Тут на днях одна бухгалтерша словила пренеприятную штуку, с виду безвредное приложение, которое эмитирует работу антивируса, название к сожалению забыл уже, оно под разными скрывается, к примеру XP Antivirus 2010. Суть заключается в том, что подменяются некоторые ветки реестра и при запуске любого приложения стартуется файлик ave.exe и запускается окошко этого псевдо антивируса. Кроме того что он мешает нормально работать и замедляет комп никаких зловредных действий не производит. И антивирусы его не находят.

Так вот, дрянь эта запустилась у пользователя не обладающего правами администратора на комп, соответственно он попортил только ветки реестра этого пользователя. Как нам быстро избавиться от этой нечисти? Учитывая что его не ищут антивирусы?

Выход довольно прост, с помощью программы для переноса файлов и параметров я сделал копию настроек пользователя на соседний диск, зашел с правами администратора, грохнул профиль пользователя в папке Document and settings зашел обратно под пользователем, и импортировал его файлики обратно. Все, дряни этой как и не бывало.

Да, и кстати, всем всегда рекомендую в повседневной работе не пользоваться учетными записями с правами администратора, создавайте для себя вторую учетную запись с ограниченными правами и избавите себя от многих проблем с вирусами.

 

В последние несколько дней, у двоих моих друзей компьютеры были поражены вирусом который с их номера icq рассылал сообщения примерно такого содержания:

Прив, как дела?) Слух мне на сайте надо зарегистрироваться отправь плз смс подтвердить надо, как обычная смска стоит, я не могу отправить так как уже есть там аккаунт а 2 раза на один итот же номер нельзя, я те верну если хочешь завтра скину на телефон, плз токо помоги срочн надо, номер: 3649 текст: «Filex 2″ без пробелов и кавычег, спс заранее, я ща ухожу, просто надо отправить срочно мне аккаунт нужен! спс большое просто огромнейшее!!, в долгу не останусь!

Если вы отправите сообщение на этот номер, то с вашего мобильного телефона спишется сумма примерно равная 10$

Предположительно заражение происходит в момент просмотра зараженного сайта через Internet Explorer. Антивирус NOD32 эту заразу не ловит, про другие сказать ничего не могу.

Постарайтесь любым способом сообщить владельцу icq с которого пришло сообщение чтобы он вернул себе контроль над своим номером, и оповестил весь свой контакт лист о невыполнении просьбы по отсылке смс.

Прошу быть бдительными и не реагировать на такие сообщения, так же не рекомендую переходить по ссылкам на подозрительные сайты, даже если эти ссылки присылают вам друзья.

Разошлите ссылку на эту страницу всем своим друзьям!

© 2012 Мой Блог Suffusion theme by Sayontan Sinha