Нов Вирус се разпространява чрез SKYPE
Преди два дена един приятел ми прати по Скаипа фаил с име (YOUR-MOTHER-NAKED-hahahaha.pif). Оказа се нов вирус. Деиства като червей който се записва сам в регистрите на компа. След това без да те пита се самопрепраща на всички твой прители в Скайпа.
Как да се справим с тази гад?
1.Изтриите стартираните процеси (натиска се комбинация от бутони Ctrl+Alt+Delete).
winservices.exe
wianamp100[1].exe
766.exe
2.От регистрите се изтрива фаила;
SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\Windows Service help
3.Накрая се трият селдните фаилове;
winservices.exe
wianamp100[1].exe
766.exe
Дано да съм помогнал на някого.
Желая на всички успешна 2009 година.
Как да се справим с тази гад?
1.Изтриите стартираните процеси (натиска се комбинация от бутони Ctrl+Alt+Delete).
winservices.exe
wianamp100[1].exe
766.exe
2.От регистрите се изтрива фаила;
SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\Windows Service help
3.Накрая се трият селдните фаилове;
winservices.exe
wianamp100[1].exe
766.exe
Дано да съм помогнал на някого.
Желая на всички успешна 2009 година.
Коментари
при мен се появяват редовно искания за връзка на win generic host към rapidshare на порт 7008.
намърдал се е в експлорера май гадта..... ненормални процеси при мен не намирам....
имат по няколко различни червея. И човек си помисли че го е преборил като намери първия. После се оказва, че кредитната карта празна примерно.
Много хора мислят, че вирусите се пишат в офисите на антивирусните фирми, за да има с кво да се борят ужким.
Веселина
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\"load"
(YOUR-MOTHER-NAKED-hahahaha.pif).
YOUR-MOTHER-NAKED-hahahaha.PIF manual removal instructions
Stop and remove YOUR-MOTHER-NAKED-hahahaha.PIF processes:
winservices.exe
wianamp100[1].exe
766.exe Read more how to kill YOUR-MOTHER-NAKED-hahahaha.PIF processes
Locate and delete YOUR-MOTHER-NAKED-hahahaha.PIF registry entries:
SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\Windows Service help
9CB65206-89C4-402c-BA80-02D8C59F9B1D Read more how to delete YOUR-MOTHER-NAKED-hahahaha.PIF registry entries
Detect and delete other YOUR-MOTHER-NAKED-hahahaha.PIF files:
winservices.exe
wianamp100[1].exe
766.exe
sptd.sys
sptd6029.sys
dtscsi.sys
Аз съм с AVIRA Free и преди два дена в дефинициите вече имаше нови дефиниции и ми намери този гад:(TR/Agent.bng.131626 Trojan)+ тези 420.exe,690.exe, 829.exe, 157.exe. Виж да не ти се намира нещо
подобно в компа.
10 януари 2009 / News.dir.bg
Вирусът, поразил вътрешната компютърна система на МВР, е засягал и големите системи в САЩ, като например тази на Пентагона.
Това съобщи вътрешният министър Михаил Миков пред журналисти, цитиран от БТА.
P.S. И аз го получих от полицай ;-)
Веселина