Осторожно! Новый способ взлома ICQ.

confguru

ExAdmin
Команда форума
Осторожно! Новый способ взлома ICQ.

Внимание! Новый способ взлома ICQ. По всем ICQ номерам рассылается
сообщение "http://www.[skip].biz/index.html ) LOL" Все кто попадает
на эту страницу заражается вирусом через ActiveX ICQ блокируется на
зараженном компьютере и больше не запускается. Под номером ICQ жертвы
начинается рассылка всё той же ссылки с вирусом. Лечение:

1) Ставить Miranda, &RQ или другой клиент ICQ так как они не заражены
(переустановка ICQ не даёт результатов)

2) Сразу сменить пароль на ICQ так как всё равно будет постоянно
выкидывать из ICQ так как под тем паролем будет заходить в него с
зараженного компьютера через ICQ в stealth mode (невидимом в
процессах)

Также пароль можно сменить через веб интерфейс ICQ http://go.icq.com/ъ
Будьте ВНИМАТЕЛЬНЫ! Не запускайте данную ссылку, даже если она пришла
к Вам от доверенных лиц. Распостранение данной ссылки уже приобрело
характер эпидемии.
 

Bocha

Guest
полная перестановка ICQ лечит, но нужно не только сделать uninstall, но и полностью вычистить руками реестр винды и вообще все упоминания об аське
Заражаються не все аськи, а только те у которых стоит автозагрузка.
 

Falc

Новичок
Bocha
>>Заражаються не все аськи, а только те у которых стоит автозагрузка.

Это точная информация?

Как проявляется вирус?
У нас пол офиса такую ссылку пооткрывали, но не понятно кто заразился а кто нет.
 

Bocha

Guest
у меня в офисе заразились только те, у кого стояла автозагрузка. Пооткрывали многие тоже. А определить кто заразился просто, у того аська больше не грузиться, а при этом с других машин этот юзер виден в онлайне и периодически этот юзер посылает ссылку вирусную. Рассылка происходит в момент запуска или еще какого-либо обращения к аське. У меня получили две версии ссылки на этот вирус. Я забанил обе на gateway-e и теперь пусть пыжаться
у меня ссылки были такого типа www.jokebox.biz/indeх.html и такого http://www.jokeworld.biz/index.html
 

bweb

Guest
у вот у меня ничего..
открыл я изучил что внутри и ничего, пока все работает.
 
Сверху