“Skype” virusas, antras etapas

O šį kartą delfi rašo taip:
„Šis virusas yra visiškai naujas ir pagrindinė blogybė yra ta, kad jis pats atsinaujina. Toks koks jis buvo sekmadienį, šiandien jau yra modifikuotas. Vakar kai kurios antivirusinės jį aptikdavo, šiandien tik kelios aptinka“, – DELFI sakė RRT Tinklų ir informacijos saugumo skyriaus vedėjas Rytis Rainys.”

Kaip bebūtų keista iš gan didelio kontaktų būrio gavau tik dvi žinutes:
skype_virusas.jpg
Šį kartą gydimo būdų radau ne vieną ir ne du. Pilnas (ir turbūt teisingiausias gydymosi būdas) pateiktas skype puslapyje adresu http://heartbeat.skype.com/2007/09/the_worm_that_affects_skype_fo.html

Trumpai:
* Perkraunam kompiuterį safe mode rėžimą (startuojant spausti F8)
* Pasileidžiam regedit (start > run; įrašom regedit ir spaudžiam enter)
* Einam į HKLM/software/microsoft/windows/currentversion/runonce randam įrašą su mshtmldat32.exe ir jį ištriname.
* Einam į Windows\System32 katalogą ir ištrinam šias bylas: wndrivs32.exe, mshtmldat32.exe, winlgcvers.exe, sdrivew32.exe
* Einam į katalogą windows/system32/drivers/etc
* Randam bylą hosts
* Atveriam ja su programa Notepad ir ištriname viską ką ten randame (paliekame tik tai ką jūs kažkada ten pats įrašėte, kas yra labai abejotina).
* Perkraunam kompiuterį

Kažkurio šio blog’o svečio pateikta nuoroda kaip susitvarkyti problemą: http://xneox.com/spauda/straipsnis/855/skype_virusas_dsc027.scr.php

Kitą kartą prieš spausdami, atidžiai pažiūrėkit kur ta nuoroda veda 😉

By continuing to use the site, you agree to the use of cookies. more information

The cookie settings on this website are set to "allow cookies" to give you the best browsing experience possible. If you continue to use this website without changing your cookie settings or you click "Accept" below then you are consenting to this.

Close