twitter
    Добавьте меня в Твиттер , Follow Me :)

Поймал вирус -"eKAV антивирус"

В канун Нового года поймал вирус -"eKAV антивирус" . Что интересно , так через просмотр сайта браузером Опера. Этот браузер всегда считался самым безопасным , так как хакеры не писали под него эксплоиты , ибо доля пользователей Оперы была мала.
Стандартный набор Опера + файрволл Агнитум оутпост + антивирус больше неработает.
И это уже второй вирус пойманый мной через заражённый интернет сайт за последний месяц.
Первый виру воровал виртуальные деньги с Вебмани и Яндекс-деньги. Он был менне злой , не смог отрубить файрволл  , но и не давал запустить мобильный доктор веб. Справился с ним всё же через DrWeb Curit , который всё же смог запустить , после этого проинсталировал пробную версию Доктора веба и снёс вирус.
А вот последний вирусняк засел надёжно и начал вымогать деньги с предложением отправить sms на номер 4460 с кодом К206714700.
Пробовал пойти как в предыдущем случае , но вирус надёжно блокировал запуск антивирусов и многих других ехе-шников. А так же не давал запустить Диспетчер задач , оборудования и многих других служебных утилит.
 Проебавшись целый день с установкой и запуском антивирусов и даже запустил с live-cd Доктора веба решил забить и попытаться угадать код для разблокировки.
 В общем порылся в интете и нашёл алгоритм подбора кода.
Код в каждый день разный и меняется на +-1. Есть таблица кодов. К примеру если у вас 0 то вписать нужно 9 если если 5+7=14 то пишем 4(-1 , -2 ,+1 ,+2 итп)
В общем таблица в моём случае такая
4428936922 , 2296714799 , 1185693688 , 3317825811 , 5539147133 , 6641258244 , 7752369355 , 8863471466 , 9974582577 всего 9 вариантов . На 04.01.2010 работал код 7752369355

После разблокировки , установил антивирус Касперского , который удалил целый звериниц вирусов , которые проникли после того как вирус снёс файрволл.

2 коммент.:

Анонимный комментирует...

Интересная статья! Тоже в свое время была у меня проблема с этой нечестью, решил сделать доброе дело - написал онлайн генератор ключей для разблокировки eKAV.

http://brainreactor.ru/2010/01/ekav-online-key-generato/

Анонимный комментирует...

Жесть, я систему сносил :)

Отправить комментарий