Tas virusas įgavo Sandra2 pavadinimą, o dsc027.jpg yra tiesiog jo priedanga. Ištrinti tik tą dsc027 - nepakanka. Jeigu kažkas ant jo "užkibote" tai bandykit ieškot su savo antivirusais, nes jis yra užsiknisęs giliai tarp sisteminių failų.
„Šis virusas yra visiškai naujas ir pagrindinė blogybė yra ta, kad jis pats atsinaujina. Toks koks jis buvo sekmadienį, šiandien jau yra modifikuotas. Vakar kai kurios antivirusinės jį aptikdavo, šiandien tik kelios aptinka“, – DELFI sakė RRT Tinklų ir informacijos saugumo skyriaus vedėjas Rytis Rainys.
Šio viruso veikimo principas yra toks pat kaip „Sandra“, tačiau pats kenksmingas viruso kodas yra gudresnis.
„Spėjame, kad virusas visų pirma patikrina, kuria kalba dirba „Skype“ programa. Jeigu ji dirba lietuviškai, tada iš karto siunčia visiems kontaktams lietuviškus pranešimus, jei angliškai, tada anglų kalba siunčia“, – dėstė pašnekovas.
1. perkrauti windows saugiu režimu (prieš pradedant pasikrauti sistemai, spausti F8 ir pasirinkti safe mode).
2. "Start" meniu susirasti "Run" (Pradėti->vykdyti) ir įvykdyti komandą regedit.
3. Atsidariusiame lange eiti į HKLM/software/microsoft/windows/currentversion/runonce, surasti įrašą su mshtmldat32.exe ir jį ištrinti.
4. windows/system32 kataloge ištrinti šias rinkmenas:
wndrivs32.exe, mshtmldat32.exe, winlgcvers.exe, sdrivew32.exe
5. c disko aplanke windows/system32/drivers/etc rasti rinkmeną hosts ir atidaryti ją su kokia nors teksto redagavimo programa (pvz., notepad) bei ištrinti visas eilutes, neprasidedančias ženklu # ("127.0.0.1 localhost" galima palikt). Išsaugoti pakeitimus.
6. perkrauti Windows.
Ka tik is Microsoft kompanijos buvo gauta zinia kad vel siaucia Skype virusas, tokio internetinio viruso nebuvo, jam dar nera sukurtas AntiVir’usas, jis toks galingas kad nei Norton, nei Kaspersky, nei NOD32 nepasipriesins tokiam virusui .Norint sio viruso isvengti reikia ji surasti search laukelyje ir uzblokuoti (block this user)vartotoja su nickname VISSITORR.jeigu uzblokuosite galite jaustis ramus jis jums jokios gresmes nekels.Jeigu jums atejo (skype nickname) vissitorr atsiusta zinute kuo greiciau isjunkite kompiuteri (PC),ir neijukite jo apie 2-5 dienas.Kai ijunksite kompiuteri (PC) tuoj pat skanuokite (scan) visas programines irangas.Sis vartotojas tam tikromis programomis per diena issiuncia per 430 000 zinutes.Sia zinute sudaro per 8 mln. zodziu ir joje yra per 700 000 virusu.Jeigu tuoj pat neisjungsite kompiuterio virusas pirmiausia prades naikinti jusu failus ir folderius,viska isnaikines (kad ir kompiuteris (PC) bus isjungtas) jis prades skaldyti RAM’us,Harda,Mhz.Sis virusas yra pats pavojingiausias XXI amziuje.Si virusa netiketai gavo USA Department Institut ir apie ji dar nieko nezinant buvo sugadinti visi siame pastate vienu laidu (vienu laidu tarme-kai visi kompiuteriai pastate eina i viena lizda) buve kompiuteriai (PC).Tiksliai negalime pasakyti,bet buvo sunaikinta apie 1240 kompiuteriu (PC).Nebukit smaslus ir nelaukite kol jums ateis si zinute tuoj pat ji uzlbokuokite.Jei jums ateis zinute jus uzkresite ne tik savo kompiuteri (PC) , bet ir visus turimus Contact list draugus,bei sie draugai uz kres savo draugus kurie yra Contact list.Manoma, kad vissitorr yra kiles is Lietuvos Respublikos ,bet jo visos zinutes yra Turku kalba.Dabar US & UK Internet Security isvyko i Lietuva susisiekti su visai internetinio tinklo tiekejais ir meginti ji susekti.Gave sia Microsoft zinute kuo greiciau siuskite kitiems vartotojams,kad nebutu per velu!
Susiradau per tą paiešką, rado keturis vartotojus, visi lietuviai Gal čia tik pokštas, labai jau dramatiškai parašyta Bet, dėl viso pikto, užblokavau visus keturis
Susiradau per tą paiešką, rado keturis vartotojus, visi lietuviai Gal čia tik pokštas, labai jau dramatiškai parašyta Bet, dėl viso pikto, užblokavau visus keturis
Aš irgi tai pastebėjau, bet iš patikimo žmogaus gavau, net nežinau ką galvoti
Comment