Ярославль


Страницы: (2) [1] 2   ( Перейти к первому непрочитанному сообщению ) Ответ в темуСоздание новой темыСоздание опроса

Новый вирус в сети

strizand
Дата 18.01.2010 - 19:23
Цитировать сообщение




Unregistered












Друзья, сеть бороздит новый вирус – ворующий аськи, причем совсем свежий Каспер 2010 его не распознал. Если Вам прийдет по ICQ ссылка на скачивание файла с именем Piggy – не в коем случае его не открывайте и не качайте. Не обращайте внимание – если вам ответит тот человек который прислал этот файл – я именно на это и купился. И разошлите эту информацию пожалуйста по всем контактам и форумам где вы общаетесь.

Кстати - скачанный файл теперь отказывается удаляться с компа. Подскажите как его убить?
Top
Red XIII
Дата 18.01.2010 - 20:37
Цитировать сообщение




名無き
******

Профиль
Группа: Пользователи
Сообщений: 9626
Пользователь №: 16769
Регистрация: 2.04.2007 - 14:39





crazman
А что тот человек отвечает?

Так и вижу диалог:
- Ты хто??
- Я пигги - маленькая свинка!

laugh.gif

Цитата
Подскажите как его убить?

ProcessMonitor'ом? Если повезет, можно найти "левый" процесс, который восстанавливает файл после удаления.
PMПисьмо на e-mail пользователю
Top
Phen
Дата 18.01.2010 - 21:31
Цитировать сообщение




Unregistered












Цитата (Red XIII @ 18.01.2010 - 21:37)
crazman
А что тот человек отвечает?

Так и вижу диалог:
- Ты хто??
- Я пигги - маленькая свинка!

laugh.gif



Кстати так примерно и происходит biggrin.gif

Чел(18:37:16 18/01/2010)
привет, зачем мне это?
Infected (18:37:23 18/01/2010)
привет )
Чел (18:39:15 18/01/2010)
Ты бот, или БОТ?
Infected (18:39:23 18/01/2010)
эээ... сам ты бот =\
Чел(18:39:55 18/01/2010)
приваа
Infected (18:40:23 18/01/2010)
привет )
Top
strizand
Дата 18.01.2010 - 21:34
Цитировать сообщение




Unregistered












там походу асечный бот на том конце
на первое вопросительное послание он отвечает что то типа:

прикольная флешка про свинью)) качай не пожалеешь)))

а на любой вопрос содержащий слово СПАМ - отвечает

какой спам - это я тебе шлю)))
Top
Lilit
Дата 18.01.2010 - 21:36
Цитировать сообщение




Дитя гор
********

Профиль
Группа: Пользователи
Сообщений: 32265
Пользователь №: 701
Регистрация: 26.11.2003 - 13:51





второй раз за день с этим столкнулась ((((
моя аська пока жива....
хотя может и она что-то рассылает, но не говорит по крайней мере "ваш аккаунт испльзуется на другом компьютере" cool.gif

Это сообщение отредактировал Lilit - 18.01.2010 - 21:37
PM
Top
Lilit
Дата 18.01.2010 - 21:38
Цитировать сообщение




Дитя гор
********

Профиль
Группа: Пользователи
Сообщений: 32265
Пользователь №: 701
Регистрация: 26.11.2003 - 13:51





"18/01/2010 (14:58 GMT +03:00)
Прямая ссылка для скачивания файла Piggy.zip
http://easyload.ru/download/?25596 (1,95 мб)
[-- Файл отправлен через сервис EasyLoad. Подробнее на сайте: http://easyload.ru/ --]"

вот это приходит. человек был в онлайне и рядом, подтвердил, что ничего не скидывал и в этот момент его акк был не доступен ему самому ))))

Это сообщение отредактировал Lilit - 18.01.2010 - 21:39
PM
Top
CRUEL
Дата 19.01.2010 - 00:00
Цитировать сообщение




новичок
*******

Профиль
Группа: Пользователи
Сообщений: 12492
Пользователь №: 34229
Регистрация: 24.11.2008 - 23:09





Для кражи паролей в ICQ стали использовать искусственный интеллект
18 января 2010, 18:22

В онлайн-дневниках пользователей Рунета в понедельник появились многочисленные сообщения о кражах паролей от ICQ – у тех, кто нажимает на ссылку, меняется пароль, и они больше не могут зайти в свой аккаунт.

В понедельник многие пользователи ICQ, QIP и других интернет-мессенджеров получили от пользователей из своих контакт-листов сообщение, призывающее нажать «прямую ссылку для скачивания файла Piggy.zip», после чего пользователя «выбрасывало» из ICQ, а с его аккаунта, в свою очередь, продолжалась рассылка сообщения с вредоносной ссылкой. Особенностью данного спама является то, что «бот» вступает в переписку с пользователем.

«В аську постучались сразу два коллеги с предложением скачать файлик, с флешкой про свинью», - пишет пользователь «Живого журнала» whoozle, - внутри файлика Piggy.zip лежит Piggy.exe, который находит логин-пароль к аське, меняет пароль и начинает спамить».

«Троянец не определяется ни доктором вебом (программа Dr. Web), ни Microsoft security essentials», - добавляет whoozle.

Как сообщили газете ВЗГЛЯД в службе технической поддержки антивирусной программы Dr.Web, главное – не открывать ссылку: «То, что присылается по ссылке, - архив. Чтобы запустить вирус, надо его сначала скачать и запустить». В техподдержке сообщили, что количество звонков с подобными жалобами в понедельник действительно резко увеличилось, а также отметили, что от предшественников новый вирусный спам отличает то, что воры паролей стали использовать элементы искусственного интеллекта.

Если вы уже «подхватили» вирус, надо зайти на сайт программы ICQ и поменять пароль от своего аккаунта. В Dr. Web отметили, что вирус уже внесен в базу данных.

http://vz.ru/news/2010/1/18/367299.html
PMПисьмо на e-mail пользователю
Top
strizand
Дата 19.01.2010 - 11:03
Цитировать сообщение




Unregistered












AWAST говорят его определяет...
У меня вчера Каспер пропустил, хотя свежеобновленный был....

Если помните свой праймари-адрес который указывали при оформлении ICQ - то проблем нет - надо сразу идти восттанавливать пароль.

Не забудьте после этого почистить комп от установившегося вируса, он поселяется в папке WINDOWS.

Лучше всего пробить поиском по имени Piggy

И на всякий случай проверить в процессах - если есть процесс Piggy.exe - удалите его.
Top
CRUEL
Дата 19.01.2010 - 14:43
Цитировать сообщение




новичок
*******

Профиль
Группа: Пользователи
Сообщений: 12492
Пользователь №: 34229
Регистрация: 24.11.2008 - 23:09





crazman
каспер уже даже на адрес для загрузки не пускает...
PMПисьмо на e-mail пользователю
Top
DArkZ
Дата 19.01.2010 - 15:35
Цитировать сообщение




а мы бросаем скуке вызов!
********

Профиль
Группа: Пользователи
Сообщений: 34698
Пользователь №: 6218
Регистрация: 17.01.2006 - 23:27





мне вот интересно.. а многие лезут по хрен пойми каким то ссылкам приходящим в спаме? blink.gif
PM
Top
vanches
Дата 19.01.2010 - 16:53
Цитировать сообщение




О_о
********

Профиль
Группа: Пользователи
Сообщений: 23442
Пользователь №: 6987
Регистрация: 14.03.2006 - 14:55





DArkZ
Человеческое любопытство можетпобедить только человеческая алчность, да и то не всегдаsmile.gif

А людей ктороые соблюдают элементарные правила гигиены информационной безопастности среди неспециалистов очень мало, да и специалисты влетают иногда из-за тупо любопытства.
PMПисьмо на e-mail пользователю
Top
eXtreMeLy cooL
Дата 19.01.2010 - 17:25
Цитировать сообщение




Unregistered












use linux & jabber )

Это сообщение отредактировал eXtreMeLy cooL - 19.01.2010 - 17:26
Top
DArkZ
Дата 19.01.2010 - 17:53
Цитировать сообщение




а мы бросаем скуке вызов!
********

Профиль
Группа: Пользователи
Сообщений: 34698
Пользователь №: 6218
Регистрация: 17.01.2006 - 23:27





ivan-dg
имхо, это не любопытство, а глупость unsure.gif
PM
Top
vanches
Дата 19.01.2010 - 19:28
Цитировать сообщение




О_о
********

Профиль
Группа: Пользователи
Сообщений: 23442
Пользователь №: 6987
Регистрация: 14.03.2006 - 14:55





Цитата (DArkZ @ 19.01.2010 - 17:53)
ivan-dg
имхо, это не любопытство, а глупость unsure.gif

На мой взгляд, глупость лишь позволяет любопытству засунуть х.й между дверью и косяком,чтоб проверить что будет.
PMПисьмо на e-mail пользователю
Top
DArkZ
Дата 19.01.2010 - 20:53
Цитировать сообщение




а мы бросаем скуке вызов!
********

Профиль
Группа: Пользователи
Сообщений: 34698
Пользователь №: 6218
Регистрация: 17.01.2006 - 23:27





Цитата (ivan-dg @ 19.01.2010 - 19:28)
Цитата (DArkZ @ 19.01.2010 - 17:53)
ivan-dg
имхо, это не любопытство, а глупость  unsure.gif

На мой взгляд, глупость лишь позволяет любопытству засунуть х.й между дверью и косяком,чтоб проверить что будет.

но согласись, что в здравом уме ты не будешь делать ни то, ни другое wink.gif
PM
Top

Опции темы Страницы: (2) [1] 2  Ответ в темуСоздание новой темыСоздание опроса

 



[ Время генерации скрипта: 0.0129 ]   [ Использовано запросов: 15 ]   [ GZIP включён ]



Яндекс.Метрика

Правила Ярпортала (включая политику обработки персональных данных)

Все вопросы: yaroslavl@bk.ru