Skip to content

Damian Irimescu

  • Home
  • Despre mine
  • Review-uri
  • Tutoriale
  • Statistici lunare
  • Contact

Damian Irimescu

Trăiesc o viață extraordinară din plin….

Damian Irimescu

Virus @rdslink.ro se transmite prin mail

iulie 30, 2010 by Damian Irimescu
Am primit cateva mail-uri cam ciudate. Continutul lor era urmatorul pana acum : 
„Niste poze interesante cu tine in arhiva asta…astept raspuns sa vad ce parere ai :))”

Cam atat, pana acum. In atasament are un executabil, dar daca ar fi arhiva ar trebui sa fie rar, dar e doar exe clar. Prin urmare faptul ca am primit si al doilea si al treilea mail de la niste prieteni exact la fel, este un virus. Nu downloadati si nu dati click pe executabil. Partea si mai interesanta este faptul ca adresa de unde a venit e ceva de genul xxxxx@rdslink.ro. Deci afecteaza poate clienti de mail ai RDS. Nu sunt sigur, o sa contactez RDS trimitandu-le un mail, sa-i avertizez in legatura cu asta. Pana atunci nu da-ti click-uri!

Update :
Iata si solutia data de cei de la faravirusi.com

Are 634KB si odata rulat creeaza %UserProfile%\upjdk.exe (de asemenea e posibil ca denumirea sa fie aleatorie).
Isi asigura rularea automata la fiecare pornire a sistemului prin modificarea cheii registry:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
De asemenea creeaza cheia registry:
HKEY_CURRENT_USER\comctl21
Virusul are capacitatea de a se autopropaga, trimitand e-mail-uri prin clientul de e-mail instalat, folosind protocolul SMTP.
Detectia pe VirusTotal.com este mica: 10 din 42 de programe antivirus.
DEVIRUSARE:
Solutia 1. Descarcati ComboFix si salvati-l pe Desktop.
Dezactivati temporar protectia Antivirus
Apoi asigurati-va ca ati inchis toate programele care ruleaza (Yahoo Messenger, MozilaFirefox, etc) si rulati ComboFix. Va va intreba daca sa inceapa sa curete sistemul. Confirmati cu Yes de fiecare data. Nu-l opriti in timp ce scaneaza si dezinfecteaza sistemul. E posibil ca in timpul rularii lui desktop-ul sa dispara, dar nu va ingrijorati.
La sfarsit va afisa rezultatele scanarii. Salvati acel fisier si trimiteti-mi continutul prin e-mail.
Solutia 2. Descarcati Emsisoft Anti-Malware, scanati PC-ul si stergeti infectiile gasite:
http://download.cnet.com/Emsisoft-Anti-Malware/3000-2239_4-10292236.html?part=dl-6251182&subj=dl&tag=button

Dacă ți s-a părut interesant articolul, te invit să-l distribui mai departe:

  • Dă clic pentru a partaja pe Facebook(Se deschide într-o fereastră nouă)
  • Dă clic pentru a partaja pe Twitter(Se deschide într-o fereastră nouă)
  • Dă clic pentru partajare pe WhatsApp(Se deschide într-o fereastră nouă)
  • Dă clic pentru a partaja pe LinkedIn(Se deschide într-o fereastră nouă)
  • Dă clic pentru a partaja pe Tumblr(Se deschide într-o fereastră nouă)
  • Dă clic pentru partajare pe Telegram(Se deschide într-o fereastră nouă)

Apreciază:

Apreciază Încarc...

Pe aceiași temă

Dacă ți s-a părut interesant articolul, te invit să-l distribui mai departe:

  • Dă clic pentru a partaja pe Facebook(Se deschide într-o fereastră nouă)
  • Dă clic pentru a partaja pe Twitter(Se deschide într-o fereastră nouă)
  • Dă clic pentru partajare pe WhatsApp(Se deschide într-o fereastră nouă)
  • Dă clic pentru a partaja pe LinkedIn(Se deschide într-o fereastră nouă)
  • Dă clic pentru a partaja pe Tumblr(Se deschide într-o fereastră nouă)
  • Dă clic pentru partajare pe Telegram(Se deschide într-o fereastră nouă)
<div class='sharedaddy sd-block sd-like jetpack-likes-widget-wrapper jetpack-likes-widget-unloaded' id='like-post-wrapper-103532497-696-6940c74ed5ddd' data-src='https://widgets.wp.com/likes/?ver=13.8.1#blog_id=103532497&post_id=696&origin=damianirimescu.ro&obj_id=103532497-696-6940c74ed5ddd&n=1' data-name='like-post-frame-103532497-696-6940c74ed5ddd' data-title='Apreciază sau republică'><h3 class="sd-title">Apreciază:</h3><div class='likes-widget-placeholder post-likes-widget-placeholder' style='height: 55px;'><span class='button'><span>Apreciază</span></span> <span class="loading">Încarc...</span></div><span class='sd-text-color'></span><a class='sd-link-color'></a></div>

Post navigation

Previous Post:

Fericit extrem

Next Post:

Ajutati-l pe CEVI!

4 Commments

  1. Vladut spune:
    septembrie 4, 2010 la 11:22 PM
    Răspunde
  2. Ioana spune:
    august 31, 2010 la 12:05 AM
    Răspunde
  3. hime spune:
    august 23, 2010 la 5:59 PM
    Răspunde
  4. Anonymous spune:
    august 21, 2010 la 10:39 PM
    Răspunde

Lasă un răspunsAnulează răspunsul

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Recomand

  • Pizza Craiova
  • Cea mai buna pizza Craiova

Ultimele Promotii Online

Ultimele articole

  • 2 Ani [ … ]
  • Cel care iubește enorm
  • Green Violin Artist își schimbă denumirea
  • Facebook și Instagram nu merg!
  • Câștigă 300 RON Voucher!

Ei își spun părerea, rezonezi cu ei?

  • Ionut Popa la Cel mai ușor, subțire și ultra-business laptop lansat de Acer la CES2019
  • Ce se-ntâmplă cu produsele voastre când ajung în service la Depanero - razvanbb la Când îți cumperi un produs uită-te atent la cei care se ocupă de garanția acestuia
  • Simona la Am renunțat la cafea și iată rezultatele după 2 luni
  • De ce aș urma un curs de Front – End Developer | Școala Informala de IT la Flash Concurs Pentru Bloggerii Craioveni!
  • Mariusarius la Avengers Infinity Wars, o părere mai mult decât sinceră! [SPOILERS]
  • Adina la Câștigă 300 RON Voucher!
  • Maria Ene la Câștigă 300 RON Voucher!
  • Suta Maricica la Câștigă 300 RON Voucher!
  • Boiangiu Andrei la Câștigă 300 RON Voucher!
  • Geo la Câștigă 300 RON Voucher!

Recomand

  • Adrian Sora
  • Cristian Iosub
  • George Bonea
  • Marius Cucu
  • Pato
  • Razvan Bucur
  • Serban
  • Xaara Novack
Privacy & Cookies: This site uses cookies. By continuing to use this website, you agree to their use.
To find out more, including how to control cookies, see here: Politică cookie-uri

Hosting

Cloud Hosting
© 2025 Damian Irimescu - Powered by Minimalisticky
%d