Вернуться на главную
Старый 23.05.2013, 12:29   #1
admin
КОТЯРА
Член клуба
 
Аватар для admin
 
Имя: Дима
Регистрация: 06.12.2012
Адрес: Москва
Авто: Renault Koleos Ph3 LP черный, бензин, 2,5 CVT
Сообщений: 895
admin admin admin admin admin
По умолчанию Внимание. Рассылка вирусов по скайпу.

Сегодня пошла очередная волна нового вируса, который рассылается по скайп-контактам в виде ссылки на фото, сопровождающаяся фразой "это очень хорошая фотография вы "
Окончание ссылки = вашему скайп-логину. НИ В КОЕМ СЛУЧАЕ НЕ ОТКРЫВАТЬ ССЫЛКУ!
Каково дальнейшее поведение вируса и способы его изчленения будут выложены позднее!
__________________
Есть клубная символика - обращайтесь!
admin вне форума   Вверх Ответить с цитированием
Это может быть интересно
Старый 24.05.2013, 13:24   #2
admin
КОТЯРА
Член клуба
 
Аватар для admin
 
Имя: Дима
Регистрация: 06.12.2012
Адрес: Москва
Авто: Renault Koleos Ph3 LP черный, бензин, 2,5 CVT
Сообщений: 895
admin admin admin admin admin
По умолчанию

Данный вирус классифицирован как одна из разновидностей вируса trojan zbot.
Подобная зараза крадет пароли к платежным системам.
Проявляется следующим образом:
В папку C:\Documents and Settings\All Users\Application Data кладет файлы со случайным названием до 100 кБ, как правило название типа E3KD.EXE
Дальше эти файлы пытаются получить доступ к управлению скайпом.
Смотрим ссылку, как это убрать.

http://pk-help.com/security/skype-vir/

В реестре прописывается в автозагрузке и еще в нескольких местах - легко находится поиском.

Самая большая проблема была с фалом febfcababddesacfsfdsf.exe , также находящимся в это папке. Файл после удаления появлялся снова. Утилита от Касперского вопрос не решила. Симантек штатный почикал гадость прилично. Утилита от Dr.Web вообще увела машину в перезагрузку на начале сканирования.
Для избавления от этой дряни, нужно отключить восстановление на всех дисках и почистить реестр. Производить сканирование ПК лучше всего в безопасном режиме

Утилита от нортона
Утилита от Каспреского

Утилита ZbotKiller проблему не решила
__________________
Есть клубная символика - обращайтесь!

Последний раз редактировалось admin; 24.05.2013 в 13:29.
admin вне форума   Вверх Ответить с цитированием
Старый 24.05.2013, 21:09   #3
Wotan
Местный
 
Аватар для Wotan
 
Имя: Андрей
Регистрация: 15.05.2013
Адрес: Москва, Цитадель Зла
Авто: Duster Privilege 2.0 4x4
Сообщений: 251
Wotan Wotan
По умолчанию

Тоже, на всякий случай, хорошая утилита от DrWeb...
__________________
Per Logan ad Duster
www.foto-morozov.ru
Wotan вне форума   Вверх Ответить с цитированием
3 пользователя(ей) сказали cпасибо:
Старый 24.05.2013, 22:04   #4
YUSVL
Член клуба
Член клуба
 
Аватар для YUSVL
 
Имя: Сергей-уроженец Сталинграда.
Регистрация: 18.12.2012
Адрес: г. Пушкино МО
Авто: Привилеж, 1,5 dci 4x4
Сообщений: 1,139
YUSVL YUSVL YUSVL YUSVL YUSVL
По умолчанию

Сегодня на работе посыпались эти ссылки. Но уже ранее сталкивался с таким- не заинтересовался фоточудесами. Если ссылку не открывать, ничего страшного? Правильно понимаю?
__________________
Сергей
YUSVL вне форума   Вверх Ответить с цитированием
Старый 24.05.2013, 22:14   #5
YuriyVZ
Администратор
Член клуба
 
Аватар для YuriyVZ
 
Регистрация: 07.12.2012
Адрес: Санкт-Петербург
Авто: Duster 1.5 dci Тореадор + ADACT
Сообщений: 20,559
YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ YuriyVZ
По умолчанию

Цитата:
Сообщение от YUSVL Посмотреть сообщение
Сегодня на работе посыпались эти ссылки. Но уже ранее сталкивался с таким- не заинтересовался фоточудесами. Если ссылку не открывать, ничего страшного? Правильно понимаю?
Не увидите красивых фото
А если серьезно, то конечно, главный принцип не открывать ничего подозрительного, тогда и никакой антивирус не нужен.
YuriyVZ вне форума   Вверх Ответить с цитированием
2 пользователя(ей) сказали cпасибо:
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 01:44. Часовой пояс GMT +3.
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
vB.Sponsors

Яндекс.Метрика