и снова новый вирус...
Для тех, кто открывает всё подряд от друзей - не открываем ссылки наподобие таких http://mypicface.****/photo***.php  (специально поставил звёздочки, чтобы автоматом не кликали) скачается вирус под названием "IMG100264031.JPG-www.facebook.exe". Популярные антивирусы пока что не распознают (  анализ вируса  )

Ну в общем-то, не забываем  о своей безопасности, сидеть под пользовательским аккаунтом и т.д. и т.п.
Статья по безопасности  тут

Комментарии (23)

Сая (34) 18. сентября, 2010.г.  
 0 0
мне тетка скинула эту ссылку, слава яйцам, я на неё не нажала и забыла
WindowsNT (31) 18. сентября, 2010.г.  
 0 0
Некоторых жизнь ничему не учит - http://irc.lv/qna?id=716433
WindowsNT (31) 18. сентября, 2010.г.  
 0 0
1. Останавливает службу Microsoft OneCare (в нашей стране недоступна)
2. Добавляет себя в исключения firewall
3. Записывает себя в Program Files
4. Записывает себя в автозапуск в реестре.
5. Добавляет себя в авторизованные программы в firewall
6. Добавляет себя в автозапуск терминального сервера
7. Останавливает службу Automatic Updates
8. Отключает службу Automatic Updates

На всё, кроме одной части в п.4, требуются права администратора. Привет долбоклюям, которые до сих пор не понимают, почему нельзя в систему входить Администратором без необходимости.
Мaляр 18. сентября, 2010.г.  
 0 0
хм... а чуть попроще? :) Что-то отключает и добавляет себя в исключения. А потом что делает? )
KohrAhr2010 (45) 17. сентября, 2010.г.  
 0 0
первое что делает вирус:

net stop Microsoft Windows OneCare Live

netsh firewall add allowedprogram 1.exe 1 ENABLE

создаёт C:\Program Files\nvsvc32.exs и C:\WINDOWS\nvsvc32.exe

добавляет себя на автозапуск в HKCU\....\Run и в HKLM\....\Run

добавляет себя в HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications

добавляет себя в HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion

net stop wuauserv

sc config wuauserv start= disabled
Мaляр 17. сентября, 2010.г.  
 0 0
в приват кину
KohrAhr2010 (45) 17. сентября, 2010.г.  
 0 0
а где скачать этот вЫрус? дайте его мне, а?
Мaляр 17. сентября, 2010.г.  
 0 0
доверяю в плане того, что не скачается гадость на компьютер и не запустится. А что касается фишинговых ссылок или атак - то в твоей ссылке про это указано не было )
WindowsNT (31) 17. сентября, 2010.г.  
 0 0
Что по сути означает "Указанному в ссылке способу не доверяю".
Шо таки и требовалось доказать.
Мaляр 17. сентября, 2010.г.  
 0 0
Конешно, проще жеж отослать рыться в архиве (который реально необыскабелен), чем ответить для всех "да" или "нет".


Я написал, что обычно сижу без антивируса, но если мне надо по незнакомым сайтам лазить  - то включаю антивирус
WindowsNT (31) 17. сентября, 2010.г.  
 0 0
Конешно, проще жеж отослать рыться в архиве (который реально необыскабелен), чем ответить для всех "да" или "нет".
Мaляр 17. сентября, 2010.г.  
 0 0
сам применил, работает?

ты уже спрашивал :)
[5. сентября, 19:10] в истории переписки ))
WindowsNT (31) 17. сентября, 2010.г.  
 0 0
сам применил, работает?
WindowsNT (31) 17. сентября, 2010.г.  
 0 0
Нужен реальный бложег для массы статей.
Не знаю, куда ткнуться.
Мaляр 17. сентября, 2010.г.  
 0 0
  я не только на ирце кидаю ссылку. Так что, там ещё много просмотров тех, кто не зарегистрирован на ирце ;)
WindowsNT (31) 17. сентября, 2010.г.  
 0 0
хуясе, я-то думаю, откуда столько посетителей.
Мaляр 17. сентября, 2010.г.  
 0 0
lol :D Не, просто делюсь инфой. Вдруг "спасу" кого-нибудь :)
Allower 17. сентября, 2010.г.  
 0 0
Страж интернета под именем Олегио )))
KohrAhr2010 (45) 17. сентября, 2010.г.  
 0 0
Если у тебя на компьютере постоянно живут вирусы, то еще не известно, кому в первую очередь надо лечиться.
  
КОШКА (34) 17. сентября, 2010.г.  
 0 0
блин, походу у меня вирус в компе..)))))))))))))))
Загрузка комментариев...
Похожие записи

Мaляр