Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Спам «ВКонтакте»

Сергей Голованов
Эксперт «Лаборатории Касперского»
опубликовано 9 окт 2009, 17:46  MSK
Сюжеты: Социальные сети
1.5
 

Спам в социальных сетях — тема не новая и регулярно попадает в отчеты и доклады антивирусных компаний. Обычно в докладах говорится о характеристиках этого спама: таргетинг, тематика, «качество» и т.д., а вот откуда этот спам берется, обычно обходится, так как периодически это узнать трудно или практически невозможно.

Однако в описываемом случае спама в соц. сети «ВКонтакте» узнать, как происходит заражение аккаунтов, куда и как рассылался спам, оказалось не сложно — это потребовало начальных навыков работы с компьютером 8)

Итого:

  1. Спам


    Пример рассылаемого спам сообщения

    Обычный спам от «друга» со ссылкой, ведущей на блог liveinternet.ru, с описанием плагина в FireFox и ссылкой не него.
  2. Плагин

    Дополнения к firefox’у имеют расширение xpi и представляют из себя просто zip архив.



    Первые буквы PK в начале файла говорят о том, что это файл формата ZIP

    Переименовав расширение файла в «.zip», можно его разархивировать и посмотреть на его содержимое.

  3. XUL

    Внутри этого архива в специальном порядке содержится полная информация о плагине, его функциональности и работе. Самым интересным файлом во всей этой структуре является файл \chrome\content\content.xul, который содержит список файлов, участвующих в работе плагина.

     

    Содержимое файла content.xul

  4. REMOTE.JS

    Просмотрев файлы, необходимые для работы плагина, видим файл, находящийся не в исходном ZIP-архиве, а в интернете по адресу: http://81.177.33.**/smiles_vkontakte/remote.js.

    Просто открыв этот адрес в браузере, можно увидеть скрытый функционал этого плагина, где помимо всего прочего присутствует часть кода на JavaScript, отвечающего за рассылку спама.

     
    Часть кода, отвечающий за рассылку спама

  5. Замена букв

    Учитывая, что администрация соц. сети «ВКонтакте» регулярно проверяет и блокирует спам-рассылки, злоумышленники ввели в рассылку спам-сообщений функционал элементарной замены букв, чтобы текст сообщения постоянно видоизменялся и проходил через спамфильтры.

     

    Часть кода, отвечающего за видоизменения
    спам-сообщения для обхода спам-фильтров

    Вывод

    Все просто. Разработчики этого спам-бота взяли за основу плагин для сети «ВКонтакте» и добавили туда скрытый функционал для работы в виде модуля для рассылки спама по контактам. Самое интересное, что никто не мешает злоумышленникам сменить содержимое файла Remote.js и устроить… Впрочем об этом лучше не думать…

    PS.

    Спамерский плагин был добавлен в базы Антивируса Касперского как Trojan.JS.Spamvkont.a.


66 комментариев

старые сверху
«дерево»
 

Татьяна Никитина

09 окт 2009, 19:06
4
 

спасибо

Коротко и ясно. Покажу всей знакомой ребятне, которая сутками торчит на этом популярном сайте, а потом жалуется, что неприятные чудеса происходят.

Сергей Голованов

09 окт 2009, 19:49
3
 

Re: спасибо

Я думаю, что можно прям сразу целый список таких сайтов предоставлять ж)

Татьяна Никитина

09 окт 2009, 20:51
3
 

Re: список сайтов

Вообще-то я имела в виду, что молодежь пропадает на "Вконтакте". А уведомления от администрации сети о зараженных сайтах им не помешали бы...

SetupNick

09 окт 2009, 20:17
1
 

Даже добавить и комментировать особенно нечего.Нуу...Я пользуюсь ИЕ и меня всё устраивает))

Мягкий Еж

09 окт 2009, 21:39
3
 

На мой взгляд необычно то, что пользователю нужно все качать вручную и инсталлить. Браузер тоже должен быть подходящим. Выходит, что хакеры напирают не на количество, а на качество. А когда соберут порядочный ботнет (назовем так группу людей у которых установлен уже данный вредонос), то внесут в скрипт уже какой-то нехороший функционал помимо функций размножения... Мда...

Cila

12 окт 2009, 19:57
3
 

Радует, что нет уязвимости, позволяющей установить плагин к ФФ без вопросов пользователю.

Максим

12 окт 2009, 20:34
3
 

Соц Пандемия

Насколько я понял данные действия были сделаны в качестве проверке или теста "скриптового .js трояна". Врядли есть выгода от обычной рассылке спама в социальной сети "Вконтакте",пусть даже на этот же троян. И по всей видимости в самом ближайшем будущем ситуация может повторится.Однако, на этот раз вирус будет гораздо опасней.Даже при угадать сложно,что может быть.Принципе понятно что сейчас этот троян несет минимальную опасность, ведь зачем нужно вставлять все функции вируса на которого ушло пол года/два/три/пять лет работ?Боюсь им нужно было всего-то проверить работоспособность скрипта для дальнейших "не хороших" дел.А если сразу поставить "полную" работоспособную версию трояна,будет риск что может что-то пойти не по плану и он может попасть в антивирусные базы. А так все спокойно проверить и оценить уже полученные результаты
Если сейчас уже что-то не предпринимать может произойти не поп равное

А еще пугает что данный скрипт можно переделать под другие социальные сети.Даже не знаю что делать...Наверное, нужно при отправке сообщений в соц сетях требовать "код безопасность" которые, пока что не какой бот не в силах прочесть и тем более записать

innalabs

29 янв 2011, 23:32
1
 

Re: Соц Пандемия

Возможно вы правы. Посмотрим, что будет дальше.
+1 :].

Mary Ann

28 фев 2010, 10:44
1
 

Помогите

Почему у меня вместе страниц "Яндекс" и "Google" открывается сайт "В контакте"?

Сергей Голованов

01 мар 2010, 15:24
2
 

Re: Помогите

Скорее всего потому что в файле "%windir%\system32\drivers\etc\hosts" для сайтов yandex.ru и google.com прописан ip адрес злоумышленника, который собирает пароли от "в контакте". Проверьте файл hosts и удалите всё лишнее)

Саша

28 фев 2010, 20:45
1
 

Скажите пожалуйста можно ли работать на компьютэре при запущенном сканэре на вирусы???

Сергей Голованов

01 мар 2010, 15:25
4
 

Re:

Можно)

innalabs

29 янв 2011, 23:39
0
 

Re:

Я присоединюсь к ответу Сергея, но хочу добавить, если у вашего компьютера небольшие системные ресурсы, то вы можете увидеть некое воздействие на его производительность. Однако, полные проверки компьютера на наличие угроз делать нужно. Не забывайте об этом. Это залог его безопасности.

kirill

02 мар 2010, 13:33
0
 

помогите

У меня при входе на свою страницу появлялся бан с отправкой смс bbrom1 на четырехзначный номер теперь вообще даше на стартовую страницу зойти не могу пишет ошибку пытался создать в однокласниках страницу там тоже самое пишет слово в слово я поменял емеил все равно что в контакте что в однокласниках может это вирус? или меня взломали?

Сергей Голованов

03 мар 2010, 18:30
2
 

Re: помогите

Аналогично предыдущему комменту: скорее всего исправлен файл %windir%\system32\drivers\etc\hosts. Удалите из него все записи кроме localhost.

MBR

07 мар 2010, 12:42
0
 

Re: Re: помогите

Как защититься от спама "ВКонтакте"?

Сергей Голованов

11 мар 2010, 14:10
3
 

Re: Re: Re: помогите

В общем случае, к сожалению, ни как... если только http://www.drupal.ru/files/img/kill_spamer.png )

innalabs

29 янв 2011, 23:48
1
 

Re: Re: Re: помогите

Если вы получите сообщение с просьбой перейти на определённый ресурс, не делайте этого. Сначала убедитесь в его подлинности.
НЕ ЗАБЫВАЙТЕ, даже письма от знакомых, которым вы полностью доверяете могут оказаться спамом, а ссылки в них могут вести на фишинговые сайты.
Я много раз это писал - человеческая эвристика не хуже, чем эвристика антивирусных программ. Помните про это.

Саша

06 мар 2010, 00:19
0
 

Помогите разобраться

Если вам не трудно подскажите какие из этих файлов нужно удалить из компьютэра.

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exе
C:\WINDOWS\RTHDCPL.EXE

Сергей Голованов

09 мар 2010, 00:51
3
 

Re: Помогите разобраться

Это какой-то неправильный список, потому что в папке C:\WINDOWS\System32\ у Вас два файла svchost.exe и два экземпляра Ati2evxx.exe. В любом случае эти файлы "на глаз" нельзя удалять, т.к. это приведёт к системному сбою.

Fixxxer

09 июн 2010, 01:16
2
 

Re: Re: Помогите разобраться

Правильный там список, просто один из файлов - с национальными символами в имени (зловредный) :) Видели такое, знаем.

DenisL

17 май 2010, 17:18
2
 

Re: Помогите разобраться

Зачем тебе их удалять?

innalabs

29 янв 2011, 23:55
0
 

Re: Помогите разобраться

А что у вас случилось? Зачем вам понадобилось удалять системные файлы? Лично я рекомендую вам без помощи специалистов не трогать папку C:\WINDOWS\system32\. Удаление одного или нескольких файлов из этой директории может быть фатальным.

Саша

06 мар 2010, 21:21
1
 

ПОМОГИТЕ

После запуска виртуальной клавиатуры Антивируса Касперского исчезла языковая панэль и языки не отображаються снизу на панэле. Я проверял настройки она вклчена, перезапускал комп: не помогает.

Сергей Голованов

09 мар 2010, 00:55
3
 

Re: ПОМОГИТЕ

С ходу проблему не решить, а вот посоветовать поставить Punto Switcher можно) http://punto.yandex.ru/

Саша

11 мар 2010, 12:58
1
 

Re: Re: ПОМОГИТЕ

Большое спасибо за помощь!!! Просто супер!

hwh*Antivirus

09 май 2010, 11:24
1
 

Re: ПОМОГИТЕ

у меня такая же фигня была только потом нормально стало.только я не запускал виртуальную клавиатуру

Саша

19 апр 2010, 19:15
2
 

ПОМОГИТЕ

У меня антивирус касперского при запуске некоторых програм (например DOWNLOAD MASTER) выдаёт сообщение, что поведение похожее на PDM.DNS.Query., и ещё PDM.Private.Data and password access. Подскажите, что это означает и нужно ли чтото предпринять?

исправлено: Саша, 24 апр 2010, 00:13

Андрей

05 фев 2011, 19:54
0
 

Re: ПОМОГИТЕ

У меня иногда похожее бывает, только подозрения на что-то другое. Но в моём случае я сам так сделал, настраивая Проактивную защиту на максимум.

Mirex

02 май 2010, 08:58
0
 

Помогите

Я из сайта "ВКОНТАКТ" скачала программу с трояном (нечайно).после этого я не могу зайти на свою страницу вконтакте(от имени Павла Дурова требуется разблокировка страницы, а для этого нужно отправить на номер 7132 смс с текстом 353207483). не могу зайти ни на Яндекс, ни в контакт(вылезает"ошибка.Ссылка не работает"). С другого компьютера я зашла вконтакт и поменяла пароль на своей странице, но со своего компьютера я не могу зайти на сайт "ВКОНТАКТ", по прежнему требуется авторизация. Как восстановить мой сайт "ВКОНТАКТЕ"? Спасибо заранее, надеюсь на вашу помощь.

исправлено: Mirex, 02 май 2010, 09:24

innalabs

30 янв 2011, 00:02
1
 

Re: Помогите

Возможно причина в %windir%\system32\drivers\etc\hosts. Проверьте этот файл. Отправлять СМС крайне не рекомендую. Возможно на вашем компьютере присутствуют прочие угрозы. ОБЯЗАТЕЛЬНО проведите полную проверку с помощью антивирусной программы. Если будут обнаружены неизвестные вирусы, то сообщите о них в Лабораторию Касперского.

Анастасия15

04 май 2010, 09:38
1
 

ПОМОГИТЕ!!!!!

У меня такая же проблема как и у Mirex, подскажите пожалуйста что делать!!(((((

Татаринов Иван

05 май 2010, 18:09
2
 

Re: ПОМОГИТЕ!!!!!

На сайте

http://support.kaspersky.ru/viruses/deblocker

можно получить код деактивации для блокеров

P.S.

А вообще хотелось бы взглянуть хотя бы на скриншот (а лучше конечно на сам зловред), поскольку может оказаться, что у нас есть нужный код, но он был обнаружен для другого короткого номера

Элайк

06 май 2010, 14:04
0
 

помогите, не могу убрать баннер в контакте. помощь от баннеров не помогает.
все уже почистил, все проги с сайта перепробывал, некоторые не видят, другие под 7 не хотят работать. никуда не пускает - в поисковики, почту, антивирусы, ссылается на бан за рассылку спама в контактах и смску просит отправить!!!

Вячеслaв

17 май 2010, 11:06
1
 

И не только вконтакт..

По идеи блокирование скриптов со сторонних хостов должно решать эту проблему, если конечно не перехватываются запросы. Хотя наверняка пользователь ради вожделенных смайлов отключит это правило со "словами что-то глючит винда".

тра-та-та

26 май 2010, 19:48
0
 

ПОМОГИТЕ,ПОЖАЛУЙСТА!!!

Мне недавно в контакте кинули спам,что-то вроде ссылка на фотку......когда я её открыла,меня выкинуло.....при попытке зайти повторно на сой аккаунт,мне написали:"Вашоаккаунтннедоcтупенкпоупричинеьраспpостраненияеcпама илилнарушениякусловийлпользованияусайтом.mДлябразблокиpoвки анкетыпвамгнеобходимототправить cмсвсообщениелсюцифрами 21332280 наьномеp 5121.л Далеелвамипоступитокoдбактивации, котоpыйцнеобходимоаввестиуввнижнееюполе"....излагаю всё в первоначальной форме.......что мне делать?

иван

26 май 2010, 20:49
0
 

помогите

меня не пускает ни в яндекс ни в гугл. касперский требует зайти в контакт а зайти я не могу. что делать?

Сергей Голованов

25 июн 2010, 15:03
2
 

Re: помогите

http://www.securelist.com/ru/blog/32699/Ne_vse_to_KIS_chto_krasnaya_ta blichka

innalabs

30 янв 2011, 00:08
1
 

Re: Re: помогите

Соглашусь с мнением Сергея на 100%. Уж это точно не оповещение KIS.

liana

03 июн 2010, 00:45
0
 

всем привет я не могу зайти в контакт я пробовала все нече не получайтса помогите пожалуйста))

Сергей Голованов

25 июн 2010, 15:04
2
 

Re:

Вам помогут на http://support.kaspersky.ru/desktop

исправлено: Сергей Голованов, 25 июн 2010, 15:48

liana

03 июн 2010, 00:47
0
 

всем привет я не могу зайти в контакт я пробовала все нече не получайтса помогите пожалуйста))

Алира

08 июн 2010, 19:27
0
 

Нужна помощь.

Привет!)))))) Я не могу зайти в контакт! У меня прблема со спамом я хочу его удалить но не знаю как?! Можете ли вы мне помоч? есле можете напишите:Despair.Kiss_104@mail.ru

Сергей Голованов

25 июн 2010, 15:04
2
 

Re: Нужна помощь.

Аналогично Вам помогут на http://support.kaspersky.ru/desktop

исправлено: Сергей Голованов, 25 июн 2010, 15:48

Расти

28 июн 2010, 20:37
0
 

Помогите!

При входе на сайт мне выдают следущее сообщение...

Уважаемый пользователь! С Вашего аккаунта была замечена неоднократная SPAM рассылка! В связи с этим Ваша страница была временно заблокирована, для разблокировки аккаунта Вам необходимо отправить SMS с текстом 15000250504 на номер 8353. Напоминаем, что мы вправе удалять неактивные аккаунты в течении 2-х недель.
С уважением, администрация Сайта ВКонтакте.

помогите пожалуйста, что мне с этим делать

айнур

19 янв 2011, 12:49
0
 

Re: Помогите!

расти я конешно не эксперт но я слышал нужно проверить файл hosts заходишь на с диск потом жми на виндовс потом сустем 32 потом дриверс там вторуюпапку открой там это будет.но это дя экспи токо

N@t@li

19 янв 2011, 15:02
0
 

что делать ????????? Помогитеееее!!!!!!!!!!

Здравствуйте! Обьясните, почему я не могу связаться с администратором . я в панике!!!! У меня проблема с контактом , а я ни с кем не могу связаться из администраторов!!!! На моей странице каждый день кто-то шарится!!! Друзья звонят и говорят ,что я в онлайне, а я зайти туда не могу уже неделю! Все эти восстановления паролей не помогают ,заполняю форму говорят, что такого пользователя вообще нет!! Как такое может быть???? Ведь хотя бы где то, фиксируются заявки на регистрацию? как меня не может быть? я давно уже в контакте ,а тут - "не существует" в контакте пишет : страница взломана ,смените пароль . У меня уже была такая проблема 3 недели назад . Я даж по незнанию отправила смс с телефона содрали деньги . Но тогда я только со своего компа не могла выйти на свою страницу,с чужого - заходить могла. в общем , удалила вирус и поменяла пароль - всё заработало. А вот теперь 7 дней назад снова не могу зайти. И с чужого тож не заходит : вирус из компа удалила ,но толку никакого. При валидации страницы привязан другой номер и подтверждение не приходит. Объясните пожалуйста ,как такое может быть Кто может помочь восстановить вход в контакт. Я уже не знаю куда обращаться! Заранее благодарю вас ,огромное спасибо !! Жду ответа!

innalabs

30 янв 2011, 00:16
2
 

Re: что делать ????????? Помогитеееее!!!!!!!!!!

Проблема интересная. Скажите, вирус был обнаружен в реальном времени или вы сканировали по требованию.
Посетите http://www.securelist.com/ru/blog/39133/Onlayn_proverka_dlya_postradav shikh_polzovateley_VKontakte#comments

N@t@li

31 янв 2011, 23:29
1
 

Re: Re: что делать ????????? Помогитеееее!!!!!!!!!!

Вирус был обнаружен в реальном времени. Онлайн проверку я проходила в базе злоумышленников моего логина нет.

Александр Алексеев

30 янв 2011, 21:47
3
 

Здравствуйте. Я ознакомился с вашей проблемой и она не единичная она у многих в том числе как у моей знакомой которая просила меня помочь ей. Дело в том что вспомните какие сайты вы посещали и вводили свой Логин и пароль и устанавливали приложения. Страница ваша в руках у злоумышленника и он контролирует её всё что предлагается сделать восстановить пароль всё это впустую. Файл Hosts здесь роли никакой не играет. Единственный способ всё исправить. Это Проверить папки с профилями и дату изменения файлов в Папке System 32\Driver\etc.
Затем очистите всё в папке Temporary Internet Files. Затем сотрите всю историю браузеров браузеров почистите ОС программой Ace Utilities. Проверьте компьютер на вирусы с обновлёнными базами. Если результат будет нулевым тогда создайте другую страницу В контакте и свяжитесь с администрацией. Это единственный способ. Рациональный метод связаться с администрацией это с другого компьютера. А насчёт страницы то дело не в вашем компьютере а на сайте потому что я провёл эксперимент мне знакомая дала свой логин и пароль и я хотел зайти на её страницу ну результат тот что и у неё.

innalabs

31 янв 2011, 22:15
3
 

Re: Если страница у злоумышленников, то:

Вероятней всего они поменяли пароль, а это значит, что без создания новой страницы из положения не выйти.
Возникает вопрос, каким образом они смогли зайти на страницу?
Одно из моих предположений такое - вероятно на вашем компьютере присутствовало что-то вроде клавиатурного шпиона. Если оно верно, то тогда существует вероятность перехвата паролей к другим сайтам.
Пока вы не просканируете компьютер антивирусной программой или утилитой с обновлёнными базами, пользуйтесь нетом с осторожностью и не создавайте новой странички.
Также, проверьте состояние лицензии на текущую антивирусную программу. Если вы не опытный пользователь, то вероятно это и стало причиной атаки.
P.S. рекомендую воспользоваться утилитой Лаборатории Касперского.

исправлено: innalabs, 31 янв 2011, 22:27

N@t@li

31 янв 2011, 23:59
0
 

Re: !

страничку я создала ,а вот как связаться с администрацией я не могу .

N@t@li

01 фев 2011, 00:11
0
 

Re: !

а подскажите пожалуйста ,где Temporary Internet Files эта папка находится. спасибо!

innalabs

01 фев 2011, 16:37
3
 

Re: Re: !

?:\Documents and Settings\[имя пользователя]\Local Settings\Temporary Internet Files\
ГДЕ ? - буква тома на котором установлена ОС.
ВНИМАНИЕ! Путь вводите в адресной строке проводника. Заранее узнайте на какое имя пользователя зарегистрирована копия ОС.
Чтобы это узнать откройте Мой Компьютер. В открывшемся окне нажмите на пустое место правой кнопкой мыши и в контекстном меню выберите пункт "свойства". В окне свойств системы на вкладке "общие" вы найдете сведения об активации и там будет написано имя пользователя.
В строке проводника вводите имя так, как оно написано в свойствах системы, без знаков [].
НАПРИМЕР:
C:\Documents and Settings\TAXA\Local Settings\Temporary Internet Files\

исправлено: innalabs, 01 фев 2011, 16:54

Андрей

05 фев 2011, 20:34
2
 

Re: Re: Re: !

Если стоит ОС Windows 7 таким способом не получится. Даже администраторов к папке не подпускает :( В этом случае можно выполнить всё, что сказано тут: http://support.kaspersky.ru/faq/?qid=208636360
Для IE 6 и 7 операция аналогична.

innalabs

11 фев 2011, 22:25
1
 

Re: Re: Re: Re: !

Спасибо. Я пользуюсь XP и не знал об этом. Надеюсь, что программа Power Tools Lite в этом случае поможет очистить Temporary Internet Files. Кроме того, она бесплатна и распространяется свободно.

Александр Алексеев

31 янв 2011, 23:43
1
 

Я с вами согласен innalabs+1 и такое не исключено. Пока не выяснишь всё ли чисто на компьютере бессмысленно создавать что то другое. Утилита в самый раз здесь подойдёт вот эта в самый раз Kaspersky Virus Removal Tool 2010 пока не определиться что за семейство у вас если это KIDO то утилиты на сайте всегда есть соответствующие.

tonina

02 фев 2011, 19:28
2
 

Hoax.HTML.Vkont.g

Помогите пожалуйста, я получила этот вирус в контакте, теперь когда пытаюсь зайти на свой страницу вконтакте, доступ на сайт закрыт и касперский пишет Запрашиваемый URL-адрес не может быть предоставлен

В запрашиваемом объекте по URL-адресу:

http://vkontakte.ru/kont/login.php?page=
activation

Обнаружена угроза:

объект заражен Hoax.HTML.Vkont.g

так же я не могу зайти в гугл и другие поисковые системы, еще антивирусниик пишет, чтобы разблокировать сайты, нужно разблокировать vkontakte.ru что мне делать?

innalabs

02 фев 2011, 19:44
2
 

Re: Hoax.HTML.Vkont.g

Убедитесь, что это тревога Антивируса Касперского. Посетите http://www.securelist.com/ru/blog/32699/Ne_vse_to_KIS_chto_krasnaya_ta blichka
Обновите базы и проведите полную проверку ПК.

tonina

02 фев 2011, 19:53
1
 

это тревога касперского! и проверка полная была уже сделана+ обновления.

Андрей

02 фев 2011, 20:33
2
 

Re:

Для информации:
http://www.securelist.com/ru/threats/detect/malicious-tools?behavior=63#list

innalabs

02 фев 2011, 22:29
2
 

Re:

Я сомневаюсь, что указанный вами вирус мог принести подобный вред. Обнаруженная угроза относится к виду угроз, которая выдаёт ложные сообщения о форматировании диска или о другом подобном вредоносном действии.
Для дальнейшего решения проблемы обратитесь в Антивирусную службу 911 по адрему http://kaspersky-911.ru/

Андрей

03 фев 2011, 21:40
1
 

Re: Re:

Или на virusinfo.info - анологичный сервис.

sonya

23 мар 2011, 09:42
0
 

У меня 7 винда дмашняя базовая с 2011 Касперским уже 2 месяц и все эти 2 месяца я не могу провести полную проверку компа. Он зависает на 76% на файле xnass.sys и всё. 2 дня проверяет а потом пишет "сбой: причина: неизвестно". Я проверяла файл отдельно, всё в порядке. Что с этим делать?!?

Сергей Голованов

24 мар 2011, 12:27
0
 

Re:

Из безопасного режима ситуация со сканированием повторяется? support@kaspersky.com

Виталий

31 мар 2011, 11:00
0
 

Еще один зловредный сайт

Вот получил сегодня ссылку от одного друга В контакте http://18mbksoanshsoaos.ru/rating/ думаю на сайте содержится зловредный код.

Для добавления комментариев необходимо


Bookmark and Share
Закладки

Также в аналитике

В блоге