Igor_B
Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору http://pcnews.ru/news/skype-voip-worm-win32-skipi-secure-symantec-kaspersky-lab-inc-safe-mode-regedit-hklm-software-190329.html 15:32, 11.09.2007 По Сети гуляет очередной вирус для Skype Не прошло и месяца, как пользователи популярного VoIP-клиента Skype столкнулись с новой угрозой, на этот раз, к счастью, практически безвредной. Речь идет о новом вирусе, который уже получил название – Worm.Win32.Skipi.a. Распространяется он довольно известным путем: пользователю Skype в текстовый чат приходит сообщение с ссылкой на картинку и сопроводительный текст в стиле «посмотри на это скорее». Переходя по ссылке, юзер пускает к себе на ПК червя, который, в свою очередь, начинает пакостить. Первым делом вредоносная программа отключает антивирусную защиту, затем переводит статус Skype в режим «Не беспокоить» и начинает отправлять по всему контакт-листу сообщение с той же ссылкой на вирус. Никаких деструктивных действий (помимо отключенного антивируса) Worm.Win32.Skipi.a не производит. Все основные производители антивирусного программного обеспечения (F-Secure, Symantec и Kaspersky Lab) уже объявили о выпуске обновлений для своего софта, которые содержат средства борьбы с новым червем. Сама компания Skype Inc., в свою очередь, поспешила выпустить официальное заявление, в котором указывается вся необходимая для борьбы с заразой информация. Вот основные действия, которые позволят быстро избавить систему от червя Worm.Win32.Skipi.a, если он все же попал на ПК: 1. Перезагрузить компьютер в безопасном режиме (Safe Mode); 2. Запустить редактор реестра regedit; 3. Найти в реестре ветку HKLM/software/microsoft/windows/currentversion/runonce; 4. Найти в ней запись, содержащую mshtmldat32.exe, и удалить эту запись; 5. Найти в директории WindowsSystem32 файлы wndrivs32.exe, mshtmldat32.exe, winlgcvers.exe и sdrivew32.exe и удалить их; 6. Найти в директории WindowsSystem32driversetc файл hosts, открыть его Блокнотом и удалить все содержимое. Сохранить файл. 7. Перезапустить компьютер в нормальном режиме. © CyberStyle.ru по материалам Skype | Всего записей: 322 | Зарегистр. 01-09-2003 | Отправлено: 18:59 11-09-2007 | Исправлено: Igor_B, 19:40 11-09-2007 |
|