Unofficial forum of group TATU

Unofficial forum of group TATU (http://forum.tatysite.net/index.php)
-   Флейм (http://forum.tatysite.net/forumdisplay.php?f=15)
-   -   Взлом Icq (http://forum.tatysite.net/showthread.php?t=6870)

Факерша 24-02-2004 18:16

Взлом Icq
 
Для тех, у кого стоит браузер Intenet Explorer и программа ICQ, скачанная с icq.com - через icq распространяется сетевой червь - Worm.Win32.Bizex. Если к вам придут ссылки вроде этих( в том числе и они) - http://www.jоkewоrld.biz/indеx.html,
http://www.jokеworld.biz/index.ХХХХ :-)) LOL

ни в коем случае не открывайте их!!!
кстати кто уже успел подцепить - вирус будет от вашего имени рассылать подобные сообщения по контакт-листу

З.Ы. Рецепт лечения - Все кто открывал ссылку черного юмора и используют конфигурацию Windows XP и
ICQ осуществить проверку или лечение от этого вируса.Действия следующие
1. В папке WIndows/system32/sysmon находим файлик sysmon.exe и переименовываем его. в sysmon.mumu
2. Перелогируемся.
3. Удаляем папку windows/system32/sysmon
4. В директории windows/system32 удаляем следующие файлы:
icq_socket.dll
ICQ2003Decrypt.dll
java32.dll
javaext.dll
5. Открываем regedit и в
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
Убираем ключ sysmon который запускает sysmon.exe

LOGOPED 24-02-2004 18:24

Хе, уже от одного пришло...


All times are GMT +1. The time now is 08:37.

Powered by vBulletin® Version 3.7.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.