Троянец заблокировал Windows? Не надо платить преступникам!
Используйте бесплатный разблокировщик Dr.Web от Trojan.Winlock
http://www.drweb.com/unlocker/index/

=====================================================================

Уважаемый пользователь антивируса Dr.Web! Вы получили это письмо,
потому что являетесь пользователем демо-версии Dr.Web. Письмо
аналогичного содержания Вы получите дополнительно за один день до
истечения срока демо-лицензии, а также в день истечения срока
демо-лицензии. Если Вы не желаете получать напоминания об истечении
срока демо-лицензии, пройдите по этой ссылке:
http://news.drweb.com/unsubscribe_trial/?email=hyligan@mail.ru

=====================================================================

ВНИМАНИЕ! Если на момент получения этого письма Вы уже продлили
лицензию, удалите из папки DrWeb демо-ключ (его название drwdemo.key)
- и перегрузите компьютер.

=====================================================================

Компания «Доктор Веб» благодарит Вас за выбор антивируса Dr.Web и
сообщает, что срок действия Вашего демонстрационного ключевого файла
Dr.Web истекает через 10 дней.

Надеемся, что знакомясь с антивирусом Dr.Web, Вы по достоинству
оценили эффективность его защиты, быстроту работы и нетребовательность
к ресурсам. Вы можете и в дальнейшем пользоваться надежной
антивирусной защитой, если приобретете лицензию на антивирус
Dr.Web. Выбрав антивирус Dr.Web, Вы получите решение, которое
соответствует мировым стандартам безопасности.

Купить лицензию на Dr.Web можно удобным для Вас способом: в
интернет-магазине компании «Доктор Веб» http://estore.drweb.com/ или у
наших партнеров http://partners.drweb.com/. Узнайте больше об
антивирусах семейства Dr.Web на странице http://products.drweb.com/
Получить консультации и техническую помощь Вы всегда сможете по адресу
http://support.drweb.com/

С уважением,
Компания «Доктор Веб»
http://www.drweb.com/

Опубликовано 17.02.2012 автором Vik Alex

Заражение сайта вирусом для владельца сайта всегда неприятным сюрпризом и серьезной проблемой. Поисковик, найдя угрозу, выводит предупреждение для посетителей, трафик падает, работа сайта фактически останавливается.

Причины заражения
Основные причины появления вредоносного кода на сайте обычно связаны с нарушениями довольно простых правил безопасности по вине владельца сайта или администратора. Рассмотрим как в типовом случае происходит заражение сайта. Обычно вирусная программа попадает каким-то путем, а их много, на жесткий диск локальной машины, с которой осуществляется FTP-доступ на сайт. Эта программа крадет сохраненные пароли доступа, с их помощью проникает на сайт с правами администратора и меняет содержимое страниц, встраивая в них вредоносный код. Пользователи, посетившие зараженный сайт, рискуют заразить свою машину этим вирусом, далее вредоносная программа распространяется таким же образом.

Компьютер, с которого осуществляется администрирование сайта, должен быть тщательно защищен – антивирусное ПО существенно снижает вероятность возникновения таких неприятных ситуаций.

Обнаружение вредоносного кода
Сервис «Яндекс.Вебмастер» имеет функцию проверки сайта на наличие вредоносного кода, кроме этого можно включить автоматическое оповещение в случае заражения на вкладке «Безопасность». Аналогичный функционал присутствует в «Инструментах для веб-мастеров» Google в разделе «Дигностика».

Чтобы обнаружить вредоносный код самостоятельно, надо знать, как он может выглядеть, и отличать его от прочего кода сайта. Часто в случае заражения опасный код можно найти в тегах script, опознать его можно по замаскированным различными символами ссылками на незнакомые ресурсы. Также «лишний» код бывает в тегах iframe. Особое внимание надо обратить на файлы с расширением .js, именно они в большинстве случаев являются зараженными.

Где искать вредоносный код? Он может быть где угодно, но поиск надо начинать со страниц с типовыми URL, например /index.php или /index.html. Но таким образом придется потратить немало времени. Есть довольно неплохой способ поиска по последним изменениям на сайте, для чего нужно произвести сортировку файлов сайта по этому параметру. Таким способом легко отследить файлы, в которые вносились изменения без вашего участия. Очень часто вирусы маскируются под коды счетчиков посещаемости и другие подобные. Их надо проверять с особой тщательностью.

Для облегчения поиска можно применять регулярные выражения, подключаясь по протоколу SSH к серверу. Таким образом можно легко найти участки кода, которые с наибольшей вероятностью могут содержать ссылки на вредоносные программы. Еще существует несколько способов поиска, например, написание специальных скриптов, но это скорее уже инструментарий профессионалов, так как новичку довольно в этом разобраться и необходимо обладать навыками программирования.

При использовании CMS WordPress или какой-либо другой количество файлов огромно – проверять вручную нет смысла, это отнимет кучу времени и сил. В этом случае помогут специальные плагины для различных CMS. Например, для распространенного WordPress можно использовать плагин TAC (Theme Authenticity Checker).

Удаление вредоносного кода с сайта
Прежде, чем начинать лечение сайта, надо удалить вирусную программу с локального компьютера, то есть разобраться с причиной заражения. Уже потом можно начинать лечение самого сайта. Такие последовательные действия помогут избежать возможных проблем. В противном случае вредоносный код может появиться опять.

Для поиска и удаления вируса с самого компьютера можно воспользоваться антивирусной программой или утилитой, возможно потребуется несколько проверок разными средствами. Стоит лишь отметить, что необходимо регулярно обновлять антивирусное программное обеспечение и использовать утилиты последних версий.

Затем необходимо изменить все пароли для FTP-доступа на сайт и панель администратора и не сохранять их, а вводить вручную при каждом входе. Это существенно снизит риск возникновения проблем с вредоносными программами.

После того, как локальная машина вылечена, и код злоумышленников найден, можно приступать к удалению вредоносных строк. При этом необходимо четко знать, что можно удалять, а что нельзя, чтобы не нарушить работу сайта. Перед проведением этих операций желательно будет сделать бэкап сайта для возвращения к рабочей версии в случае неудачного лечения.

Стоит отметить, что злоумышленники не стоят на месте и постоянно совершенствуют вирусы и способы заражения: в частности, они более тщательно маскируют вредоносный код. Поэтому ручные способы поиска могут не сработать – пользователь с небольшим опытом имеет шанс просто не заметить его наличие. В этом случае использование последних версий специальных плагинов и утилит будет более надежным.

Решение проблем с поисковиками
Как относятся поисковики к зараженным сайтам с точки зрения ранжирования? Логика их действий следующая: если на сайте находится вредоносный код, то это опасно для посетителей, следовательно в результатах поиска выводится предупреждение о том, что переход на этот сайт нежелателен. Посещаемость сайта падает почти до нуля, что предсказуемо. Но многих владельцев сайтов волнует вопрос, восстановится ли она до прежнего уровня посещаемости? Если решение проблемы происходит быстро, то это почти не повлияет на продвижение: предупреждение для пользователей будет снято, а сайт не будет подвергнут пессимизации. Но если вредоносный код на сайте будет оставаться в течение длительного времени, то проблемы неизбежны. Поисковая система расценивает это следующим образом:

сайт «заброшен» владельцем;
вредоносный код специально оставлен на сайте владельцем-злоумышленником.

В этих случаях сайт будет пессимизирован, а его дальнейшее продвижение неизбежно будет связано с определенными трудностями.

Из этого следует, что решать проблемы с заражением сайта нужно как можно скорее. Это даст понять поисковикам, что владелец стал лишь жертвой злоумышленников и принимает все меры для устранения проблемы, а не способствует распространению вирусов.

From Seopult.ru

Мои вопросы в службу поддержки Яндекса!!!

На прошлой неделе некоторые мои ресурсы были заблокированы Яндексом, как якобы зараженные…
Я не поленился и проверил все ссылки на якобы вирусы на антивирусных сайтах… Естественно вирусы обнаружены не были… Самое интересное, аппелирует к своему непонятно откуда взявшемуся партнеру по этой проверке ресурсу Sophos (http_//www.sophos.com/en-us/) чтобы не пиарить его вместо двоеточия подчеркивание… На этом «ресурсе» даже нет русской странички???????

Что же это получается? У меня нормальные сайты в блэк-листе и определяет это какой-то «левый» сайт… При заходе на них теперь красное всплывающее окно -говорящее о том — что сайт якобы заражен???

Все мои потуги оправдаться пока ни к чему не привели! Далее я опубликовываю последнее письмо в поддержку Яндекса! Ответ на него будет выложен позднее…

Письмо в группу поддержки Яндекса:

Alex Viktor:

Все сведения предоставляемые компанией Sophos (http://www.sophos.com/en-us/) полнейший бред! Непонятно поткуда взялась эта компания — позволяющая определять нормальные сайты в сайты с якобы мнимыми угрозами… Я проверяю сайты и ссылки Доктором Вебом здесь vms.drweb.com/online/?lng=ru
Под эту дудку попали и мои блоги компьютерный wordpress.drcomp.su и  свадебный blog.svadbavideo.su вирусов на которых никогда в жизни не было и быть не может тк они на проверенном движке CMS, который давно не модифицировался…
Никаких заражений на заявленых вами у меня сайтах не выявлено… Тем более что в Google у меня они продублированы и там бы они уже тоже давно определились как зараженные!

Как вам в голову взбрело с ними сотрудничать ВООБЩЕ с этим никому неизвестным доселе ресурсом!!!
У них даже глобального сайта русифицированного нет!!! В ближайшее время я намерен на всех своих блогах и сайтах «поднять волну» с этим беспределом..

А вам мой совет,  сотрудничайте с нашими известными Антивирусными сайтами… Например с Доктором Вебом, чьим партнером я уже лет 15 являюсь… или Касперским….

Потому, что так явно пиарить чужой ресурс и блокировать нормальные сайты можно только за большое бабло…
Или вы думаете, что все владельцы сайтов испугаются и попадают на коленки со страха… Не дождетесь!!!!
С уважением… Виктор
С нетерпением жду Вашего ответа и решения данной проблемы!
Ответ будет продублирован в Интернете на всех моих ресурсах!

Компания «Доктор Веб» — российский разработчик средств информационной безопасности — информирует об обнаружении нового бэкдора, получившего наименование BackDoor.Webcam.9. Этот троянец позволяет выполнять на инфицированной машине различные команды, поступающие от удаленного сервера злоумышленников, а также перехватывает изображение с подключенной к инфицированному компьютеру веб-камеры. Таким образом личная жизнь пользователей может быть скомпрометирована.

Механизмы проникновения троянца BackDoor.Webcam.9 пока выявляются, но уже хорошо известен механизм заражения компьютера. Запустившись на исполнение, бэкдор копирует себя в системную папку для хранения временных файлов и прописывается в одну из ветвей системного реестра, отвечающую за автоматический запуск приложений. Затем троянец проверяет наличие копии самого себя на зараженной машине. После этого вредоносная программа отправляет на удаленный командный сервер серию запросов, передавая злоумышленникам ряд сведений об инфицированном компьютере, включая его IP-адрес, тип учетной записи пользователя, количество подключенных к системе веб-камер, имя компьютера и версию ОС, а затем ожидает поступления новых команд.

screen

Кроме того, BackDoor.Webcam.9 создает в системной временной папке несколько вспомогательных файлов, используемых им в процессе работы. Все они имеют имена, начинающиеся с rundll_.*, и хранятся во временном каталоге ОС Windows.

Троянец способен выполнять поступающие от удаленного сервера команды, в частности, команду перезапуска самого себя, смены управляющего сервера, создания снимка экрана. Кроме того, троянец способен перехватывать и передавать злоумышленникам изображение, полученное с подключенной к инфицированному компьютеру веб-камеры.

BackDoor.Webcam.9 представляет существенную опасность для пользователей, так как их личная жизнь может быть скомпрометирована.

Сигнатура этой угрозы добавлена в вирусные базы Dr.Web.

ГЛАВНЫЕ НОВОСТИ

10.02.2012
«Доктор Веб»: обнаружены первые эксплойты для Mac OS X
Компания «Доктор Веб» — российский разработчик средств информационной безопасности — сообщает об обнаружении уязвимостей, с использованием которых возможно заражение троянскими программами устройств под управлением платформы Mac OS X. Она по праву считается одной из самых надежных ОС в мире, но злоумышленникам все же удалось использовать известные уязвимости Java с целью распространения угроз для данной платформы.

08.02.2012
Главный приз акции «Доктор Веб» и WebMoney — планшетный компьютер!
Компания «Доктор Веб» и WebMoney Transfer напоминают о ходе совместной акции, предназначенной для клиентов расчетной системы. По ее условиям пользователи, оплатившие услуги мобильной связи с помощью WebMoney, становятся обладателями лицензии на антивирус Dr.Web Security Space. При продлении акционной лицензии участники могут претендовать на один из дополнительных подарков.

07.02.2012
Trojan.Spamer.46 распространяет спам в социальных сетях
Компания «Доктор Веб» — российский разработчик средств информационной безопасности — предупреждает о широком распространении троянской программы Trojan.Spamer.46, рассылающей в социальных сетях «В Контакте», «Одноклассники», а также «Мой мир @ Mail.Ru» сообщения c рекламой мошеннических сайтов.

02.02.2012
Новое семейство троянцев угрожает пользователям Facebook
Компания «Доктор Веб» предупреждает пользователей о появлении вредоносных программ семейства Trojan.OneX, которые при заражении компьютера рассылают спам в крупнейшей в мире социальной сети Facebook, а также через программы-мессенджеры. В настоящее время зафиксировано распространение двух модификаций этого троянца, незначительно различающихся по своим функциональным возможностям. Количество жертв злоумышленников при такой модели распространения может быть крайне велико.


ОБНОВЛЕНИЯ

07.02.2012
Обновление Dr.Web Enterprise Security Suite
Компания «Доктор Веб» сообщает об обновлении плагина для Центра управления и Прокси-сервера в составе комплекса Dr.Web Enterprise Security Suite 6.0.3.

07.02.2012
Обновление утилиты Dr.Web CureNet!
Компания «Доктор Веб» сообщает об обновлении лечащей утилиты Dr.Web CureNet!.

06.02.2012
Обновление персональных продуктов Dr.Web 7.0, бизнес-продуктов Dr.Web 6.0 и интернет-сервиса Dr.Web AV-Desk 6.0
Компания «Доктор Веб» сообщает об обновлении ряда компонентов в составе продуктов Dr.Web Desktop Security Suite 6.0 и Dr.Web Server Security Suite 6.0 с возможностью централизованного управления, интернет-сервиса Dr.Web AV-Desk 6.0, а также продуктов Dr.Web Security Space и Антивирус Dr.Web версии 7.0.

02.02.2012
Обновление однопользовательских продуктов Dr.Web 6.0 и 7.0
Компания «Доктор Веб» сообщает об обновлении сканирующего сервиса Scanning Engine в составе однопользовательских продуктов Dr.Web версий 6.0 и 7.0.


ДРУГИЕ СОБЫТИЯ НЕДЕЛИ

10.02.2012
Официальное разъяснение ситуации с занесением торрент-клиента MediaGet в базы Dr.Web
Компания «Доктор Веб» разъясняет ситуацию с включением торрент-клиента MediaGet в список потенциально опасных приложений, которое произошло в сентябре 2011 года. На данный момент антивирусные продукты Dr.Web блокируют посещение сайта разработчиков программы и ряда других ресурсов, размещающих ссылки на ее скачивание, — все они добавлены в базы Dr.Web с резолюцией «Нерекомендуемый сайт».

03.02.2012
Trojan.Winlock угрожает шариатским судом арабским пользователям
Аналитики антивирусной лаборатории компании «Доктор Веб» зафиксировали распространение новой модификации Trojan.Winlock, угрожающей жителям арабских стран. Напомним, что троянцы этого семейства приобрели широкую известность в России в 2010 году. Позднее появились модификации Trojan.Winlock для зарубежных пользователей. В частности, совсем недавно был обнаружен Trojan.Winlock.5490, угрожающий французским пользователям Microsoft Windows.

02.02.2012
Конкурс для настоящих знатоков на антивирусном портале Comss.ru
Компания «Доктор Веб» и антивирусный портал Comss.ru объявляют о начале регистрации участников на конкурс, приуроченный к празднованию пятилетия портала. Ответьте правильно на 10 вопросов, сделайте это быстрее других — и получите в качестве приза жесткий диск на 2 терабайта!

07.02.2012

7 февраля 2012 года

Компания «Доктор Веб» — российский разработчик средств информационной безопасности — предупреждает о широком распространении троянской программы Trojan.Spamer.46, рассылающей в социальных сетях «В Контакте», «Одноклассники», а также «Мой мир @ Mail.Ru» сообщения c рекламой мошеннических сайтов.

Данный троянец, написанный на языке С++, распространяется через торренты вместе с архиватором WinRAR. После инсталляции программы-архиватора в папке установки появляется «лишний» файл RarExtr.dll, который вызывается при запуске архиватора. Загрузившись в память, данная вредоносная библиотека сохраняет в папку Windows\System32 файл kbdfv.dll, содержащий в себе троянскую программуTrojan.Spamer.46.

screen

Затем троянец ищет среди запущенных в системе процессов firefox.exe и, если находит, встраивает в него содержимое своей библиотеки. После этогоTrojan.Spamer.46 начинает осуществлять фильтрацию исходящего трафика в поисках форм отправки сообщений сайтов vkontakte.ru, odnoklassniki.ru и my.mail.ru, добавляя в отправляемые пользователем сообщения текст «Кстати, глянь: [ссылка]». Гиперссылка ведет на мошеннический сайт, предлагающий услугу предсказания судьбы по линиям ладони за платное СМС-сообщение.

screen

Компания «Доктор Веб» рекомендует внимательнее относиться к программам, получаемым из недостоверных источников, и по возможности использовать ПО, загруженное с официальных сайтов производителя. Сигнатура данной угрозы уже добавлена в вирусные базы, вследствие чего Trojan.Spamer.46 не представляет опасности для пользователей антивирусных программ Dr.Web.

Начало високосного года не преподнесло каких-либо серьезных сюрпризов с точки зрения информационной безопасности, однако в антивирусную лабораторию «Доктор Веб» в январе 2012 года поступило несколько интересных образцов вредоносных программ, в частности, нескольких новых банковских троянцев. Кроме того, был выявлен новый способ распространения вредоносных ссылок среди пользователей поисковых систем, а также очередная схема мошенничества в отношении завсегдатаев социальной сети «В Контакте».

Вирусные угрозы января

Среди вредоносных программ, обнаруженных в январе на компьютерах пользователей при помощи лечащей утилиты Dr.Web CureIt!, лидирующие позиции занимает файловый инфектор Win32.Expiro.23 (19,23% случаев обнаружения), при запуске пытающийся повысить собственные привилегии в системе, отыскивающий запущенные службы и заражающий соответствующие им исполняемые файлы.

Не отстает от него по популярности Win32.Rmnet.8 (8,86% случаев заражения) — этот вирус проникает на компьютер посредством зараженных флеш-накопителей или при запуске инфицированных исполняемых файлов и обладает способностью к саморепликации — копированию самого себя без участия пользователя. Вредоносная программа инфицирует файлы с расширениями .exe, .dll, .scr, .html, .htm, а в некоторых случаях — .doc и .xls, при этом она способна создавать на съемных накопителях файл autorun.inf. Непосредственно после своего запуска Win32.Rmnet модифицирует главную загрузочную запись, регистрирует системную службу Microsoft Windows Service (она может играть в операционной системе роль руткита), пытается удалить сервис RapportMgmtService, встраивая в систему несколько вредоносных модулей, отображающихся в Диспетчере задач Windows в виде четырех строк с заголовком iexplore.exe. Файловый вирус Win32.Rmnet крадет пароли от популярных ftp-клиентов, таких как Ghisler, WS FTP, CuteFTP, FlashFXP, FileZilla, Bullet Proof FTP. Эта информация впоследствии может быть использована злоумышленниками для реализации сетевых атак или для размещения на удаленных серверах различных вредоносных объектов. Также нередко встречаются на инфицированных компьютерах российских пользователей троянцы Trojan.WMALoader и Trojan.Inor.

Дела финансовые

В начале января в распоряжении специалистов «Доктор Веб» оказался образец очередной модификации троянской программы Trojan.PWS.Ibank, отвечающей современным тенденциям использования систем ДБО. Эта вредоносная программа позволяет передавать злоумышленникам аутентификационные данные, ключи и сведения о конфигурации множества различных банк-клиентов. Особенность данной модификации троянца заключается в том, что она содержит в себе реализацию VNC-сервера. В коде сервера организована поддержка протокола работы с dedicated-сервером Zeus (Trojan.PWS.Panda), через который, собственно, и осуществляется сеанс удаленного управления. Другая немаловажная особенность данного троянца — присутствие модуля, предназначенного для мониторинга и перехвата информации специализированного программного комплекса, используемого в одном из государственных финансовых учреждений РФ. Данный троянец имеет достаточно сложную архитектуру и позволяет не только передавать перехваченные данные злоумышленникам, но также выполнять на инфицированной машине различные команды, поступающие от удаленного центра, в том числе команды уничтожения операционной системы. Подробная техническая информация о структуре и принципе действия данного вредоносного ПО была своевременно передана компанией «Доктор Веб» в правоохранительные органы.

Примерно в это же время были зафиксированы случаи распространения другой вредоносной программы, с помощью которой злоумышленники планировали провести фишинговую атаку на клиентов одного из российских банков. Попадая на компьютер жертвы, Trojan.Hosts.5590 создает новый процесс explorer.exe и помещает туда собственный код, а затем прописывает себя в папке автоматического запуска приложений под именем Eldesoft.exe.

screen

В случае если для доступа к сайту банка используется браузер Microsoft Internet Explorer, троянец вызывает стандартную функцию crypt32.dll для установки поддельного сертификата. При добавлении сертификата в хранилище операционная система обычно демонстрирует соответствующее предупреждение: троянец перехватывает и закрывает это окно.

screen

Если для доступа к банковскому сайту используется другой браузер, для установки сертификата применяются функции из стандартной библиотеки nss3.dll. Связавшись с удаленным командным центром, Trojan.Hosts.5590 получает оттуда конфигурационный файл, содержащий IP-адрес фишингового сервера и имена доменов, которые троянец должен подменять. Впоследствии, при обращении к сайту системы банк-клиент по протоколу HTTPS, пользователю будет демонстрироваться поддельная веб-страница, а введенные им в форме авторизации учетные данные будут переданы злоумышленникам. Благодаря своевременным и грамотным действиям службы безопасности банка, а также усилиям специалистов компании «Доктор Веб», данная вредоносная программа в настоящий момент не представляет серьезной опасности для пользователей.

Винлоки пошли на убыль

В январе 2012 года на 25% сократилось число обращений в службу технической поддержки со стороны пользователей, пострадавших от действий программ-блокировщиков.

Связано это не только с уменьшением числа самих приложений-вымогателей, но и с недавно состоявшимся запуском нового портала https://www.drweb.com/xperf/unlocker, позволяющего подобрать код для разблокировки компьютеров, инфицированных троянцем семейства Trojan.Winlock. В настоящее время среднесуточная посещаемость данного веб-сайта составляет 13–15 тысяч пользователей.

Однако попадаются среди программ-вымогателей отдельные образцы, вовсе не располагающие кодом разблокировки. К ним, в частности, относится троянец Trojan.Winlock.5490, ориентированный на французских пользователей. Эта вредоносная программа запускается только на персональных компьютерах, операционная система которых имеет французскую локализацию. Троянец обладает встроенными функциями антиотладки: в процессе загрузки он проверяет, не запущен ли его процесс в среде виртуальных машин VirtualBox, QEmu, VMWare и пр., и в случае, если присутствие виртуальной машины обнаруживается, троянец прекращает свою работу.


screen

Оказавшись на компьютере жертвы, Trojan.Winlock.5490 запускает процесс svchost.exe и встраивает в него собственный код, после чего отсылает команду скрытия Панели задач Windows и останавливает все потоки процессов explorer.exe и taskmgr.exe. Затем троянец прописывает себя в ветвь системного реестра, отвечающую за автозагрузку приложений, и демонстрирует на экране окно, содержащее текст на французском языке с требованием заплатить 100 евро с помощью карт оплаты платежных систем Paysafecard или Ukash. Введенный жертвой номер карты отправляется на удаленный командный сервер злоумышленников, а в ответ троянец демонстрирует сообщение приблизительно следующего содержания: «Подождите! Платеж будет обработан в течение 24 часов». Вместе с тем, никамими функциями разблокировки с помощью кода этот троянец не обладает: вместо этого он автоматически удаляет сам себя через неделю после установки.

Пользователи «В Контакте» вновь под прицелом злоумышленников

На сей раз злоумышленники обратили внимание на владельцев мобильных телефонов с поддержкой Java, использующих возможности социальной сети «В Контакте». После новогодних праздников участились случаи массового распространения спама в использующих протокол ICQ клиентах для обмена сообщениями. Злоумышленники предлагают пользователям скачать приложение для мобильного телефона, якобы являющееся клиентом для социальной сети «В Контакте». В рассылке сообщается, что с помощью данной программы можно с большим комфортом пользоваться возможностями данной социальной сети.

screen

Программа представляет собой файл в формате .jar, способный запуститься практически на любом мобильном устройстве с поддержкой Java. Как и следовало ожидать, в процессе установки приложение отсылает СМС-сообщение на один из платных номеров и просит пользователя ввести в соответствующей форме на сайте злоумышленников полученный в ответном СМС код. Таким образом пользователь соглашается стать подписчиком некой услуги, за использование которой с его счета мобильного оператора будет ежемесячно списываться определенная сумма.

screen
screen

Выдача поисковых систем как способ распространения вредоносных ссылок

Методы, с использованием которых сетевые злоумышленники распространяют ссылки на вредоносное ПО или мошеннические сайты, совершенствуются с каждым месяцем. В ход идут всевозможные способы маскировки текста, приемы социальной инженерии и прочие ухищрения. В январе сетевые мошенники обратили свое внимание на формат выдачи ссылок поисковыми системами.

В процессе поиска нужных ему сведений пользователь нередко выполняет сразу несколько обращений к поисковым системам, открывая в новых вкладках или окнах браузера отдельные страницы отчета поисковиков, содержащие найденные в индексе ссылки. Такие страницы принято называть «выдачей поисковой системы» (Search Engine Results Page, сокращенно — SERP). Именно эти страницы и повадились подделывать мошенники, надеясь на то, что в суматохе пользователь не заметит подсунутую ему «лишнюю» страничку с поисковой выдачей. Кроме того, большинство людей относится к страницам выдачи поисковых систем с большей степенью доверия, чем к простому набору ссылок. В некоторых случаях мошенники не гнушаются даже подделывать целые поисковые системы, как, например, поступили создатели псевдопоискового сервиса LiveTool, интерфейс которого практически полностью копирует оформление «Яндекса», а ссылка «О компании» ведет на мошеннический сайт, имитирующий страницу социальной сети «В Контакте».

screen screen

Страничка поддельной поисковой системы может открыться автоматически при переходе по ссылке в выдаче настоящего поисковика. Кроме того, созданная злоумышленниками страница SERP обычно содержит ссылки, релевантные введенному ранее пользователем запросу, и потому на первый взгляд не вызывает каких-либо подозрений. В свою очередь, переход по ссылкам уже с этой страницы может привести потенциальную жертву на мошеннический сайт или ресурс, распространяющий вредоносное ПО. В настоящее время среди подобных ссылок замечены поддельные сайты, имитирующие странички социальных сетей, ресурсы, предлагающие сомнительные услуги на условиях псевдоподписки, и сайты распространяющие ПО семейства Trojan.SmsSend.

В недавнем прошлом злоумышленники массовым образом создавали копии сайтов социальных сетей, но подделка страниц поисковой выдачи и даже целых поисковых систем — это, безусловно, новое явление.

Вредоносные файлы, обнаруженные в почтовом трафике в январе

01.01.2012 00:00 — 31.01.2012 18:00
1 Trojan.DownLoad2.24758 974126 (28.66%)
2 Trojan.Oficla.zip 831616 (24.47%)
3 Trojan.Tenagour.9 423106 (12.45%)
4 Trojan.Inject.57506 258383 (7.60%)
5 EICAR Test File (NOT a Virus!) 198666 (5.84%)
6 Trojan.DownLoad2.32643 132938 (3.91%)
7 Trojan.Tenagour.3 110835 (3.26%)
8 Trojan.Siggen2.58686 66624 (1.96%)
9 Trojan.Siggen2.62026 66398 (1.95%)
10 Win32.HLLM.Netsky.18516 53409 (1.57%)
11 Trojan.DownLoad2.34604 44053 (1.30%)
12 Trojan.Packed.19696 44038 (1.30%)
13 Trojan.DownLoader5.26458 25809 (0.76%)
14 Trojan.Siggen.65070 24806 (0.73%)
15 Trojan.DownLoader4.5890 22291 (0.66%)
16 Trojan.DownLoader4.31404 22145 (0.65%)
17 Trojan.DownLoader5.886 21686 (0.64%)
18 Trojan.DownLoader4.61182 21133 (0.62%)
19 Trojan.PWS.Panda.1513 20104 (0.59%)
20 BackDoor.Bifrost.23284 6113 (0.18%)

Всего проверено: 1,149,052,932

Инфицировано: 3,399,130 (0.30%)

Вредоносные файлы, обнаруженные в январе на компьютерах пользователей

01.01.2012 00:00 — 31.01.2012 18:00
1 Win32.Rmnet.12 23948173 (30.31%)
2 JS.Click.218 14651677 (18.54%)
3 JS.IFrame.117 8323572 (10.53%)
4 Win32.HLLP.Neshta 8098226 (10.25%)
5 JS.IFrame.112 3734140 (4.73%)
6 JS.IFrame.95 3312785 (4.19%)
7 Trojan.IFrameClick.3 2716412 (3.44%)
8 Win32.Virut 2672403 (3.38%)
9 Trojan.MulDrop1.48542 1946447 (2.46%)
10 Trojan.Hosts.5006 1369212 (1.73%)
11 Trojan.DownLoader.17772 906094 (1.15%)
12 Trojan.PWS.Ibank.474 562056 (0.71%)
13 Win32.HLLP.Whboy.45 415298 (0.53%)
14 Trojan.DownLoader5.18057 339809 (0.43%)
15 JS.IFrame.176 319449 (0.40%)
16 Trojan.Packed.22271 318517 (0.40%)
17 Trojan.PWS.Ibank.456 280158 (0.35%)
18 Trojan.DownLoader.42350 221567 (0.28%)
19 Win32.Virut.56 218322 (0.28%)
20 JS.Autoruner 213647 (0.27%)

Всего проверено: 114,007,715,914

Инфицировано: 79,017,655 (0.07%)

Многие пользователи регулярно используют в Windows различные комбинации клавиш, которые призваны ускорить работу. Поэтому, если вы установили на свой компьютер Windows 7 или же купили себе новый компьютер с новой операционной системой, то, возможно, вам интересно, какие в ОС появились новые комбинации клавиш/мыши, которые могут облегчить вашу жизнь.

Если вы давно пользуетесь компьютерами, то вы, вероятно, помните дни, когда клавиатура была нужна для выполнения любой операции. Некоторые из нас так и не бросили привитую тогда привычку и до сих пор регулярно используют в Windows различные комбинации клавиш.

В зависимости от того, что вы делаете, эти комбинации могут действительно ускорить работу. Поэтому, если вы установили на свой компьютер Windows 7 или же купили себе новый компьютер с новой операционной системой, то, возможно, вам интересно, какие в ОС появились новые комбинации клавиш/мыши, которые могут облегчить вашу жизнь. Вот как минимум 12 из них.
Комбинации для панели задач

Проход по иконкам панели задач

Желаете пройтись по всем своим открытым программам, не вызывая Flip3D (с помощью комбинации клавиш Windows+Tab, если вы забыли, как это делается)? Тогда просто используйте комбинацию клавиш Windows+T. Она проведет вас по всем вашим открытым программам и позволит даже увидеть миниатюры открытых окон.

Запуск еще одной копии приложения

Изменения, сделанные в панели задач Windows 7, привели к тому, что клик по иконке программы на ней не запускает автоматически еще одну ее копию. Вместо этого клик лишь показывает открытые окна этой программы. Но если вам нужна именно еще одна копия какой-либо программы, то вы можете нажать клавишу Shift и кликнуть по ее иконке в панели задач. Или же вы можете использовать средний клик мыши. Это также создаст еще одну копию нужной вам программы.

Запуск программы с правами администратора

Что делать, если вы вошли в систему без административных прав, но хотите запустить какую-либо программу с ними? Просто используйте комбинацию Shift-Ctrl+клик по иконке нужной вам программы на панели задач.

Закрытие миниатюры панели задач

В правом верхнем углу каждой миниатюры на панели задач теперь находится красная кнопка с буквой (или символом) X. Эта кнопка позволяет закрыть окно, соответствующее миниатюре. Но как облегчить этот процесс? Просто кликните по миниатюре средней кнопкой мыши.

Показ Jump List

Одной из самых полезных возможностей новой Windows 7 является Jump List. Эта возможность дает быстрый доступ к часто используемым командам или файлам программы. Открыть Jump List можно двумя способами: с помощью правого клика по иконке программы на панели задач или же с помощью левого клика и не отпуская движением мышки вверх.
Остальные комбинации

Упорядочивание окон

Новая функция Aero Snap в Windows 7 позволяет располагать окна на рабочем столе в различном виде, в зависимости от того, какими бы вы хотели их видеть. Но для ее использования вам нужна мышь. Впрочем, можно обойтись и без нее.

Выберите какое-либо открытое окно, затем нажмите и удерживайте клавишу Windows и понажимайте стрелочки, чтобы увидеть возможные варианты поведения Aero Snap. Так, например, Windows+стрелочка вверх развернет (максимизирует) окно. Комбинации Windows+стрелочка влево и Windows+стрелочка вправо заставят окна занять либо левую, либо правую половину экрана. В то же время комбинация Windows+стрелочка вниз свернет окно или восстановит его прежний размер, если оно было развернуто.

Сделать все окна прозрачными

С использованием другой новой функции Aero Peek, которая вызывается перемещением мыши в правый нижний угол экрана, все ваши окна становятся прозрачными, что позволяет вам взглянуть на свой рабочий стол. То же самое можно сделать и без использования мыши. Для этого достаточно нажать Windows+Пробел.

Свернуть все окна кроме активного

Иногда возникает необходимость в сворачивании всех окон за исключением активного. В Windows 7 это легко можно сделать с помощью комбинации клавиш Windows+Home.

Переместить окна на другой экран

Многоэкранные системы могут быть потрясающе удобными, но распределение окон по нескольким экранам может также стать большой проблемой. Правда, это не касается Windows 7. В ней можно использовать комбинацию клавиш Shift-Windows-стрелочка Вправо/Влево, чтобы отправить окно на соответствующий экран.

Использование лупы

Если вы не можете разглядеть какой-либо участок экрана (по причине плохого зрения или работы на слишком высоком разрешении), то просто используйте комбинацию Windows+Плюс, чтобы запустить лупу и увеличить экран. Или же используйте Windows+Минус, чтобы уменьшить его.

Настройка проектора

Если вы используете компьютер с Windows 7 и у вас есть проектор, то вы можете использовать комбинацию клавиш Windows+P. Она позволит вам показывать картинку только на мониторе или только на проекторе, или же на них обоих сразу.

Источник http://www.cyberforum.ru/windows7/thread63764.html

Эта статья поможет без «лишних телодвижений» удалить папки Windows.old, оставшиеся на диске после установки на него операционной системы. Указанная папка содержит файлы предыдущей установки Windows, которая была на этом же разделе.

Попытка удаления этой папки стандартным способом обычно не приносит успеха, поскольку пользователь не обладает достаточными правами для осуществления этого действия.

Способ 1: удаление посредством компонента «Очистка диска»

Данный способ представлен в статье базы знаний Microsoft http://support.microsoft.com/kb/933212.

  1. запустите компонент «Очистка диска», щелкнув ярлык, расположенный в меню Пуск (ПускВсе программыСтандартныеСлужебныеОчистка диска);
  2. в раскрывающемся списке Диски диалогового окна Очистка диска: выбор устройства выберите диск, где расположена папка Windows.old;

    *

    щелкните кнопку OK;

    *

  3. в диалоговом окне Очистка диска перейдите на одноименную вкладку;

    *

  4. в поле Удалить следующие файлы установите галочку Предыдущие установки Windows, после чего щелкните OK;
  5. в окне предупреждения щелкните кнопку Удалить файлы.

    *

Спустя некоторое время система должна удалить папку Windows.old.

Способ 2: обычное удаление

Для успешного удаления папки Windows.old этим способом необходимы следующие условия:

  1. Владелицей папки, а также всех подпапок и файлов, должна быть административная учетная запись, из-под которой происходит удаление;
  2. указанная учетная запись должна обладать полным доступом (разрешением Полный доступ) к папке Windows.old и ко всем подпапкам и файлам.

Для реализации первого шага можно сделать следующее:

  1. щелкните правой кнопкой мыши папку Windows.old и выберите пункт Свойства;
  2. в появившемся диалоговом окне перейдите на вкладку Безопасность;

    *

  3. щелкните кнопку Дополнительно;
  4. в диалоговом окне Дополнительные параметры безопасности для Windows.old перейдите на вкладку Владелец и щелкните кнопку Изменить;

    *
    Увеличить

  5. в поле Изменить владельца на щелкните учетную запись предполагаемого владельца папки;
  6. установите галку Заменить владельца подконтейнеров и объектов;
  7. щелкните кнопку Применить.

    *

Заключительным этапом будет настройка разрешений:

  1. перейдите на вкладку Разрешения и щелкните кнопку Изменить;

    *
    Увеличить

  2. в поле Элементы разрешений щелкните учетную запись, которую в первом этапе сделали владельцем папки;
  3. щелкните кнопку Изменить;
  4. в диалоговом окне Элемент разрешения для Windows.old:

    *

    • в раскрывающемся списке Применять выберите Для этой папки, ее подпапок и файлов;
    • в поле Разрешения установите галку Полный доступ в столбце Разрешить;
    • щелкните кнопку OK для закрытия диалогового окна Элемент разрешения для Windows.old;
  5. в диалоговом окне Дополнительные параметры безопасности установите следующие галочки:
    • добавить разрешения, наследуемые от родительских объектов;
    • заменить все наследуемые разрешения для всех потомков на новые наследуемые разрешения от этого объекта;
  6. щелкните кнопку OK, после чего появятся окна предупреждения безопасности, на которых нажмите Да.

    *

    *

После проделанных действий не должно возникнуть препятствий для удаления папки Windows.old стандартным способом.

Источник http://www.oszone.net/9296/

Для тех, кто только переходит с windows XP на Windows 7, большой проблемой становится поиск отображения скрытых папок. С момента выхода Vista функцию показа скрытых папок и файлов начали пихать совсем в непривычное место. Как щас помню, как долго я тыкался мышкой из угла в угл, пока не нашел заветный пункт «Свойства папки». Что бы переход вам дался немного проще, то читайте как заставить систему показать вам скрытые папки и файлы.

Если в Windows XP, включать отображение скрытых папок и файлов находилось во вкладке Вид — Свойства папки, то в Windows 7, такой вкладки попросту нет. Здесь вы ищете кнопкуУпорядочить и выбираем пункт Параметры папок и поиска

свойства поиска и папок

И вот, в открывшемся окне, нам нужно открыть вкладку вид, где и откроются страрые, добрые свойства папки. По доброй традиции выбираем пункт «Показывать скрытые файлы, папки и диски»

вид - показать скрытые файлы и папки

Жмем Применить и ОК. И все, что было до этого скрыто от ваших глаз, теперь хорошо просматривается.

А если этого было не достаточно и искомые файлы по прежнему вы найти не можете, то есть смысл в этих свойствах снять птичку с пункта «Скрывать защищенные системные файлы»

Источник http://zone-pc.ru

Редактирование меню загрузки в Windows 7

Чтобы открыть окно «Конфигурация системы», нажмите кнопку «Пуск» и клавишу с буквой R (далее — Win+R). В строке «Выполнить» наберите msconfig, нажмите Enter. Откроется окно конфигурации системы. Перейдите на вкладку «Загрузка».

Данный инструмент дает возможность:

  • получить информацию о текущей и загружаемой по умолчанию системах;
  • отредактировать время (таймаут), по истечении которого будет загружена операционная система, определенная для загрузки по умолчанию без вмешательства пользователя;
  • изменить систему, загружаемую по умолчанию;
  • удалить ненужную запись из меню загрузки.

В верней части открывшейся вкладки находится поле со списком операционных систем. Справа каждой записи добавлен комментарий об операционной системе, в которую выполнен вход, и системе, загружаемой по умолчанию.

Для изменения системы, загружаемой по умолчанию, выберите в поле списка запись о нужной операционной системе и нажмите кнопку «Загружать по умолчанию». В результате выполненной операции справа от названия появится соответствующий комментарий.

Редактирование таймаута труда не составляет: в нужном поле нужно установить желаемое количество секунд.

Для удаления ненужной записи выберите ее из списка и нажмите кнопку «Удалить».

После выполнения всех действий нажмите кнопку «Применить» и закройте окно конфигурации системы. Вам будет предложено перезагрузить компьютер, однако, если острой необходимости в этом нет, выберите кнопку «Выйти без перезагрузки». Изменения вы увидите во время следующей загрузки компьютера.

С помощью данного инструмента нельзя:

  • увидеть и выполнить операции с записями операционных систем, загружаемых с помощью других загрузчиков (например, Windows XP, загружаемой с помощью ntldr);
  • переименовать существующие записи;
  • изменить положение записи в меню загрузки.

Один из способов, позволяющий игнорировать запись о несуществующей системе в меню загрузки: установите текущую систему загружаемой по умолчанию, а таймаут установите равным нулю.

Посещаемость AVITO.ru стремительно растет с каждым днем. К сожалению, этим все чаще пытаются воспользоваться недобросовестные люди. Если вам звонят от имени AVITO и предлагают какую-то услугу, не спешите перечислять деньги на неизвестный счет, сначала проверьте всю информацию.

Вот самые распространенные схемы обмана:
» Вам звонят по телефону и говорят, что вы выиграли SPA-процедуру от AVITO;
» Вам звонят и говорят, что ваше объявление стало 1000м, поэтому вы выиграли домашний кинотеатр. Но чтобы его получить, вы должны пополнить указанный телефонный счет на 2000 рублей;
» После размещения объявления на ваш номер телефона приходит сообщение: «Для активации объявления на AVITO отправьте ОК»;
» На ваш электронный адрес, указанный в объявлении, приходит письмо, что некто хочет купить ваш товар, но электронной почтой пользуется редко, зато часто бывает в социальных сетях. Он дает вам ссылку на свою страницу, при переходе по этой ссылке, вы попадаете на страницу, где нужно ввести номер телефона для активации. Если вы указываете номер, то со счета списываются деньги.

AVITO.ru не предлагает пользователям активировать объявления за деньги. Будьте внимательны, не попадайтесь на уловки мошенников!
Еще про безопасность »

23 января 2012 года

Количество так называемых «платных архивов», детектируемых антивирусным ПО Dr.Web как Trojan.SmsSend, с каждым месяцем неуклонно растет. Что, впрочем, неудивительно: для создания подобного рода вредоносных программ злоумышленникам не нужно обладать навыками программистов, поскольку многочисленные сайты, предлагающие так называемые «партнерские программы», заботливо предоставляют всем желающим уже готовые решения — специальные «конструкторы», с помощью которых можно собрать собственный Trojan.SmsSend за несколько минут. Объем этого подпольного рынка поистине велик: злоумышленники зарабатывают на распространении платных архивов десятки тысяч долларов в месяц. Компания «Доктор Веб» — российский разработчик средств информационной безопасности — готова поделиться с пользователями эксклюзивной информацией о том, как работает этот механизм, а также расскажет, как избежать финансовых потерь от действий злоумышленников.

Традиционно Trojan.SmsSend представляет собой исполняемый архив, имитирующий установщик какой-либо полезной программы. При попытке открыть такой архив на экране компьютера демонстрируется процесс инсталляции соответствующего приложения, после чего для продолжения установки программа просит отправить платное СМС-сообщение на указанный злоумышленниками номер. В некоторых случаях, якобы в целях активации программы, от пользователя требуют ввести номер мобильного телефона, а затем — полученный в ответном СМС-сообщении код. Таким образом, жертва соглашается с условиями подписки на некую платную услугу, за которую с ее счета ежемесячно будут списываться средства. Фокус заключается в том, что подобные «платные архивы» либо вовсе не содержат обещанное приложение, либо его можно загрузить совершенно бесплатно с официального сайта разработчика.

screen

Несмотря на кажущуюся простоту и очевидность данной мошеннической схемы, рынок подобных «услуг» поистине огромен. На предложения сетевых жуликов откликается большое число неискушенных пользователей, отправляя платные СМС за то, что они могли бы получить бесплатно. Специалистам компании «Доктор Веб» удалось выяснить объемы прибыли, которую получают распространители подобного вредоносного ПО. Так, в рамках одной из партнерских программ, активно рекламирующейся на различных подпольных форумах и сайтах, откуда она постоянно привлекает новых членов, средний доход распространителя троянцев семейства Trojan.SmsSend, однократно отправляющих платные сообщения на премиум-номера, может достигать до 200 долларов в день. Лидеры этого незаконного рынка, входящие в десятку наиболее активных распространителей троянцев, получают от 850 до 7740 долларов в месяц, в среднем — 2678,5 долларов США.

screen

Доходы от подписки жертв сетевых мошенников на платные услуги значительно выше, они могут достигать от 3000 до 22 000 долларов США на злоумышленника в месяц, в среднем — 8295,5 долларов США. Следует понимать, что для сетевых мошенников, зарабатывающих подобные суммы на обмане пользователей Интернета, эта деятельность является основным источником дохода, она отнимает все их свободное время. К тому же, они прекрасно осознают, что распространение подобного ПО является преступлением, ответственность за которое предусмотрена статьей 273 Уголовного кодекса РФ («Создание, использование и распространение вредоносных программ для ЭВМ»).

screen

Пути распространения троянцев Trojan.SmsSend также отличаются завидным разнообразием: это поддельные сайты файлового обмена, специально созданные странички, имитирующие интерфейс интернет-ресурсов официальных разработчиков различных программ, спам по каналам электронной почты, в тематических форумах, массовая рассылка сообщений с использованием протокола ICQ. Кроме того, сетевые мошенники активно используют рекламные сети Яндекс.Директ и Google AdSense, размещают контекстную рекламу в социальных сетях и не гнушаются отправлять ссылки на вредоносное ПО с заранее взломанных аккаунтов.

Пользователи могут без труда избежать подобных опасностей и не попасться на удочку сетевых мошенников, если, потратив чуть больше времени, поищут в Интернете официальный сайт производителя программы, которую они планируют скачать. В большинстве случаев они смогут получить ее совершенно бесплатно и уж точно не заплатят ни копейки за архив, не содержащий ничего полезного. Ну а в случае, если вы стали жертвой сетевых злоумышленников, ничто не мешает вам написать соответствующее заявление в полицию.

Компания «Доктор Веб» планирует акцию по борьбе со злоумышленниками, использующими при распространении вредоносного ПО короткие сервисные номера. Информация о таких номерах будет оперативно передаваться мобильным операторам, технические службы которых смогут принять решение о прекращении действия отдельных номеров, используемых в мошеннических схемах.

Ждущий или спящий режим — вот в чем вопрос?

Автор: Максим Негодов

Идея написать эту заметку возникла, когда в очередной раз при выключении компьютера моя супруга спросила у меня: «Какой выбирать режим — спящий или ждущий?».

И я подумал, что, если Вы также путаете эти режимы, то Вам будет полезно разобраться, в каких случаях нужно переводить компьютер в ждущий режим, а в каких — в спящий.

Для начала рассмотрим сами понятия, описание которых показаны при наведении мышки на кнопку ждущего или спящего режима.

Ждущий режим

Ждущий режим переводит компьютер в режим пониженного энергопотребления, что позволяет быстро возобновить сеанс работы с Windows.

Проще говоря, компьютер полностью не выключается, и Вы можете быстро его включить.

Например, я перевожу компьютер в ждущий режим, когда мне необходимо сделать перерыв в работе, но в течение дня я еще планирую включать компьютер.

Спящий режим

Спящий режим сохраняет текущее состояние рабочего стола на жестком диске, что позволяет возобновить работу с того места, где она была прервана, а затем завершает работу компьютера.

Проще говоря, компьютер полностью выключается (т.е. можно отключить от электросети), сохраняя в специальный файл состояние рабочего стола (открытые программы, документы и т.п.).

Т.е., если Вам нужно срочно выключить компьютер, то можно не закрывать открытые программы, а перевести компьютер в спящий режим. После того, как Вы включите компьютер, все эти программы будут уже открыты.

Лично я вообще забыл про кнопку «Выключение», а пользуюсь только спящим режимом.

Что еще нужно знать про ждущий и спящий режим?

Перед переводом компьютера в ждущий режим обязательно сделайте необходимые сохранения. Если Вы этого не сделаете, и будет выключено электричество, то все несохраненные данные будут потеряны. Закрывать приложения не обязательно — после выхода из ждущего режима они будут также открыты.

Для спящего режима сохранять все не обязательно, так как при переводе в этот режим все содержимое оперативной памяти сохраняется на жесткий диск.

Как включается спящий режим?

Если ждущий режим сразу доступен в меню выключения компьютера, то для включения спящего режима необходимо нажать клавишу Shift, тогда кнопка «Ждущий режим» изменится на «Спящий режим».

Если этого не произошло, то Вам нужно активировать спящий режим.

Для этого заходим в настройки рабочего стола и переходим на вкладку «Заставка».

настройки рабочего стола

Далее жмем кнопку «Питание».

Откроется окно свойств электропитания компьютера.

Окно свойств электропитания компьютера

Переходим на вкладку «Спящий режим».

Вкладкв "Спящий режим"

Включаем «Разрешить использование спящего режима» и жмем «Применить».

При этом обращаем внимание на то, сколько свободного места на диске, и сколько требуется для спящего режима.

Все, теперь Вы можете использовать спящий режим.

В чем еще преимущество спящего режима?

А преимущество в том, что компьютер загружается намного быстрее, так как не тратится время на загрузку всех программ, которые подгружаются при старте Windows.

Так что Вы будете еще и экономить время…

p.s.
Когда я писал эту заметку выключили свет :( и пока работал ИБП я быстренько перешел в спящий режим, не закрывая все программы, которые у меня были открыты: Dreamweaver, Word, Snagit, Opera, Winamp, Total Commander и The Bat.

Когда я включил компьютер, то все данные в этих программах были восстановлены.

Источник http://computerf1.at.ua

Компания «Доктор Веб» — российский разработчик средств информационной безопасности — предупреждает о распространении очередной схемы мошенничества, направленной против пользователей социальной сети «В Контакте», являющихся владельцами мобильных телефонов с поддержкой Java.


После новогодних праздников участились случаи массового распространения спама в использующих протокол ICQ клиентах для обмена сообщениями. Злоумышленники предлагают пользователям скачать приложение для мобильного телефона, якобы являющееся клиентом для социальной сети «В Контакте». В рассылке сообщается, что с помощью данной программы можно с большим комфортом пользоваться возможностями данной социальной сети.

Программа представляет собой файл в формате .jar, способный запуститься практически на любом мобильном устройстве с поддержкой Java. Справедливости ради следует отметить, что на сайте, распространяющем эту программу, размещено написанное с огромным количеством орфографических ошибок «соглашение», в котором явно сказано, что создатели программы не несут никакой ответственности за последствия ее использования, нанесенный пользователю ущерб, а также указывается, что программа в процессе установки будет отсылать СМС-сообщения на платные номера.

Как и следовало ожидать, в процессе установки приложение отсылает СМС-сообщение на один из платных номеров и просит пользователя ввести в соответствующей форме на сайте злоумышленников полученный в ответном СМС код. Таким образом пользователь соглашается стать подписчиком некой услуги, за использование которой с его счета мобильного оператора будет ежемесячно списываться некоторая сумма.

При создании большого количества сайтов для раскрутки основного ресурса, возникает две задачи — где взять простые CSM-движки, готовые шаблоны веб сайтов или готовый уникальный и качественный контент. Различные шаблоны сайта нужны для того, чтобы можно было регистрировать в одних и тех же каталогах свои «сателлитные» сайты, на которых Вы будете создавать ссылки на ваш основной ресурс.

Т.к. такие сайты нет смысла делать многостраничными, то регистрировать их с одним и тем же дизайном чаще, чем раз в несколько месяцев, невозможно. Готовые шаблоны для сайта можно бесплатно подобрать в архивах бесплатных шаблонов веб сайтов или архивах готовых бесплатных сайтов.Существует также возможность для создания сайта бесплатно на нескольких ресурсах в сети.

Когда Вы создадите и зарегистрировано несколько таких веб сайтов, Вам понадобится новый, интересный и качественный контент (содержимое сайта для наполнения, включающее в себя рисунки, фото, файлы PDF и так далее).

Для дополнительного сайта-сателлита с одной страницей желательно создать 30-40 Кбайт текста, несколько картинок в формате JPG или JPEG (которые обеспечат лучшее качество изображения, чем GIF-файлы). Если Вы программируете или пишете свои программы на Visual Basic, Delphi или Java, Вы сможете создать описание своей уникальной программы, прикрепить фрагменты кода, комменты, скриншоты — создать оригинальный и качественный контент и веб сайт.

Разместите созданный продукт как веб сайты с 2-3 разными дизайнами и измененным текстом. Добавьте ZIP архив с этим сайтом на все свои другие вспомогательные сайты — всегда найдутся новички, которые скачают Ваш ресурс, разместят его в Интернете и будут раскручивать.Все ссылки на Ваши вспомогательные сайты, которые Вы там поставили, будут обеспечивать Вам новых посетителей без Ваших усилий.

Спустя небольшое время (около 3-4 месяцев), не забывая о написанном руководстве по программированию, переоформите его в документ Word, выложите на своих вспомогательных сайтах и поставьте на главной странице сайта index.htm линки на документ. Большинство поисковиков индексируют не только HTML файлы, но и документы Word, PDF и некоторые другие. Создайте такие документы и разместите для общего доступа на своих сайтах. Перепишите заголовок Вашего документа Word в стиле курсовой работы и добавьте его в многочисленные архивы курсовых работ и рефератов.
И помните всегда о том, что главное в контенте — это уникальность.Успехов в продвижении ваших ресурсов.

Компания «Доктор Веб» — российский разработчик средств информационной безопасности — сообщает об обновлении платной и бесплатной версий утилиты Dr.Web CureIt!. В рамках обновления добавлена функция сбора и отправки обезличенной статистики в аналитическую лабораторию «Доктор Веб». Кроме того, упразднена необходимость заполнения анкеты перед скачиванием лечащей утилиты.

Теперь многочисленные пользователи Dr.Web CureIt! со всего мира смогут принять участие в сборе полезной статистической информации. Это поможет компании «Доктор Веб» анализировать глобальную вирусную обстановку и еще быстрее совершенствовать используемые в продуктах Dr.Web алгоритмы детектирования и лечения. Отметим, что данные, отправляемые в аналитическую лабораторию «Доктор Веб», исключают информацию, которая позволила бы идентифицировать пользователя, — высылаются сугубо статистические данные о результатах сканирования и общие сведения о программно-аппаратном обеспечении ПК. Данная функция постоянно включена в бесплатной версии утилиты, но актуальна не для всех языковых локализаций: о наличии функции пользователь узнает из соответствующего предупреждения. Пользователи платной версии могут отказаться от передачи статистики.

Помимо этого, запуск бесплатной версии Dr.Web CureIt! теперь возможен только под учетной записью администратора. Платная версия утилиты способна работать и под другими учетными записями.

Также в платной версии Dr.Web CureIt! появилась возможность сканирования в полностью автоматическом режиме: после запуска утилиты из командной строки с ключом /go сканер сразу начинает проверку, не требуя от пользователя каких-либо действий. Кроме того, пользователям платной версии стал доступен усиленный режим сканирования, ранее протестированный на бесплатной версии и предназначенный для противодействия троянцам-блокировщикам.

Обе версии утилиты Dr.Web CureIt! доступны на сайте «Доктор Веб».

Аналитики компании «Доктор Веб» — российского разработчика средств информационной безопасности — отмечают рост случаев использования сетевыми мошенниками кириллических доменов в российской зоне .рф. Это может быть связано, прежде всего, с уменьшением числа свободных доменов в традиционных зонах .ru, .com, .net, .org и других.

Приоритетная регистрация доменов в российской национальной доменной зоне верхнего уровня .рф впервые началась 12 мая 2010 года, однако разговоры о ее открытии велись еще за несколько лет до этого момента. Окончательное решение о введении данного доменного имени было принято на международной конференции ICANN осенью 2008 года, а свободная регистрация в зоне .рф была открыта для всех желающих 11 ноября 2010 года.

Несмотря на то что на сегодняшний день в зоне .рф зарегистрировано уже больше 949 000 доменных имен (по данным на 21 декабря 2011 года), число незанятых доменов здесь все же значительно больше по сравнению с количеством свободных доменов в других зонах, таких как .ru, .su, .com, .org или .net. Для сравнения, на сегодняшний день в зоне .ru зарегистрировано 3 593 854 домена. Это притягивает не только киберсквоттеров, но и сетевых мошенников, которым важно выбирать домены для регистрации таким образом, чтобы они были похожи на адреса известных сайтов, например, новостных порталов, сервисов бесплатной почты или социальных сетей.

screen

Можно предположить, что именно относительная легкость подбора свободного для регистрации доменного имени стала причиной отмечаемого в последнее время специалистами «Доктор Веб» роста количества мошеннических и иных нерекомендуемых для посещения сайтов, располагающихся в кириллической зоне .рф. Вместе с тем схемы обмана пользователей, применяемые сетевыми мошенниками, в этом случае вполне стандартны и не отличаются ни оригинальностью, ни новизной. Впервые подобные ресурсы были добавлены в базы Dr.Web ровно год назад, в декабре 2010 года, и на сегодняшний день их число уже превышает 110. Среди подобных ресурсов были замечены сайты-подделки, имитирующие интерфейс социальных сетей «В Контакте», «Одноклассники», службы «Ответы@Маil.Ru», а также ряд поддельных файлообменных сетей и несколько сайтов, предлагающих всевозможные сомнительные услуги, такие как составление родословной, поиск двойников по фотографии, гадание за СМС и т. д. Подавляющее большинство расположенных в зоне .рф сайтов, попавших в базы Dr.Web, распространяют контент категории «для взрослых».

Можно предположить, что в 2012 году эта тенденция будет нарастать, и количество нежелательных для посещения сайтов, зарегистрированных в зоне .рф, будет увеличиваться. Компания «Доктор Веб» вновь призывает пользователей проявлять бдительность и не поддаваться на провокации злоумышленников.

С уважением,

Служба информации
компании «Доктор Веб»
www.drweb.com

Вопрос:

После установки моей флешки на другой комп , мой ноутбук перестал видеть папки находящиеся на флешке. Остался только один WORD файл, который был не в папке и остался видимым.

По емкости флешки можно определить, что информация там осталась.
Можно конечно отформатировать, но хотелось-бы сохранить информацию….

Ответы:

1.Способ 1

Сперва-наперво проверка любым антивирусом.

Антивирус Dr.Web - купить online!

Здесь вы можете проверить на вирусы файлы вашего компьютера

А потом снять атрибут «скрытый» с файлов на флешке скриптом

@Echo off
@chcp 1251
@cls
@title Скрипт сброса аттрибутов. (c) Чайман
@echo 1. Сбросить атрибуты всех файлов на флешке
@echo 2. Обработать только скрытые папки
@echo 3. Обработать только скрытые папки и вложенные в них файлы

@set /P subfolders=»Введите номер действия »

@ if «%subfolders%»==»1″ (
attrib -a -h -s -r /s /d «%~dp0*»
)

@if «%subfolders%»==»2″ (
dir /A:H /B /O:E %~dp0 >%~dp0out.txt
@ (For /F «delims==» %%i In (%~dp0out.txt) Do (
attrib -a -h -s -r «%~dp0%%i»
echo %~dp0%%i)
)
@ erase «%~dp0out.txt»
)

@if «%subfolders%»==»3″ (
dir /A:H /B /O:E %~dp0 >%~dp0out.txt
@ (For /F «delims==» %%i In (%~dp0out.txt) Do (
attrib -a -h -s -r /d /s «%~dp0%%i»
echo %~dp0%%i)
)
@ erase «%~dp0out.txt»
)

pause

Вставьте его в блокнот и сохраните как fix.bat.
Киньте на флешку, где скрыты папки и запустите.
выберите вариант 1, т.е. нажмите 1 и затем ввод.

Вторая жизнь флешки

Сегодня хочу научить реанимировать флешки тех, кто обнаружил у себя в ящике стола старую флешку, которую винда упорно не хочет видеть…

При этом коды VID&PID устройства равны 0000.

Связано это с тем, что управляющая программа контроллера не может считать часть прошивки которая расположена в специальной области микросхемы памяти.

В этом случае можно пробуем перевести контроллер в специальный тестовый режим. При этом происходит запуск контроллера без опроса микросхемы памяти.

Запустить тестовый режим можно замыканием выводов микросхемы памяти. Для этого разбираем корпус флэшки (у меня уже был разбит, так что лишних движений делать не пришлось)

Находим микросхему памяти.

Нумерация выводов микросхемы начинается с угла отмеченный точкой-ключом против часовой стрелки.

Перед включением флешки в USB порт нужно замкнуть между собой 29 и 30 выводы микросхемы памяти, например иглой (в некоторых микросхемах замыкать нужно другие выводы, подбирается экспериментально: 30-31, 31-32, 41-42, 42-43, 43-44).

Закорачивать контакты удобно тонким ножом, скальпелем и пр.

Затем не размыкая контактов подключаем флэш в USB порт.

После определения флэш в системе и установки драйверов – размыкаем выводы. При этом, флэш станет видна в Windows но не будет доступна для форматирования/чтения/записи.

Дальше качаем утилиту для своей флэш (по названию контроллера которое читаем на контроллере*платформочка чёрного цвета с ножками 6×6 мм) в моем случае AlcorMP(090227) и производим перепрошивку (StartA).

Программа прошивки перепрошивает девайс и затем сканируетего на bad блоки. Успешным результатом является не нулевой VID&PID и ID устройства ну и собственно работоспособность «пациента» 

Источник http://computery.mypage.ru/vtoraya_jizn_fleshki_1.html