Перейти к содержанию

ICQ подхватила новый вирус


parkito

Рекомендуемые сообщения

ЕКАТЕРИНБУРГ. Массовый взлом учетных записей ICQ произошел 16 августа 2010 года. В 17.30 пользователи популярного интернет-сервиса начали получать от своих собеседников предложение скачать файл "Snatch.exe". Жертвы, клюнувшие на это сообщение, мгновенно лишались доступа к ICQ.

 

Пострадавшим от вируса специалисты рекомендуют заблокировать дальнейшую отправку вредоносного сообщения. Для этого необходимо в диспетчере задач Microsoft Windows удалить в списке процессов "Snatch.exe", "editor.exe" и "trojan.win32.snatch.137.exe". Затем в системном реестре нужно удалить все записи, содержащие эти файлы, переустановить ICQ и обязательно сменить пароль учетной записи.

 

http://www.uralinform.ru/

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 36
  • Created
  • Последний ответ

Top Posters In This Topic

  • Stopvirus

    11

  • parkito

    7

  • Nikolay Lazarenko

    5

  • Umnik

    4

Уже и до аси добрались...ну ни стыда не совести...

начали получать от своих собеседников предложение скачать файл "Snatch.exe"

а тут мона сказать только одно..нефиг качать неизвестные файлы,тем более с расширением exe даже если это предложение пришло от знакомых..

Ссылка на комментарий
Поделиться на другие сайты

а тут мона сказать только одно..нефиг качать неизвестные файлы,тем более с расширением exe даже если это предложение пришло от знакомых..

да бесполезно это *сколько ни говори * все равно найдется идиот который скачает

Ссылка на комментарий
Поделиться на другие сайты

Затем в системном реестре нужно удалить все записи, содержащие эти файлы

Ага. А потом загрузчики Виндов слетают и они ОС не могут запустить.

Ссылка на комментарий
Поделиться на другие сайты

да тут только по наименованию экзешника видно шо его не надо качать)

странно вы не скачиваете файлы название которых вам не нравится ? я могу этот фаил переименовать в Good.exe теперь че он пароль воровать не будет :rolleyes:

Ссылка на комментарий
Поделиться на другие сайты

В 17.30 пользователи популярного интернет-сервиса начали получать от своих собеседников предложение скачать файл "Snatch.exe".

ни от одного из контакт листа не получал. видать все с головой дружат и не качают что попало...

Ссылка на комментарий
Поделиться на другие сайты

Уже и до аси добрались...ну ни стыда не совести...

Да вроде уже давно до нее добрались.

Взять хотя бы аналогичные истории с oPreved.exe и Piggy.exe.

И тем не менее до сих пор умудряются клюнуть на этот стандартный трюк с флэш-играми...

Ссылка на комментарий
Поделиться на другие сайты

видать все с головой дружат и не качают что попало...

Они просто решили: сегодня времени нет завтра скачаю, и обязательно перешлю сообщением apq, надо же с другом поделиться этим чудным файлом "Snatch.exe"!

Ссылка на комментарий
Поделиться на другие сайты

Если ссылка в аську лезет - будь осторожен.Потому что трипер троянец возможен :rolleyes:

Обычно фишинг и изредка вредоносные ссылки мне попадаются по аське.

Потуши искру до пожара.Отведи беду до удара - осторожность везде нужна.Что в инете,что в жизни B)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Qray
      От Qray
      Здравствуйте, недавно слетела активация виндовс 10 и я как обычно скачал кмс активатор с того же сайта, с которого скачивал и до этого. Система активировалась, все хорошо. Сегодня заметил, что компьютер в простое сильно шумит. А именно куллер видеокарты. Зашел в диспетчер задач - загрузка цп и гп обычная, но температура гп около 67 градусов. (ранее при активации системы кмсом такого не наблюдалось) Далее начали провялятся другие интересные симптомы: При попытке поиска информации об удалении вируса тупо закрывается эдж, также через некоторое время закрывается диспетчер задач и почти сразу начинается нагрев. Поискав информацию в интернете на другом пк наткнулся на эту тему, прочитал порядок оформления запроса о помощи делаю все по инструкции (пытаюсь по крайней мере) Скачал автологгер, запустил процесс, получил нужный файл. Но при этом перезагрузка системы не происходила (система 64 бит виндовс 10) 
      Приклепляю файлы из автолггера и FRST. Помогите пожалуйста 🥺
      CollectionLog-2024.12.29-14.21.zip Addition.txt FRST.txt
    • Bercolitt
      От Bercolitt
      Захожу в браузер в режиме безопасных платежей.Вызываю экранную клавиатуру комбинацией клавиш
      Ctrl+Alt+Shift+P. После этого пытаюсь зайти в личный кабинет online.vtb. Нажимаю клавишу для получения смс-ки. Однако клавиша не срабатывает, смс не приходит.Повторное нажатие - тот же результат. Никаких диагностических сообщений не поступает.Как-будто семафорная блокировка по одному и тому же программному ресурсу. Выключаю виртуальную клавиатуру и клавиша запроса смс срабатывает. Bug появился сегодня.
    • Obivan
      От Obivan
      Есть несколько проблем которые я заметил в работе своего компа после того как на новогодних каникулах в него поиграли детишки. В браузере хром невозможно ничего скачать, всегда обнаружен вирус, даже там где его не может быть. Заблочились обновления виндовс. Винда 11 про 22н2. Все, что на форумах обычно пишут сделать- делал, ничего не помогло. Антивирус стоит Касперский эндпоинт секурити. Сканировал куреит, авз, малвар и пр, что-то там нашлось, удалилось и вылечилось, но эффекта не дало. Кто знает, что делать? Давайте разбираться!
      CollectionLog-2025.01.16-19.59.zip
    • TloBeJluTeJlb
      От TloBeJluTeJlb
      Здравствуйте, перед обращением прошерстил темы похожих проблем, но не нашёл своей. John каким-то совершенно непостижимым образом почти не влиял на работоспособность системы, а заметил я его исключительно из-за пропажи доступа к файлам Касперского, который полностью перестал запускаться. 

      Побился об ближайшую стену, подумал, прошёлся KVRT, которым ничего не нашло, подумал ещё немного, включил AV_block_remover. Он нашёл, сделал своё дело, но доступ к папке антивируса я всё ещё не получил :D! FRST, от нечего делать, тоже был задействован, но немного опосля. Короче говоря, я, даже после удаления злополучного майнера из системы, не могу получить доступ к своим же файлам.



       

      FRST.txt Fixlog.txt Addition.txt AV_block_remove_2025.01.20-07.45.log
    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       


×
×
  • Создать...