новые сообщения в форуме | ||
Сейчас в гостевой: |
Тема: Внимание вирус снова атакует!!! | |
всем ВНИМАНИЕ !!! щас снова пришла открытка-вторая волна,адрес и ссылка другая,но снова вирус,теперь уже модифицированный!!!Не открывайте,антивирус не спасёт!!! | |
![]() ![]() ![]() ![]() http://img106.imagevenue.com/img.php...123_1139lo.jpg Помимо этого все медийные файлы (avi, mp3, wav, wma, wmv и т.п.) содержат вместо оригинального контента некую странную музыку. Файлы документов MS Office полностью разрушаются, в них сожержится только текст: "Тут могла быть ваша РЕКЛАМА!!! По вопросам размещения во второй волне: distruktivnajreklama@rambler.ru" В общем этот весьма и весьма опасный и деструктивный вирус сжирает весь юзерский контент до последнего файла при заражении. Как происходит заражение - неизвестно, возможно через дыру в IE как обычно. Примечательно, что не поражаются файлы и папки с атрибутом "скрытый". Ни один из известных мне антивирусов заразу на "больном" HDD найти не смог. Из подозрительного - в втозагрузке зараженного компа висел файл C:\Windows\One.exe и больше никаких следов активной вирусной деятельности. Вот такие вот дела. Вирус КРАЙНЕ опасен, так что будьте бдительны к своему контенту и не лазьте на непроовереные сайты при помощи IE! Вирусяга сидит в файле ScardDR.scr. Грохните его и файл one.exe. Выгрузите из памяти wscript.exe. Снесите все файлы с расширением .dr и файл dr.vbs (валяются в корне Cdry). Найдите файлы 01.vbs, 02.vbs, 03.vbs - и их туда же. И еще. Удалите ключ из реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\block - путь к one.exe. http://forum.kaspersky.com/ind...41ba0c2d901a2b3a39e778ef&showtopic=43026 ![]() ![]() |