Авторизация:

Опять вирусRSS-трансляция

Форум фрилансеров  |  Общение  |  Страницы: 
1 2 3 4 5 6 ... 48
Поиск

Найти сообщения:  За сутки  |  Без ответов
Автор Сообщение
Ссылка21.01.2010 в 10:23  [Отредактировано: 24.01.2010 в 10:41]
Если кому-то пришло такое письмо или подобное:

Здравствуйте.
Мне нужно сделать дизайн cайта , на несколько страниц.
Тема - медицина. Вот старый сайт :
Надо полностью переделать дизайн сайта.
Вот некоторые картинки и описание, что именно я хочу видеть на сайте,
скачать тут :
Меня интересует стоимость работы и сроки выполнения.
Крестина Людмила Сергеевна.

Не в коем случае не открывать содержимое. На тот случай если открыли:.

Если Вы всё-таки запустили файл трояна, то избавиться от него достаточно просто.
1. Перезагружаете компьютер кнопкой Reset (обязательно. В противном случае зловред сядет в автозагрузку). Вообще, возьмите за правило: при любом подозрении на вторжение сразу жать Reset. Это не очень полезно для системы, но во многих случаях помогает избежать заражения или ещё более тяжёлых последствий.
2. После перезагрузки проверьте автозагрузку: Пуск - Программы - Автозагрузка. Если там есть запись "wmagent" - удаляйте её (правая кнопка мыши - Удалить) и снова перегружайтесь кнопкой Reset. Но её там быть не должно - похоже, зловред садится туда при нормальном завершении работы системы.
3. Если после перезагрузки автозагрузка чистая, качайте бесплатную лечащую утилиту от Доктора Веба: http://freedrweb.com/cureit/, запускайте и ставьте полное тестирование диска С:. Нынешняя версия обнаруживает и вычищает все копии зловреда.
4. После окончания работы утилиты вручную почистите временную папку Windows (обычно она находится по адресу C:\Document and Settings\<ваш профиль>\Local Settings\Temp. Для этого необходимо включить отображение скрытых файлов). Файлы, остающиеся там, скорее всего, безвредны, но на всякий случай...

Замечание. Перезагрузка обязательна: активного зловреда CureIt из памяти не вычищает.

Спасибо за мануал voron_76
Ссылка21.01.2010 в 10:26
Сегодня пришло точно такое же.
Ссылка21.01.2010 в 10:27  [Отредактировано: 21.01.2010 в 10:27]
Colvacne, только что мне пришло. я не стала скачивать. какая я умница!
новая волна, похоже...
Ссылка21.01.2010 в 10:29
Да, не открывать не в коем случае
Ссылка21.01.2010 в 10:30
Тоже пришло, каспер сказал подозрительная программа
Ссылка21.01.2010 в 10:36
Угу тоже пришло
вирус. Ловит даные о вебмани. Будьте осторожны.
Ссылка21.01.2010 в 10:36
И у меня было. Только почему то про копирайтинг.
Зае...али уроды-вирусоделатели. Хитромудрые пескари.
Джеки Чана на них нет.
Ссылка21.01.2010 в 10:37  [Отредактировано: 21.01.2010 в 10:44]
Забавно, но знаете, что меня больше всего смутило? то, что "Людмила Сергеевна" ко мне по имени не обратилась. просто:"здравствуйте". сразу стало понятно, что письмо отравлено не только мне, и отправитель не утруждал себя вписыванием имен.
я - человек недоверчивый, но в очередной раз подумала:" хорошо, что есть форум". я читала предыдущую тему, спасибо тем, кто ее создал и отметился в ней!
Ссылка21.01.2010 в 10:40
Подруга лишилась уже кошеька... Будьте аккуратны
Ссылка21.01.2010 в 10:42
Как вирус-то зовется, кто знает? В базах-то он есть? Или в Virus List?
Ссылка21.01.2010 в 10:43
Я поняла что это вирус т.к. фаэрвол начал ругаться. Скачала новый dr.web
он его почему-то не определяет. Но какая-то зараза все равно продолжает пробовать лезть в инет. Как ее найти и выкосить ;(((
Ссылка21.01.2010 в 10:49
Ссылка21.01.2010 в 10:57
И мне пришло. С точно таким же текстом. Спасибо за эту тему на форуме. Тоже начала копать по вэблансу это ФИО: почему это заказчик отправил проект мне на мыло, а не в приват на сервисе... И нашла эту тему. Спасибо Вам за инфу!
Кстати, кто из России, может позвоните этой Людмиле Сергеевне - наверное мыло ее скорее взломали, а тел. клиники есть на сайте. Потому что на запрос в яндексе по этому ФИО выдается реальный человек, врач этой клиники...
Ссылка21.01.2010 в 11:01
kornetka, почистите темпа
Ссылка21.01.2010 в 11:04
В клинику позвонено. Они не при чем.
Ссылка21.01.2010 в 11:06
Katalena, Вы также получили это письмо?
Ссылка21.01.2010 в 11:06  [Отредактировано: 21.01.2010 в 11:12]
Ёпт
А я как раз ответ пишу,мол, архив не открывается-перешлите))))

Спасибо!
Ссылка21.01.2010 в 11:10
Кстати, отписалась на саппорт яндексу.
Ссылка21.01.2010 в 11:10
Спасибо что предупредили!
Час назад пришло это письмо.
Ссылка21.01.2010 в 11:17
Weblancer, нет...кстати мне не предложили перевести...
а подруга открыла файл txt, который оказался программой.