Hip-Hop.Ru
Страница 3 из 6: 123456

Hip-Hop.Ru (https://www.hip-hop.ru/forum/)
-   Разговоры (https://www.hip-hop.ru/forum/razgovory-f6)
-   -   Вконтакте вирус! (https://www.hip-hop.ru/forum/vkontakte-virus-169380/)

Кислый Light 17 мая 2008 14:57

16 мая, 2008

Служба вирусного мониторинга компании «Доктор Веб» сообщает о серьезной вирусной эпидемии, затронувшей подписчиков популярной социальной сети "ВКонтакте.Ру". Причиной эпидемии стал опасный сетевой червь Win32.HLLW.AntiDurov.

Червь рассылает с инфицированных машин другим пользователям сети "ВКонтакте.Ру" ссылку на картинку в формате jpeg, ведущую на ресурс злоумышленника в сети Интернет (http://******.misecure.com/deti.jpg). Реально же сервер отдает по этой ссылке исполняемый файл deti.scr, который и является непосредственно сетевым червем. Заражались пользователи, просмотревшие следующую картинку:




Будучи запущенным на компьютере жертвы, червь сохраняет на диске саму картинку, которая и вызвала любопытство неосторожного пользователя, и запускает штатное приложение, используемое в системе для просмотра файлов jpeg. Таким образом, пользователь видит то, что ожидал увидеть, не подозревая, что стал жертвой злоумышленника. А между тем на его компьютере происходят весьма неприятные события.

Скопировав себя в папку C:\Documents and Settings\*UserDir*\Application Data\Vkontakte\ под именем svc.exe, червь устанавливается в системе в качестве сервиса Durov VKontakte Service и ищет пароль к доступу к "Вконтакте.Ру" в cookies, используемых броузером. Если пароль находится, то червь получает доступ ко всем контактам своей жертвы в данной сети и рассылает по этим контактам все ту же ссылку.

Червь несет в себе опасную деструктивную функцию. 25 числа каждого месяца в 10 часов утра на экране компьютера будет выводиться следующее сообщение (орфография сохранена):

Павел Дуров Работая с "ВКонтакте.РУ" Вы ни разу не повышали свой рейтинг и поэтому мы не получили от Вас прибыли. За это Ваш компьютер будет уничтожен!
Если обратитесь в милицию, то сильно пожалеете об этом!

Одновременно с этим начнется удаление с диска C: всех файлов. Если пользователь будет достаточно долго вчитываться в данный текст и предастся размышлениям относительно его содержания, он рискует потерять не только все системные файлы, но и свои файлы данных - документы, фотографии, электронные письма и многое другое. Поэтому самое лучшее действие при появление такого сообщения - немедленное выключение питания компьютера, что позволит, по крайней мере, сохранить если не все данные, то хотя бы их часть.

Микель 17 мая 2008 15:26

Дуроф косячит мудаГ

Black Betty 17 мая 2008 15:26

ааааа пздец....я уже жалею что там зарегестрировалась

mc Phoenix 17 мая 2008 15:28

Цитата:

Цитата от ОКСИД (Сообщение 1064130173)
можно тупо часы перевести, хуле)

Лучше раз и навсегда вылечить, а то потом каждый месяц себе мозги ебать.


Добавлено через 1 минуту
Цитата:

Цитата от •¦ч€®ная‡ДяДя¦• (Сообщение 1064130361)
ааааа пздец....я уже жалею что там зарегестрировалась

Левые ссылки просто не нужно открывать или предварительно антивирусом проверять следует. Такая херня не только в контакте распространяться может.

Оксид 17 мая 2008 15:31

Цитата:

Цитата от mc Phoenix (Сообщение 1064130373)
Лучше раз и навсегда вылечить, а то потом каждый месяц себе мозги ебать.

это то ясен хуй. вот кстати как избавляться. на доступном языке всё рассписано :horosho:

миоу 17 мая 2008 15:33

меня явно вирусы вконтактные стороной решили обойти.

Black Betty 17 мая 2008 15:35

Цитата:

Цитата от Миоу (Сообщение 1064130417)
меня явно вирусы вконтактные стороной решили обойти.

да это они просто знают что ты модер хх ру:D

Райан 17 мая 2008 15:35

пришел домой
прислали три вируса в мессагах
и в группу позвали как с вирусами этими бороцца
:dovolen:

Black Betty 17 мая 2008 15:36

Цитата:

Цитата от mc Phoenix (Сообщение 1064130373)
Лучше раз и навсегда вылечить, а то потом каждый месяц себе мозги ебать.


Добавлено через 1 минуту


Левые ссылки просто не нужно открывать или предварительно антивирусом проверять следует. Такая херня не только в контакте распространяться может.

я во всей этой херне не разбраюсь

DikaY@ 17 мая 2008 15:39

Вчера пришло письмо два раза....
Открыла ... но не скачала файл по ссылке...

фик знает короче...
Каспер ничего не обнаружил...

А вот асечка моя кряк-кряк мне сделала...
Вообщем не врубает теперь...

'O N I 17 мая 2008 15:40

Миоу закрепи тему дипрешена, о том как избавляться от вируса.

mc Phoenix 17 мая 2008 15:41

Цитата:

Цитата от Миоу (Сообщение 1064130417)
меня явно вирусы вконтактные стороной решили обойти.

Значит у тебя друзья в контакте сообразительные, не открывают разные неизвестные ссылки.

Цитата:

Цитата от •¦ч€®ная‡ДяДя¦• (Сообщение 1064130437)
я во всей этой херне не разбраюсь

Ну это так, на будущее. Все подряд не нужно кликать. По асе тоже довольно часто бывают вирусы, от знакомых людей приходит сообщения с ссылками.

Цитата:

Цитата от ОКСИД (Сообщение 1064130401)
это то ясен хуй. вот кстати как избавляться. на доступном языке всё рассписано :horosho:

Если что, то Касперский тоже этот вирус находит.

Оксид 17 мая 2008 15:43

Цитата:

Цитата от mc Phoenix (Сообщение 1064130478)
Если что, то Касперский тоже этот вирус находит.

и всё же не у всех каспер стоит

Цитата:

*** (14:30:16 17/05/2008)
у меня аваст лицензия и то мимо пропустил

*** (14:30:18 17/05/2008)
ппц

Black Betty 17 мая 2008 15:44

Цитата:

Цитата от ОКСИД (Сообщение 1064130401)
это то ясен хуй. вот кстати как избавляться. на доступном языке всё рассписано :horosho:

не нашла.....эт чо значит?

Оксид 17 мая 2008 15:45

Цитата:

Цитата от •¦ч€®ная‡ДяДя¦• (Сообщение 1064130501)
не нашла.....эт чо значит?

что именно не нашла?

ProFFy 17 мая 2008 15:46

Блять, а я открыл, а мне браузер сказал, что это вирус... и что дальше открывать не стоит, я и не стал... надеюсь, что я не инфецировался!

Миша NIF 17 мая 2008 15:47

имейте привычку не устанавливать с линков на прямую

ErB0L 17 мая 2008 15:50

хуевый вирус какой-то, если уж заражать, то так чтобы хуй удалить смогли с компа, а так нехуй делать из процессов и автозагрузки убрать и всё... не интересно :o

з.ы. мне тоже не присылали ссылку :(

Шумный 17 мая 2008 16:09

Цитата:

Цитата от ProFFy (Сообщение 1064130520)
Блять, а я открыл, а мне браузер сказал, что это вирус... и что дальше открывать не стоит, я и не стал... надеюсь, что я не инфецировался!

такая же хуйня, потом НОДом комп проверил, он говорит, все нормуль, можешь идти бухать.

D.R.O.P. 17 мая 2008 16:12

бля уебанство, тока щас пришло

Нэм 17 мая 2008 16:13

Пуск > Выполнить > Вводим regedit
HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft > Windows > CurrentVersion > Run
Удаляем параметр DurovVkon
Жмём CTRL+ALT+DEL, открывается диспетчер задач. Вкладка "Процессы". Ищем процесс svc (их будет 2, один не вирус, но завершаем оба), удаляем его из памяти.
Далее идём сюда: C:\Documents and Settings\Администратор (или другое имя пользователя, какое у вас стоит)\Application Data. Ищем папку Vkon (Vkontakte) и удаляем её.
Вирус удалён.

ксх 17 мая 2008 16:18

а мне не дали ссылку :(
надо было раньше регестрироваться.и друзей больше заводить :dovolen:

D.R.O.P. 17 мая 2008 17:04

Цитата:

Цитата от ProFFy (Сообщение 1064130520)
Блять, а я открыл, а мне браузер сказал, что это вирус... и что дальше открывать не стоит, я и не стал... надеюсь, что я не инфецировался!

тоже на это надеюсь)

Mia 17 мая 2008 17:04

Цитата:

Цитата от ProFFy (Сообщение 1064130520)
Блять, а я открыл, а мне браузер сказал, что это вирус... и что дальше открывать не стоит, я и не стал... надеюсь, что я не инфецировался!

Цитата:

Цитата от Шумный (Сообщение 1064130637)
такая же хуйня, потом НОДом комп проверил, он говорит, все нормуль, можешь идти бухать.

фу-у-у-у, блиа
вы меня успокоили

я перед тем, как увидела эту тему, проверяла новые сообщения
открыла ссылку, получила предупреждение, но все равно испугалась

кстати, из десяти новых у семи сообщения с этой длинной ссылкой
это пиздец какой-то

ErB0L 17 мая 2008 17:11

ламер маст дай :guinda:


Часовой пояс GMT +3, время: 13:58.
Страница 3 из 6: 123456

Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2026, vBulletin Solutions Inc.

vBulletin Optimisation provided by vB Optimise (Pro) - vBulletin Mods & Addons Copyright © 2026 DragonByte Technologies Ltd.