Перейти к содержанию

ICQ подхватила новый вирус


parkito

Рекомендуемые сообщения

ЕКАТЕРИНБУРГ. Массовый взлом учетных записей ICQ произошел 16 августа 2010 года. В 17.30 пользователи популярного интернет-сервиса начали получать от своих собеседников предложение скачать файл "Snatch.exe". Жертвы, клюнувшие на это сообщение, мгновенно лишались доступа к ICQ.

 

Пострадавшим от вируса специалисты рекомендуют заблокировать дальнейшую отправку вредоносного сообщения. Для этого необходимо в диспетчере задач Microsoft Windows удалить в списке процессов "Snatch.exe", "editor.exe" и "trojan.win32.snatch.137.exe". Затем в системном реестре нужно удалить все записи, содержащие эти файлы, переустановить ICQ и обязательно сменить пароль учетной записи.

 

http://www.uralinform.ru/

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 36
  • Создана
  • Последний ответ

Топ авторов темы

  • Stopvirus

    11

  • parkito

    7

  • Nikolay Lazarenko

    5

  • Umnik

    4

Популярные дни

Топ авторов темы

Уже и до аси добрались...ну ни стыда не совести...

начали получать от своих собеседников предложение скачать файл "Snatch.exe"

а тут мона сказать только одно..нефиг качать неизвестные файлы,тем более с расширением exe даже если это предложение пришло от знакомых..

Ссылка на комментарий
Поделиться на другие сайты

а тут мона сказать только одно..нефиг качать неизвестные файлы,тем более с расширением exe даже если это предложение пришло от знакомых..

да бесполезно это *сколько ни говори * все равно найдется идиот который скачает

Ссылка на комментарий
Поделиться на другие сайты

Snatch.exe

:rolleyes:

да тут только по наименованию экзешника видно шо его не надо качать)

Изменено пользователем ArtemVin
Ссылка на комментарий
Поделиться на другие сайты

Затем в системном реестре нужно удалить все записи, содержащие эти файлы

Ага. А потом загрузчики Виндов слетают и они ОС не могут запустить.

Ссылка на комментарий
Поделиться на другие сайты

да тут только по наименованию экзешника видно шо его не надо качать)

странно вы не скачиваете файлы название которых вам не нравится ? я могу этот фаил переименовать в Good.exe теперь че он пароль воровать не будет :rolleyes:

Ссылка на комментарий
Поделиться на другие сайты

В 17.30 пользователи популярного интернет-сервиса начали получать от своих собеседников предложение скачать файл "Snatch.exe".

ни от одного из контакт листа не получал. видать все с головой дружат и не качают что попало...

Ссылка на комментарий
Поделиться на другие сайты

Уже и до аси добрались...ну ни стыда не совести...

Да вроде уже давно до нее добрались.

Взять хотя бы аналогичные истории с oPreved.exe и Piggy.exe.

И тем не менее до сих пор умудряются клюнуть на этот стандартный трюк с флэш-играми...

Ссылка на комментарий
Поделиться на другие сайты

видать все с головой дружат и не качают что попало...

Они просто решили: сегодня времени нет завтра скачаю, и обязательно перешлю сообщением apq, надо же с другом поделиться этим чудным файлом "Snatch.exe"!

Ссылка на комментарий
Поделиться на другие сайты

Если ссылка в аську лезет - будь осторожен.Потому что трипер троянец возможен :rolleyes:

Обычно фишинг и изредка вредоносные ссылки мне попадаются по аське.

Потуши искру до пожара.Отведи беду до удара - осторожность везде нужна.Что в инете,что в жизни B)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sasaks11
      Автор sasaks11
      Добрый день! Аналогичная ситуация с человеком в теме... Ещё было замечено что скачиваемые файлы на следующий день также повреждаются. Могу ли я решить проблему действуя по представленным здесь шагам или требуется индивидуальное решение?
      Сканирование проводилось с помощью встроенного в майкрософт 11 антивируса. Он ничего не обнаружил ни при полной проверке, ни при быстрой, ни при автономной проверке (Microsoft Defender).

       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Nickopol
      Автор Nickopol
      HEUR:Trojan.Win64.Miner.gen (так определил касперский). Как избавиться без переустановки винды? Создаёт папку в ProgramData типа paperprotector-1c42cf80-e801-4c6e-8375-3b7be1b4649c. paperprotector.exe - запускаемый файл 
    • nooky910
      Автор nooky910
      Добрый день. Заметил, что при играх резкая просадка фпс началась. Лечил 2 таблетками, но безуспешно. Бесконечно создается сам. Так же был замечен xmring miner, но таблетка его вроде пыталась удалить. 


       
      CollectionLog-2025.05.24-17.36.zip
    • AlexYarm
      Автор AlexYarm
      Зашифровались файлы. Расширение файлов hardbit4. Прилагаю необходимые архивы. Прошу помочь с расшифровкой.
      Hardbit4Virus.zip
    • aminjik
      Автор aminjik
      Здравствуйте!
      Проверил систему на вирусы с помощью kvrt
      Были обнаружены два вируса
      Trojan.Win32.Agentb.kwqa
      Trojan.Win64.Reflo.his
      Один в Exe файле, другой в образе iso
      Образ использовался на виртуальной машине, а exe запускался давно и был он в игре.
      Сейчас оба удалены и по этой причине пишу сюда
      Спасибо
      CollectionLog-2025.06.15-19.17.zip

×
×
  • Создать...