Προς το περιεχόμενο

Πρόβλημα με windows live messenger virus


kallair

Προτεινόμενες αναρτήσεις

Παίδες έκανα το λάθος και πάτησα πάνω στο λινκ που έστειλε ένα παιδι ενώ μιλούσαμε. Η μ@λ@κί@ είναι ότι κόλησα και τώρα το στέλνει σε όλες τις επαφές μου. έχω κανει search με το nod32,seek and destroy, ad-aware 2007, έκανα repair το windows live messenger και δεν έχω βρει λύση. έψαξα στο φόρουμ και δεν βρήκα κάποια λύση. ούτε μέσω google.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • 1 μήνα μετά...

είχα ακούσει το νέο ότι υπάρχει τέτοιος ιός σε zip αρχείο...

 

διαβάστε εδώ..

 

New MSN Messenger Trojan Spreading Quickly

 

An MSN Messenger Trojan is growing a botnet by hundreds of infected PCs per hour.

 

 

A Trojan is introducing malware into thousands of computer systems worldwide, and the number is growing by the hour.

 

The malware is being introduced by MSN Messenger files posing as pictures, mostly seeming to come from known acquaintances.

The files are a new type of Trojan that has snared several thousand PCs for a bot network within hours of its launch earlier on Nov. 18 and is being used to discover virtual PCs as a means of increasing its growth vector.

 

The eSafe CSRT (Content Security Response Team) at Aladdin—a security company—detected the new threat propagating around noon EST on Nov. 18. At 18:00 UTC (Coordinated Universal Time), eSafe had detected 1 operator and more than 500 on-command bots in the network. Less than three hours later, or by 2:30 EST, when eWEEK spoke with Roei Lichtman, eSafe director of product management, the number had soared to several thousand PCs and was growing by several hundred systems per hour.

 

eSafe is monitoring the IRC channel used to control the botnet. The only inhabitants of the network besides the operator are in fact infected PCs.

The Trojan is an IRC bot that's spreading through MSN Messenger by sending itself in a .zip file with two names. One of the names includes the word "pics" as a double extension executable—a name generally used by scanners and digital cameras: for example, DSC00432.jpg.exe. The Trojan is also contained in a .zip file with the name "images" as a .pif executable—for example, IMG34814.pif.

The files are infiltrating new systems by using either known contacts from which the Trojan has harvested instant messaging names, as well as from the systems of unknown users.

 

The infection vector—an IM program—isn't new. But the Trojan is the first that eSafe has tracked that has tried to scan for VNC (Virtual Network Computing) instances, likely in order to multiply the botnet's number of connections.

 

Lichtman said that the Trojan shares common characteristics with other Trojans, looking like "a flexible Swiss Army knife" with multiple processes to steal passwords, to spread the infection and to deliver spam, for example.

 

The move of malware to VMs (virtual machines) won't surprise those who've been studying the security aspects of this new, red-hot technology. Some of the things that keep them up at night include the possibility of "VMware escape," which is where malware breaks out of a VM and onto the host operating system, which would enable an attacker to potentially install a rootkit, among other things.

 

για info

 

http://www.eweek.com/article2/0,1759,2218894,00.asp?kc=EWRSS03119TX1K0000594

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

δεν ξερω ρε παιδες γιατι το avira εσας δεν εβγαλε τον ιο, εμενα μια χαρα δουλεψε και τον εβγαλε...

 

edit. βεβαια εγω τον εβγαλα με την premium εκδοση...

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • 3 μήνες μετά...

Κατέβασε ένα kaspersky internet security και θα σωθείς. είναι το μόνο που δεν αφήνει ούτε κουνούπι να περάσει μέσα στο pc. Και είναι το μόνο που μπορεί να κάνει delete ακόμα και τούς χειρότερους ιούς!

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Εγω ειχα το ίδιο πρόβλημα εκανα τα παρακάτω και σώθηκα.

 

1.) Update και scan με avast και spybot

2.) APo to regedit παω

Hkey local machine/software/microsoft/windows/current version/run

και σβήνω τα ύποπτα.

3.) Τρέχω το παρακάτω

http://onecare.live.com/site/en-us/center/howsafe.htm

4.) Μολις τελειώσει λογικα σου λέει οτι κάποια πράγματα δεν μπορεί να τα σβήσει (συνηθως είναι το nt.exe μεσα στο system32)

5.) Μετα κάνουμε kill τις υποπτες process apo ton task manager.

 

Εγω εκανα τα παραπάνω και ειναι ετοιμο.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • 8 μήνες μετά...
  • 3 εβδομάδες αργότερα...

καλησπέρα. δεν έχω βρει τρόπο να το σταματήσω να στέλνει μηνύματα. αλλα καταφέρω να το διαγράψω όταν κατά λάθος το άνοιξα. απλά επανεκινησα το PC και μετά έκανα restart στη σύνδεση μου και το NOD32 το βρήκε. βεβαια ήταν trojan και ίσως για αυτό δεν το έβρισκε στα scan που έκανα πριν το restart. έστειλα mail στην microsoft πριν από λίγο μήπως μπορεί να με βοηθήσει να το σταματήσω να στέλνει μηνύματα.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Όσοι δεν καταφέρνουν με τίποτα να το εντοπίσουν με προγράμματα, ας δοκιμάσουν να αλλάξουν τον κωδικό του λογαριασμού τους.Εμένα ήταν το μόνο που λειτούργησε...

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...