<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Лохотрон!   Развод!   Обман! &#187; троян</title>
	<atom:link href="http://www.ho24me.com/node/tag/%d1%82%d1%80%d0%be%d1%8f%d0%bd/feed" rel="self" type="application/rss+xml" />
	<link>http://www.ho24me.com</link>
	<description></description>
	<lastBuildDate>Fri, 03 Feb 2012 15:16:44 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.5</generator>
		<item>
		<title>Не лицензионная ОС &#8230;</title>
		<link>http://www.ho24me.com/node/98</link>
		<comments>http://www.ho24me.com/node/98#comments</comments>
		<pubDate>Fri, 24 Jul 2009 08:06:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Чудо-программы]]></category>
		<category><![CDATA[вирус]]></category>
		<category><![CDATA[троян]]></category>

		<guid isPermaLink="false">http://www.ho24me.com/?p=98</guid>
		<description><![CDATA[Этот развод я уже давно хотел добавить в список своего сайта. Он достаточно старый, но тем не менее иногда пользователи попадаются. Итак, одна из разновидностей блокировки windows на вашем компьютере. При входе в систему – появляется окно с содержанием следующего вида. Самое интересное, что этому окну совершенно без разницы – есть ли у вас лицензия [...]]]></description>
			<content:encoded><![CDATA[<p><!--[if gte mso 9]><xml> <w:WordDocument> <w:View>Normal</w:View> <w:Zoom>0</w:Zoom> <w:PunctuationKerning /> <w:ValidateAgainstSchemas /> <w:SaveIfXMLInvalid>false</w:SaveIfXMLInvalid> <w:IgnoreMixedContent>false</w:IgnoreMixedContent> <w:AlwaysShowPlaceholderText>false</w:AlwaysShowPlaceholderText> <w:Compatibility> <w:BreakWrappedTables /> <w:SnapToGridInCell /> <w:WrapTextWithPunct /> <w:UseAsianBreakRules /> <w:DontGrowAutofit /> </w:Compatibility> <w:BrowserLevel>MicrosoftInternetExplorer4</w:BrowserLevel> </w:WordDocument> </xml><![endif]--><!--[if gte mso 9]><xml> <w:LatentStyles DefLockedState="false" LatentStyleCount="156"> </w:LatentStyles> </xml><![endif]--> <!--[if gte mso 10]></p>
<style>
 /* Style Definitions */
 table.MsoNormalTable
	{mso-style-name:"Обычная таблица";
	mso-tstyle-rowband-size:0;
	mso-tstyle-colband-size:0;
	mso-style-noshow:yes;
	mso-style-parent:"";
	mso-padding-alt:0cm 5.4pt 0cm 5.4pt;
	mso-para-margin:0cm;
	mso-para-margin-bottom:.0001pt;
	mso-pagination:widow-orphan;
	font-size:10.0pt;
	font-family:"Times New Roman";
	mso-ansi-language:#0400;
	mso-fareast-language:#0400;
	mso-bidi-language:#0400;}
</style>
<p><![endif]--></p>
<p class="MsoNormal">Этот развод я уже давно хотел добавить в список своего сайта. Он достаточно старый, но тем не менее иногда пользователи попадаются. Итак, одна из разновидностей блокировки windows на вашем компьютере.</p>
<p class="MsoNormal"><span id="more-98"></span></p>
<p class="MsoNormal">
<p class="MsoNormal">При входе в систему – появляется окно с содержанием следующего вида.</p>
<p class="MsoNormal">
<p class="MsoNormal"><img style="margin-top: 2px; margin-bottom: 2px;" src="http://www.ho24me.com/img/58.jpg" alt="вирус при загрузке" width="450" height="342" /></p>
<p class="MsoNormal">Самое интересное, что этому окну совершенно без разницы – есть ли у вас лицензия или же нет. Оно просто стоит в автозагрузке.</p>
<p class="MsoNormal"><img style="vertical-align: middle; margin-top: 1px; margin-bottom: 1px;" src="http://www.ho24me.com/img/59.jpg" alt="автозагрузка лохотрон" width="450" height="318" /></p>
<p class="MsoNormal">
<p class="MsoNormal">
<p class="MsoNormal">
<p class="MsoNormal">
<p class="MsoNormal">Обычный обман &#8211; излечится можно.</p>
<p class="MsoNormal">- Заходим на компьютер <span> </span>в безопасном режиме.</p>
<p class="MsoNormal">- Пуск – Выполнить – набираем <span> </span>- regedit<br />
- Идём по адресу <span> </span>[HKEY_LOCAL_MACHINESOFTWAREMicrosoftW indows NTCurrentVersionWinlogon]<br />
ключ &laquo;Shell&raquo;=&raquo;Explorer.exe&raquo; &lt; &#8211; если не такой а измененный, например <span> </span>( …system32driversVinlogon.exe ) то это и есть наш файлик, замените на &laquo;explorer.exe&raquo;<br />
- сканируем <span> </span>регистр на наличие фаила &laquo;driversVinlogon.exe&raquo;. Всё что нашли – удаляем.<br />
- Перезагружаемся, всё должно быть великолепно.</p>
<p class="MsoNormal"><strong>p.s.</strong> Антивирусом можете не проверять, это не вирус.</p>
<p class="MsoNormal">
]]></content:encoded>
			<wfw:commentRss>http://www.ho24me.com/node/98/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Отправить смс для входа на  сайт Вконтакте&#8230;</title>
		<link>http://www.ho24me.com/node/48</link>
		<comments>http://www.ho24me.com/node/48#comments</comments>
		<pubDate>Mon, 08 Jun 2009 09:59:35 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Обманы в Социальных сетях]]></category>
		<category><![CDATA[взлом]]></category>
		<category><![CDATA[вконтакте]]></category>
		<category><![CDATA[троян]]></category>
		<category><![CDATA[Чудо-программы]]></category>

		<guid isPermaLink="false">http://www.ho24me.com/?p=48</guid>
		<description><![CDATA[В последнее время у многих пользователей при входе на главную страницу сайта Вконтакте появляется сообщение подобного типа: В связи с многочисленной регистрацией анонимных анкет, и активному подъему уровня спам рассылок &#8211; теперь каждая анкета подлежит обязательной активации. Активация происходит в автоматическом режиме, для этого необходимо отправить бесплатную sms на номер: 4460, 6008, 3354 с кодом [...]]]></description>
			<content:encoded><![CDATA[<p><!--[if gte mso 9]><xml> <w:WordDocument> <w:View>Normal</w:View> <w:Zoom>0</w:Zoom> <w:PunctuationKerning /> <w:ValidateAgainstSchemas /> <w:SaveIfXMLInvalid>false</w:SaveIfXMLInvalid> <w:IgnoreMixedContent>false</w:IgnoreMixedContent> <w:AlwaysShowPlaceholderText>false</w:AlwaysShowPlaceholderText> <w:Compatibility> <w:BreakWrappedTables /> <w:SnapToGridInCell /> <w:WrapTextWithPunct /> <w:UseAsianBreakRules /> <w:DontGrowAutofit /> </w:Compatibility> <w:BrowserLevel>MicrosoftInternetExplorer4</w:BrowserLevel> </w:WordDocument> </xml><![endif]--><!--[if gte mso 9]><xml> <w:LatentStyles DefLockedState="false" LatentStyleCount="156"> </w:LatentStyles> </xml><![endif]--> <!--[if gte mso 10]></p>
<style>
 /* Style Definitions */
 table.MsoNormalTable
	{mso-style-name:"Обычная таблица";
	mso-tstyle-rowband-size:0;
	mso-tstyle-colband-size:0;
	mso-style-noshow:yes;
	mso-style-parent:"";
	mso-padding-alt:0cm 5.4pt 0cm 5.4pt;
	mso-para-margin:0cm;
	mso-para-margin-bottom:.0001pt;
	mso-pagination:widow-orphan;
	font-size:10.0pt;
	font-family:"Times New Roman";
	mso-ansi-language:#0400;
	mso-fareast-language:#0400;
	mso-bidi-language:#0400;}
</style>
<p><![endif]--></p>
<p class="MsoNormal" style="text-align: justify;"><strong><span style="font-weight: normal;">В последнее время у многих пользователей при входе на главную страницу сайта Вконтакте<span> </span>появляется сообщение подобного типа:</span> </strong><strong></strong></p>
<blockquote>
<p class="MsoNormal"><em>В связи с многочисленной регистрацией анонимных анкет, и активному подъему уровня спам рассылок &#8211; теперь каждая анкета подлежит обязательной активации.<br />
Активация происходит в автоматическом режиме, для этого необходимо отправить бесплатную <span lang="EN-US">sms</span><span lang="EN-US"> </span>на номер: 4460, 6008, 3354 с кодом ….</em></p>
</blockquote>
<p class="MsoNormal"><span id="more-48"></span></p>
<p class="MsoNormal">
<p class="MsoNormal">Если вы видите такое сообщение у себя в браузере. Это верный признак, <span> </span>что на вашем компьютере установлен вирус или же троян, <span> </span>в общем не знаю даже как его и правильно <span> </span>его назвать &#8211; <span> </span>вредоносное ПО.</p>
<p class="MsoNormal">
<p class="MsoNormal">Смс, которую нам предлагают отослать для его удаления соответственно бесплатной не является, ее цена от 100 до 1000 руб. В зависимости от номера и вашего оператора.</p>
<p class="MsoNormal">
<p class="MsoNormal">Но существуют иные методы борьбы с этой напастью. Итак, приступим, лечение этой беды:</p>
<p class="MsoNormal">
<blockquote>
<p class="MsoNormal"><span> </span>а) Заходим в меню Пуск – Выполнить, в открывшемся окошке прописываем строчку <strong>%SYSTEMROOT%\system32\drivers\etc\hosts <span> </span></strong><strong><span style="font-weight: normal;">(просто скопируйте отсюда)</span> – </strong><strong><span style="font-weight: normal;">далее Выбор программы – выбираем Блокнот. (если не получается, пребываем проделать тоже самое в Безопасном режиме)</span></strong></p>
<p class="MsoNormal" style="text-align: justify;">б) В открытом документе просматриваем, есть ли в тексте упоминание о сайте <span lang="EN-US">vkontakte</span>.<span lang="EN-US">ru</span> (вконтакте ру). Если есть, удаляем такие строчки.</p>
<p class="MsoNormal" style="text-align: justify;">в) Открываем поиск и водим имя фаила <strong>vkontakte.exe. </strong><strong><span style="font-weight: normal;">Дополнительные параметры, поиск в скрытых фаилах и папках, а так же поиск в системных папках. Выполняем поиск по всем папкам и дискам компьютера. Найденный фаил </span>vkontakte.exe – </strong><strong><span style="font-weight: normal;">удалям.</span></strong></p>
<p class="MsoNormal" style="text-align: justify;"><strong><span style="font-weight: normal;">г) Проверяем весь компьютер антивирусами, желательно скачать </span>Dr.Web CureIt</strong> – антивирусный сканер, он точно отыщет всё лишнее.</p>
<p class="MsoNormal" style="text-align: justify;">д) Меняем входной пароль на сайт Вконтакте. И радуемся жизни. <strong></strong></p>
</blockquote>
<p class="MsoNormal" style="text-align: justify;">Если на первом шаге через поиск у вас не получается найти заданной строки, то эта проблема решается, ручным поиском необходимого нам фаила. Идём по адресу, C:\WINDOWS\system32\drivers\etc\ &#8211; нажимами на фаил hosts, далее выбираем блокнот и повторяем все остальные пункты.</p>
<p class="MsoNormal" style="text-align: justify;">Если это решение вам не помогло, то возможно сделать два альтернативных варианта.</p>
<blockquote>
<p class="MsoNormal" style="text-align: justify;">
<p class="MsoNormal" style="margin-left: 36pt; text-align: justify; text-indent: -18pt;"><!--[if !supportLists]--><span>1)<span style="font-family: "> </span></span><!--[endif]-->Удалить все записи из фаила <strong>hosts </strong>(желательно предварительно их куда нибудь скопировать, и проверить )</p>
<p class="MsoNormal" style="margin-left: 36pt; text-align: justify; text-indent: -18pt;"><!--[if !supportLists]--><span>2)<span style="font-family: "> </span></span><!--[endif]-->Переместить всё содержимое из папки <strong><span> </span>C:\WINDOWS\system32\drivers\etc\ другую папку</strong> (любую), но именно переместить, не копировать.</p>
</blockquote>
<p class="MsoNormal" style="margin-left: 36pt; text-align: justify; text-indent: -18pt;">
<p class="MsoNormal" style="text-align: justify;">Если и это не помогло, то остается только восстановление системы, на день раньше появления этого сообщения. Или соответственно полная переустановка <span lang="EN-US">windows.</span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ho24me.com/node/48/feed</wfw:commentRss>
		<slash:comments>158</slash:comments>
		</item>
		<item>
		<title>Бесплатный автосборщик бонусов. Программа.</title>
		<link>http://www.ho24me.com/node/37</link>
		<comments>http://www.ho24me.com/node/37#comments</comments>
		<pubDate>Sun, 31 May 2009 19:51:07 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Чудо-программы]]></category>
		<category><![CDATA[e-gold]]></category>
		<category><![CDATA[программа]]></category>
		<category><![CDATA[троян]]></category>

		<guid isPermaLink="false">http://www.ho24me.com/?p=37</guid>
		<description><![CDATA[В наше время в сети можно найти множество различных программ которые, по мнению авторов, являются автосборщиками различных Интернет денег - WMZ (WMR, ЯД, e-gold и так далее). Нам обещают: Запускаешь программу в фоновом режиме, а она автоматически, бесплатно собирает бонусы на сайтах. За час, можно “насобирать” от двух до двадцать долларов (WMZ) – неплохо, при [...]]]></description>
			<content:encoded><![CDATA[<p>В наше время в сети можно найти множество различных программ которые, по мнению авторов, являются <em>автосборщиками различных Интернет денег </em>-   WMZ  (WMR, ЯД, e-gold и так далее). Нам обещают:</p>
<p><span id="more-37"></span></p>
<blockquote><p>Запускаешь программу в фоновом режиме, а она автоматически, бесплатно собирает бонусы на сайтах. За час, можно “насобирать” от двух до двадцать  долларов (WMZ)   – неплохо, при учёте что суммы указывают за час.</p></blockquote>
<p>Если же рассмотреть сложившуюся ситуацию немного поближе, начинают появляться интересные факты. Как мне уже известно, такие сайты (раздающие бонусы раз в сутки) реально существуют, но платят сущие копейки и то раз в сутки. (от 5 до 20 коп.)</p>
<p>Другое же дело, это приток программ, которые с ловкость  объединяют эти копейки в настоящие сокровища …</p>
<p>Я провел небольшое исследование этих самых  автосборщиков. Всё они делятся на несколько категорий, как я понял, в зависимости от смекалки автора. В основном все эти горе-программы объединяет: спам по форумам, комментариям, доскам объявления, или же  простой сайтик автора на  бесплатном хостине narod или ucoz.<br />
Теперь о самих сборщиках бонусов:</p>
<p>а) Самый верный и проверенный способ наживы. Текст примерно такой, что есть программа, но счастливый обладатель не намерен просто так отдать это чудо. Цена вопроса, 5-10 долларов.  И как мне удалось узнать из комментариев, людей которым посчастливилось приобрести это чудо.  Продавец программы, исчезал сразу же после перевода средств на его кошель. Так вот &#8211; программа &#8211; миф…</p>
<p>б)  Ситуация аналогична, только здесь уже вы получаете программу, только по непонятной закономерности она одинаково “работает” как при подключенном Интернете, так и оффлайн. Причем счетчик времени и собранных денег не перестает останавливаться.<br />
Или же вам дали программу, но тут как всегда ее нужно активировать… разновидность – вам скидывают архив на котором стоит пароль.</p>
<p>в) Весьма интересный вариант, программа как я понял, написана на Делфи, скачиваем бесплатно, запускаем, идёт имитация сбора. А по завершению, выскакивает сообщение “Вы собрали бонусов на сумму 10 WMZ , они хранятся на нашем сервере, для получения получить вышлете нам 3 WMZ ”. Очень выгодно, только опять несостыковочка, программа без проблем собирает бонусы и в оффлайн режиме.</p>
<p>г)  Представляет по попросту – вредоносный фаил. Распространяется бесплатно. Вы скачиваете, сами же его активируете (запускаете). А потом с большим негодованием  понимаете, что это попросту вирус, который украл у вас фаил ключей от webmoney.<br />
В  этой же программе стоял маленький клавиатурный шпион, который с лёгкостью запомнил все нажатые кнопочки на вашей клавиатуре. Пароли тоже ушли … увы, жаловаться некому … точнее даже не на кого…</p>
<p>Ну вот и всё что удалось отыскать в Рунете…  к сожалению  ничего стоящего. Лишь на одном форуме нашел упоминание о программе, которая и правда собирала по 10 копеек в день и то с одного сайта. Но как я понял наши “народные умельцы” быстро это исправили, и теперь всё что она собирает – отправляет на один кошелёк, который к сожалению &#8211; не ваш.</p>
<p>В заключении, или даже сказать – как итог поста, я  бы хотел выставить перечень программ, которые относятся к  какому-либо из пунктов представленных выше, попросту сказать эти программы – мусор… Лохотрон.</p>
<p>Список не полный, это лишь всё то, что мне удалось найти на день написания поста. Да и искал я не очень качественно, не люблю бродить по злачным местам …</p>
<p><strong>WM bonus, G.Bonus,  QuickWM,  Easy wmz 1.0, egoldbonys,  Rublik, Bonus 1.5, Hyper Bonus Client v3.0 , Swmzr, автосборщик бонусов Run-money, PowerWZM, earnegold, Seven, СGMoney 1.2,  WebBonus 2.0,  G-Bucks 1.0.3,  Send Gold Pro v 2.0,  CashMaker 1.0, Avtobonus, рабочий Teller 2.0,  RGstar v1.1,  Picker-wmz 0.1, AllBonus v 1.9, TNS Fast money 2.0, BonusCollector 1.0,  FreeMoney, BabyGold, AutoWMR, BelkinBonus, Easy Money v1.1,E-Gold Collector Classic, AutoEarn v4, Earnings 2009, nbxod 1.75.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ho24me.com/node/37/feed</wfw:commentRss>
		<slash:comments>20</slash:comments>
		</item>
		<item>
		<title>HEUR: trojan.script.iframe. Червь в одноклассниках.</title>
		<link>http://www.ho24me.com/node/20</link>
		<comments>http://www.ho24me.com/node/20#comments</comments>
		<pubDate>Sun, 26 Apr 2009 09:29:42 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Обманы в Социальных сетях]]></category>
		<category><![CDATA[троян]]></category>

		<guid isPermaLink="false">http://www.ho24me.com/?p=20</guid>
		<description><![CDATA[Сегодня утром при входе на сайт www.odnoklasniki.ru услышал, а заодно и увидел вопль своего антивируса. Он с радостью сообщал, что страница содержит вредные элементы. Странно, за год это первый случай, на данном сайте. Avast выводил сообщение: HEUR: trojan.script.iframe. Потом страница становилась белой, с любопытной дадпесью: Handle communication error null. Причем подобная картина продолжалась при каждой [...]]]></description>
			<content:encoded><![CDATA[<p><!--[if gte mso 9]><xml> <w:WordDocument> <w:View>Normal</w:View> <w:Zoom>0</w:Zoom> <w:PunctuationKerning /> <w:ValidateAgainstSchemas /> <w:SaveIfXMLInvalid>false</w:SaveIfXMLInvalid> <w:IgnoreMixedContent>false</w:IgnoreMixedContent> <w:AlwaysShowPlaceholderText>false</w:AlwaysShowPlaceholderText> <w:Compatibility> <w:BreakWrappedTables /> <w:SnapToGridInCell /> <w:WrapTextWithPunct /> <w:UseAsianBreakRules /> <w:DontGrowAutofit /> </w:Compatibility> <w:BrowserLevel>MicrosoftInternetExplorer4</w:BrowserLevel> </w:WordDocument> </xml><![endif]--><!--[if gte mso 9]><xml> <w:LatentStyles DefLockedState="false" LatentStyleCount="156"> </w:LatentStyles> </xml><![endif]--> <!--[if gte mso 10]></p>
<style>
 /* Style Definitions */
 table.MsoNormalTable
	{mso-style-name:"Обычная таблица";
	mso-tstyle-rowband-size:0;
	mso-tstyle-colband-size:0;
	mso-style-noshow:yes;
	mso-style-parent:"";
	mso-padding-alt:0cm 5.4pt 0cm 5.4pt;
	mso-para-margin:0cm;
	mso-para-margin-bottom:.0001pt;
	mso-pagination:widow-orphan;
	font-size:10.0pt;
	font-family:"Times New Roman";
	mso-ansi-language:#0400;
	mso-fareast-language:#0400;
	mso-bidi-language:#0400;}
</style>
<p><![endif]-->Сегодня утром при входе на сайт <em><span lang="EN-US">www</span>.odnoklasniki.ru </em><span> </span>услышал, а заодно и увидел вопль своего антивируса. Он с радостью сообщал, что страница содержит вредные элементы. Странно, за год это первый случай, на данном сайте.</p>
<p><span id="more-20"></span></p>
<p><span> </span><span lang="EN-US">Avast</span><span lang="EN-US"> </span>выводил сообщение: <span> </span><span style="color: #003300;"><em><span lang="EN-US">HEUR</span>: <span lang="EN-US">trojan</span>.<span lang="EN-US">script</span>.<span lang="EN-US">iframe</span>.</em></span></p>
<p>Потом страница становилась белой, с любопытной дадпесью: <em><span style="color: #003300;"><span lang="EN-US">Handle</span><span lang="EN-US"> </span><span lang="EN-US">communication</span><span lang="EN-US"> </span><span lang="EN-US">error</span><span lang="EN-US"> </span><span lang="EN-US">null</span>.</span></em></p>
<p>Причем подобная картина продолжалась при каждой перезагрузке страницы.</p>
<p>Попробовал поискать в <span lang="EN-US">Google</span><span lang="EN-US"> </span>описание этого напастья. И вот что нашел.<img class="alignright" style="float: right;" src="http://www.ho24me.com/img/10.JPG" alt="" width="325" height="125" /></p>
<p>&laquo;HEUR&raquo; &#8211; это означает, возможно! Т.е. объект подозревается, как опасная программа.</p>
<p>Хотя это утверждение не подтверждено. И бороться пока, с ним никто не собирается.</p>
<p><span style="color: black;">В сети можно найти несколько различных описаний этого червя. <span> </span>Немного просмотрев, я понял основную идею. Зловредный код добавляется в исполняемый код в виде приложения </span><span style="color: black;">javascript</span><span style="color: black;"> (расширение .</span><span style="color: black;">js</span><span style="color: black;">)</span></p>
<p><span style="color: black;">Собственно пока что, никакого ущерба этот скрипт не наносит, но посмотрим что будет в дальнейшем. Возможно начнёт воровать пороли, или сжигать трафик. Посмотрим&#8230;</span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ho24me.com/node/20/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

