ВАЖНО! Новыйвирус в Icq/qip |
Здравствуйте, гость Вход | Регистрация
Наши новости:
|
| ! | В разделе запрещено создавать темы связанные с раскруткой игровых серверов |
|
|
ВАЖНО! Новыйвирус в Icq/qip |
syslik
|
26.9.2009, 22:53
Сообщение
|
|
|
Буквально несколько часов назад общался с другом в ICQ (оба через qip). Речь зашла о фотоаппратах, зерклаки VS. мыльницы, и так далее. И тут неожиданного от него приходит сообщения типа «Как думаешь эта фотка сделана с помощью фотошопа и ссылка… » на файл с расширением *.scr тоесть скринсейвер, ну думаю надо открыть, друг надежный — плохого не пришлет, открываю и вуаля — на первый взгляд обычный троян блокировки системы, про который уже писали. Но нет, тут синий экран смерти, глупые якобы системные надписи + текст ОТПРАВЬТЕ СМС с текстом oldПРОБЕЛoper на такой то номер и так далее, окно ввода и кнопка. Фокус автоматом переводится на окошко. Ни одна из комбинаций клавиш не работает (даже такие, как Win+U, 8 секунд шифта).
Перезагрузка ничего не помогает соответственно, генератор ключей от Dr.Web тоже отказывается, так как там только, текст в виде сообщения. Вводы «0» и слов «зачислено» тоже не работают. Загрузился только в режиме отладки, просмотрел реестр загрузки, автозагрузку, обшарил антивирусом, поиском — ничего! Перезагружаю компьютер снова тот же экран. Опять залезаю под «отладкой». Теперь еще от нескольких приходит сообщение с тем же текстом, плюс как оказывается и от меня тоже самое. Хотя аську взломать не могли, уж больно тяжелый у меня пароль, который подобрать нереально. И еще — в истории сообщений, нет ни одного упоминания об этом, ни у меня ни у списков моих контактов. И еще, это явно сам клиент эмулировал ввод, так как от первого друга пришло, затем от меня и так далее, у кого стоял квип — в историях ничего не осталось с обоих сторон, у кого другой клиент стоит, то в историях есть и дальше цепь не пошла. Что за зверь и как с ним бороться пока не нашел, кто что знает — отписывайтесь. Я якобы присылал такое «заметно что фотка в фотошопе отредактирована или нет? ввв(заменено).hochubilet.net/foto334.gif» Хотя первый файл который был прислан мне, был с расширением *.scr Взято с : http://habrahabr.ru/blogs/infosecurity/59134/ Сам повёлся + Вход под безопасным режимом тож под блоком! Как решили проблему знакомые: 1. Переустановили винду! 2. Через биос удалили пользавателя
Отредактировал: ффф, - 26.9.2009, 22:58
|
|
|
|
holoc
|
26.9.2009, 23:34
Сообщение
|
|
|
Проблема в том, что квип редкостное ***
|
Поблагодарили 10 раз
|
|
J_A_G_U_A_R
|
27.9.2009, 0:00
Сообщение
|
|
|
какой антивирусник стоит? ну или стоял?
|
|
|
|
syslik
|
27.9.2009, 1:10
Сообщение
|
|
|
NOD32 =) вухх 3 часа подождал и винду розблочило :)
|
|
|
|
Leo
|
27.9.2009, 16:28
Сообщение
|
![]() |
Хлам из желтой прессы.
![]() Разработка сайтов -
|
|
|
|
Leo
|
11.10.2009, 18:26
Сообщение
|
![]() |
Цитата Вердикт: вся эта ерунда - развод для лохов и не больше. Полностю согласен ![]() Разработка сайтов -
|
|
|
|
MaZzai
|
16.10.2009, 22:41
Сообщение
|
![]() |
|
|
|
|
MaZzai
|
17.10.2009, 18:24
Сообщение
|
![]() |
а мне вот интересно:
почему вы идёте по ссылкам не известных вам ? и ещё что либо принемать от людей которых не знаете ? |
|
|
|
syslik
|
17.10.2009, 22:26
Сообщение
|
|
|
|
|
|
|
MaZzai
|
17.10.2009, 22:30
Сообщение
|
![]() |
ото не надо шастатся везде...
если "друзья" напишут: "спригни с балкона" - то пригнешь ? ведь "друзья" написали.... |
|
|
|
syslik
|
17.10.2009, 22:40
Сообщение
|
|
|
|
|
|
|
sp0ke
|
17.10.2009, 23:58
Сообщение
|
|
|
приходило и мне от друга , он управляющий на сервере где я админ . узнаешь кто на фотке ? и срц файл
|
|
|
|
![]() ![]() |