PDA

View Full Version : Через Skype распространяется опасный вирус


Moraki
12-09-2007, 18:13
Сразу несколько антивирусных компаний сообщили о появлении новой вредоносной программы - Щорм.Щин32.Скипи.а, которая распространяется через сети Скыпе. Червь распространяется посредством ссылок на свои копии, которые он же и рассылает текстовыми сообщениями. При этом он "маскируется" под графический файл, говорится в сообщении компании.

При открытии инфицированной ссылки блокируется работа антивирусных программ, статус Скыпе переводится в режим "Не беспокоить", после чего также начинается рассылка сообщений, содержащие вредоносные ссылки (по контакт-листу Скыпе).

По мнению специалистов, вредоносная программа была создана скучающими подростками или начинающими киберпреступниками. Иных мотивов ее появления не просматривается.

Чтобы избежать неприятностей, эксперты рекомендуют не переходить по ссылкам на иллюстрации (особенно если к ней прилагается предложение полюбоваться прелестями обнаженной девушки) и всегда выяснять у отправителя, что содержит каждая ссылка.
источник:
http://hitech.newsru.com/article/11sep2007/worm

adam
12-09-2007, 19:37
Стоит уточнить, что это только под виндами работает.

Veonika
12-09-2007, 19:39
млин....пора, наверное, поставить антивирусник....

ay)
12-09-2007, 19:45
Стоит уточнить, что это только под виндами работает.
:gy: Ну это и так понятно, можно было не уточнять :agree:
Если так, то это в каждой теме про вирусы можно написать ;)

adam
12-09-2007, 20:15
:gy: Ну это и так понятно, можно было не уточнять :agree:
Если так, то это в каждой теме про вирусы можно написать ;)

Ну мало ли, народ может перепугается от незнания:)
Не всем же понятно.

ay)
12-09-2007, 20:21
Ну мало ли, народ может перепугается от незнания:)
Не всем же понятно.
Всем, у кого не Винда понятно ;)

adam
12-09-2007, 20:33
Всем, у кого не Винда понятно ;)
Даже тем у кого мак?:))
Не всегда такое бывает:)))

ay)
13-09-2007, 09:57
Даже тем у кого мак?:))
Не всегда такое бывает:)))
ну это тогда критический случай ;)

adam
13-09-2007, 10:19
ну это тогда критический случай ;)

Ну почему?
Маки много кто покупает. Видел как в магазине продавец впаривал мак тетке, которая явно ничего в компьютерах не понимает.

ay)
13-09-2007, 12:52
Ну почему?
Маки много кто покупает. Видел как в магазине продавец впаривал мак тетке, которая явно ничего в компьютерах не понимает.
Про вирусы я думаю он в первую очередь упомянул при "впаривании" ;)

adam
13-09-2007, 12:58
Про вирусы я думаю он в первую очередь упомянул при "впаривании" ;)

Возможно. Когда я проходил мимо он объяснял что когда вставляешь DVD диск, то на десктопе появляется значок диска и его не надо искать где-то:))

Karlusan
13-09-2007, 13:16
рекомендации с сайта Skype (http://heartbeat.skype.com/2007/09/the_worm_that_affects_skype_fo.html):

"...
Expert users — and only expert users — who know what they’re doing can also remove the worm manually.

1. Restart the PC in safe mode
2. Run regedit
3. Go to HKLM/software/microsoft/windows/currentversion/runonce find entry with mshtmldat32.exe. Delete this entry.
4. Go to Windows\System32 directory and delete following files: wndrivs32.exe, mshtmldat32.exe, winlgcvers.exe, sdrivew32.exe
5. Go to windows/system32/drivers/etc
6. Find file hosts
7. Open it with notepad, ctrl+a and delete all entries (this will resume your antivirus updates), save, close.
8. Restart the PC.

Wishing you a virus-free week.
...!

leijona3
13-09-2007, 13:25
рекомендации с сайта Skype (http://heartbeat.skype.com/2007/09/the_worm_that_affects_skype_fo.html):

"...
Expert users — and only expert users — who know what they’re doing can also remove the worm manually.

1. Restart the PC in safe mode
2. Run regedit
3. Go to HKLM/software/microsoft/windows/currentversion/runonce find entry with mshtmldat32.exe. Delete this entry.
4. Go to Windows\System32 directory and delete following files: wndrivs32.exe, mshtmldat32.exe, winlgcvers.exe, sdrivew32.exe
5. Go to windows/system32/drivers/etc
6. Find file hosts
7. Open it with notepad, ctrl+a and delete all entries (this will resume your antivirus updates), save, close.
8. Restart the PC.

Wishing you a virus-free week.
...!
Еще бы хорошо по-русски или по-фински...

Karlusan
13-09-2007, 13:46
Еще бы хорошо по-русски или по-фински...

Примерно так (ет для тех, кто ужо скорее всего заразил комп):
"...
продвинутые пользователи - кто знает, что он делает, может так же удалить червей вручную..

1. Перезагрузить компьютер в safe mode (защищенном режиме).
2. Запустить regedit
3. Перейти в ветвь HKLM/software/microsoft/windows/currentversion/runonce найти запись с mshtmldat32.exe. Удалить ету запись.
4. Перейти в директорию Windows\System32 directory и удалить следущие файлы: wndrivs32.exe, mshtmldat32.exe, winlgcvers.exe, sdrivew32.exe
5. Перейти в директорию windows/system32/drivers/etc
6. Найти файл hosts
7. Отркыть его в notepad (блокноте, Muistio), ctrl+a и удалить все записи (это возобновит обновления вашего антивируса), сохранить, закрыть.
8. Перезагрузить компьютер. ..."

P.S. А еще есть хорошее средство перевода (и не только с английского) - http://www.translate.ru

йцукен
13-09-2007, 15:37
Через Skype распространяется опасный вирус Тем, у кого "нормальный" антивирус - беспокоиться не о чем.

adam
13-09-2007, 15:40
P.S. А еще есть хорошее средство перевода (и не только с английского) - http://www.translate.ru

вот как он перевел:)

Опытные пользователи - и только опытные пользователи - кто знает то, что они делают, могут также удалить червя вручную.
1. Повторно начните PC в безопасном способе
2. Управляемый regedit
3. Пойдите в HKLM/software/microsoft/windows/currentversion/runonce, находят вход с mshtmldat32.exe. Удалите этот вход.
4. Пойдите в справочник Windows\System32 и удалите следующие файлы: wndrivs32.exe, mshtmldat32.exe, winlgcvers.exe, sdrivew32.exe
5. Пойдите в windows/system32/drivers/etc
6. Найдите, что файл принимает гостей
7. Откройте это с блокнотом, ctrl+a и удалите все

Это я
13-09-2007, 15:50
вот как он перевел:)

Как вы делаете это дело.
Всё правой.

adam
13-09-2007, 15:51
Как вы делаете это дело.
Всё правой.

Не понял вопроса, если это был вопрос.

Очередник
13-09-2007, 16:06
млин....пора, наверное, поставить антивирусник....Счастливые, живут же без этой фигни, под название "антивирус"

Очередник
13-09-2007, 16:08
Тем, у кого "нормальный" антивирус - беспокоиться не о чем.
А можно я под этим тоже подпишусь :)

ay)
13-09-2007, 16:13
вот как он перевел:)
Больше всего мне понравилось "Пойдите в HKLM"
"уж послала, так послала.." (с)

Kaktus
13-09-2007, 16:15
Я тоже без антивируса живу...

leijona3
13-09-2007, 16:15
Тем, у кого "нормальный" антивирус - беспокоиться не о чем.
А поточнее можно:"нормальный"-это какой?А то я стала бояться-вдруг у меня "ненормальный". :lamo:

йцукен
13-09-2007, 16:34
А поточнее можно:"нормальный"-это какой?А то я стала бояться-вдруг у меня "ненормальный". Ненормальные, на мой взгляд, касперский и нортон.
А нормальный - f-secure, но не тот, который распространяет elisa.

leijona3
13-09-2007, 16:54
Ненормальные, на мой взгляд, касперский и нортон.
А нормальный - f-secure, но не тот, который распространяет elisa.
А "Панда"-"нормальный"?

йцукен
13-09-2007, 16:57
Сомневаюсь.

leijona3
13-09-2007, 17:08
Сомневаюсь.
Есть ли другие мнения?

ay)
13-09-2007, 17:12
Есть ли другие мнения?
В нете валялся график сравнения эффктивности стенок/вирусов.
Боюсь ошибиться, но первые места занимали McAfee и F-secure, потом Шла Панда и уж в самом конце Касперский

Moraki
13-09-2007, 17:31
Я тоже без антивируса живу...
ничего себе!....разве так можно...аж не верится.
у меня был антивирус и чет там просрочился что ли(не разбираюсь я сильно в них),муж его убрал и сказал поставит новый....забыл,я два дня без него была,поцепила какую то гадасть ,не можем убрать(муж тоже не специалист в етом)...че теперь делать не знаю...
Даже если найду здесь спец.как он разберется,он у меня на греческом.......млин... :hid:

ay)
13-09-2007, 17:36
Даже если найду здесь спец.как он разберется,он у меня на греческом.......млин... :hid:
Спец, будь хоть он у тебя на языке племени тумба-юмба, разберется. Спецы названия кнопок не читают, действуют на автомате зная их расположение ;)

Moraki
13-09-2007, 17:51
Спец, будь хоть он у тебя на языке племени тумба-юмба, разберется. Спецы названия кнопок не читают, действуют на автомате зная их расположение ;)
да?!мне так сказали я и поверила.....
но тогда остается найти его,т.е спеца....
Может кто знает,есть тут такие на форуме?

adam
13-09-2007, 17:58
Спец, будь хоть он у тебя на языке племени тумба-юмба, разберется. Спецы названия кнопок не читают, действуют на автомате зная их расположение ;)

А потом не понимает что натворил, говорит что это так и было и уходит:)))))

Moraki
13-09-2007, 18:04
А потом не понимает что натворил, говорит что это так и было и уходит:)))))
ну,вот один говорит так,другой по другому,а мне кому верить? :zum:

йцукен
13-09-2007, 18:07
а мне кому верить?
........ Мне.

adam
13-09-2007, 18:09
ну,вот один говорит так,другой по другому,а мне кому верить? :zum:

Логике
Не читая Вы можете и сами все подряд нажимать:)

ay)
13-09-2007, 21:28
Логике
Не читая Вы можете и сами все подряд нажимать:)
Ну не знаю... Ты же сам наверное сможешь кэш почистить в эксплорере, будь он хоть на китайском... У меня вот антивирусник помнится немецкий стоял, ничего, я с ним прекрасно справлялся. Хотя я по немецки только хэнде хох знаю :)

adam
14-09-2007, 00:01
Ну не знаю... Ты же сам наверное сможешь кэш почистить в эксплорере, будь он хоть на китайском... У меня вот антивирусник помнится немецкий стоял, ничего, я с ним прекрасно справлялся. Хотя я по немецки только хэнде хох знаю :)

Нет, не смогу.
Уже и не помню когда эксплорером пользовался.
Вообще я предпочитаю все-таки читать перед тем как нажимать.

ay)
14-09-2007, 00:25
Нет, не смогу.
Уже и не помню когда эксплорером пользовался.
Вообще я предпочитаю все-таки читать перед тем как нажимать.
Я не верю, что сидя под Линями на Убунту ты не можешь кэш ни в Моззиле ни в Файерфоксе почистить не читая кнопок ;)

Analitik
14-09-2007, 00:32
Вообще пора переставать пользоваться скайпом. Эти мерзавцы ввели плату за соединение - 3,5 цента. Я пользуюсь SIP клиентом и очень доволен.

adam
14-09-2007, 01:11
Я не верю, что сидя под Линями на Убунту ты не можешь кэш ни в Моззиле ни в Файерфоксе почистить не читая кнопок ;)

Не могу:) Я его не чистил ни разу:))))

Это я
14-09-2007, 08:51
Не понял вопроса, если это был вопрос.

Это старая шутка про программы перевода.

How do you do?
All right.

перевод как я написал выше :-)

Karlusan
14-09-2007, 09:29
Вообще пора переставать пользоваться скайпом. Эти мерзавцы ввели плату за соединение - 3,5 цента. Я пользуюсь SIP клиентом и очень доволен.

FreeCall рулит :rulez:

Analitik
14-09-2007, 10:01
FreeCall рулит :rulez:

Ага! А еще sipnet годится для дешевых звонков в Казахстан и Украину, nettipuhelin для бесплатных звонков на мобильники сауналахти, итд... SIP однозначно рулит!

leijona3
14-09-2007, 11:09
FreeCall рулит :rulez:
А у меня с оплатой туда-проблемы. :lamo:

Оникс
14-09-2007, 11:17
Вообще пора переставать пользоваться скайпом. Эти мерзавцы ввели плату за соединение - 3,5 цента. Я пользуюсь SIP клиентом и очень доволен.
а можно ли оплатить за sip визой-электрон?

Karlusan
14-09-2007, 11:42
А у меня с оплатой туда-проблемы. :ламо:

Странно, туда и Visa Electron проходит вообсче-то.

ay)
14-09-2007, 11:49
http://www.russian.fi/forum/showthread.php?t=36118

Это я
14-09-2007, 12:33
а можно ли оплатить за sip визой-электрон?

Смотри файл. Там много всего интересного.

leijona3
14-09-2007, 12:46
Странно, туда и Visa Electron проходит вообсче-то.
Да,нет:я банковским переводом пыталась заплатить,проделала всю операцию ,а мне в ответ,что не удалось;не знаю ,что за фигня.

Analitik
17-09-2007, 19:56
а можно ли оплатить за sip визой-электрон?

Можно, но я предочитаю платить через Paypal, безопаснее.

Очередник
18-09-2007, 14:56
В нете валялся график сравнения эффктивности стенок/вирусов.
Боюсь ошибиться, но первые места занимали McAfee и F-secure, потом Шла Панда и уж в самом конце Касперский
Меня всегда поражали рейтинги продуктов на различных источниках.
Поражали тем, что они были диаметрально противоположными в своих выводах.