Thread: Взлом Icq
View Single Post
Old 24-02-2004, 18:16   #1
Факерша Факерша is offline
angell_st
 
Факерша's Avatar
 
Join Date: Dec 2002
Location: Астрахань
Gender: Female
Posts: 762

Send a message via ICQ to Факерша
Взлом Icq

Для тех, у кого стоит браузер Intenet Explorer и программа ICQ, скачанная с icq.com - через icq распространяется сетевой червь - Worm.Win32.Bizex. Если к вам придут ссылки вроде этих( в том числе и они) - http://www.jоkewоrld.biz/indеx.html,
http://www.jokеworld.biz/index.ХХХХ :-)) LOL

ни в коем случае не открывайте их!!!
кстати кто уже успел подцепить - вирус будет от вашего имени рассылать подобные сообщения по контакт-листу

З.Ы. Рецепт лечения - Все кто открывал ссылку черного юмора и используют конфигурацию Windows XP и
ICQ осуществить проверку или лечение от этого вируса.Действия следующие
1. В папке WIndows/system32/sysmon находим файлик sysmon.exe и переименовываем его. в sysmon.mumu
2. Перелогируемся.
3. Удаляем папку windows/system32/sysmon
4. В директории windows/system32 удаляем следующие файлы:
icq_socket.dll
ICQ2003Decrypt.dll
java32.dll
javaext.dll
5. Открываем regedit и в
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
Убираем ключ sysmon который запускает sysmon.exe

Last edited by Факерша; 24-02-2004 at 19:26.
  Reply With Quote