Опять вирус
336 сообщений
#14 лет назад
Если кому-то пришло такое письмо или подобное:Здравствуйте.
Мне нужно сделать дизайн cайта , на несколько страниц.
Тема - медицина. Вот старый сайт :
Надо полностью переделать дизайн сайта.
Вот некоторые картинки и описание, что именно я хочу видеть на сайте,
скачать тут :
Меня интересует стоимость работы и сроки выполнения.
Крестина Людмила Сергеевна.
Не в коем случае не открывать содержимое. На тот случай если открыли:.
Если Вы всё-таки запустили файл трояна, то избавиться от него достаточно просто.
1. Перезагружаете компьютер кнопкой Reset (обязательно. В противном случае зловред сядет в автозагрузку). Вообще, возьмите за правило: при любом подозрении на вторжение сразу жать Reset. Это не очень полезно для системы, но во многих случаях помогает избежать заражения или ещё более тяжёлых последствий.
2. После перезагрузки проверьте автозагрузку: Пуск - Программы - Автозагрузка. Если там есть запись "wmagent" - удаляйте её (правая кнопка мыши - Удалить) и снова перегружайтесь кнопкой Reset. Но её там быть не должно - похоже, зловред садится туда при нормальном завершении работы системы.
3. Если после перезагрузки автозагрузка чистая, качайте бесплатную лечащую утилиту от Доктора Веба: ссылка, запускайте и ставьте полное тестирование диска С:. Нынешняя версия обнаруживает и вычищает все копии зловреда.
4. После окончания работы утилиты вручную почистите временную папку Windows (обычно она находится по адресу C:\Document and Settings\<ваш профиль>\Local Settings\Temp. Для этого необходимо включить отображение скрытых файлов). Файлы, остающиеся там, скорее всего, безвредны, но на всякий случай...
Замечание. Перезагрузка обязательна: активного зловреда CureIt из памяти не вычищает.
Спасибо за мануал voron_76
1667 сообщений
#14 лет назад
Colvacne, только что мне пришло. я не стала скачивать. какая я умница! новая волна, похоже...
183 сообщения
#14 лет назад
И у меня было. Только почему то про копирайтинг.Зае...али уроды-вирусоделатели. Хитромудрые пескари.
Джеки Чана на них нет.
1667 сообщений
#14 лет назад
Забавно, но знаете, что меня больше всего смутило? то, что "Людмила Сергеевна" ко мне по имени не обратилась. просто:"здравствуйте". сразу стало понятно, что письмо отравлено не только мне, и отправитель не утруждал себя вписыванием имен.я - человек недоверчивый, но в очередной раз подумала:" хорошо, что есть форум". я читала предыдущую тему, спасибо тем, кто ее создал и отметился в ней!
183 сообщения
#14 лет назад
Как вирус-то зовется, кто знает? В базах-то он есть? Или в Virus List?
2 сообщения
#14 лет назад
Я поняла что это вирус т.к. фаэрвол начал ругаться. Скачала новый dr.web он его почему-то не определяет. Но какая-то зараза все равно продолжает пробовать лезть в инет. Как ее найти и выкосить ;(((
13 сообщений
#14 лет назад
И мне пришло. С точно таким же текстом. Спасибо за эту тему на форуме. Тоже начала копать по вэблансу это ФИО: почему это заказчик отправил проект мне на мыло, а не в приват на сервисе... И нашла эту тему. Спасибо Вам за инфу!Кстати, кто из России, может позвоните этой Людмиле Сергеевне - наверное мыло ее скорее взломали, а тел. клиники есть на сайте. Потому что на запрос в яндексе по этому ФИО выдается реальный человек, врач этой клиники...
771 сообщение
13 сообщений
#14 лет назад
Кстати, отписалась на саппорт яндексу.