Пользователи сети "ВКонтакте.Ру" стали жертвой эпидемии
в контакте эпидемия!! причиной стал опасный сетевой "червь", который рассылает с инфицированных машин другим пользователям сети "ВКонтакте.Ру" ссылку на картинку в формате jpeg, ведущую на ресурс злоумышленника в сети интернет (http___vkontakte.ru /away.php?to=%68%74% 74%70%3a%2f%2...). Реально же сервер передает по этой ссылке исполняемый файл deti.scr, который и является непосредственно сетевым "червем".
Будучи запущенным на компьютере жертвы, червь сохраняет на диске саму картинку, которая и вызвала любопытство неосторожного пользователя, и запускает штатное приложение, используемое в системе для просмотра файлов jpeg. Таким образом, пользователь видит то, что ожидал увидеть, не подозревая, что стал жертвой злоумышленника.
Между тем, скопировав себя в папку на жестком диске компьютера жертвы под именем svc.exe, "червь" устанавливается в системе в качестве сервиса Durov VKontakte Service и ищет пароль к доступу к "ВКонтакте.Ру". Если пароль находится, то "червь" получает доступ ко всем контактам своей жертвы в данной сети и рассылает по этим контактам все ту же ссылку.
"Червь" несет в себе опасную деструктивную функцию. 25 числа каждого месяца в 10 часов утра на экране компьютера будет выводиться следующее сообщение (орфография сохранена): "Павел Дуров Работая с "ВКонтакте.РУ" Вы ни разу не повышали свой рейтинг и поэтому мы не получили от Вас прибыли. За это Ваш компьютер будет уничтожен! Если обратитесь в милицию, то сильно пожалеете об этом!". Одновременно с этим начнется удаление с диска C всех файлов, говорится в сообщении.
Проверте нет ли у вас вируса!!! можно воспользоваца стандартным Поиском. Ищем файл svc.exe Система найдет несколько файлов сожержащих в названии svc, но нам нужен только файл строго с именем svc.exe.
Или нажимаем сочетание клавиш CTRL+ALT+DEL и заходим в закладку Процессы. Если находим процесс с находим svc.exe, то вы подхватили вирус((
Удаление вручную:
Находим на своем компьютере директорию:
C:\Documents and Settings\*UserDir*\A pplication Data\Vkontakte\
Заходим в нее. Там должен быть файл svc.exe
Удаляем его. Если система не хочет его удалять, то нажимаем сочетание клавиш CTRL+ALT+DEL и заходим в закладку Процессы. Находим процесс svc.exe (!!! Внимание! Строго под таким именем! SVCHOST и другие имено просто содержащие в названии SVC не трогаем!!!) и завершаем этот процесс. Теперь возвращаемся в указанную выше директорию и спокойно удаляем файл. Все. Вуаля =)
Если папка Vkontakte отсутсвует, значит вируса нету. Ибо он ставица в строго указанную директорию.
******************** ******************** **************
Папка Application Data может быть скрытой. Для того чтобы отобразить ее, нажимаем Сервис -> Свойства папки -> Вид . И в самом низу ставим галочку "Отображать скрытые файлы и папки".
Сообщение с блога на mail.ru
Хорошо, что я это не посещаю. >_<
Я тоже так думаю. Уж как блоги не едят мозг, контакт безусловный лидер...)))
Есть версия, что это Web себя пиарит.
У меня поменьше, на дайры да пару форумов только время есть.
еще форумы есть, но там бываю редко теперь
Блоги их постепенно съедают. =((
Гость а у меня авира ничего не нашел + на компе ничего, хотя письмо такое получала в контакте.
Вообше замутили классно!!!я даже порадовался, а потом вспомнил что у сестры та акаунт есть в контакте и она оч мля любит принемать все что не попадя)))
На вся пожарный установил обновления на антивирус, ну и некоторые меры придосторожноти принял, но я уверен на 70% что это всеволиш пиар как доктор-веб так и "вконтакте"
Даже такой пиар намного лучше чем просто похвала!!!
Даверчивый народ сразу начнет класть деньги чтобы повысить свой рейтинг"вконтакте"!!!
Народ недитесь на все что появляеться в интернет в 9 случаях из десяти это просто развод!!!
P.s пользуйтесь касперским и фиерволлом
неполенитесь потратить 2000-3000тыс. либо полазить в интернете денек и найти кряк!!!!
И токда все будет с вашем компьютеров хорошо и будете вы счасливы!!!