Жахливий вірус на сайті я на нього попався
Шановні городяни, я попався на дуже жорстокий вірус на сайті vkontakte.ru я більше ніж впевнений що багато хто з вас там сідят.На моєму комп'ютері не залишилося жодного живого файлу, будьте обережні і прочитайте повністю про вірус, то, що я знайшов.
WARNING
Я вже отримав перше вірусне повідомлення.
Скопіювавши себе в папку C: \ Documents and Settings \ * UserDir * \ Application Data \ Vkontakte \ під ім'ям svc.exe, черв'як встановлюється в системі як сервіс Durov VKontakte Service і шукає пароль до доступу до "Вконтакте.Ру" в cookies, використовуваних оглядачем. Якщо пароль знаходиться, то черв'як отримує доступ до всіх контактів своєї жертви в даній мережі і розсилає по цих контактах все те ж посилання.
Черв'як несе в собі небезпечну деструктивну функцію. 25 числа кожного місяця о 10 годині ранку на екрані комп'ютера виводитиметься наступне повідомлення (орфографія збережена):
Павло Дуров Працюючи з "ВКонтакте.РУ" Ви жодного разу не підвищували свій рейтинг і тому ми не отримали від Вас прибутку. За це Ваш комп'ютер буде знищений! Якщо звернетеся в міліцію, то сильно пошкодуєте про це!
Одночасно з цим почнеться видалення з диска C: всіх файлів. Якщо користувач буде досить довго вчитуватися в даний текст і вдасться до роздумів щодо його змісту, він ризикує втратити не тільки всі системні файли, але і свої файли даних - документи, фотографії, електронні листи і багато іншого. Тому найкраще дію при появі такого повідомлення - негайне виключення живлення комп'ютера, що дозволить, принаймні, зберегти якщо не всі дані, то хоча б їх частину, кажуть в компанії.
Дивіться також:
а як тоді вдосконалити захист.
Насамперед - ні в якому разі не входити в Інтернет під записом адміністратора. Тільки звичайний користувач, ще краще - Гість (але якщо ви будете терпіти всі обмеження, з нею пов'язані). Під таким записом програми важче встановитися.
Друге - поставити пристойний файрволл. Він при виході програми в Інтернет повинен задавати питання, пущать її чи ні. (Правда, до цього випадку не відноситься.)
Третє. Новітні антивірусні бази.
Четверте. Повертаючись до облікових записів. Всі вони повинні бути з паролем. І чим більше і хитромудрі, тим краще. Ні в якому разі не створюйте пароль в російській розкладці.
Взагалі - якщо так перейнялися безпекою, рекомендую почитати "Безпека Windows" Ботта і Зіхерт. У ній, правда, половина рекомендацій домашньому користувачеві не треба, але звідки мені знати, який у вас рівень вимог.
Хехе, у мене Linux :)
Як то кажуть: Для Лінукса є 10 вірусів, і то з половиною потрібно по * баться щоб їх встановити
у мене макінтош, для нього ваще вірусів не пишуть)))))))))))) співчуваю іншим
Макінтош - річ сама захищена! Сам їм повзіть без претензій!
У мене доктор злягання вже 1,5 місяці не оновлювався жодного разу, HAN мені ссилочку дав але я ні чого не можу зрозуміти якщо хто оновлювався підкажіть буду рада будь-яким напуття і ще Симантек оновлюється чи ні? (Внешк викл.)
доктор веб зазвичай оновлюється з внешки, перевірте, чи є у вас підключення до зовнішнього інтернету. Підключаєте внешк і правою кнопкою на іконці в треї -> оновити. Якщо зовсім туго з внешк, пишіть мені в личку.
Всім іншим: особисто мій комп'ютер тричі подвегся різним вірусним атакам, коли в якості антивіруса використовувався нод32. Мульyoн раз говорили, що це просто іконка в треї, а не антивірус, так що якщо чогось надійного хочете, міняйте його на пристойні програми.
доктор веб - його не бачить - перевірено, як і нод (((
кошмар. руки б повідривати тим, хто цю хрень придумує.
так, до речі, за Линух +1
а за макінтош +10;)
на вісті даної папки немає, точніше є, але там інша дірректорію (через ж0пу, якщо бути точніше). не сказано, як на них він себе веде?
Згоден. Сам вірус то через Контакт не переноситься, просто тикати куди попало не треба :)
Правильно, юзверя корисно трохи підозріливості.
А адмін взагалі повинен бути параноїком :)))
пф. пользую касперского. раз 15 вже запобіг.
Всю незнайому пошту вважаю спамом і видаляю. Каспер рулить ніразу не підводив :).
уу він до сих пір ходить по контакту? я вже думав вже все про нього знають. ан немає ..))
на однокласниках теж розсилають
Nod32 не бачить цю погань :( диплома наче й не було, добре, що вчора встиг копію зробити.
я ось теж попалася ((
жорсткі диск абсолютно чистий, ось і пропала проблема з нестачею вільного місця. тихо п'ю валер'янку!
підкажіть, плиззз, як краще відновити інформацію, адже там було ВСЕ.
бо нех лазити де попало! на місті треба сидіти!