Поддельные антивирусы наступили.

1 мин. на чтение

Совсем недавно Владимир Безмалый в своем блоге писал о фальшивых антивирусах, которые в лучшем случае просто заразят вас троянами и руткитами, а то и вовсе заблокируют ПК и попросят деньги за лечение от неимоверной по количеству заразы.

Чтобы далеко ходить не нужно было, выложу скриншот экрана, который выплыл мне в браузере сегодня:

desktop_AV

Сразу замечу, что у меня стоит Windows 7 и эта картинка в принципе не возможна. Но вернемся к этому “антивирусу”. Скажу, что сайт, где эта зараза размещается выполнен просто великолепно (в техническом исполнении). Окошко Windows Security Alert двигается по экрану мышкой, можно разворачивать и сворачивать окошко с вирусами.

Смущает то, что сделав сканирование за 5 секунд (!) этот бравый “антивирус” нашел более 2-х десятков вирусов Подмигивающая рожица. Кстати, естественно, что все эти вирусы будут одинаковы на любых других ПК.

Что нужно делать, если появляются такие окошки?

  1. Для начала не паниковать и ничего необдуманно не кликать!
  2. Обычно, еще перед загрузкой сайта, вам может выскочить обычное информационное окошко Windows с текстом, вроде Warning! You PC are infected with a viruses! См. пример далее:
  3. Естественно, что в этом окне всего одна кнопка OK, которая откроет сайт. Не бойтесь, переход на такой сайт сразу ПК не заразит, да и деваться вам попросту некуда;
  4. Далее, все зависит от фантазии злоумышленника, но скорее всего будет куча красных окошек и полоска сканирования вашего ПК с резюме, что у вас неимоверное количество вирусов, которые срочно нужно вылечить;
  5. А теперь внимание! Вот тут серьезно! Вам предложат загрузить антивирус (программу, exe-файлик). Вот этого как раз делать не нужно ни в коем случае! Просто нажимаем отмену и быстренько уходим с сайта;
  6. Все! Если вы все сделали правильно, можете забыть эту ситуацию как страшный сон.

И самое главное! Установите настоящий антивирус.

Никого из платных рекламировать не стану, лишь перечислю бесплатные и замечу, что платные антивирусы (как правило) обеспечивают более полную и надежную защиту. Перечисляю по мере своей личной симпатии к ПО.

  1. Microsoft Security Essentials. Антивирус очень неплохой. Хорошо отлавливает вирусы. Не обеспечивает полной защиты в Интернет (имеется ввиду в реальном времени), требует проверку на подлинность Windows (если у вас нелегальная версия, ей будет каюк скорее всего).
  2. Comodo Internet Security. Отличный антивирус с полной защитой пользователя (локальная и сетевая). Но отличается неимоверным количеством лишних вопросов пользователю после установки (просит уточнить как работать практически каждой программе), но после того, как антивирус «обучится», все будет ОК. Один из первых антивирусов, которые я ставил под Windows 7 (Касперский тогда про поддержку Windows 7 только мечтал и ночами работал). Отличительная черта этого антивируса: редакция Internet Security обычно платная у всех производителей антивирусного ПО, а тут… бесплатно для домашнего использования. Красота, которая требует жертв.
  3. Avast Free Antivirus. Добродушный антивирус, который подойдет вам, если вы не работаете в опасной среде.
  4. Многие другие! Как их искать смотрите здесь Подмигивающая рожица http://tinyurl.com/37xbf3a
Ihor Chyshkala

Пишу статьи про ИТ в свободное от работы время.

Оцените автора
Авторский блог Игоря Чишкалы
Добавить комментарий

Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.

  1. Владимир Безмалый

    Еще год назад (если не больше) я впервые писал о мошенничестве в антивирусах. Даже размещал какое-то время описание подобных программ у себя на блоге. Рецепт один — не пожалейте времени и денег и ставьте нормальный антивирус!

    Ответить
    1. Ihor Chyshkala автор

      Однозначно поддерживаю!

      Ответить
  2. Lebedeff

    Avast — гомосексуальный отстой.
    Из бесплатных и реально фунциклирующих — Avira оптимальный вариант.

    Ответить
    1. Ihor Chyshkala автор

      Ну я же написал, что это безобидный антивирус… Ни один вирус он обидеть не может… он их жалеет и не трогает ;)

      Ответить
  3. hexkey

    Когда у меня несколько лет назад такое счастье первый раз вылезло и начало сканировать диск С: моего линукса… Нет, я понимаю, что надо спать больше, но первая мысль была «говорила мне мама, не надо кофе литрами глушить, на голову влияет»… Реально думал крышак уехал… :) Секунд на 15 тогда завис.
    А ведь народ ведется, качает… В день по 2-3 звонка имеет местная аутсорсинговая фирма, просят удалить винлокер.

    Ответить
    1. Ihor Chyshkala автор

      А чего, думаю ребята не плохо заработают. К сожалению, что такое антивирус пока не все пользователи в Интернете знают.
      Кстати, история смешная +5

      Ответить
  4. vitich

    А кто что скажет по поводу zillya?
    Пока на нескольких компах полёт нормальный

    Ответить
    1. Ihor Chyshkala автор

      Мало что о нем могу сказать. Иногда его сравнивают с САМИМ Касперским ;) А как Касперский отлавливает вирусы можно увидеть на скринах в блоге Вадика Гаевого http://gayevoy.wordpress.com/2010/06/12/microsoft-security-essentials-%D0%B2-%D0%BC%D0%B0%D0%B9%D1%81%D0%BA%D0%BE%D0%BC-%D1%82%D0%B5%D1%81%D1%82%D0%B5-av-comparatives/

      Ответить
    2. Ihor Chyshkala автор

      Вот две команды, которые сначала стирают все базы Зиллы, а потом вырубают сам антивирус вообще:
      rmdir «%HOMEDRIVE%\Users\All Users\Zillya Antivirus\» /s /q
      taskkill /im zillya.exe /f

      По заверению http://hackua.com/showthread.php?t=1607 после перезагрузки Зилла даже не оповестила, что осталась без баз или они повреждены )))

      Ответить