li>
<li>
<div>После использования всех способов необходимо полностью очистить систему любым доступным антивирусом.</div>
</li>
</ol>
<h2>Выводы.</h2>
<p>Подобный вид мошенничества появился в апреле 2009 года и только в последнее время получил огромное распространение. Несколько моих знакомых попадались на эту же удочку и отправляли СМС, у обоих было снять с телефонного счета около 500 руб. Если учесть то, что в ответном СМС приходит нерабочий код и СМС надо отправлять снова, да еще с учетом массовости этого явления, можно примерно посчитать прибыли мошенников. Они исчисляются миллионами!</p>
<p><img src="http://www.eavasi.ru/?ak_action=api_record_view&id=4616&type=feed" alt="" /></p>
<hr />
<p><small>© eavasi for <a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА</a>, 2010. |
<br/>
Читать <a href "<a href="http://www.eavasi.ru/ekav-antivirus/#comments">224 комментов</a> ">комментарии</a><br/>
2010/01/03
<br/>
Подпишитесь на <a href="http://www.eavasi.ru/feed/"> ленту блога RSS</a>
<br/>
Post tags: <a href="http://www.eavasi.ru/tag/ekav-antivirus/" rel="tag">eKAV антивирус</a>, <a href="http://www.eavasi.ru/tag/brauzery/" rel="tag">браузеры</a>, <a href="http://www.eavasi.ru/tag/vredonosnoe-po/" rel="tag">вредоносное по</a>, <a href="http://www.eavasi.ru/tag/rezervnye-kopii-nastroek/" rel="tag">резервные копии настроек</a><br/>
</small></p>
	Закладки:<a href="http://www.eavasi.ru/tag/ekav-antivirus/" title="eKAV антивирус" rel="tag">eKAV антивирус</a>, <a href="http://www.eavasi.ru/tag/brauzery/" title="браузеры" rel="tag">браузеры</a>, <a href="http://www.eavasi.ru/tag/vredonosnoe-po/" title="вредоносное по" rel="tag">вредоносное по</a>, <a href="http://www.eavasi.ru/tag/rezervnye-kopii-nastroek/" title="резервные копии настроек" rel="tag">резервные копии настроек</a><br />

	<h4>Связанные записи:</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.eavasi.ru/ekav-antivirus-delete/" title="eKav antivirus&nbsp;&mdash; разблокировать и удалить навсегда! (7 Январь 2010)">eKav antivirus&nbsp;&mdash; разблокировать и удалить навсегда!</a><sub> (269)</sub><sup> (7 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/porno-banner/" title="Как убрать (удалить, разблокировать) порно баннер (10 Январь 2010)">Как убрать (удалить, разблокировать) порно баннер</a><sub> (300)</sub><sup> (10 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/trojan-ransom-classification/" title="Программы-вымогатели. Классификация. Способы лечения (18 Январь 2010)">Программы-вымогатели. Классификация. Способы лечения</a><sub> (43)</sub><sup> (18 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/users-instructions/" title="Программы Вымогатели. Рецепты читателей. Лечение и Удаление (5 Февраль 2010)">Программы Вымогатели. Рецепты читателей. Лечение и Удаление</a><sub> (59)</sub><sup> (5 Февраль 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/internet-security-ekav-antivirus-troyans/" title="На смену eKav antivirus приходит новый вымогатель по имени Internet Security (8 Январь 2010)">На смену eKav antivirus приходит новый вымогатель по имени Internet Security</a><sub> (291)</sub><sup> (8 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/firefox-bad-request-400/" title="Firefox&nbsp;&mdash; любимый браузер блоггера и ошибка &quot;400 Bad Request. nginx/0.4.14&quot; (12 Декабрь 2009)">Firefox&nbsp;&mdash; любимый браузер блоггера и ошибка &quot;400 Bad Request. nginx/0.4.14&quot;</a><sub> (24)</sub><sup> (12 Декабрь 2009)</sup></li>
	<li><a href="http://www.eavasi.ru/ekav-antivirus-fight/" title="eKav antivirus – борьба, профилактика, последствия (5 Январь 2010)">eKav antivirus – борьба, профилактика, последствия</a><sub> (185)</sub><sup> (5 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/trojan-ransom-psichologist/" title="Программы вымогатели. Психологическая атака (19 Январь 2010)">Программы вымогатели. Психологическая атака</a><sub> (18)</sub><sup> (19 Январь 2010)</sup></li>
</ul>

<p>: <a href="http://www.eavasi.ru/ekav-antivirus/">Вирус со всплывающим окном. “eKAV антивирус” – программа-вымогатель eKav antivirus. СМС на короткий номер</a>
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.eavasi.ru/ekav-antivirus/feed/</wfw:commentRss>
		<slash:comments>224</slash:comments>
		</item>
	</channel>
</rss>

