Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 88 • Страница 1 из 51  2  3  4  5  >
  Версия для печати (полностью) Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Автор
Статус: Не в сети
Регистрация: 30.04.2008
Служба вирусного мониторинга компании «Доктор Веб» сообщает о серьезной вирусной эпидемии, затронувшей подписчиков популярной социальной сети "ВКонтакте.Ру". Причиной эпидемии стал опасный сетевой червь Win32.HLLW.AntiDurov.

Червь рассылает с инфицированных машин другим пользователям сети "ВКонтакте.Ру" ссылку на картинку в формате jpeg, ведущую на ресурс злоумышленника в сети Интернет (http://******.misecure.com/deti.jpg). Реально же сервер отдает по этой ссылке исполняемый файл deti.scr, который и является непосредственно сетевым червем. Заражались пользователи, просмотревшие следующую картинку:

Будучи запущенным на компьютере жертвы, червь сохраняет на диске саму картинку, которая и вызвала любопытство неосторожного пользователя, и запускает штатное приложение, используемое в системе для просмотра файлов jpeg. Таким образом, пользователь видит то, что ожидал увидеть, не подозревая, что стал жертвой злоумышленника. А между тем на его компьютере происходят весьма неприятные события.

Скопировав себя в папку C:\Documents and Settings\*UserDir*\Application Data\Vkontakte\ под именем svc.exe, червь устанавливается в системе в качестве сервиса Durov VKontakte Service и ищет пароль к доступу к "Вконтакте.Ру" в cookies, используемых броузером. Если пароль находится, то червь получает доступ ко всем контактам своей жертвы в данной сети и рассылает по этим контактам все ту же ссылку.

Червь несет в себе опасную деструктивную функцию. 25 числа каждого месяца в 10 часов утра на экране компьютера будет выводиться следующее сообщение (орфография сохранена):

Павел Дуров Работая с "ВКонтакте.РУ" Вы ни разу не повышали свой рейтинг и поэтому мы не получили от Вас прибыли. За это Ваш компьютер будет уничтожен!
Если обратитесь в милицию, то сильно пожалеете об этом!

Одновременно с этим начнется удаление с диска C: всех файлов. Если пользователь будет достаточно долго вчитываться в данный текст и предастся размышлениям относительно его содержания, он рискует потерять не только все системные файлы, но и свои файлы данных - документы, фотографии, электронные письма и многое другое. Поэтому самое лучшее действие при появление такого сообщения - немедленное выключение питания компьютера, что позволит, по крайней мере, сохранить если не все данные, то хотя бы их часть.


Источник: http://www.securitylab.ru/news/353156.php


У меня у самого - 280 отправленых сообщений за 15 минут и картинку эту долбаную я тоже успел посмотреть! Я очень надеюсь, что до 25 числа - антивирусы научтся его отлавливать!



Партнер
 

Advanced member
Статус: Не в сети
Регистрация: 20.10.2004
Откуда: С-Пб
О!! опять вконтакт!!
и мне еще будут говорить "а что такого плохого в нем?"
мда..
резать, резать и еще раз резать...
Лакс (НАВАХУ) писал(а):
Я очень надеюсь, что до 25 числа - антивирусы научтся его отлавливать!

ну веб вообще-то его знает, я уже сталкивался с этим удалено..
правда не знал откуда оно свалилось на юзера.

_________________
Матом не ругаюсь, я на нем разговариваю
интересуют антикварные АМД-системы. писать в ЛС.
НЕНАВИЖУ ASUS!!!
*AMD OverClan*


 

Member
Статус: Не в сети
Регистрация: 02.03.2006
Откуда: Питер
В рот мне ногу! Что же делать! :D

_________________
Получи две ЖК и сэкономь бесценный траффик на загрузках аватаров.


 

Advanced member
Статус: Не в сети
Регистрация: 20.10.2004
Откуда: С-Пб
vadim_7770 писал(а):
В рот мне ногу! Что же делать!

юзать антивирь и\или не юзать вконтакт :)

_________________
Матом не ругаюсь, я на нем разговариваю
интересуют антикварные АМД-системы. писать в ЛС.
НЕНАВИЖУ ASUS!!!
*AMD OverClan*


 

Member
Статус: Не в сети
Регистрация: 24.07.2009
Откуда: С-Пб
а у меня линуха дома, мне пофиг))))

_________________
Когда я придаю своему лицу глубокомысленное выражение и начинаю думать, это добром не кончается…


 

Member
Статус: Не в сети
Регистрация: 15.01.2006
Откуда: Санкт-Петербург
А если 25 комп не врубать? В биосе часы на день перевисти например? Мне сегодня такая ссылка пришла, открыл, посмотрел что файл грузится собирается с какго-то левого сайта и закрыл нафиг:)


 

Member
Статус: Не в сети
Регистрация: 21.08.2005
vk6666 писал(а):
О!! опять вконтакт!!

:tooth: главный любитель контакта уже тута


 

Автор
Статус: Не в сети
Регистрация: 30.04.2008
Я меня этот вирус есть - но, естественно мой AVG free - его не видит. Он вообще не фига не видит - потому что free((((
Добавлено спустя 2 минуты, 44 секунды
У меня этот вирус есть - но, естественно мой AVG free - его не видит. Он вообще не фига не видит - потому что free((((

Кто-нибудь поделитьесь ссылкой - где можно стянуть крякнутый нормальный антивир - чтоб потом обновлялся нормально, а то этот AVG - стоит тут походу так "для мебели".


 

Member
Статус: Не в сети
Регистрация: 22.06.2003
Откуда: Murmansk
наконецто хоть кто то один умный нашолся как убить этот "долбаный вконтакт" :applause:

_________________
Thermaltake W0150RE 550W
Asus P5K-E/Wi-Fi-AP\E5300@4.0\ KINGSTON 4*2G .\ Palit 8800GT 1024mb\Samsung 226CW


 

Member
Статус: Не в сети
Регистрация: 24.07.2009
Откуда: С-Пб
Лакс (НАВАХУ) писал(а):
Кто-нибудь поделитьесь ссылкой - где можно стянуть крякнутый нормальный антивир

google.ru
и выбирай чё хош.

_________________
Когда я придаю своему лицу глубокомысленное выражение и начинаю думать, это добром не кончается…


 

Member
Статус: Не в сети
Регистрация: 08.10.2006
Откуда: СПБ
Чтоб там поудаляло всех! :gun:


 

Member
Статус: Не в сети
Регистрация: 20.07.2004
Фото: 0
Нефиг на C:\ ничего C:\нного держать, это и Ежу должно быть понятно!


 

Member
Статус: Не в сети
Регистрация: 22.06.2003
Откуда: Murmansk
я представляю если это действительно сработает , какие будут разборки в фирмах , в крупных фирмах где идиоты залипают по контакту . вазелин там понадобится всем , от секретарей до сисадминов.

_________________
Thermaltake W0150RE 550W
Asus P5K-E/Wi-Fi-AP\E5300@4.0\ KINGSTON 4*2G .\ Palit 8800GT 1024mb\Samsung 226CW


 

Member
Статус: Не в сети
Регистрация: 21.10.2007
Откуда: Днепропетровск
если это правда, апплодирую стоя, да сгинет виртуальный мир.

_________________
/In Trance We Trust/


 

Member
Статус: Не в сети
Регистрация: 28.03.2004
Откуда: Surgut
А у меня нету диска С в системе, что же будет оО ? ))))

_________________
:: Overclock your mind !!! ::


 

Member
Статус: Не в сети
Регистрация: 24.07.2009
Откуда: С-Пб
OM.Stream писал(а):
что же будет оО ? ))))

ПАНИКА ))) у вируса ...

_________________
Когда я придаю своему лицу глубокомысленное выражение и начинаю думать, это добром не кончается…


 

Member
Статус: Не в сети
Регистрация: 23.12.2004
Откуда: Киев
Что-то вирусописатели профукали - следующее 25-е в воскресенье, большинство офисных компов включаться не будут, эффект не тот.


 

Member
Статус: Не в сети
Регистрация: 29.12.2007
Зато домашних то. Сколько тупых девок включат свой комп и облмаются!!! Вот тогда и посмотрим у кого интеллект гм...

_________________
No one can stop us now))


 

Member
Статус: Не в сети
Регистрация: 08.09.2005
Откуда: Новосибирск
OM.Stream писал(а):
А у меня нету диска С в системе, что же будет оО ? ))))

вирус сойдёт с ума и сотрёт память пользователя))


Последний раз редактировалось SAMSON_OV 17.05.2008 14:42, всего редактировалось 1 раз.

 

Member
Статус: Не в сети
Регистрация: 20.07.2004
Фото: 0
Kartmen писал(а):
Зато домашних то. Сколько тупых девок включат свой комп и облмаются!!! Вот тогда и посмотрим у кого интеллект гм...

Востановить-то всегда можно, если глупостей не делать :)
Ждем-с 25го :haha:


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 88 • Страница 1 из 51  2  3  4  5  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: q7777777 и гости: 16


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan