NE-AM MUTAT LA ADRESA:   BDBNEWS.RO

Știri locale | Bârlad | Sursa ta zilnică de știri! - BDB NEWS

1 mai 2010

Solutie Virus Yahoo! Messenger – “foto: http://ariafotos.com/image.php sau http://tviceimg.com/image.php”

De cateva zile circula pe Yahoo! messenger un nou virus care trimite cateva link-uri ca cele de mai jos, precedate de un text:
http://ariafotos.com/image.php
http://zhelefun.com/image.php
http://tviceimg.com/image.php
http://red-myspace.com/image.php
Din pacate nici un antivirus nu-l detecteaza momentan.Odata accesat acest link primit pe messenger de la un contact din lista, vi se va oferi spre descarcare un fisier cu o denumire asemanatoare cu cea de mai jos:
IM56245.JPG-www.myspace.com.exe
Cei mai multi nu vor vedea extensia de la final .exe, deoarece Windows-ul vine setat by default sa nu afiseze extensia unui fisier. (mare greseala dupa parerea mea...)
Pentru a nu lungi vorba, iata cum puteti scapa de acest intrus:


Descarcati Malwarebytes Anti-Malware.(fisier download de pe http://www.malwarebytes.org/mbam.php)
Instalati-l si la sfarsit asigurati-va ca ati bifat urmatoarele: Update Malwarebytes’ Anti-Malware si Launch Malwarebytes’ Anti-Malware. Apoi apasati Finish
Dupa lansarea programului, selectati Perform full scan si apoi apasati pe Scan.
Dupa ce termina apasati OK si apoi Show Results. Asigurati-va ca e totul bifat si apoi apasati RemoveSelected.
La final va solicita restartarea PC-ului.






Pentru cei interesati de mai multe detalii, virusul creeaza urmatoarele fisiere:
%Windir%\infocard.exe (acesta va fi si procesul activ; sunt folosite si alte denumiri, cum ar fi net.exe)
%Windir%\mds.sys
%Windir%\mdt.sys
%Windir%\winbrd.jpg

De asemenea urmatoarele chei registry ii apartin:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ [Firewall Administrating = "%Windir%\infocard.exe"]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run\ [Firewall Administrating = "%Windir%\infocard.exe"]
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\ [Firewall Administrating = "%Windir%\infocard.exe"]

Prin aceste intrari in registry-ul Windows, virusul isi asigura rularea la fiecare pornire a computer-ului.













10 comentarii:

  1. idiotii astia mai bine ar face ceva sa scapam de Boc decit sa distruga computerele oamenilor!

    RăspundețiȘtergere
  2. http://www.vys.ro/main/11-scapa-de-virusul-de-pe-messenger.html

    RăspundețiȘtergere
  3. multumesc mult,mult de tot!

    RăspundețiȘtergere
  4. daca am descarcat dar am sters imediat,am luat virus?

    RăspundețiȘtergere
  5. Nerularea programului respectiv va fereste de infectarea pc-ului...

    RăspundețiȘtergere
  6. util si la obiect.succes si multumiri

    RăspundețiȘtergere
  7. daca nu imi insta;ez din nou windosul ce se poate intampla plsssssssss

    RăspundețiȘtergere
  8. Daca ai urmat pasii pentru devirusare ,instalarea windows-ului nu e neaparat necesara...Pe viitor insa nu trebuie neglijat nici acest aspect!

    RăspundețiȘtergere
  9. ms mult de tot admin,a functionat,nu mai am virusul

    RăspundețiȘtergere
  10. MERGE SA SCAPI DE VIRUS mULTUMIM CELUIA CSRE A PUS LINKUL DE DOWONLOD SAI DEA DUMNEZEU SANATATE SI SI MULTI COPII;) IO AM SCAPAT DE VIRUS BAFTA SI VAUA ,....... DESPRE MADALINA MANOLE IMI PARE RAU DE CE A FACUT NU STIU MOTIVUL EA A AVUT TOT CEI TREBUIE ..... DE SA SINUCIS TREBE SA NE RUGAM MAI MULT LUI DUMNEZEU SI TAMPITI ASTIA DE HAKERI CE LE TREBE LOR VIRUSI SA MEARGA SA MUNCEASCA PE MUNCA CINSTITA ...... SI INCA O DATA CODOLEANTE .....:(

    RăspundețiȘtergere

BunaDimineataBarlad militeaza pentru exprimarea civilizata si isi rezerva dreptul de a sterge/edita comentariile care depasesc limitele limbajului civilizat, comit atacuri la persoana precum si comentariile cu tenta antisociala, caracter rasist sau xenofob. Comentatorii ce nu respecta conditile mai sus mentionate vor fi tratati ca atare.