[identity profile] karpion.livejournal.com posting in [community profile] useful_faq
Стал я искать игры. Не помню как, наткнулся на сайт "allfreegame.ru". Первое, что настораживает - порнореклама, просто немерянное количество. Ссылки ведут на "vskachke.com".

Но список игр там хороший. Решил что-нибудь скачать, скачал одинадцать штук плюс один фильм. Напрягло то, что фильм имеет расширение ".exe". Потом заметил, что все скачанные оттуда файлы имеют примерно одинаковый размер - 17'159'045 или 17'159'054 байт. Скачал свежий CureIt, запустил поверять все скачанные файлы (там помимо игр много всего, в т.ч. драйверы с официальных сайтов, всё аккуратно раскидано по папкам) - CureIt нашёл в фильме Tool.SMSSend.2. Сейчас CureIt сканирует драйверы; до игр, видимо, ещё не добрался.

Что подскажет коллективный разум?

(Резидентного антивируса пока нет - машина слабовата. Обхожусь осторожностью.)

Date: 2010-05-03 06:02 pm (UTC)
From: [identity profile] vit-bullet.livejournal.com
думаю, что следующий пост автора будет "все пропало, комп не грузится, что делать?" )))

Date: 2010-05-03 06:18 pm (UTC)
From: [identity profile] vit-bullet.livejournal.com
это был какбэ намек на то, что скачаны вирусы

Date: 2010-05-03 06:39 pm (UTC)
From: [identity profile] shackled-koenig.livejournal.com
след пост будет "просят послать СМС чтоб разблокировать комп, послал две - код не пришёл, что делать"
100%

Date: 2010-05-03 06:47 pm (UTC)
From: [identity profile] vit-bullet.livejournal.com
"пишу с телефона" )))
ага я об этом тоже подумал )))

Date: 2010-05-03 06:51 pm (UTC)
From: [identity profile] shackled-koenig.livejournal.com
А чо тут думать. Я знаю это 100%
Все, кому я комп лечил от этого - "заразились через фильм". Сперва я был в шоке. А потом мне показали этот фильм. гыгы. Фильм про экзешник :)

Date: 2010-05-04 03:06 am (UTC)
From: [identity profile] jgml.livejournal.com
флешки тоже экзешниками бывают, безобидными

другое дело, что их надо перед эти всё равно тестить, чем только можно)

Date: 2010-05-05 03:57 am (UTC)
From: [identity profile] jgml.livejournal.com
проще узнать коды (http://support.kaspersky.ru/viruses/deblocker) у каспера

Date: 2010-05-03 06:06 pm (UTC)
From: [identity profile] archaicos.livejournal.com
Обходите стороной все такие сайты и файлы.

Date: 2010-05-03 06:32 pm (UTC)
From: [identity profile] archaicos.livejournal.com
Как только увидели, что качается .exe вместо обещанного видео или еще чего-нибудь, останавливайте скачку, убивайте файл и больше туда не ходите. Если скачиваете софт, поищите в инете отзывы на него - чтоб точно не malware какой-нибудь. Качайте с официальных сайтов или приличных сайтов типа cnet.com. Меньше вероятность нарваться на зараженные. Ну и антивирус никогда не помешает все же иметь на компе.

Date: 2010-05-03 06:45 pm (UTC)
From: [identity profile] vselenskoe-echo.livejournal.com
как только увидели порнобаннер, можно уже на этой стадии смело уходить с сайта

Date: 2010-05-03 07:27 pm (UTC)
From: [identity profile] vangerltd.livejournal.com
чушь. взять эпидем.ру к примеру.
Edited Date: 2010-05-03 07:28 pm (UTC)

Date: 2010-05-04 03:07 am (UTC)
From: [identity profile] jgml.livejournal.com
сейчас проще перечислить сайты, где подобных баннеров нет, чем обратное)

Date: 2010-05-04 06:51 am (UTC)
From: [identity profile] heleknar.livejournal.com
а как-же прон качать? :)

Date: 2010-05-03 06:09 pm (UTC)
From: [identity profile] follen-engell.livejournal.com
Скопируйте названия понравившихся игр, и поищите на торрентах.

Date: 2010-05-03 06:48 pm (UTC)
From: [identity profile] belcantante.livejournal.com
Лучше запомнить или переписать на листочек, т.к. в названиях тоже могут быть вирусы.

Date: 2010-05-03 07:24 pm (UTC)
From: [identity profile] stupid1amo.livejournal.com
На листочек переписывать, видимо, лучше карандашом, на случай, если вдруг что — можно было стереть.

Date: 2010-05-03 07:51 pm (UTC)
From: [identity profile] follen-engell.livejournal.com
Лучше краской - плеснул водичкой и все размыло. Или держать рядом пепельницу, чтобы оперативно сжечь, если что.

Date: 2010-05-03 06:58 pm (UTC)
From: [identity profile] olifant-olifant.livejournal.com
К чему подобные эксперименты, если есть http://rutracker.org ?

Date: 2010-05-03 07:25 pm (UTC)
From: [identity profile] stupid1amo.livejournal.com
Пиратская Бухта вообщем-то тоже неплоха.

Date: 2010-05-03 07:57 pm (UTC)
From: [identity profile] olifant-olifant.livejournal.com
Конечно! Жаль, не всё на русском)))

Date: 2010-05-03 07:25 pm (UTC)
From: [identity profile] marina-svet.livejournal.com
)))Ну ни фига се осторожность)) Накачать полный комп непонятно чего)) Да еще и без антивири))

Date: 2010-05-03 07:26 pm (UTC)
From: [identity profile] stupid1amo.livejournal.com
CureIT только сканирует, или лечит и удаляет тоже, кстати?

Date: 2010-05-05 03:58 am (UTC)
From: [identity profile] jgml.livejournal.com
даже руткит?

Date: 2010-05-07 03:43 pm (UTC)
From: [identity profile] jgml.livejournal.com
Я про первое спросил..

Date: 2010-05-04 05:08 am (UTC)
From: [identity profile] dna2.livejournal.com
http://news.drweb.com/show/?i=1083&c=23

Date: 2010-05-07 03:44 pm (UTC)
From: [identity profile] jgml.livejournal.com
могу дать мыло, пишите в личку