Pull to refresh

Comments 42

А Prefetch-то зачем затирать? Или он в префетчи селится? Что-то я не помню за ним такого…
Да, в Prefetch он тоже селится
А есть зараженные pf-файлы? Или сам червь? Помню, что недавно его добавлял, а как имя файла — не вспомню :-(
Спасибо за подробную инструкцию! Правда, сложилось такое ощущение что Вы этот вирус и написали… (извините заранее, я наверняка не прав).
Я этот вирус поймал, а инструкцию по его удалению нашел на незнакомом вам языке. Перевёл и поделился.
Поправьте 6 пункт. Удаление файла без возможности восстановления — Shift+Delete
и не «Отчистите», а «Очистите» :)
Может было в значении «Отдраить» :)
Хорошо что маков это не касается, хотя до поры до времени…
минусуют — жаба давит :)
антивирусы его не вылавливают?
Вылавливают (у меня AVG Free), но уже было поздно.
Я уже как то автоматом нажал «Open», когда мне кинули этот файл. Даже на название не глянул. Впредь буду внимательней.
Я, кстати, так и не смог выяснить, что он конкретно злого делает кроме как рассылает сам себя.
А Вы представьте, что прочли имя файла и пришёл он не от виртуального а от реалього знакомого или родственника.
Просто неприятно. Да и знать что от тебя такой файл отослался как-то не очнь здорово…
UFO just landed and posted this here
Родственников голышом показывает =)
находчивые ребята, прикрутить к вирусу skype api, ждем релиза под *.nix
Скайп должен поидее спрашивать можно ли программа заюзает его API, разве нет?
Наверное большинство разрешало не задумываясь или нашли как обойти.
Из папки C:/Windows/Prefetch

Палитесь :)
Забавная штука. Могли бы хоть скрывать свое присутствие и не палиться так жестко в реестре. НУ и сейф мод могли отключать по аналогии с sality.
Думается, это была лишь «проба пера»…
Навряд ли. Найти такую уязвимость и не смочь воспользоваться ею в полной мере?
Что делает этот вирус? какая у него полезная нагрузка? Если никакой, то это скорее всего по аналогии с червем в майспейсе, когда автор написал его просто, чтобы показать, насколько быстро сможет распространиться такая вот штука и соответственно привлечь разработчиков myspace к проблеме безопасности.
Slon, добавьте в теги «windows», пожалуйста.
о_0… тут еще есть люди которые открывают подозрительные ссылки в аськах и скайпе????
блин… как будто люди в бункере живут, и не разу не сталкивались с подобным способом расспостранения вирусов… ))
Необязательно быть тупым, чтобы подхватить трояна. Я как-то словил трояна, который действовал так: следил за сообщениями в аське и если я отсылал какую-то ссылку — то вслед троянчик слал еще одну ссылку. Человек открывает первую — все ок, думает что и вторая по той же теме и хопа! Подозреваю, что и я его подхватил таким же способом…
0_o не кисло трояны поумнели…
Прошу прощения.
В третьем пункте не «Taks Manager», а Task…
Переименуйте статью в «Skype вирус и способы его устранения под Windows».
Потому что скайп существует не только под винду. Тем не менее, статья актуальная только виндоюзерам.
насколько я понимаю, этот вирусняк и по аське(меил, джабер и т.п.) рассылать то можно)
Следовал инструкции — не удаляетцо. Вычистил напрочь всё что нашел, прошёлся антивирусом и /dev/hands с /dev/head — он ещё где-то сидит, какой-то главный файл, который генерирует эти экзешники с цифровыми названиями :( Чуствую либо потрачу все выходные, либо снесу винду и поставлю заного.
Лаборатория Касперского этот зловред записала как IM-Worm.Win32.Agent.lz
Насчет удаления файлов по типу «nude» и «naked» я категорически не согласен. Это-ж собиралось годами.
Slon, читатели хабра не открывают сомнительные файлы, присланные через IM ).
Sign up to leave a comment.

Articles