Почта Почта | Войти
Наука/Технологии

ВКонтакте.Ру поразила серьезная вирусная эпидемия   16 мая 2008, 23:06

ВКонтакте.Ру поразила серьезная вирусная эпидемия
Фото: vkontakte.ru
Пользователи ВКонтакте.Ру стали жертвами вируса

Пользователи популярной социальной сети ВКонтакте.Ру стали жертвами серьезной вирусной эпидемии, говорится в сообщении компании Доктор Веб, служба вирусного мониторинга которой зарегистрировала вредоносную программу.

В сообщении уточняется, что причиной эпидемии стал опасный сетевой "червь", который рассылает с инфицированных машин другим пользователям сети ВКонтакте.Ру ссылку на картинку в формате jpeg, ведущую на ресурс злоумышленника в сети интернет (http://******.misecure.com/det i.jpg). Реально же сервер передает по этой ссылке исполняемый файл deti.scr, который и является непосредственно сетевым "червем".

Будучи запущенным на компьютере жертвы, червь сохраняет на диске саму картинку, которая и вызвала любопытство неосторожного пользователя, и запускает штатное приложение, используемое в системе для просмотра файлов jpeg. Таким образом, пользователь видит то, что ожидал увидеть, не подозревая, что стал жертвой злоумышленника.

Между тем, скопировав себя в папку на жестком диске компьютера жертвы под именем svc.exe, "червь" устанавливается в системе в качестве сервиса Durov VKontakte Service и ищет пароль к доступу к ВКонтакте.Ру. Если пароль находится, то "червь" получает доступ ко всем контактам своей жертвы в данной сети и рассылает по этим контактам все ту же ссылку.

"Червь" несет в себе опасную деструктивную функцию. 25 числа каждого месяца в 10 часов утра на экране компьютера будет выводиться следующее сообщение (орфография сохранена): "Павел Дуров Работая с ВКонтакте.РУ Вы ни разу не повышали свой рейтинг и поэтому мы не получили от Вас прибыли. За это Ваш компьютер будет уничтожен! Если обратитесь в милицию, то сильно пожалеете об этом!". Одновременно с этим начнется удаление с диска C всех файлов, говорится в сообщении.

"Если пользователь будет достаточно долго вчитываться в данный текст и предастся размышлениям относительно его содержания, он рискует потерять не только все системные файлы, но и свои файлы данных - документы, фотографии, электронные письма и многое другое", - предостерегают эксперты Доктор Веб.

"Поэтому самое лучшее действие при появлении такого сообщения - немедленное выключение питания компьютера, что позволит, по крайней мере, сохранить если не все данные, то хотя бы их часть", - советуют они.

В сообщении также отмечается, что специалисты компании Доктор Веб предупредили об опасности сайт ВКонтакте.Ру, в результате чего распространение червя практически прекратилось. Тем не менее, специалисты компании рекомендуют пользователей сайта, которые посмотрели картинку на названном выше ресурсе, проверить свой компьютер на вирусы. 

Эта же новость на  Корреспондент.net
Комментариев (60)
Добавьте свой комментарий
Осталось 500 символов
Сменить картинку
 
Если вы не видите картинку с контрольными символами, это означает, что в вашем браузере отключена поддержка графики. Включите ее и перегрузите страницу.
Отсортировать по дате Вниз
гость  (аноним) | 19.05.2008, 22:37
гость
какраз надо форматнуть жесткий))норм))ыыыыыыыыы
Ответить  
гость  (аноним) | 19.05.2008, 20:02
гость
а у меня в автозагрузке никакой такой команды нет вроде... хотя svc.exe поудаляла. только не понимаю что за файлы - svchost.exe - их тож надо удалять??
кста - nod сам удалил вирус, но только когда я сама зашла в эту папку =Р
Ответить  
triloger_sun   | 19.05.2008, 14:45
triloger_sun
кто постарался? фсб? кгб? цру?
Ответить  
гость  (аноним) | 19.05.2008, 20:04
гость
Павел Дуров
Ответить  
гость  (аноним) | 19.05.2008, 12:29
гость
вот и пришла Ж... контакту!!! мне кажеться что это не первая атака вредноносных програм....
Ответить  
гость  (аноним) | 29.05.2008, 14:15
гость
Что за глупость? Защита не тронута, а просто одна ССЫЛКА(!), была отправлена куче людей. Причем, Вы же видели, что при переходе по внешним ссылкам высвечивается окно-предупреждение о возможности перехода на нежелательные ресурсы.
Ответить  
Strawberry  (аноним) | 18.05.2008, 11:58
Strawberry
1) удалите svc.exe из списка процессов диспетчера задач (ctrl+alt+del).
* svchost.exe является системным процессом и проводить с ним какие-либо манипуляции не рекомендуется*

2) удалите C:\Documents and Settings\(Ваш пользователь)\Application Data\Vkontakte\svc.exe
если папку Application Data не видно, то выполняем следующую операцию: "сервис" - "свойства папки" - "вид" - и отметить "показывать скрытые и системные файлы"

3) удалите ссылку в автозагрузке. ("Пуск"--> Выполнить--> ввести msconfig
Ответить  
гость  (аноним) | 18.05.2008, 01:35
гость
Nod обнаружил наличие вируса в svchost.exe. Это оно? О_о
Ответить  
гость  (аноним) | 18.05.2008, 09:38
гость
нет, это не оно. У меня он тоже обнаружил
Ответить  
гость  (аноним) | 19.05.2008, 20:06
гость
странно, что нод вообще шо-то нашел
зы avg рулит)
Ответить  
гость  (аноним) | 20.05.2008, 09:29
гость
А у меня тоже НОД и не чего не нашёл :)
Ответить  
гость  (аноним) | 18.05.2008, 00:36
гость
Что делать, будем ждать 25.05.08. Желаю всем неподцепить эту херню!
Ответить  
гость  (аноним) | 17.05.2008, 22:55
гость
Аваст не показал,но когда проверил то нашол
Ответить  
гость  (аноним) | 17.05.2008, 22:34
гость
вот вы долбоёбы! по ссылкам скакать..
Ответить  
гость  (аноним) | 17.05.2008, 19:56
гость
Avast рулит, хоть и нифига он мне не показал
Ответить  
1  2  3  4  следующая →
Читай также
Последние новости
Обзор сетиnew