Главбух - форум бухгалтеров, бухгалтерский форум про налоговый учет ОСНО, УСНО, ЕНВД, форум 1С. |
18.08.2010, 12:10 | #1 |
статус: главный бухгалтер
|
Вирус Snatch.exe
Извините если не в ту тему, но.... Владельцам "асек" будет важно узнать эту информацию...
Тысячи пользователей стали жертвой нового ICQ-вируса Snatch, запустив пришедший к ним по сети ICQ одноименный .exe-файл. Вирусная эпидемия началась около полудня 16 августа; на момент написания заметки в блогосфере были сотни сообщений о вирусе. После запуска snatch.exe вредоносная программа берет под свой контроль ICQ-аккаунт и рассылает по всему списку контактов свои копии. Настоятельно рекомендуется не принимать и не запускать этот файл. Так как в будущем название файла может измениться, стоит обратить внимание на его размер. В случае snatch.exe он составляет 916,5 килобайта. Захватив ICQ-аккаунт, вирус способен поддерживать короткий диалог с пользователями в списке контактов. Вот некоторые фразы, которым его обучили создатели: "глянь ))", "нет, глянь )))", "ну мини игра типа )", "привет!". Так как вирус распространяется в виде исполняемого файла .exe, в опасности находятся только пользователи Windows. Стоит отметить, что по состоянию на 16 августа большинство антивирусов не реагируют на данный файл. Согласно отчету Virus Total, snatch.exe опознали как вредоносную программу лишь 9 антивирусов из 42: Authentium, BitDefender, Emsisoft, F-Prot, F-Secure, GData, Ikarus, Panda и Sunbelt. Скачать вирус можно и ничего страшного не случится, пока вы его собственноручно не запустите. На форумах, например на E1, говорят, что после перезагрузки в асю уже нельзя войти и от вашего UIN'а начинается рассылка этого же файла. Лечится удалением из процессов Snatch.exe и очисткой всех связанных с ним записей в реестре. А вот пароль от ICQ придётся восстанавливать. 1. в диспетчере задач (вызывается нажатием клавиш Ctrl+Alt+Del) удалить процесс snatch.exe 2. в системном реестре (Пуск, выполнить, команда regedit) выполнить поиск записей содержащих snatch.exe и удалить их 3. следует переустановить клиент ICQ и сменить пароль от аккаунта. По материалам: habrahabr.ru,
__________________
ЧРОО ПО "ЛЕГИОН-СПАС" Поиск пропавших детей Челябинская область |
18.08.2010, 12:43 | #2 |
Бухгалтер 4 лвл.
|
Re: Вирус Snatch.exe
Спс за инфу - я уже видел такую дрянь.
Оно как бы приходит в файле от знакомого |
18.08.2010, 12:55 | #3 |
статус: главный бухгалтер
|
Re: Вирус Snatch.exe
Если кто-то в списке контактов поймал этот вирус, то аська пользователя блокируется и пересылает вредоносную программу всему списку контактов...
__________________
ЧРОО ПО "ЛЕГИОН-СПАС" Поиск пропавших детей Челябинская область |
2020 | |
Glavbyh.ru |
|
19.08.2010, 11:39 | #4 |
Азазелька
|
Re: Вирус Snatch.exe
хм... постоянно от знакомых приходит всякая чушь... идет потеря ящиков одного за другим
__________________
Хотя и сладостен азарт по сразу двум идти дорогам, нельзя одной колодой карт играть и с дьяволом и с богом! |
19.08.2010, 11:53 | #5 |
Заслуженный флудер России
Регистрация: 07.11.2008
Адрес: мой адрес Советский Союз
Сообщений: 21,158
Спасибо: 553
|
Re: Вирус Snatch.exe
не, с тех пор, как посыпались на комп деуки, жаждущие разврата, я посносил все эти аськи и квипы!
__________________
ссора без секса - нервы на ветер! |
19.08.2010, 13:23 | #6 |
Азазелька
|
Re: Вирус Snatch.exe
Бойчук Константин, ого...с каких пор ты такой правильный стал?
__________________
Хотя и сладостен азарт по сразу двум идти дорогам, нельзя одной колодой карт играть и с дьяволом и с богом! |
19.08.2010, 14:24 | #7 |
Заслуженный флудер России
Регистрация: 07.11.2008
Адрес: мой адрес Советский Союз
Сообщений: 21,158
Спасибо: 553
|
Re: Вирус Snatch.exe
я не пральный. просто нетоффский комп стоит мордой лица в центр бухии. а за спиной одни деуки .... не удобно как то....
__________________
ссора без секса - нервы на ветер! |
19.08.2010, 14:26 | #8 |
Азазелька
|
Re: Вирус Snatch.exe
ааа..так ты того...стеснительный
__________________
Хотя и сладостен азарт по сразу двум идти дорогам, нельзя одной колодой карт играть и с дьяволом и с богом! |
2020 | |
Glavbyh.ru |
|
19.08.2010, 14:35 | #9 |
Заслуженный флудер России
Регистрация: 07.11.2008
Адрес: мой адрес Советский Союз
Сообщений: 21,158
Спасибо: 553
|
Re: Вирус Snatch.exe
кого это того? я не того.... ни-ни. не наговаривай!
__________________
ссора без секса - нервы на ветер! |
20.08.2010, 12:24 | #10 |
ИП, дилер Инфо-Бухгалтера
|
Re: Вирус Snatch.exe
Что Snatch.exe - семечки...
Вот я вчера схватился в одной организации с файловым вирусом - ого-го! Имя зловреда достойно, чтобы его запомнить: Sality.aa Теперь это у меня любимый вирус, до него длительное время пальму первенства удерживал Conficker из семейства Kido-вых. Sality-то, пожалуй, покруче будет! Последствия для Windows примерно как после артналёта. Коллеги, бойтесь и предохраняйтесь!
__________________
Подробная демонстрация программы "Инфо-Бухгалтер" в Санкт-Петербурге и области (тел. в профиле) |
20.08.2010, 12:33 | #11 | |
Бухгалтер 4 лвл.
|
Re: Вирус Snatch.exe
Цитата:
Киньте на почту, проверю свою систему на устойчивость. Заодно и проверю, как образ "Акрониса" записался...
__________________
Ищу работу в бухгалтерии. Выучил много страшных слов.... |
|
20.08.2010, 12:46 | #12 |
ИП, дилер Инфо-Бухгалтера
|
Re: Вирус Snatch.exe
Однозначного решения нет, живучесть у него бешеная!
Знает антивирусы и их повадки, при запуске и при установке валит на лету. В инете много про него прочитал, поинтересуйтесь. На днях выпустили утилиту SalityKiller.exe - эх, вчера бы мне её...
__________________
Подробная демонстрация программы "Инфо-Бухгалтер" в Санкт-Петербурге и области (тел. в профиле) |
20.08.2010, 12:49 | #13 |
Бухгалтер 4 лвл.
|
Re: Вирус Snatch.exe
А сам вирус скинуть можете?
Хм, в инете какой либо подробной инфы про этот страшный вирус не нашлось (при беглом просмотре).. может Касперские и Др.вебовцы сами его запустили?
__________________
Ищу работу в бухгалтерии. Выучил много страшных слов.... Последний раз редактировалось Chupacabra; 20.08.2010 в 12:54. |
20.08.2010, 13:09 | #14 |
ИП, дилер Инфо-Бухгалтера
|
Re: Вирус Snatch.exe
Их нет у меня!
Это файловый вирус, заражает exe-шники. Те антивирусы, которые его знают и могут как-то ему сопротивляться, файлы вылечивают (причём не всегда корректно), а не помещают в карантин. Только Аваст отказывается лечить файлы-носители, а убивает их вместе с гадом. Всё же принёс одного на флешке к себе (кстати, флешка до этого была пролечена Касперским) - Microsoft Security Essentials такой скандал устроил: "Немедленно удалите это программное обеспечение!". Удалил, посчитал опасным с ним играться. При первом знакомстве мне не показалось, что его повадки сегодня хорошо предсказуемы антивирусами.
__________________
Подробная демонстрация программы "Инфо-Бухгалтер" в Санкт-Петербурге и области (тел. в профиле) |
20.08.2010, 20:21 | #15 |
Бухгалтер 4 лвл.
|
Re: Вирус Snatch.exe
А я благодаря этой теме скачал на всякий пожарный Др.веба (Который запускается автономно.) А у самого с недавних пор Аваст - его и хотел проверить.
__________________
Ищу работу в бухгалтерии. Выучил много страшных слов.... Последний раз редактировалось Chupacabra; 20.08.2010 в 20:26. |
23.08.2010, 11:36 | #16 |
Заслуженный флудер России
Регистрация: 07.11.2008
Адрес: мой адрес Советский Союз
Сообщений: 21,158
Спасибо: 553
|
Re: Вирус Snatch.exe
ох... мне Аваст стока всего понапропускал в том году... шоващеписец!
__________________
ссора без секса - нервы на ветер! |
31.08.2010, 17:33 | #17 |
Бухгалтер 4 лвл.
|
Re: Вирус Snatch.exe
А мне пакость, ломанную прогу никак не дает установить - косит половину файлов при загрузке на комп.. а отключать боязно :(
__________________
Ищу работу в бухгалтерии. Выучил много страшных слов.... |
01.06.2011, 16:36 | #18 |
______________
Регистрация: 10.04.2009
Сообщений: 6,128
Спасибо: 68
|
Re: Вирус Snatch.exe
В поисковике на сайте слова "вирус" пицот ссылок на подпись Незнакомки "живу как вирус..." )))
Не знаю где разместить - похоже поймала вирус: антивирус мой (Аваст) находит некий системный файл и зависает, комп тоже периодически виснет и включается с пятой попытки. Пробовала полечить комп с диска Др. Вебом не запуская Винду (раньше так делала) - комп этот диск не видит почему то. А сисадмин будет только послезавтра - может кто знает чего делать то ? |
|
|