Автор Тема: Очередной лохотрон в интернете! Внимание!  (Прочитано 5475 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Pacific

  • Гость
Зайдя в Интернет, через некоторое время вдруг обнаружил "всплывшее за сценой" окно, украшенное логотипом Mozilla Firefox  с текстом, набранным крупным шрифтом, и сообщающим, что мой браузер - неисправен и нужно срочно его обновить. Каюсь: я просто закрыл это окно. Опыт большой - почувствовал подвох... И самостоятельно не смог его отыскать, а стоило бы разобрать "ситуацию" именно на его примере! Пришлось искать подобие...Сайт firefoxweb.info предложил мне скачать аж 3 вида обновления для Firefox (и не только для него!!!), причем все три были якобы вариантами Firefox 4 - Firefox 4 SP1, Firefox 4 SP2 и какой то Firefox 4 с неким антивирусным обновлением.  На форумах сразу обнаружились сообщения пострадавших пользователей. Лохотрон с "новым" Firefox начался в прошлом году: тогда сайты злоумышленников резко активизировались на торговле блокираторами WINDOWS. Но тогда они не "замахивались" на копирование внешнего оформления. Похоже, они исправили эту "ошибку" и учли как психологию, как и особенности зрительного восприятия. "Свежие" пострадавшие сообщают как о платности "услуги" с обязательным указанием  телефонного номера (в результате - пшик, а далее, скорее всего, - опустошение счёта одним из известных приёмов), так и о вирусах. Многих вводило в заблуждение оформление страницы, максимально приближенной к стилю Mozilla Firefox, и они машинально ставили "галочку" в одном из вариантов "обновления" и "тыкали" на большую синюю кнопку "Установить". Далее, как я уже написал - варианты...В любом случае - развод чистой воды. У FF никогда не было никаких SP, и об обновлении уведомляет сам браузер, причем отсылая  на официальный сайт.
Текущая версия (для справки) - 4.0.1

Вообщем никакого Fifefox с антивирусом нет!

http://www.liveinternet.ru/users/3854236/post148583655/

Оффлайн Марыч

  • Администратор
  • Chevy-clan
  • ******
  • Сообщений: 61510
  • зачОООтка: +663/-20
  • Откуда: Россия, Московская область, Дзержинский
  • Казначей
    • http://www.chevy-clan.ru
  • Авто: Nato in Russia!))
Спасибо, Влад. Как раз вчера скачал именно FF 4.0.1 пока мне не совсем привычно ... но не SP и SP2  :afro:
доброе слово и Кольт в руке действуют убедительнее, чем просто доброе слово.


-

Оффлайн Kaiser

  • ПАТРИОТ
  • Подполковник Клана
  • *
  • Сообщений: 6379
  • зачОООтка: +71/-0
  • Откуда: Москва, Шипиловская улица
  • +7(9Об)78З-З-78З; +7(9ОЗ)б2Ч-О-б25 Артём
ставьте лицензионную систему и лицензионный антивирус — у меня лично никаких подобных проблем ни разу не возникало!

Chevy Blazer '98 4,3 4x4 - был
GMC Jimmy '97 4,3 AWD
Chevy Silverado '92 7,4 4х4

Pacific

  • Гость
ставьте лицензионную систему и лицензионный антивирус — у меня лично никаких подобных проблем ни разу не возникало!
Это не спасет, если поставишь аля Firefox 4 sp версию. НИ ОДИН антивирус это не ловит, т.к. это не является вирусом, это прога-блокиратор Explorer.

Zlotov

  • Гость
точно такая же фигня с оперой... НЕ СТАВЬТЕ, ЭТО ОБМАН.
Может кому полезно будет. У меня Аваст никак не среагировал...единственная прога которая эту фигню видит и рубит это Malwarebyte's Anti-Malware. Лечится им же.

Оффлайн Form

  • Патриот
  • Полковник Клана
  • ***
  • Сообщений: 9518
  • зачОООтка: +270/-10
  • Откуда: Иваново - Ивановская обл. - Россия
"Уж сколько раз твердили миру..."
делай что должно и будь что будет

Zlotov

  • Гость
Цитировать
У меня Аваст никак не среагировал..
Точно!Ещё НОД 32 помогает.Мне убрал эту хрень.

у меня ядро НОД32 убил один вирус и я теперь ни один продукт от ESET не могу установить... ;D ;D ;D

Оффлайн PaFoZ

  • Подполковник Клана
  • ****
  • Сообщений: 7672
  • зачОООтка: +207/-5
  • Откуда: Моcква/Новокосино
  • Z-P-T
Цитировать
у меня ядро НОД32 убил один вирус и я теперь ни один продукт от ESET не могу установить... Grin Grin Grin
Это как панда, в свое время, убивала свой анинстал   ;D Тоже вирусом считала.
Любую тему сведу во флуд :D
silverado 2500hd 6.0
SS Rexton 2010 2.7 TD 32' AT
Tahoe 2005 5.3 / Cooper STT 325/80R16 MT


Оффлайн mark 48ru

  • Патриот
  • Майор Клана
  • ***
  • Сообщений: 2745
  • зачОООтка: +62/-12
  • Откуда: Липецк
  • 48 регион Липецк
А я вчера с похмелья бдительность потерял и нажал на кнопку установить, одумался только когда он запросил номер мобильника  :-\.
 Чето установил на ноут, чего теперь дело то?
была-Таха 5,3 2002г.в.
теперь - авто которое не ломается,3 раза тьфу ))))-к сожалению продано,
89103518266 Марк [email protected]
http://www.topglobus.ru/besplatno-smajliki-forum-blog-web

Оффлайн PaFoZ

  • Подполковник Клана
  • ****
  • Сообщений: 7672
  • зачОООтка: +207/-5
  • Откуда: Моcква/Новокосино
  • Z-P-T
Цитировать
А я вчера с похмелья бдительность потерял и нажал на кнопку установить, одумался только когда он запросил номер мобильника  Undecided.
 Чето установил на ноут, чего теперь дело то?
Ноут сжечь,  инфекцию надо остановить  ;D
Себя задезенфицировать до полу смерти, ну или дикого похмелья с утра  ;D
Любую тему сведу во флуд :D
silverado 2500hd 6.0
SS Rexton 2010 2.7 TD 32' AT
Tahoe 2005 5.3 / Cooper STT 325/80R16 MT


Pacific

  • Гость
Re: Очередной лохотрон в интернете! Внимание!
« Ответ #10 : Май 10, 2011, 12:41:50 pm »
вот так нужно действовать
Ссылки для набора с другого компа (кстати самые последние и актуальные) там просто номер телефона или смс указываешь, тебе дают тут же ответ.
http://krasgmu.net/publ/2-1-0-64
http://esetnod32.ru/.support/winlock/

Самому (но сложновато для обычного пользователя)
с загрузочного диска запустить редактор реестра
regedir
изменить параметр Userinit (REG_SZ), который находится [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon], на значение C:\WINDOWS\system32\userinit.exe
изменить параметр Shell (REG_SZ), который находится там же, на значение Explorer.exe

Здесь с картинками
http://itshaman.ru/articles/262/udalyaem-winlock-vruchnuyu-ili-kak-razblokirovat-windows
 

« Последнее редактирование: Май 10, 2011, 12:43:22 pm от Pacific »