|
|
Опции темы | Поиск в этой теме | Опции просмотра |
23.05.2013, 12:29 | #1 |
КОТЯРА
Имя: Дима
Регистрация: 06.12.2012
Адрес: Москва
Авто: Renault Koleos Ph3 LP черный, бензин, 2,5 CVT
Сообщений: 895
|
Внимание. Рассылка вирусов по скайпу.
Сегодня пошла очередная волна нового вируса, который рассылается по скайп-контактам в виде ссылки на фото, сопровождающаяся фразой "это очень хорошая фотография вы "
Окончание ссылки = вашему скайп-логину. НИ В КОЕМ СЛУЧАЕ НЕ ОТКРЫВАТЬ ССЫЛКУ! Каково дальнейшее поведение вируса и способы его изчленения будут выложены позднее!
__________________
Есть клубная символика - обращайтесь! |
24.05.2013, 13:24 | #2 |
КОТЯРА
Имя: Дима
Регистрация: 06.12.2012
Адрес: Москва
Авто: Renault Koleos Ph3 LP черный, бензин, 2,5 CVT
Сообщений: 895
|
Данный вирус классифицирован как одна из разновидностей вируса trojan zbot.
Подобная зараза крадет пароли к платежным системам. Проявляется следующим образом: В папку C:\Documents and Settings\All Users\Application Data кладет файлы со случайным названием до 100 кБ, как правило название типа E3KD.EXE Дальше эти файлы пытаются получить доступ к управлению скайпом. Смотрим ссылку, как это убрать. http://pk-help.com/security/skype-vir/ В реестре прописывается в автозагрузке и еще в нескольких местах - легко находится поиском. Самая большая проблема была с фалом febfcababddesacfsfdsf.exe , также находящимся в это папке. Файл после удаления появлялся снова. Утилита от Касперского вопрос не решила. Симантек штатный почикал гадость прилично. Утилита от Dr.Web вообще увела машину в перезагрузку на начале сканирования. Для избавления от этой дряни, нужно отключить восстановление на всех дисках и почистить реестр. Производить сканирование ПК лучше всего в безопасном режиме Утилита от нортона Утилита от Каспреского Утилита ZbotKiller проблему не решила
__________________
Есть клубная символика - обращайтесь! Последний раз редактировалось admin; 24.05.2013 в 13:29. |
13 пользователя(ей) сказали cпасибо: |
24.05.2013, 22:04 | #4 |
Член клуба
Имя: Сергей-уроженец Сталинграда.
Регистрация: 18.12.2012
Адрес: г. Пушкино МО
Авто: Привилеж, 1,5 dci 4x4
Сообщений: 1,139
|
Сегодня на работе посыпались эти ссылки. Но уже ранее сталкивался с таким- не заинтересовался фоточудесами. Если ссылку не открывать, ничего страшного? Правильно понимаю?
__________________
Сергей |
24.05.2013, 22:14 | #5 | |
Администратор
Регистрация: 07.12.2012
Адрес: Санкт-Петербург
Авто: Duster 1.5 dci Тореадор + ADACT
Сообщений: 20,559
|
Цитата:
А если серьезно, то конечно, главный принцип не открывать ничего подозрительного, тогда и никакой антивирус не нужен. |
|
|
|