Совсем недавно Владимир Безмалый в своем блоге писал о фальшивых антивирусах, которые в лучшем случае просто заразят вас троянами и руткитами, а то и вовсе заблокируют ПК и попросят деньги за лечение от неимоверной по количеству заразы.
Чтобы далеко ходить не нужно было, выложу скриншот экрана, который выплыл мне в браузере сегодня:
Сразу замечу, что у меня стоит Windows 7 и эта картинка в принципе не возможна. Но вернемся к этому “антивирусу”. Скажу, что сайт, где эта зараза размещается выполнен просто великолепно (в техническом исполнении). Окошко Windows Security Alert двигается по экрану мышкой, можно разворачивать и сворачивать окошко с вирусами.
Смущает то, что сделав сканирование за 5 секунд (!) этот бравый “антивирус” нашел более 2-х десятков вирусов . Кстати, естественно, что все эти вирусы будут одинаковы на любых других ПК.
Что нужно делать, если появляются такие окошки?
- Для начала не паниковать и ничего необдуманно не кликать!
- Обычно, еще перед загрузкой сайта, вам может выскочить обычное информационное окошко Windows с текстом, вроде Warning! You PC are infected with a viruses! См. пример далее:
- Естественно, что в этом окне всего одна кнопка OK, которая откроет сайт. Не бойтесь, переход на такой сайт сразу ПК не заразит, да и деваться вам попросту некуда;
- Далее, все зависит от фантазии злоумышленника, но скорее всего будет куча красных окошек и полоска сканирования вашего ПК с резюме, что у вас неимоверное количество вирусов, которые срочно нужно вылечить;
- А теперь внимание! Вот тут серьезно! Вам предложат загрузить антивирус (программу, exe-файлик). Вот этого как раз делать не нужно ни в коем случае! Просто нажимаем отмену и быстренько уходим с сайта;
- Все! Если вы все сделали правильно, можете забыть эту ситуацию как страшный сон.
И самое главное! Установите настоящий антивирус.
Никого из платных рекламировать не стану, лишь перечислю бесплатные и замечу, что платные антивирусы (как правило) обеспечивают более полную и надежную защиту. Перечисляю по мере своей личной симпатии к ПО.
- Microsoft Security Essentials. Антивирус очень неплохой. Хорошо отлавливает вирусы. Не обеспечивает полной защиты в Интернет (имеется ввиду в реальном времени), требует проверку на подлинность Windows (если у вас нелегальная версия, ей будет каюк скорее всего).
- Comodo Internet Security. Отличный антивирус с полной защитой пользователя (локальная и сетевая). Но отличается неимоверным количеством лишних вопросов пользователю после установки (просит уточнить как работать практически каждой программе), но после того, как антивирус «обучится», все будет ОК. Один из первых антивирусов, которые я ставил под Windows 7 (Касперский тогда про поддержку Windows 7 только мечтал и ночами работал). Отличительная черта этого антивируса: редакция Internet Security обычно платная у всех производителей антивирусного ПО, а тут… бесплатно для домашнего использования. Красота, которая требует жертв.
- Avast Free Antivirus. Добродушный антивирус, который подойдет вам, если вы не работаете в опасной среде.
- Многие другие! Как их искать смотрите здесь http://tinyurl.com/37xbf3a
Еще год назад (если не больше) я впервые писал о мошенничестве в антивирусах. Даже размещал какое-то время описание подобных программ у себя на блоге. Рецепт один — не пожалейте времени и денег и ставьте нормальный антивирус!
Однозначно поддерживаю!
Avast — гомосексуальный отстой.
Из бесплатных и реально фунциклирующих — Avira оптимальный вариант.
Ну я же написал, что это безобидный антивирус… Ни один вирус он обидеть не может… он их жалеет и не трогает ;)
Когда у меня несколько лет назад такое счастье первый раз вылезло и начало сканировать диск С: моего линукса… Нет, я понимаю, что надо спать больше, но первая мысль была «говорила мне мама, не надо кофе литрами глушить, на голову влияет»… Реально думал крышак уехал… :) Секунд на 15 тогда завис.
А ведь народ ведется, качает… В день по 2-3 звонка имеет местная аутсорсинговая фирма, просят удалить винлокер.
А чего, думаю ребята не плохо заработают. К сожалению, что такое антивирус пока не все пользователи в Интернете знают.
Кстати, история смешная +5
А кто что скажет по поводу zillya?
Пока на нескольких компах полёт нормальный
Мало что о нем могу сказать. Иногда его сравнивают с САМИМ Касперским ;) А как Касперский отлавливает вирусы можно увидеть на скринах в блоге Вадика Гаевого http://gayevoy.wordpress.com/2010/06/12/microsoft-security-essentials-%D0%B2-%D0%BC%D0%B0%D0%B9%D1%81%D0%BA%D0%BE%D0%BC-%D1%82%D0%B5%D1%81%D1%82%D0%B5-av-comparatives/
Вот две команды, которые сначала стирают все базы Зиллы, а потом вырубают сам антивирус вообще:
rmdir «%HOMEDRIVE%\Users\All Users\Zillya Antivirus\» /s /q
taskkill /im zillya.exe /f
По заверению http://hackua.com/showthread.php?t=1607 после перезагрузки Зилла даже не оповестила, что осталась без баз или они повреждены )))