«Вирус подмены страниц» терроризирует Рунет

image

Теги: вирус, Рунет, вредоносное ПО

Вирус заменяет ссылку на веб-страницу, к примеру, найденную поисковиком, ссылкой на другую страницу, не имеющую отношения к запросу пользователя.

В Рунете появился вирус, подменяющий страницы в браузере пользователей. Он заменяет ссылку на веб-страницу, к примеру, найденную поисковиком, ссылкой на другую страницу, не имеющую отношения к запросу пользователя. Причем, если перезагрузить страницу поисковика, ссылка на эту страницу может исчезнуть.

Также при переходе пользователя по ссылке вредоносная программа может переадресовать его на другой сайт. Вирус подменяет результаты всех поисковых систем, популярных в Рунете, - Google, «Яндекса», «Рамблера», MSN (Live).

«Вирус подмены страниц», как окрестил его поисковик «Яндекс» в своем блоге, распространяется разными способами. Один из них – через скачивание бесплатного ускорителя закачки файлов BitAccelerator, предоставляемого файлообменником Letitbit.net. Вместе с ускорителем на ПК пользователя устанавливается скрытая библиотека, которая остается на жестком диске даже после удаления программы.

По оценкам «Яндекса», сотни тысяч ПК уже заражены вирусом. Ранее антивирусные компании определяли «вирусы подмены страниц» как рекламное ПО, которое не наносит вреда компьютерам пользователей. Однако недавно производители защитного ПО пришли к выводу, что данный вирус опасен.

Сегодня почти все популярные антивирусные системы детектируют и удаляют подобное вредоносное ПО.


или введите имя

CAPTCHA
Страницы: 1  2  3  
1
29-05-2008 11:45:59
Да да. Помню такой обменник, он если не ошибаюсь тока через осла работает... ))) Забавно
0 |
1
30-05-2008 12:06:15
вирусф бывают только в виндовс интересно что еще должно случиться...?
0 |
1
29-05-2008 12:05:47
Что и требовалось доказать. Да к тому же нафига мне их BitAccelerator, если скорость нифельная - всего 8 килобайт в секунду. Но нет, должен скачать.
0 |
1
30-05-2008 15:38:22
Тоже попал на Letitbit.net однажды, этот млин акселератор установил (ну надо файлик скачать было). Антивирус отключить пришлось конечно, закачал, скорость не увеличилась правда ( у нас провайдер режет). Ну а потом удалился это все нормально спокойно и без проблем удалилось, но на Letitbit.net больше никогда..
0 |
1
29-05-2008 12:20:28
Почитал их FAQ. Забавные вещи пишут: Почему при скачивании файла запускается Windows Media Player? Что бы побороть данную проблему, необходимо отключить в Windows Media Player сопоставление с файлами AVI. Для этого делаем несколько действий. В Windows Media Player открываем меню Сервис, далее Параметры, далее Типы файлов, и снимаем галочку напротив AVI (mp3 и так далее. С какими файлами имеется проблема ) А про Bit Accelerator пишут - Распознают в Bit Accelerator рекламный модуль и сообщают об этом пользователям. not-a-virus:AdWare.Win32.BHO.cc Тип Модуля "Adware, программы показа рекламы" В данном случае это не вредоносный код, а просто рекламный модуль. http://letitbit.net/tmpl/faq.php#ANTIBIT 88777
0 |
29-05-2008 12:20:40
О дааа, есть такое. Недели 2 назд, по необходимости зашел на сайт Letitbit.net. Т.к. я ярый сторонник ИЕ, то пытался зайти Оперой. Но, ни Опера, ни Мозилла (Фаерфокс), не могут оттуда ничего скачаь ибо он просит зайти под ИЕ. Почувствовав подвох, я все-таки зашел (врага надо знать в лицо). В итоге на комп странным образом (после перезагрузки) установилась программа Virtual Network, dll'ка которой усердно пыталась получить доступ в ОЗУ. Неприятный чярвь. Вобщем после насильного удаления + чистки реестра, проблемы исчезнут )) 2all: никогда не покупайтесь фразу, что файл может быть загружен только из-под ИЕ. Уже только такая фраза должна насторожить.
0 |
1
29-05-2008 18:04:45
Если ты на XP, то полезно будет использовать DropMyRights раз по админом, вне завсисимости от того чем ходишь, так как у меня были случаи совсем обратные - IE четко не грузил в кэш, а мозила и нетскейп даже при ответе нет - файло оказывалось в кэше.
0 |
1
30-05-2008 00:15:12
Для статистики, чем мониторишь "dll'ка которой усердно пыталась получить доступ в ОЗУ" ? "Т.к. я ярый сторонник ИЕ" раз уж под админом убери все права на запуск осла, добавь только юзера с правами ниже плинтуса. Осла запускать только от имени данного юзера.
0 |
1
04-06-2008 17:32:10
нда....., есть ещё народ оказывается который во всю юзает ИЕ )))) Поставил у себя BitAccelerator от Letitbit никто из антивирусов ничего не определяет (ESET, Касперский, Lavasoft Ad-Aware), пользуйтесь Мозилой и нормальными антивирусами и такого баяна (а этой новости (или утки) действительно немало лет) не будет!!!!
0 |
Страницы: 1  2  3