<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Мой Блог &#187; вирус</title>
	<atom:link href="http://kobychenko.ru/tag/virus/feed/" rel="self" type="application/rss+xml" />
	<link>http://kobychenko.ru</link>
	<description>Мои бестолковые заметки</description>
	<lastBuildDate>Tue, 10 Apr 2012 00:38:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Быстро и безболезненно убить ave.exe</title>
		<link>http://kobychenko.ru/2010/03/bystro-i-bezboleznenno-ubit-ave-exe/</link>
		<comments>http://kobychenko.ru/2010/03/bystro-i-bezboleznenno-ubit-ave-exe/#comments</comments>
		<pubDate>Thu, 25 Mar 2010 08:36:28 +0000</pubDate>
		<dc:creator>kabachok</dc:creator>
				<category><![CDATA[Интернет]]></category>
		<category><![CDATA[Софт]]></category>
		<category><![CDATA[ave.exe]]></category>
		<category><![CDATA[windows xp]]></category>
		<category><![CDATA[XP Antivirus 2010]]></category>
		<category><![CDATA[вирус]]></category>
		<category><![CDATA[удалить]]></category>

		<guid isPermaLink="false">http://kobychenko.ru/?p=625</guid>
		<description><![CDATA[Тут на днях одна бухгалтерша словила пренеприятную штуку, с виду безвредное приложение, которое эмитирует работу антивируса, название к сожалению забыл уже, оно под разными скрывается, к примеру XP Antivirus 2010. Суть заключается в том, что подменяются некоторые ветки реестра и при запуске любого приложения стартуется файлик ave.exe и запускается окошко этого псевдо антивируса. Кроме того <a href='http://kobychenko.ru/2010/03/bystro-i-bezboleznenno-ubit-ave-exe/' class='excerpt-more'>[...]</a>]]></description>
			<content:encoded><![CDATA[<div title='Нажмите чтобы прокомментировать' class='clickquote'><p><p>Тут на днях одна бухгалтерша словила пренеприятную штуку, с виду безвредное приложение, которое эмитирует работу антивируса, название к сожалению забыл уже, оно под разными скрывается, к примеру <strong>XP Antivirus 2010</strong>. Суть заключается в том, что подменяются некоторые ветки реестра и при запуске любого приложения стартуется файлик <strong>ave.exe</strong> и запускается окошко этого псевдо антивируса. Кроме того что он мешает нормально работать и замедляет комп никаких зловредных действий не производит. И антивирусы его не находят.</p></p></div>
<div title='Нажмите чтобы прокомментировать' class='clickquote'><p><p>Так вот, дрянь эта запустилась у пользователя не обладающего правами администратора на комп, соответственно он попортил только ветки реестра этого пользователя. Как нам быстро избавиться от этой нечисти? Учитывая что его не ищут антивирусы?</p></p></div>
<div title='Нажмите чтобы прокомментировать' class='clickquote'><p><p>Выход довольно прост, с помощью программы для переноса файлов и параметров я сделал копию настроек пользователя на соседний диск, зашел с правами администратора, грохнул профиль пользователя в папке <strong>Document and settings</strong> зашел обратно под пользователем, и импортировал его файлики обратно. Все, дряни этой как и не бывало.</p></p></div>
<div title='Нажмите чтобы прокомментировать' class='clickquote'><p><p>Да, и кстати, всем всегда рекомендую в повседневной работе не пользоваться учетными записями с правами администратора, создавайте для себя вторую учетную запись с ограниченными правами и избавите себя от многих проблем с вирусами.</p></p></div>
]]></content:encoded>
			<wfw:commentRss>http://kobychenko.ru/2010/03/bystro-i-bezboleznenno-ubit-ave-exe/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>ICQ Вирус</title>
		<link>http://kobychenko.ru/2008/08/icq-virus/</link>
		<comments>http://kobychenko.ru/2008/08/icq-virus/#comments</comments>
		<pubDate>Sat, 16 Aug 2008 13:06:15 +0000</pubDate>
		<dc:creator>kabachok</dc:creator>
				<category><![CDATA[Интернет]]></category>
		<category><![CDATA[Софт]]></category>
		<category><![CDATA[3649]]></category>
		<category><![CDATA[filex 2]]></category>
		<category><![CDATA[icq]]></category>
		<category><![CDATA[sms]]></category>
		<category><![CDATA[вирус]]></category>

		<guid isPermaLink="false">http://kobychenko.ru/?p=202</guid>
		<description><![CDATA[В последние несколько дней, у двоих моих друзей компьютеры были поражены вирусом который с их номера icq рассылал сообщения примерно такого содержания: Прив, как дела?) Слух мне на сайте надо зарегистрироваться отправь плз смс подтвердить надо, как обычная смска стоит, я не могу отправить так как уже есть там аккаунт а 2 раза на один <a href='http://kobychenko.ru/2008/08/icq-virus/' class='excerpt-more'>[...]</a>]]></description>
			<content:encoded><![CDATA[<div title='Нажмите чтобы прокомментировать' class='clickquote'><p><p>В последние несколько дней, у двоих моих друзей компьютеры были поражены вирусом который с их номера icq рассылал сообщения примерно такого содержания:</p></p></div>
<div title='Нажмите чтобы прокомментировать' class='clickquote'><p><blockquote>
<p>Прив, как дела?) Слух мне на сайте надо зарегистрироваться отправь плз смс подтвердить надо, как обычная смска стоит, я не могу отправить так как уже есть там аккаунт а 2 раза на один итот же номер нельзя, я те верну если хочешь завтра скину на телефон, плз токо помоги срочн надо, номер: 3649 текст: &laquo;Filex 2&#8243; без пробелов и кавычег, спс заранее, я ща ухожу, просто надо отправить срочно мне аккаунт нужен! спс большое просто огромнейшее!!, в долгу не останусь!</p></p></div>
<div title='Нажмите чтобы прокомментировать' class='clickquote'><p></blockquote></p></div>
<div title='Нажмите чтобы прокомментировать' class='clickquote'><p><p>Если вы отправите сообщение на этот номер, то с вашего мобильного телефона <strong>спишется</strong> сумма примерно равная <strong>10$</strong></p></p></div>
<div title='Нажмите чтобы прокомментировать' class='clickquote'><p><p>Предположительно заражение происходит в момент просмотра зараженного сайта через Internet Explorer. Антивирус NOD32 эту заразу не ловит, про другие сказать ничего не могу.</p></p></div>
<div title='Нажмите чтобы прокомментировать' class='clickquote'><p><p>Постарайтесь любым способом сообщить владельцу icq с которого пришло сообщение чтобы он вернул себе контроль над своим номером, и оповестил весь свой контакт лист о невыполнении просьбы по отсылке смс.</p></p></div>
<div title='Нажмите чтобы прокомментировать' class='clickquote'><p><p>Прошу быть бдительными и не реагировать на такие сообщения, так же <strong>не рекомендую</strong> переходить по ссылкам на подозрительные сайты, <strong>даже если</strong> эти ссылки присылают вам <strong>друзья</strong>.</p></p></div>
<div title='Нажмите чтобы прокомментировать' class='clickquote'><p><p><strong>Разошлите ссылку на эту страницу всем своим друзьям</strong>!</p></p></div>
]]></content:encoded>
			<wfw:commentRss>http://kobychenko.ru/2008/08/icq-virus/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>
<!-- WP Super Cache is installed but broken. The path to wp-cache-phase1.php in wp-content/advanced-cache.php must be fixed! -->
