Приветствую Вас Гость | RSS

G1f.ru (старая версия)

Воскресенье, 19.05.2024, 12:56
Главная » 2010 » Февраль » 3 » Осторожно вирус!
08:35
Осторожно вирус!
Приветствую! И так, сегодня пришло третье письмо с предлогом устроиться на работу, в письме был текст и ссылка на "ТЗ". Конечно, скачав, распаковав архив и запустив файл вы активируете работу вируса который тырит ваши вм. За 2 недели это уже третье нашествие мудаков.
Первое письмо с вирусом я получил 21 Янв 2010, содержание первого письма следующее:

"Здравствуйте.
Мне нужно сделать дизайн cайта , на несколько страниц.
Тема - медицина. Вот старый сайт : www.osteomed-spb.narod.ru
Надо полностью переделать дизайн сайта.
Вот некоторые картинки и описание, что именно я хочу видеть на сайте,
скачать тут :  http://narod.ru/disk/...
Меня интересует стоимость работы и сроки выполнения.
Крестина Людмила Сергеевна."

Следом за ним, 22 января пришло такое письмо:

"Здравствуйте.
Извините я вам прислала не правильную ссылку.
Вот ссылка : http://slil.ru/...
Крестина Людмила Сергеевна.
"

Так вот, сегодня прихожу домой, включаю комп, проверяю почту и вижу новое письмо такого содержания:


"Здравствуйте, Уважаемые фрилансеры!
Письмо от Studio "INTINITY" не приходило?
Добрый день.
Веб дизайн студия "INTINITY" объявляет набор внештатных сотрудников
по специальностям :
дизайнеры, верстальщики,
переводчики иностранных языков,
копирайтеры, рерайтеры,
фотографы, художники (знание photoshop)
так же приглашаем к сотрудничеству агенства и студии
мы гарантируем достойную плату за вашу работу,
задание можно скачать тут ; http://narod.ru/disk/...
наш сайт www.intinity.org
Design Studio "INTINITY""

Если вам пришло такое письмо, не качайте ничего, а просто удалите его с ящика. Если все-же скачали его и запустили файл, то вот способ избавится от вируса:

Руководство "для чайников" по удалению зловреда. Версия третья, ручная, для нового зверя.

Если Вы всё-таки запустили файл трояна, то избавиться от него достаточно просто.
1. Перезагружаете компьютер кнопкой Reset (обязательно. В противном случае зловред сядет в автозагрузку). Вообще, возьмите за правило: при любом подозрении на вторжение сразу жать Reset. Это не очень полезно для системы, но во многих случаях помогает избежать заражения или ещё более тяжёлых последствий.
2. После перезагрузки проверьте автозагрузку: Пуск - Программы - Автозагрузка. Если там есть запись "wmagent.exe" - удаляйте её (правая кнопка мыши - Удалить) и снова перегружайтесь кнопкой Reset. Но её там быть не должно - зловред садится в автозагрузку при нормальном завершении работы системы.
3. Если после перезагрузки автозагрузка чистая, вручную удалите файлы по следующим путям:
- c:\Documents and Settings\<название вашего профиля>\Application Data\Options\lsаss.exe (либо всю папку Options - её создаёт троян и никому, кроме него, она не нужна);
- C:\Document and Settings\<ваш профиль>\Local Settings\Temp - все файлы из этой папки.

Инструкцию написал voron_76
Так же темы, в которых ведутся/велись обсуждения вируса:
Первый вирус
Сегодняшний вирус
Категория: Я и блог | Просмотров: 601 | Добавил: webdesign | Рейтинг: 5.0/1
Всего комментариев: 2
0  
1 MarchenkovDmitry   (03.02.2010 13:15) [Материал]
Читал на хабре,но за предупреждение спасибо.