Results 1 to 4 of 4
Thread: Íîâ ICQ âèðóñ
Hybrid View
-
3rd February 2009 16:51 #1
Íîâ ICQ âèðóñ
Âúâ ôèðìàòà ïîëçâàìå àêòèâíî ICQ è Skype è äíåñ ñå ïîÿâè íîâ âèðóñ â ICQ(ïîíå ïðè íàñ å îò äíåñ). Ïîäîáåí å íà òåçè îò ïðåäè 10òèíà äåíà - YOUR-DADDY-NAKED-hahaha*.tif. Ðàçëèêàòà å, ÷å íå ðàçïðàùà ôàéë à òåêñò Lady from YouTube gets paid to EAT HER SHIT ( :O :O ) + ëèíê (íå äàâàì ëèíêà îò ñúîáðàæåíèÿ) êúì âñè÷êè êîíòàêòè. Åòî ðåïîðò îò virscan.org.
Íå îòêðèõ íà÷èí äà ïî÷èñòÿ íàïúëíî ïðåç Windows XP. Ïî÷èñòèõ ïðåç "Æèâ äèñê" (WinXp-PE).
Ïúðâî - âèðóñà ïîñòàâÿ ñîáñòâåíè ôàéëîâå â C:\Documents and Settings\*USER*\Local Settings\Temp\ - ôàéëîâåòå ñà ñúîòâåòíî ***.exe(3öèôðè.exe) êàêòî è LADY_EATS_HER_SHIT*.exe.
Âòîðî - C:\Windows\Prefetch\ - â òàçè äèðåêòîðèÿ ïðàâè *.pf ôàéëîâå ïîäîáíè íà îïèñàíèòå ãîðå - âàðèàíò ïî÷âàù ñ 3 öèôðè è âàðèàíò ïî÷âàù ñ LADY_EATS_HER_SHIT.
Òðåòî - C:\Recycler\ â òàçè äèðåêòîðèÿ âèðóñà ñè ïðàâè ïîä äèðåêòîðèÿ(òàì êúäåòî ãî ÷èñòèõ áåøå 5-* äîñòà äúëãà) êîÿòî òàêà è íå óñïÿõ äà âèäÿ è ñúîòâåòíî äà èçòðèÿ ïîä Windows(âêë. ïîä ñåéô ìîä).  òàçè ïàïêà ñå íàìèðà winservices.exe.
×åòâúðòî -  ðåãèñòðèòå âèðóñà ñè äîáàâÿ çà autostart winservices.exe. Äîáàâÿ ãî è íà äîñòà äðóãè ìåñòà êàêòî è LADY_EATS_HER_SHIT*.exe.
×èñòåíå - Ïðåäè äà èçòðèåòå winservices.exe îò C\Recycler\* íÿìà ñìèñúë äà òðèåòå êàêâîòî è äà áèëî äðóãî. Àç óñïÿõ äà ãî èçòðèÿ ïðåç Live CD ñ WinXP-PE, íå ñúì ïðîáâàë â Win ïðåç äðóãî îñâåí âãðàäåíèÿ åêñïëîðúð. Ñëåä òîâà îòâàðÿòå Task Manager-a (Ctrl+Alt+Del) è çàòâàðÿòå(end task) âñè÷êè ïðîöåñè îò ðîäà íà ***.exe(öèôðà-öèôðà-öèôðà.exe), òðèåòå îò ãîðåïîñî÷åíèòå ìåñòà ñúîòâåòíèòå îñòàíàëè *.exe(òåçè îò òî÷êè åäíî è äâå). Èçòðèâàòå âñè÷êî îò êîø÷åòî (Recycle Bin). Íàêðàÿ îòèâàòå â Start menu -> Run ïèøåòå Regedit, íàòèñêàòå OK.  Registry Editor-a, êîéòî ùå ñå îòâîðè îòèâàòå íà ìåíþ Edit îò òàì èçáèðàòå Find(Ctrl + F) è òúðñèòå ïúðâî winservices è òðèåòå âñåêè ïîñî÷åí ðåçóëòàò ñëåä êîåòî ïðàâèòå ñúùîòî çà LADY_EATS/LADY_EATS_HER_SHIT(Èëè íÿêàêâà ïîäîáíà âàðèàöèÿ, íà ñëóæåáåí êîìïþòúð òúðñèõ ñàìî ñ LADY).
Òîâà å íà÷èíà, ïî êîéòî ïî÷èñòèõ ñëóæåáíèÿ êîìïþòúð, ìîæå áè çâó÷è ìàëêî ìíîãî îáúðêàíî, íî àêî èìà íÿêàêâè íåÿñíîòè ïèòàèòå. Íàé-äîáðå å äà íå ñå îòâàðÿ ëèíêà èëè äà íå ñå ñòàðòèðà ôàéëà, êîéòî èñêà äà áúäå ñòàðòèðàí ïðè îòâàðÿíå íà ëèíêà.
Ïóñêàì òåìàòà êàòî èíôîðìàòèâíà çà âñåêè îïàðèë ñå. Ùå å õóáàâî àêî íÿêîé çíàå ïî êàêúâ íà÷èí äà ñå âèæäàò äîðè ñêðèòèòå ïàïêè(è ïîä-ïàïêè) êàòî C:\Recycler ïðåç Windows äà ãî ñïîäåëè, çàùîòî íå âñåêè ðàçïîëàãà ñ Live CDòà.
-
3rd February 2009 16:55 #2
Îò Folder Options -> View -> è ìàõàø îòìåòêàòà íà Hide protected system folders íåùî ñè...
Sometimes... some things... turn in... to dumb things...
HP Pavilion DV5-1181en - in production since Nov 2008
-
3rd February 2009 16:56 #3
-
11th February 2009 15:23 #4
Çà òîëêîâà âðåìå ÷îâåê ùå ïðåäïîëîæè ÷å ïîòðåáèòåëèòå íà òàêèâà ïðîãðàìè ðàçëè÷àâàò ôàéëîâèòå ðàçøèðåíèÿ, è ÏÈÒÀÒ òåçè êîèòî èì ïðàùàò ôàéëîâå "àäæåáà êàêâî ìè ïðàùàø" îñîáåíî ñëåä êàòî âå÷å å ÷åñòî ñðåùàíî ÿâëåíèå âèðóñè äà ñè ïðàùàò ñàìè ôàéëîâå íà àáîíàòè â ñêàéï èëè äðóã ëèñòà íà çàðàçåíèÿ...




Reply With Quote

Íå âúçìîæíîñò äà èçêëþ÷à êîìïþòúðà
7th May 2023, 16:02 in Îáù ôîðóì çà PC õàðäóåð