Jump to content

Warning! You are not safe!


Guest HrefGert
 Share

Recommended Posts

Guest HrefGert

You surf adult related sites...

Many files are stored on your hard drive...

These files show what sites you have visited...

DriveCleaner eliminates them all!!!

http://go.drivecleaner.com/MzgzOQ==/2/2291/ax=1/ed=2/ex=1//

2Admin: Sorry if the message doesn't suit your forum. Kindly ask to move it to an appropriate section. Thank you ;-)

Link to comment
Share on other sites

Опять реклама. :nerd: Только не местная и недружелюбная. :no:

Зачем использовать сторонние программы, когда можно просто в браузере удалить личные данные?

Edited by Saladin
Link to comment
Share on other sites

Блин, жесть :1eye: Принцип этой бяки ясен: Красивым интерфейсом, деловым видом, и внушителном предупреждении о том что вашему компу скоро будет кирдык, но я могу это уладить, только зарегестрируйте меня...

Ну, почему бы не посмотреть, как это гадость поведёт себя на виртуальной машине на чистой винде :)

Только кинул линк в виртуальный IE, так сразу:

80222605ff0.th.jpg

Нда, окошко IE тупо "зашифровалось" в нижний правый угол, а по скрипту, что жмём OK, что Отмена, результат один и тот же:

39633891xz0.th.jpg

IE раскрывается и в правом верхнем углу, мелькают сканируемые файлы и ключи реестра (естественно по заготовленному сценарию :) ), после завершения "типа" сканирования, выскакивает стандартная просьба установки Active X элемента. Хорошо, разрешаю.

Вау, серьёзно :nerd: Даже сертификат, солидно, солидно... Устанавливаем...

89842288vi3.th.jpg

Естественно, мы можем только продолжить, ну а лицензионное соглашение написано по стандартному шаблону. Продолжаем.

50114489wf6.th.jpg

Попёрло загружаться. Естественно, при закрытии прячется в трей... Не, мы конечно можем снять процесс, но на данный момент это будет не интерестно :D

79364849vp3.th.jpg

Толко загрузилась и пошла сканировать всё что попало, реестр, поверхность диска, файлы Microsoft Office и т.д. Ну и в чём я не чуть не сомневался вывела плачевный результат. 449 Ошибок на чистой установленной виртуальной винде.

30250867lw7.th.jpg 69209039wy2.th.jpg

После нажатия кнопки Исправить, мои предугадания меня опять не подвели, был запущен браузер в котором открылась страничка покупки этого чуда.

10tk0.th.jpg14vd0.th.jpg

Ну а эти скрины оставлю без комментариев (не вставляются больше 15 картинок в пост :( ).

http://img470.imageshack.us/img470/5293/11ed4.jpg

http://img256.imageshack.us/img256/1102/13cc7.jpg

http://img167.imageshack.us/img167/3222/15se7.jpg

Деинсталяция: Что неудевительно, программа прописывается в Uninstal, при удалении открывает IE на страничку её сайта, где просит указать причины деинсталяции а также дополнительно прокомментировать. После завершения удаления, просит перезагрузиться. Перезагружаю, вроде всё в норме. В Program files папки этого чуда нет. Правда в System32 оставляет 4 dll-ки, но они удаляются без проблем. Больше я следов не обнаружил, да и подробней не искал, незачем, и так всё понятно :)

P.S. Для не любителей Касперского: У самого KIS 6.0.1.411. По ссылки HrefGert вообще не мог зайти, пока не отключил антибанер. Отключил, зашёл, до предложения установки Active X не дошло, заорал об опастности ...Win32.Winfixer.o

Топик желательно перенести в сетевую безопасность...

Edited by Roader
Link to comment
Share on other sites

Roader:

Отличный анализ, даже с картинками :D

Целое исследование. Очень интересно! :nerd:

Предлагаю топик перенести в раздел "Сетевая безопасность" и там оставить в назидание и поучение :1eye:

Link to comment
Share on other sites

  • 3 weeks later...

Когдато давным давно, когда ещё у меня кажется Виндовс 98 стоял я попался на чтото подобное :bye1: У меня обнаружили 1000 с копейками ошибок :bye1: После того случая никогда на ничё подобного не устанавливаю :mad:

Link to comment
Share on other sites

Guest
This topic is now closed to further replies.
 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...