Tormised jõulud…

Jõululaupäeval hakkas jälle levima “Storm Worm“, mis on juba üsna vana viirus, aga seda on pidevalt modifitseeritud.
Näiteks saidilt merrychristmasdude.com saab oma arvutisse laadida faili stripshow.exe, kui stripimaias kasutaja vajutab linki “Download For Free Now”.
Seesugust omapärast jõulutervitust sisaldava saidi link levib eelkõige e-maili kaudu, mille sisu võib olla selline:

This Christmas, we want to show you something you will really enjoy.
This might not be fun for the whole family, but I bet you’ll like it come one take 2 min and check it out.
{Siia lisatakse link}

Faili alla tõmmanud ja käivitanud kasutaja arvutis kopeeritakse Windowsi süsteemikausta programm disnisa.exe, registrisse lisatakse ka registrivõti, nii et viirus käivitatakse koos arvuti käivitamisega. See pahalane kasutab oma looja (te)ga suhtlemiseks peer-to-peer protokolli.

Olge tähelepanelikud kõikide internetilehekülgedega, milles palutakse teil midagi “huvitavat”alla laadida.

Aga muidu häid pühi! 🙂

Clicktoforyou möllab MSN-is

Viimasel ajal on väga paljudel MSNi kasutajatel hakanud oma kontaktlisti liikmetelt tulema teateid, kus palutakse avada www.clicktoforyou.com, mis suunab lehele www.blockdelete.com:

clicktoforyou.jpg

Avatud leheküljel palutakse sisestada oma MSN-i kasutajanimi ja parool. Peale seda siseneb teenus sinu MSN-i kasutajakontosse ja asub iseenaast levitama.

Selle vastu aitab vaid see, kui vahetada oma MSN-i parool ära. Viirusega just tegu pole, küll aga väikese vargusega.

Lähemalt saab lugeda Microsofti foorumist (ingliskeelne).

Spamihilator

Spämm on saanud igapäevaseks nuhtluseks nendele, kes kasutavad igapäevaselt mõnda mailiklienti või siis veebipõhist suhtluskeskkonda, näiteks hot.ee, gmail.com jms. Veebipõhistel kirjakastidel on spämmiblokeerija reeglina juba olemas, aga see pole tavaliselt kuigi tõhus (muidugi on ka erandeid).
Inimesed tavaliselt ei pööra spämmikirjadele tähelepanu ja kustutavad need lihtsalt ära. Teinekord võib aga spämmi tulla palju, mitusada kirja päevas, ja neid on tüütu eemaldada. Õnneks on olemas programme, mis rämpsposti ära tunnevad ja blokeerivad. Nii ei jõua spämm sinu kirjakasti ja sa ei näegi seda. Üheks niisuguseks on Spamihilator, mis on ka vabavaraline.

Mitte ükski spämmifilter ei suuda tuvastada 100% spämmi. Kuid mõni programm teeb seda teistest paremini. Spamihilatoril on spämmi vastu kasutusel Word-Filter, mis tunneb rämpskirja ära tavaliselt spämmis esinevate sõnade järgi.

Veel on kasutusel DCC-filter (Distributed Checksum Clearinghouse, omalaadne spämmisõnumite must nimekiri), mis ühendab ennast automaatselt DCC-võrguga. Viimane koosneb mitmesajast serverist, sellel on mitu miljonit kasutajat ja palju kliente. Need kõik aitavad ühiste jõupingutustega spämmi tuvastada ja kasutajaid nende eest kaitsta.

Spamihilatorit saab ka treenida, mis aitab paremini kaasa spämmi äratundmisele ja blokeerimisele (sellest hiljem pikemalt). Programm toetab paljusid meilikliente, näiteks Outlook 2000/XP/2003/Express, Eudora, Mozilla, Netscape, IncrediMail, Pegasus Mail, Phoenix Mail, Opera jne.

Spamihilator ei kuluta palju arvuti jõudlust, seda on lihtne paigaldada ja kasutada. Ise olen seda kasutanud ca 2 nädalat, ja seni on ainult 2 spämmikirja ca 600-st läbi tulnud. Kui oleks programmi spämmifiltrit treeninud, poleks võib-olla needki läbi tulnud 🙂 Seega võib selle spämmivastase programmi tööviljakust heaks pidada.

SmitFraudFix

Kas arvuti on lolliks läinud, kui ekraani all nurgas kella kõrval kuvatakse teade: „Your computer is infected with spyware. Please download special antispyware…”?
Sellised teated, mis väidavad, et arvuti on nakatunud nuhkvaraga, ning soovitavad tõmmata spetsiaalse programmi, et seda eemaldada, on libateated. Tegelikult saate niiviisi hoopis nuhkvaraprogrammi, mis peale “skänni”, mille käigus justkui leitakse hulganisti koledate nimedega pahavara, tahab, et maksaksite leitud objektide eemaldamise eest. Muidugi ärge seda tehke. Toda pakutud libaskännerit ei tohiks üldse alla laadida.

SmitFraudFix eemaldab selliseid pahalasi nagu AdwarePunisher, AdwareSheriff, AlphaCleaner, Antispyware Soldier, AntiVermeans, AntiVermins, AntiVerminser, AntiVirGear jne. Viimane on päris uus. Kui tavalised antiviirused ja nuhkvaratõrjujad nendega hakkama ei saa, tuleb aga appi justnimelt see programm.

Loe edasi: SmitFraudFix

SUPERAntiSpyware

Tutvustan teile porgrammi, mille nimeks on SUPERAntiSpyware (edaspidi SAS). Programmi nimi võib tunduda natuke imelik, nagu oleks tegemist ülima asjaga. Ega sellest väga palju puudu pole.

imgsuperantispywarefull.jpg

SUPERAntiSpyware on nuhkvaravastane programm, mis leiab ja eemaldab nuhkvara (Spyware), reklaamvara (Adware), pahavara (Malware), troojad (Trojans), ussid (Worms), klahvinuhid (KeyLoggers), kaaperdajad (HiJackers), parasiidid (Parasites), rootkitid (Rootkits) ja paljud teised pahalased. SUPERAntiSpyware pole küll nii populaarne kui näiteks Lavasofti Ad-Aware, kuid on sellegipoolest väga tõhus.

SAS on vähe ressurssi nõudev rakendus, mis eemaldab ka pahavara, mis on end peitnud või käivitanud protsessina – paljudel nuhkvara eemaldajatel on see suureks probleemiks. SAS-i nuhkvara baasid on suured, programm leiab ja eemaldab rohkem kui 100 000 pahalast. Viiruse leidmisel kasutatakse nii signatuuripõhilist otsingusüsteemi kui ka analüüsides faili asukohakriteeriume ja faili koodi. Nii suudab SAS tuvastada ka pahavara, mis pole veel nende baasi jõudnud. Programm eemaldab kergesti näiteks väga levinuid nuhkvara nagu AntiVirGear, VirusProtectPro, DriveCleaner, SmitFraud, Vundo, WinFixer, SpyAxe, SpyFalcon, WinAntiVirus, AntiVermins, AntiSpyGolden.

SAS skännib arvutit kiiresti ja ei koorma seda oluliselt. Samal ajal saab teha muid toiminguid, kui teil pole just väga vana arvuti.

Saadaval on nii tasuta kui ka tasuline verisoon. Tasuta versiooni saate alla laadida siit.

Tasuta versioonil pole interaktiivset skännerit ja viirusbaaside uuendused ei toimu iga tunni tagant nagu PRO versioonil. Tasuta versioonis tuleb viirusbaaside uuendused alla laadida manuaalselt, automatiseerida seda ei saa.

Rohkem saab tasulise ja tasuta versiooni erinevuste kohta lugeda siit.

SAS leiab palju pahavara, mida teised selletaolised ei leia. Näiteks ise leidsin sellega mitmeid variante viirusest Vundo, mis põhjustab paljudele peavalu. Soovitan teilgi sellega oma arvutit skännida, äkki on teil mõni nuhk sees ja te ei teagi seda.

SnoopFree Privacy Shield

Kas sinu kallal nuhitakse?
See on kurb, kuid täiesti võimalik! Nuhkvara liigub praegu kõikjal ja seda on lihtne ilma sinu teadmata sinu arvutisse installeerida. Nuhkvara salvestab kõike, mida sa arvutis teed. Mõnikord salvestatakse isegi pilte sinu arvuti ekraanilt. Kogu informatsioon saadetakse nuhkvara tegijale/omanikule. Nuhkijateks on mitmesugused kurjategijad, kes tahavad teada saadasinu paroole ja pangakoode, et siis sealt varastada.

SnoopFree Privacy Shield on on tarkvara, mis kaitseb sind ja sinu arvutit klahvinuhkide, ekraanisalvestajate ja mitmesuguse muu kurivara eest.

SnoopFree on kiire ja lihtne programm, mis koormab süsteemi minimaalselt. Programmi kasutamine on tasuta ja seda saab alla laadida siit.

Endal  aitas see kohe 🙂
Installisin Ventrilo MIX nimelise programmi. Ei oleks arvanudki, et see sisaldab viirust (Ventrilo MIX pole Ventrilo.com programm). SnoopFree andis kohe märku, et VentriloMix.exe on kahtlane (püüab klahvivajutusi salvestada). Kuna arvutil oli Kaspersky Internet Security peal, saadsin failid KLAB-i, kuna KIS ei leidnud sealt midagi. Sain siis 1 tunni pärast vastuse, pahalaseks osutus Trojan-Clicker.Win32.VB.tc
Muidugi blokeerisin SnoopFree-ga selle tegevuse ja eemaldasin programmi.

Soovitan teistelegi!