06 februarie 2009

Virus de Yahoo Messenger


O noua varianta a acestui virus se raspandeste iar mesajul trimis este acesta:
Lady from YouTube gets paid to EAT HER SHIT ( ) hxxp://studyguide102.com/Organic/YouTube/ShitLady
Aceasta noua varianta nu este momentan detectata decat de Trend Micro dar generic (pe baza packer-ului).
Varianta 27 ianuarie:  Acest mesaj contine si un link catre un site virusat: wxw.paybypaled.com. Utilizatorului care da click, i se va oferi spre descarcare un fisier de circa 90 kb denumit Lesbian_DOGS.pif.
Nu intrati pe acel link si nu descarcati fisierul respectiv.
Kaspersky il detecteaza ca: Trojan-Dropper.Win32.Agent.xxx, iar Avira ca Worm\Agent.xxx, unde “xxx” reprezinta varianta virusului, deoarece partea negativa este ca apar zilnic noi variante ale virusului postate pe acelasi site.
Faptul ca varianta de azi e detectata de un antivirus nu garanteaza ca va fi detectata si cea de maine.

Dezinfectie: Pentru devirusare puteti utiliza Avira  sau Dr. Web CureIT 
In ambele cazuri se dezactiveaza initial System Restore, iar apoi se descarca si ruleaza ATF-Cleaner . Se vor bifa toate casutele si apoi se apasa Empty selected.
In continuare se face o scanare completa a sistemului, fie cu Avira, fie cu Dr. Web CureIT si se restarteaza calculatorul la final.
Pentru dezactivarea System Restore se procedeaza astfel:
1. Click-dreapta pe My Computer si se alege Properties.
2. Se navigheaza in tab-ul System Restore si se bifeaza “Turn off system Restore on all drives“.
3. Se confirma cu OK.
Pentru downloadarea programelor faceti click pe Avira sau pe Dr. Web CureIT si pe ATF-Cleaner .

0 comentarii:

Trimiteți un comentariu

Comenteaza daca te tine