Начало | IRC HELP | IRC ФОРУМ | HTML Chat | Вход

от: dzver (регистриран)

Ето че се намери вирус, който преодолява спам защитата на ICQ, като използва вашия акаунт за да се разпространява до контакт листа ви.

И аз посетих този сайт - нещо от сорта на jokeworld.biz - но не се заразих, защото използвам Mozilla Firefox :) Там има безвкусен флаш аплет и огромно приложение, което се зарежда в бекграунд. Открива паролата ви за ICQ, connect-ва от ваше име (основното ICQ ви дропва "your icq is being used on another computer") и разпраща рекламата до други жертви.

Допълнения:

Worm-ът си има име - bizex и вече се разпознава от антивирусните програми. Изчиства се по следния начин:

Пускате компютъра, натискате доволно много пъти F8 докато ви излезе специалното стартово меню, с което влизате в MS DOS mode или Safe mode.

win98
Изтривате c:windowssystemsysmonsysmon.exe
c:windowssystemjava32.dll
c:windowssystemjavaext.dll

Аз изтрих и startup.wav в инсталационната директория на ICQ, Който предизвиква инфекцията, виждам, че в други конфигурации на вируса има файл win_update.exe в c:windowsprogra~1startupwin_update.exe за триене.

На WinXP вероятно директорията с горните файлове е c:windowssystem32, а на 2000 c:winntsystem32, Но не съм убеден. Тук се е заразила само 1 98-ца, няма заразено XP или 2000 за да напиша подробности :)

Edited from: dzver; 2004-02-24 06:08

Anonymous comments are temporary disabled

  Copyright: ShakeIT IRC; dev: dzver; des: metala. Read blogs.  
eXTReMe Tracker