<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Снова баннер-паразит пропущенный ESS]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Снова баннер-паразит пропущенный ESS форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 21 Apr 2026 13:58:52 +0300</pubDate>
		<item>
			<title>Снова баннер-паразит пропущенный ESS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic1203/message11043/">Снова баннер-паразит пропущенный ESS</a></b> <i>второй раз НОД пропускает баннер блоуировщик :(</i> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Вот при скачивании якобы видео sandboxie не запустил файл который пытался открыться: <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=3112&" width="562" height="135" /><br /><i>19.12.2010 21:32:17, Виктор.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic1203/message11043/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic1203/message11043/</guid>
			<pubDate>Sun, 19 Dec 2010 21:32:17 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Снова баннер-паразит пропущенный ESS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic1203/message9811/">Снова баннер-паразит пропущенный ESS</a></b> <i>второй раз НОД пропускает баннер блоуировщик :(</i> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Фёдор, дело не в антивирусной защите как таковой - просто прочитайте раздел на форуме "Обсуждение статьи" с моими приключениями на эту тему!<br />Никакой другой антивирус вам не даст гарантии от заражения, поскольку эта зараза появляется везде в Сети и они почти каждый день меняют коды своих порнобаннеров. У меня установлены (на разных системах): ESS-2010, KIS-2010 и KIS-2011 со всеми обновлениями, естественно. Не так давно ставил последнюю версию Dr.Web\Space Pro - принципиального эффекта это не даёт, поверьте. Будьте аккуратнее при скачивании всякой рекламы, а лучше скачивайте её в какой-нибудь отстойник, не открывая, чтобы потом проверить ещё раз, другим антивирем. Или подождите 1-2 дня, пока сработает вирлаб и чётко определит эту шнягу. Ещё лучше иметь две операционных системы, основную и запасную, с которой вы можете спокойно экспериментировать и даже менять там антивирусное обеспечение. По крайней мере, у меня именно так и сделано, так что фатальных последствий ни от одного вируса не будет.<br /><br />Повторю пример из собственного опыта:<br /><U>КАМРАДЫ, ЕЩЁ РАЗ ПО ПОВОДУ СРАВНЕНИЯ АНТИВИРУСОВ! </U><br /><br />Хотите реально протестировать свой а/вирусный продукт? Заходите сразу на портал <noindex><a href="http://www.erolash.net" target="_blank" rel="nofollow">www.erolash.net</a></noindex> и нацеливайтесь на 5 порнобаннеров из группы сайтов <noindex><a href="http://www.echo-teasernet.com" target="_blank" rel="nofollow">www.echo-teasernet.com</a></noindex>, которые расположены в верхней части на главной странице (и оттуда же, по-моему, идёт львиная часть вирусов-порноблокеров по Сети). При перезагрузке страницы они меняются, то есть в сумме их около 10-ти в любой момент времени. Причём названия сайтов, куда вас выводят после 2—3-х редиректов, могут меняться почти каждую неделю, как и коды самих вирусов – я уже писал об этом в постах. При попытке открытия некоторых страниц вам будут предлагать скачать/открыть файл в формате avi.exe---htm.exe (то есть с двойным расширением) размером 50---250 кБ, вот это оно самое и есть, не открывайте ни в коем случае!! Но сохранять эту заразу на жёстком диске можно вполне безопасно. А тем более заархивировав и запаролив предварительно, для отправки в вирлаб. <br />Или вдруг появятся две танцующие девки в нижней части дисплея - типа, стриптиз! - и при первом же нажатии на любую из них они тут же прописываются в автозагрузке, но это как раз самый безобидный случай... Зато они усиленно приглашают на свой сайт и даже предлагают "на всякий случай" отключить антивирь, чтобы не блокировал доступ на их сайт. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br /><br />Так вот: Касперский как правило эти угрозы не детектит вовсе, либо тупо отправляет на карантин с пометкой «UPD: неизвестная угроза!», хотя я сам отсылал много раз эту гадость в их вирлаб за последние месяцы. ESET же как правило чётко определяет вирус как Win32\LockScreen + расширение, и мгновенно разрывает соединение. <br />Но проблема даже не в этом: порнографы-вирусописатели пошли ещё дальше, и на этом портале я обнаружил неделю назад новую заразу – файлы на 27—50 кБ с одиночным расширением exe. Судя по всему, это уже бомба замедленного действия: при попытке открытия этот файл бесследно исчезает, но ключи от него прописываются в разделе восстановления системы (System Volume Information) и разделе входа в систему Userinit. Понятно, что легальная программа себя вести так не может, правда? <br />ESET по-прежнему чётко срабатывает на эту новую угрозу, идентифицируя её как вирус-инъектор Win32\Injector.DLA Троянская программа и убивая сразу. Продукты же Касперского не видят эту заразу принципиально (уже отсылал им прицельно на вирлаб), а после очередного обновления KIS-2011 даже вытаскивает эту заразу из карантина и восстанавливает её в исходной папке – «Файл не заражён»… Не слабо, правда?<br />Вывод: с Касперским проблем здесь можно огрести намного больше! А вообще - не верьте никому в Сети, даже мне:) &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>23.11.2010 12:41:14, Антон Копёнкин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic1203/message9811/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic1203/message9811/</guid>
			<pubDate>Tue, 23 Nov 2010 12:41:14 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Снова баннер-паразит пропущенный ESS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic1203/message9807/">Снова баннер-паразит пропущенный ESS</a></b> <i>второй раз НОД пропускает баннер блоуировщик :(</i> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			ОС Windows XP SP3 , установлен Eset<br />Smart Security 4. 2 вирусные базы<br />обновлены 21 .11. 2010, тем не менее<br />вылез баннер на рабочий стол с<br />требованием отправить смс с<br />текстом DAM 88 0000853 на номер<br />3190 система разблокировки на<br />этом сайте кода разблокировки не<br />знает. Будет ли решение этой<br />проблемы , потому как не хочется<br />разочаровываться в такой системе<br />как Eset. Ну и конечно надеюсь что разработчики НОД сами находят решения а не тырят их у касперского и др.веда <br />
			<i>23.11.2010 05:10:16, Федор.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic1203/message9807/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic1203/message9807/</guid>
			<pubDate>Tue, 23 Nov 2010 05:10:16 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
	</channel>
</rss>
