Сразу несколько антивирусных компаний сообщили о появлении новой вредоносной программы - Щорм.Щин32.Скипи.а, которая распространяется через сети Скыпе. Червь распространяется посредством ссылок на свои копии, которые он же и рассылает текстовыми сообщениями. При этом он "маскируется" под графический файл, говорится в сообщении компании.
При открытии инфицированной ссылки блокируется работа антивирусных программ, статус Скыпе переводится в режим "Не беспокоить", после чего также начинается рассылка сообщений, содержащие вредоносные ссылки (по контакт-листу Скыпе).
По мнению специалистов, вредоносная программа была создана скучающими подростками или начинающими киберпреступниками. Иных мотивов ее появления не просматривается.
Чтобы избежать неприятностей, эксперты рекомендуют не переходить по ссылкам на иллюстрации (особенно если к ней прилагается предложение полюбоваться прелестями обнаженной девушки) и всегда выяснять у отправителя, что содержит каждая ссылка.
источник: http://hitech.newsru.com/article/11sep2007/worm
"...
Expert users — and only expert users — who know what they’re doing can also remove the worm manually.
1. Restart the PC in safe mode
2. Run regedit
3. Go to HKLM/software/microsoft/windows/currentversion/runonce find entry with mshtmldat32.exe. Delete this entry.
4. Go to Windows\System32 directory and delete following files: wndrivs32.exe, mshtmldat32.exe, winlgcvers.exe, sdrivew32.exe
5. Go to windows/system32/drivers/etc
6. Find file hosts
7. Open it with notepad, ctrl+a and delete all entries (this will resume your antivirus updates), save, close.
8. Restart the PC.
Wishing you a virus-free week.
...!
-----------------
Не надо ехать быстрее, чем летит твой ангел-хранитель...
"...
Expert users — and only expert users — who know what they’re doing can also remove the worm manually.
1. Restart the PC in safe mode
2. Run regedit
3. Go to HKLM/software/microsoft/windows/currentversion/runonce find entry with mshtmldat32.exe. Delete this entry.
4. Go to Windows\System32 directory and delete following files: wndrivs32.exe, mshtmldat32.exe, winlgcvers.exe, sdrivew32.exe
5. Go to windows/system32/drivers/etc
6. Find file hosts
7. Open it with notepad, ctrl+a and delete all entries (this will resume your antivirus updates), save, close.
8. Restart the PC.
Примерно так (ет для тех, кто ужо скорее всего заразил комп):
"...
продвинутые пользователи - кто знает, что он делает, может так же удалить червей вручную..
1. Перезагрузить компьютер в safe mode (защищенном режиме).
2. Запустить regedit
3. Перейти в ветвь HKLM/software/microsoft/windows/currentversion/runonce найти запись с mshtmldat32.exe. Удалить ету запись.
4. Перейти в директорию Windows\System32 directory и удалить следущие файлы: wndrivs32.exe, mshtmldat32.exe, winlgcvers.exe, sdrivew32.exe
5. Перейти в директорию windows/system32/drivers/etc
6. Найти файл hosts
7. Отркыть его в notepad (блокноте, Muistio), ctrl+a и удалить все записи (это возобновит обновления вашего антивируса), сохранить, закрыть.
8. Перезагрузить компьютер. ..."
P.S. А еще есть хорошее средство перевода (и не только с английского) - http://www.translate.ru
-----------------
Не надо ехать быстрее, чем летит твой ангел-хранитель...
P.S. А еще есть хорошее средство перевода (и не только с английского) - http://www.translate.ru
вот как он перевел
Цитата:
Опытные пользователи - и только опытные пользователи - кто знает то, что они делают, могут также удалить червя вручную.
1. Повторно начните PC в безопасном способе
2. Управляемый regedit
3. Пойдите в HKLM/software/microsoft/windows/currentversion/runonce, находят вход с mshtmldat32.exe. Удалите этот вход.
4. Пойдите в справочник Windows\System32 и удалите следующие файлы: wndrivs32.exe, mshtmldat32.exe, winlgcvers.exe, sdrivew32.exe
5. Пойдите в windows/system32/drivers/etc
6. Найдите, что файл принимает гостей
7. Откройте это с блокнотом, ctrl+a и удалите все
Сообщений: 16,531
Проживание: Helsinki
Регистрация: 26-09-2005
Status: Offline
Репутация: 0
Цитата:
Сообщение от leijona3
Есть ли другие мнения?
В нете валялся график сравнения эффктивности стенок/вирусов.
Боюсь ошибиться, но первые места занимали McAfee и F-secure, потом Шла Панда и уж в самом конце Касперский
-----------------
Как откликнется, так и аукнется
Аquila non captat muscas
-----------------
ничего себе!....разве так можно...аж не верится.
у меня был антивирус и чет там просрочился что ли(не разбираюсь я сильно в них),муж его убрал и сказал поставит новый....забыл,я два дня без него была,поцепила какую то гадасть ,не можем убрать(муж тоже не специалист в етом)...че теперь делать не знаю...
Даже если найду здесь спец.как он разберется,он у меня на греческом.......млин...
Сообщений: 16,531
Проживание: Helsinki
Регистрация: 26-09-2005
Status: Offline
Репутация: 0
Цитата:
Сообщение от adam
Логике
Не читая Вы можете и сами все подряд нажимать
Ну не знаю... Ты же сам наверное сможешь кэш почистить в эксплорере, будь он хоть на китайском... У меня вот антивирусник помнится немецкий стоял, ничего, я с ним прекрасно справлялся. Хотя я по немецки только хэнде хох знаю
-----------------
Как откликнется, так и аукнется
Аquila non captat muscas
-----------------
Ну не знаю... Ты же сам наверное сможешь кэш почистить в эксплорере, будь он хоть на китайском... У меня вот антивирусник помнится немецкий стоял, ничего, я с ним прекрасно справлялся. Хотя я по немецки только хэнде хох знаю
Нет, не смогу.
Уже и не помню когда эксплорером пользовался.
Вообще я предпочитаю все-таки читать перед тем как нажимать.
Ага! А еще sipnet годится для дешевых звонков в Казахстан и Украину, nettipuhelin для бесплатных звонков на мобильники сауналахти, итд... SIP однозначно рулит!
-----------------
Богатый человек тот, кто владеет информацией.
В нете валялся график сравнения эффктивности стенок/вирусов.
Боюсь ошибиться, но первые места занимали McAfee и F-secure, потом Шла Панда и уж в самом конце Касперский
Меня всегда поражали рейтинги продуктов на различных источниках.
Поражали тем, что они были диаметрально противоположными в своих выводах.