Пользователи сайта ВКонтакте.ру стали жертвами компьютерного вируса17.05.200814

Пользователи сайта ВКонтакте.ру стали жертвами компьютерного вируса

Пользователи популярной социальной сети "ВКонтакте.Ру" стали жертвами серьезной вирусной эпидемии, говорится в сообщении компании "Доктор Веб", служба вирусного мониторинга которой зарегистрировала вредоносную программу.

Как передает РИА Новости, в сообщении уточняется, что причиной эпидемии стал опасный сетевой "червь", который рассылает с инфицированных машин другим пользователям сети ссылку на картинку в формате jpeg, ведущую на ресурс злоумышленника в сети интернет (http://.misecure.com/deti.jpg). Реально же сервер передает по этой ссылке исполняемый файл deti.scr, который и является непосредственно сетевым "червем".

Будучи запущенным на компьютере жертвы, червь сохраняет на диске саму картинку, которая и вызвала любопытство неосторожного пользователя, и запускает штатное приложение, используемое в системе для просмотра файлов jpeg. Таким образом, пользователь видит то, что ожидал увидеть, не подозревая, что стал жертвой злоумышленника.

Между тем, скопировав себя в папку на жестком диске компьютера жертвы под именем svc.exe, "червь" устанавливается в системе в качестве сервиса Durov VKontakte Service и ищет пароль к доступу к "ВКонтакте.Ру". Если пароль находится, то "червь" получает доступ ко всем контактам своей жертвы в данной сети и рассылает по этим контактам все ту же ссылку.

"Червь" несет в себе опасную деструктивную функцию. 25 числа каждого месяца в 10 часов утра на экране компьютера будет выводиться следующее сообщение (орфография сохранена): "Павел Дуров Работая с "ВКонтакте.РУ" Вы ни разу не повышали свой рейтинг и поэтому мы не получили от Вас прибыли. За это Ваш компьютер будет уничтожен! Если обратитесь в милицию, то сильно пожалеете об этом!". Одновременно с этим начнется удаление с диска C всех файлов, говорится в сообщении.

"Если пользователь будет достаточно долго вчитываться в данный текст и предастся размышлениям относительно его содержания, он рискует потерять не только все системные файлы, но и свои файлы данных - документы, фотографии, электронные письма и многое другое", - предостерегают эксперты "Доктор Веб".

"Поэтому самое лучшее действие при появлении такого сообщения - немедленное выключение питания компьютера, что позволит, по крайней мере, сохранить если не все данные, то хотя бы их часть", - советуют они.

В сообщении также отмечается, что специалисты компании "Доктор Веб" предупредили об опасности сайт "ВКонтакте.Ру", в результате чего распространение червя практически прекратилось. Тем не менее, они рекомендуют пользователей сайта, которые посмотрели картинку на названном выше ресурсе, проверить свой компьютер на вирусы.

Фонтанка.ру

Читайте также:

Комментарии

CTRL+Enter

ландыш 02.01.2010 15:54
я ваще не могу зайтти в сайт в контакте

Комментарий скрыт

Игорек 21.01.2009 13:37
всем хай) я с севастополя)))

макс 11.06.2008 00:30
Дружище, ведь есть такие люди, у которых эта зараза сожрала все данные Есть возможность восстановить потерянное???

Fux 22.05.2008 09:40
Спасает WinPatrol+Dr.Web

Lex 19.05.2008 23:20
Удаляем эту гадость!!!!!!!!! 1. Откройте консоль "Службы". Для этого следует пройти по следующему пути: "Пуск" > "Панель управления" > "Администрирование" > "Службы"2. В открывшемся окне найдите службу "Durov Vkontakte Service", и откройте окно свойств, щёлкнув дважды по строке: 3. Запомните имя службы (AntiDurov) и путь к исполняемому файлу (в данном примере - C:\Documents and Settings\alexander\Application Data\Vkontakte)4. Откройте Диспетчер задач, нажав одновременно клавиши CTRL+SHIFT+ESC, и на вкладке "Процессы" найдите процессы с названием svc.exe: 5. Завершите эти процессы, поочерёдно выделяя их и нажимая кнопку "Завершить процесс". Закройте Диспетчер задач.6. Откройте командную строку: для этого в окне "Пуск" > "Выполнить..." наберите "cmd" и нажмите Enter: 7. В окне командной строки наберите "sc delete AntiDurov" (последнее слово должно совпадать с запомненным вами именем службы) и нажмите Enter: 8. Перейдя в окно консоли "Службы", убедитесь, что служба "Durov Vkontakte Service" отсутствует (предварительно обновите содержимое окна, нажав F5)9. Откройте "Мой компьютер" и в строке адреса впишите путь к исполняемому файлу из п.3. (без имени самого файла svc.exe!) Нажмите Enter.10. В открывшемся окне выделите и удалите файл svc.exe, нажав SHIFT+DELЕTЕ: P.S.: если подобной службы Вы не обнаружили, но Вам кажется, что вирус всё равно есть, попробуйте его найти через поиск:Пуск > Поиск > "Что выхотите найти: файлы и папки", в поле "Часть имени файла..." введите"svc.exe", в "дополнительных параметрах" отметьте три первых пункта (всистемных папках, в скрытых папках, вложенные папки)Если файла с таким названием не найдено (файлы вроде "cisvc" не в счёт), то вируса, вероятнее всего, нет.Если файл найден, убедитесь, что им не запущены процессы (см. пункты 4 и 5), после чего удалите файл, выделив его в окне результатов поиска и нажав SHIFT+DELЕTЕ.

Bargom 19.05.2008 16:31
меняйте пароли ))

Snake.Spb 19.05.2008 13:02
1

Buzz 19.05.2008 03:26
Вот от твоей жены как раз и пришло сообщение :) мне и моей жене :)

19.05.2008 00:19
Да, McAfee кстати вируса не нашёл, так-что проверяйте DrWebом, у них на сайте есть бесплатная утилита.

19.05.2008 00:14
А я жену наедине с нотиком оставил, под админскими правами... Блин. К счастью, DrWeb вроде все вылечил.

Technik 18.05.2008 11:02
Я тоже клиунул, но картинка мне не показалась!!! Узнал, чот это вирус, сразу проверил антивирусом. Антивирус ничего не нашел! Странно.

belka 18.05.2008 05:05
А я кликнула, но каспер не позволил открыть

Buzz 17.05.2008 23:19
Я от двоих друзей получил такую ссылку вчера :) кликать по ней не стал :)