Скажи вирусу "НЕТ!"
4 подписчиков
Седня утром залезаю туда, а мне от двух подруг пришли ссылки на что-то там.jpeg. Причем от двух и одинаковые =) Решил проверить - фаерйокс предложил скачать что-то там.scr
Судя по статусам и по сообщениям такая фигня много у кого, все поскачивали этот файл =)
вот инфа о нем:
http://www.cybersecurity.ru/net/48257.html
я вобще офигеваю чего только не придумывают
В общем, если кто найдет этот топик поиском, вот инструкция по удалению этой хрени, может поможет:
1) пуск-выполнить-msconfig-автозагрузка-найти там svc.exe, снять галочку, на просьбу перезагружаться соглашаться необязательно
2)в том же msconfig перейти на вкладку службы-найти там сервис Durov VKontakte Service, снять галочку
3)почистить кукисы браузера (для Internet Explorer - Сервис-Свойства обозревателя-временные файлы интернета-удалить Cookies), те кто используют другие браузеры, сами знают =))
4)удалить папку
c:\Documents and settings\Имя_пользователя\Application Data\Vkontakte
Папка Application Data скрытая, чтобы ее увидеть надо включить отображение скрытых файлов и папок (Сервис-Свойства папки-Вид-Показывать скрытые файлы и папки). Конечно, еще лучше глянуть эту папке не стандартным explorer’ом, а TotalCommander’ом или FarManagerom
5) Просканить комп антивирусом. Если антивируса нет, качнуть DrWebCureIt(бесплатная лечащая утилита от DrWeb’а) и просканить им, я перевыложил ее тут http://sunchella.ifolder.ru/6598598 потому что на сервере доктора веба видимо аврал =)
вроде все. И вообще, не стОит открывать файлы *.scr, *.exe , *.com, которые вот так песпалевно пришли ссылкой, да еще и ссылкой на jpg
так же можно воспользоваться bat файлом:
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v DurovVkon /f
taskkill /f /IM svc.exe
cd %APPDАТА%\Vkontakte
del svc.exe
скопировать содержимое в блокнот и сохранить с именем *.bat, запустить на выполнение
Да и рассылка сообщений от зараженного юзера, как я понял, работает только если у юзера InternetExplorer
Название
Скажи вирусу "НЕТ!"
Статус
Страна
Россия
Город
Санкт-Петербург
Url
club3243076
Id
3243076
Тематика
Публичная страница
Вики страница
Не установлена
Сайт
http://world-of-money.at.ua/
Блокировка
Нет ограничений
Видимость
Открытая
Верификация
Группа не верифицирована администрацией Вконтакте
Популярность
У группы нет огня Прометея
Тип
Группа
Возрастные ограничения
Нет
Стена
Открытая
Контакты



