«В контакте» вирусная эпидемия

Вирус способен удалить все файлы с системного диска
Вирус способен удалить все файлы с системного диска
Размер шрифта Decrease font Enlarge font

О серьезной вирусной эпидемии в социальной сети «В контакте» объявила служба вирусного мониторинга компании «Доктор Веб».

Заражение компьютера происходит в тот момент, когда владелец анкеты на сайте vkontakte.ru, получив от имени своего виртуального друга по переписке внешнюю ссылку на картинку deti.jpg, открывает ее у себя на компьютере. Ссылка ведет на сервер злоумышленника, который отдает по ссылке исполняемый файл deti.scr. Это опасный сетевой червь, определяемый антивирусом как Win32.HLLW.AntiDurov.

Вирус сам рассылает ссылку на файл всем виртуальным «друзьям» владельца зараженной машины. Если те, в свою очередь, переходят по ней, они также оказываются заражены. При этом неискушенный пользователь может и не догадываться о заражении своего компьютера. Запрашиваемая картинка открывается по требованию программой просмотра изображений, так что ничего необычного пользователь сразу не увидит.

А червь, между тем, при открытии картинки незаметно устанавливается в системе в качестве сервиса Durov VKontakte Service и начинает тихий поиск пароля к сайту «В контакте», используемого браузером. В случае его обнаружения вирус получает полный доступ ко всем контактам «жертвы» в социальной сети и рассылает по ним ту же самую ссылку, сообщает РИА «Новости».

Пользователь узнает о том, что с его компьютером что-то не так только 25 числа каждого месяца, когда в 10:00 на мониторе высвечивается обращение якобы создателя социальной сети Павла Дурова: «Работая с «В контакте.Ru», вы ни разу не повышали свой рейтинг, и поэтому мы не получили от вас прибыли. За это ваш компьютер будет уничтожен! Если обратитесь в милицию, то сильно пожалеете об этом!» С этого момента начинается полное удаление файлов с системного диска и в случае бездействия пользователя вирус способен уничтожить все файлы. Самое простое и эффективное, что можно сделать в момент появления надписи на экране – это тут же выдернуть шнур питания компьютера из розетки. Это позволит, по крайней мере, сохранить если не все данные, то хотя бы их часть.

Павел Дуров, от имени которого выступает вирус, отреагировал на поднятую СМИ тревогу сообщением на своем корпоративном блоге, где еще раз перечислил элементарные меры безопасности: «При попытке загрузки вредоносной программы вы будете предупреждены два раза: первое предупреждение вы получите от «Контакта», второе – от операционной системы. Если вы внимательно относитесь к таким предупреждениям, ваш компьютер всегда будет находиться в безопасности. Кроме того, мы внимательно следим за подобной активностью и сводим на нет все вредоносные рассылки в течение суток». Также Дуров порекомендовал пользователям отказаться от браузера Internet Explorer и использовать вместо него Opera или FireFox.

Добавим, что в других социальных сетях также имели место случаи распространения вирусов. По ресурсу «Одноклассники.ру» регулярно рассылаются предупреждения об эпидемиях. В «Лаборатории Касперского» уже предупреждали о возможном увеличении в 2008 году количества вирусов, созданных против пользователей социальных сетей.

Если все таки попались на эту уловку и антивирусник не видет, есть способ самостоятельно избавиться от него :

  1.  Заходим в Диспетчер задач (Ctrl+Alt+Del)
  2.  Там находим Процесс - scr - их может быть несколько
  3.  Идем в Documents and Settings Ваше имя Application Data (папка скрыта)vkontakte там вы найдете исходный файл вируса
  4. Далее нужно отключить процесс scr и быстро удалить файл вируса, т.к процесс обновляется...
  5. Как только удалили, идете в ПускВыполнить
  6. Там пишете msconfig
  7. Заходите во вкладку Автозагрузка
  8. Снимаете галочку с процесса scr....перезагружаетесь

Добавить комментарий comment Комментарии (7 добавлено)

  • Опубликовано юра, 23 Июль, 2009 14:04:40
    подскажите пожалуйста, у меня тут такая проблема, я недавно скачал файл с контакта "бесплатные золотые монеты для игры счастливый фермер" и запустил его, а теперь меня не пускает ни в контакт, ни в майл.ру. Что для этого надо сделать, чтобы всё работало как и прежде.
  • Опубликовано рома, 10 Январь, 2009 21:19:57
    ВСЕ!!!! Я РАЗОБРАЛСЯ С ЭТОЙ ФИГНЕЙ!!! ЭТО БЫЛО ИЗ-ЗА ПРОГИ ДЛЯ СКАЧИВАНИЯ МУЗЫКИ ВКОНТАКТЕ! ТАК ЧТО ЕСЛИ ЧТО НЕ СТАВЬТЕ ЕЕ!!!!!
  • Опубликовано рома, 10 Январь, 2009 19:31:13
    я у себя в процессах ненашел SCR !!! У меня воще какае-то фигня творится с контактом на моей странице! Фотки через загрузчик не загружаются... И под вопросами маячит реклама типа ссылка на сайт, ну вы поняли!!! В чем прикол?? Либо Дуров придумал рекламу либо вирус!!!! Подскажите кто что знает в чем фишка! Буду ждать))) Спасибо.
  • Опубликовано acsell, 21 Май, 2008 05:51:20
    дык всем приятней работать под администратором, ну. все устанавливается молча, никаких ограничений. если что спрашивает - проще сразу нажать ОК, чем читать, чего там спрашивает тебя твоя железка... эээх.. глупые эпидемии.
  • Опубликовано user, 21 Май, 2008 00:43:27
    не работайте под рутом в винде и ничего не установится...
  • Опубликовано vasily, 20 Май, 2008 15:32:11
    дружно ждем 25 числа и молимся хором))))
  • Опубликовано Fatima, 20 Май, 2008 14:00:08
    а как теперь компьютер личить то?
Загрузка...

Оцените содержание статьи?

(всего 11 голосов)

Новости EPLUS

    Разделы

    Архив

    Пн Вт Ср Чт Пт Сб Вс
    1234
    567891011
    12131415161718
    19202122232425
    262728293031
    Главная | Контакты | Установить в качестве домашней страницы | Добавить в избранное | Карта сайта | Rss / Atom