UWAGA wirus na facebooku !

T

tumekXD

Guest
To jest post dla wszystkich użytkowników facebooka. Znajomy przesyła wam link do filmiku, na którym rzekomo jesteście (wy lub osoby wam znane). Wy klikacie na ten link (składający się z samych liczb np 23.32.123.23./232142 ) i wyskakuje wam polecenie ściągnięcia flash... czegośtam. W każdym bądź razie nie ściągajcie tego flasha. Z nim włazi jakiś wirus, który prawie niszczy antywirusa, komputer przerzuca w tryb awaryjny. Natomiast po ataku tego wirusa nie można w ogóle z żadnej przeglądarki wejść na facebook.
 

konrad4808

Nowicjusz
Dołączył
21 Sierpień 2011
Posty
2
Punkty reakcji
1
Witam !
Otóż kliknięcie w ten link i sciągniecie tego wirusa na swojego pc-ta to prosta sprawa
A usuwanie go jest dosyć łatwe dla tego kto się na tym zna bo tylko trzeba wiedzieć co gdzie i jak :p
Jeśli ktoś ma konto na nk albo mial powninien pamietac ludzi ktorzy pisali widaomość z linkiem
-Czy to ty ?
albo
-Znalazlem twoje zdjecie tutaj
wirus chyba dziala podobnie
W pt o 16 napisala do mnie kolezanka na fb
http://www.speedyshare.com/files/29965985/screen_rozmowy.jpg
tutaj daje screen do rozmowy i macie go w załączniku : screen rozmowy.jpg
!POD ŻADNYM POZOREM NIE KOPIUJ LINKU I NIE WCHODŹ W NIEGO!

Teraz krótko co robi wirus i co ja zrobilem zebny go usunąć to bylo 20 sierpnia 2011 wiec nie tak dawno :p
Klikasz na youtube żeby sciagnal ci adobe flash player najnowszego jakiegos 1.1 0.o
gdy klikniesz w link przenosi cię na inną domene czyli takie hiperłącze nie do celu jakiego byś chciał
ściąga ci się TAJEMNICZY WIRUS - koń tojański
Po pierwsze unieszkodliwia antywirus!
jak to robi to proste
gdy wl ci sie antywir z ostrzeżeniem klikniesz usuń go i się cieszysz tak ?
to początek zabawy...
chwilka 40 sekund i komp sie wyl normalnie jakbys kliknął Wyłącz komputer
probujesz go wl chwilka i wyswietla ci sie w każdym rogu ,,Tryb Awaryjny" i u góry pisze typ microsoft-u. u mnie bylo 2006 itp.
wkurzylem sie tym troche i mowie ze restart moze cos zrobi ale chwila moment niezawodny (CTRL+ALT+DELETE)Menedżer zadań pozniej na menu niestety przelaczylo sie na klasyka no ale jak jest menu to mozna wlaczyc panel sterowania i wyswietlil mi sie punkt przywracania systemu do godz. ktorejs tam ale byl nieaktywny prosta rzecz koń trojański chce się bawić. No to jeszcze raz reset.
Przypomnialem sobie ze kolega kiedys zrobil mi glupi zart z tapetą poprostu zrobil screen ekranu i ustawil go jako pulpit a pliczki schowal do foldera o jakiejs tajemniczej nazwie ...
Mówie kurde ten koń dziala na tej samej pewno zasadzie zmienia pulpit
i się nie mylilem raczej bo zmienilem na normalną tapete
pozniej styl z klasyka na normalny windows. rozdzielczosac na full itp
I było mało mi bo niemogłem zmienic czegoś jeszcze a mianowicie tapeta byla nie do konca miala dziwny pasek
Więc pomyślcie mądrze Wirus działą na zasadzie aby upszykszyć życie użytkownikowi proste Hakerowi umożliwia złapanie takiego kroliczka przez internet normalka. A więc jeszcze raz
Wirus - Koń Trojański dodaje jakieś komendy do plików (.cfg) konfiguracyjnych i dodaje je oraz jakis swoj program ktory ma jakis cel
A więc one są pewno jeszcze schowane... 0.o
W Panel Sterowań/Opcje Folderów zakładka widok szukamy Ukryte pliki i foldery klikamy przy pokaż ukryte pliki i foldery klikamy zastosuj i ok
Jak zauważyłem u mnie wirus dodał na każdą partycje plik o nazwie ,,m14..." ukryty wiec mowie kurde tego tu wczesniej nie bylo usune i tak na kazdje partycji to było skasowałem i nic. hmm ale czemu niechce sie wlaczyc partycja normalnie !!
aaaa dodał pewno nie podszebny plik autorun.cfg na partycje dlatego nie chcą się normalnie otworzyć i wyskakuje okienko Otwórz za pomocą...
weszlem tam normalnie przez Mój Komputer i u góry zakładke foldery (autorun.cfg też był ukryty) to chyba na tyle pomyślałem i skasowałęm z kosza te pliki w panelu staerown odznaczylem zeby nie pokazywał ukrytych plików i folderów i skierowałem na ostatni krok czyli ponowne uruchomienie systemu...
coś długo zapisywał i się uruchomil od nowa super tak jak przed kliknięciem w nieszczęsny link
u mnie byla jeszcze ta kreska na tapecie ale wystarczylo wejść i zmienić tapete odnowa :)

Komputer działa i chodzi
:D

W razie czego nie odpowiadam za waszą głupote wejścia w link który podałem! i ściągniecia tego wirusa
(PAMIETAJ JESLI MYSLISZ ZE TWOJ ANTYWIRUS GO ZBLOCZY JAK GO SCIAGNIESZ TO SIE MYLISZ! Nie probójcie tego na realu prosze :)
Ten sposób usunięcia był amatorskim załatwieniem sprawy więc nie wiem czy komuś pomoże ale jeśli mnie pomogło wam też może pomóc :p
A ostrzerzenie przed czymś co może się zdarzyć jest dobre :pP


jakby co do mnie kontkat pisz na gg :6068840 :D

ai jeszcze jedno strona TinyUrl jest do skracania linków !!!!! czyli haker pisze jakis dlugi i sobie go skraca w krotsza wersje !
 

Valice

Nowicjusz
Dołączył
19 Lipiec 2011
Posty
17
Punkty reakcji
0
Wiek
31
http://mytopfiles.com/programs/file/McAfeeScanAndRepair_Release/437194.htm ten program powinien pomoc
 

konrad4808

Nowicjusz
Dołączył
21 Sierpień 2011
Posty
2
Punkty reakcji
1
oj nie wiem nie wiem ale można sprobówać
ale przecież pamiętam miałem McAfeeSaR i Nod32 i tera d*pa unieszkodliwił je jakoś za pierwszym razem ten wirus :/
 

Arkadiuszzzz

Nowicjusz
Dołączył
28 Październik 2011
Posty
1
Punkty reakcji
0
Uwaga - podaję sposób dezynfekcji.
W przypadku naprawdę trudnych przypadków, należy pobrać program o nazwie "ComboFix" - pobierać należy go jedynie z zaufanego źródła - w tym przypadku bleepingcomputer.
Program jest bez instalacyjny i ma na celu wyrzucenie plików szkodliwych oraz niechcianych na ogół (również takich jak toolbary, które instalują się bez wiedzy użytkownika).
Program przywraca domyślne systemowe ustawienia często będąc jedyną deską ratunku.
Przed użyciem, należy tymczasowo dezaktywować antywirusa a plik zapisać na pulpicie.
Należy pamiętać o nie wykonywaniu w czasie uruchomienia programu żadnych działań na komputerze.
ComboFix bowiem, niektóre czynności wykonywane przez użytkownika może uznać za próbę obrony wirusa i próbować go neutralizować, czego skutki są nieprzewidywalne.
Po użyciu i samoczynnym restarcie wszystko powinno być ok a antywirusa można znowu aktywować.
Często okazywało się, że był to jedyny program, którego mogłem użyć na komputerach moich klientów a na początku również i moim.
Generalnie, jak wszystko się wali, antywirus sobie nie radzi, system dalej dziwnie się zachowuje itp - warto go użyć. W łatwiejszych przypadkach polecam jednak siłować się z zagrożeniami w inny sposób, bo nie każdy chce mieć przywrócone ustawienia fabryczne windowsa po dezynfekcji.
Pozdrawiam i życzę miłego dnia/spokojnej nocy ;)
 
Do góry