Главбух - форум бухгалтеров, бухгалтерский форум про налоговый учет ОСНО, УСНО, ЕНВД, форум 1С.


Вернуться   Главбух форум бухгалтеров, бухгалтерский форум Главбух по налогам, учету, 1С. > Автоматизация > Другие программы


Ответ
 
Опции темы Поиск в этой теме Опции просмотра
Старый 18.08.2010, 12:10   #1
статус: главный бухгалтер
 
Аватар для Tatyanka
 
Регистрация: 10.03.2009
Адрес: Че...
Возраст: 41
Сообщений: 747
Спасибо: 0
Отправить сообщение для Tatyanka с помощью ICQ
По умолчанию Вирус Snatch.exe

Извините если не в ту тему, но.... Владельцам "асек" будет важно узнать эту информацию...
Тысячи пользователей стали жертвой нового ICQ-вируса Snatch, запустив пришедший к ним по сети ICQ одноименный .exe-файл. Вирусная эпидемия началась около полудня 16 августа; на момент написания заметки в блогосфере были сотни сообщений о вирусе.
После запуска snatch.exe вредоносная программа берет под свой контроль ICQ-аккаунт и рассылает по всему списку контактов свои копии. Настоятельно рекомендуется не принимать и не запускать этот файл. Так как в будущем название файла может измениться, стоит обратить внимание на его размер. В случае snatch.exe он составляет 916,5 килобайта.

Захватив ICQ-аккаунт, вирус способен поддерживать короткий диалог с пользователями в списке контактов. Вот некоторые фразы, которым его обучили создатели: "глянь ))", "нет, глянь )))", "ну мини игра типа )", "привет!".
Так как вирус распространяется в виде исполняемого файла .exe, в опасности находятся только пользователи Windows. Стоит отметить, что по состоянию на 16 августа большинство антивирусов не реагируют на данный файл. Согласно отчету Virus Total, snatch.exe опознали как вредоносную программу лишь 9 антивирусов из 42: Authentium, BitDefender, Emsisoft, F-Prot, F-Secure, GData, Ikarus, Panda и Sunbelt.
Скачать вирус можно и ничего страшного не случится, пока вы его собственноручно не запустите.

На форумах, например на E1, говорят, что после перезагрузки в асю уже нельзя войти и от вашего UIN'а начинается рассылка этого же файла. Лечится удалением из процессов Snatch.exe и очисткой всех связанных с ним записей в реестре. А вот пароль от ICQ придётся восстанавливать.
1. в диспетчере задач (вызывается нажатием клавиш Ctrl+Alt+Del) удалить процесс snatch.exe
2. в системном реестре (Пуск, выполнить, команда regedit) выполнить поиск записей содержащих snatch.exe и удалить их
3. следует переустановить клиент ICQ и сменить пароль от аккаунта.
По материалам: habrahabr.ru, www.lenta.ru, www.aif.ru
__________________
ЧРОО ПО "ЛЕГИОН-СПАС" Поиск пропавших детей Челябинская область
Tatyanka вне форума   Ответить с цитированием
Старый 18.08.2010, 12:43   #2
Бухгалтер 4 лвл.
 
Аватар для Chupacabra
 
Регистрация: 10.08.2010
Адрес: Москва
Возраст: 42
Сообщений: 481
Спасибо: 1
Отправить сообщение для Chupacabra с помощью ICQ Отправить сообщение для Chupacabra с помощью Skype™
По умолчанию Re: Вирус Snatch.exe

Спс за инфу - я уже видел такую дрянь.
Оно как бы приходит в файле от знакомого
Chupacabra вне форума   Ответить с цитированием
Старый 18.08.2010, 12:55   #3
статус: главный бухгалтер
 
Аватар для Tatyanka
 
Регистрация: 10.03.2009
Адрес: Че...
Возраст: 41
Сообщений: 747
Спасибо: 0
Отправить сообщение для Tatyanka с помощью ICQ
По умолчанию Re: Вирус Snatch.exe

Если кто-то в списке контактов поймал этот вирус, то аська пользователя блокируется и пересылает вредоносную программу всему списку контактов...
__________________
ЧРОО ПО "ЛЕГИОН-СПАС" Поиск пропавших детей Челябинская область
Tatyanka вне форума   Ответить с цитированием
2020
Glavbyh.ru
Старый 19.08.2010, 11:39   #4
Азазелька
 
Аватар для Таинственная Незнакомка
 
Регистрация: 30.04.2010
Адрес: на реке Стикс
Возраст: 44
Сообщений: 36,303
Спасибо: 3,985
Отправить сообщение для Таинственная Незнакомка с помощью ICQ
По умолчанию Re: Вирус Snatch.exe

хм... постоянно от знакомых приходит всякая чушь... идет потеря ящиков одного за другим
__________________
Хотя и сладостен азарт по сразу двум идти дорогам, нельзя одной колодой карт играть и с дьяволом и с богом!
Таинственная Незнакомка вне форума   Ответить с цитированием
Старый 19.08.2010, 11:53   #5
Заслуженный флудер России
 
Аватар для Зануда отмороженный
 
Регистрация: 07.11.2008
Адрес: мой адрес Советский Союз
Сообщений: 21,158
Спасибо: 553
По умолчанию Re: Вирус Snatch.exe

не, с тех пор, как посыпались на комп деуки, жаждущие разврата, я посносил все эти аськи и квипы!
__________________
ссора без секса - нервы на ветер!
Зануда отмороженный вне форума   Ответить с цитированием
Старый 19.08.2010, 13:23   #6
Азазелька
 
Аватар для Таинственная Незнакомка
 
Регистрация: 30.04.2010
Адрес: на реке Стикс
Возраст: 44
Сообщений: 36,303
Спасибо: 3,985
Отправить сообщение для Таинственная Незнакомка с помощью ICQ
По умолчанию Re: Вирус Snatch.exe

Бойчук Константин, ого...с каких пор ты такой правильный стал?
__________________
Хотя и сладостен азарт по сразу двум идти дорогам, нельзя одной колодой карт играть и с дьяволом и с богом!
Таинственная Незнакомка вне форума   Ответить с цитированием
Старый 19.08.2010, 14:24   #7
Заслуженный флудер России
 
Аватар для Зануда отмороженный
 
Регистрация: 07.11.2008
Адрес: мой адрес Советский Союз
Сообщений: 21,158
Спасибо: 553
По умолчанию Re: Вирус Snatch.exe

я не пральный. просто нетоффский комп стоит мордой лица в центр бухии. а за спиной одни деуки .... не удобно как то....
__________________
ссора без секса - нервы на ветер!
Зануда отмороженный вне форума   Ответить с цитированием
Старый 19.08.2010, 14:26   #8
Азазелька
 
Аватар для Таинственная Незнакомка
 
Регистрация: 30.04.2010
Адрес: на реке Стикс
Возраст: 44
Сообщений: 36,303
Спасибо: 3,985
Отправить сообщение для Таинственная Незнакомка с помощью ICQ
По умолчанию Re: Вирус Snatch.exe

ааа..так ты того...стеснительный
__________________
Хотя и сладостен азарт по сразу двум идти дорогам, нельзя одной колодой карт играть и с дьяволом и с богом!
Таинственная Незнакомка вне форума   Ответить с цитированием
2020
Glavbyh.ru
Старый 19.08.2010, 14:35   #9
Заслуженный флудер России
 
Аватар для Зануда отмороженный
 
Регистрация: 07.11.2008
Адрес: мой адрес Советский Союз
Сообщений: 21,158
Спасибо: 553
По умолчанию Re: Вирус Snatch.exe

кого это того? я не того.... ни-ни. не наговаривай!
__________________
ссора без секса - нервы на ветер!
Зануда отмороженный вне форума   Ответить с цитированием
Старый 20.08.2010, 12:24   #10
ИП, дилер Инфо-Бухгалтера
 
Аватар для ANRy
 
Регистрация: 22.02.2009
Адрес: Санкт-Петербург
Сообщений: 214
Спасибо: 1
Отправить сообщение для ANRy с помощью ICQ
По умолчанию Re: Вирус Snatch.exe

Что Snatch.exe - семечки...
Вот я вчера схватился в одной организации с файловым вирусом - ого-го!
Имя зловреда достойно, чтобы его запомнить: Sality.aa
Теперь это у меня любимый вирус, до него длительное время пальму первенства удерживал Conficker из семейства Kido-вых.
Sality-то, пожалуй, покруче будет! Последствия для Windows примерно как после артналёта.
Коллеги, бойтесь и предохраняйтесь!
__________________
Подробная демонстрация программы "Инфо-Бухгалтер" в Санкт-Петербурге и области (тел. в профиле)
ANRy вне форума   Ответить с цитированием
Старый 20.08.2010, 12:33   #11
Бухгалтер 4 лвл.
 
Аватар для Chupacabra
 
Регистрация: 10.08.2010
Адрес: Москва
Возраст: 42
Сообщений: 481
Спасибо: 1
Отправить сообщение для Chupacabra с помощью ICQ Отправить сообщение для Chupacabra с помощью Skype™
По умолчанию Re: Вирус Snatch.exe

Цитата:
Сообщение от ANRy Посмотреть сообщение
Что Snatch.exe - семечки...
Вот я вчера схватился в одной организации с файловым вирусом - ого-го!
Имя зловреда достойно, чтобы его запомнить: Sality.aa
Чем свалили?
Киньте на почту, проверю свою систему на устойчивость.
Заодно и проверю, как образ "Акрониса" записался...
__________________
Ищу работу в бухгалтерии. Выучил много страшных слов....
Chupacabra вне форума   Ответить с цитированием
Старый 20.08.2010, 12:46   #12
ИП, дилер Инфо-Бухгалтера
 
Аватар для ANRy
 
Регистрация: 22.02.2009
Адрес: Санкт-Петербург
Сообщений: 214
Спасибо: 1
Отправить сообщение для ANRy с помощью ICQ
По умолчанию Re: Вирус Snatch.exe

Однозначного решения нет, живучесть у него бешеная!
Знает антивирусы и их повадки, при запуске и при установке валит на лету.
В инете много про него прочитал, поинтересуйтесь.

На днях выпустили утилиту SalityKiller.exe - эх, вчера бы мне её...
http://support.kaspersky.ru/viruses/solutions?qid=208636131
__________________
Подробная демонстрация программы "Инфо-Бухгалтер" в Санкт-Петербурге и области (тел. в профиле)
ANRy вне форума   Ответить с цитированием
Старый 20.08.2010, 12:49   #13
Бухгалтер 4 лвл.
 
Аватар для Chupacabra
 
Регистрация: 10.08.2010
Адрес: Москва
Возраст: 42
Сообщений: 481
Спасибо: 1
Отправить сообщение для Chupacabra с помощью ICQ Отправить сообщение для Chupacabra с помощью Skype™
По умолчанию Re: Вирус Snatch.exe

А сам вирус скинуть можете?
Хм, в инете какой либо подробной инфы про этот страшный вирус не нашлось (при беглом просмотре)..
может Касперские и Др.вебовцы сами его запустили?
__________________
Ищу работу в бухгалтерии. Выучил много страшных слов....

Последний раз редактировалось Chupacabra; 20.08.2010 в 12:54.
Chupacabra вне форума   Ответить с цитированием
Старый 20.08.2010, 13:09   #14
ИП, дилер Инфо-Бухгалтера
 
Аватар для ANRy
 
Регистрация: 22.02.2009
Адрес: Санкт-Петербург
Сообщений: 214
Спасибо: 1
Отправить сообщение для ANRy с помощью ICQ
По умолчанию Re: Вирус Snatch.exe

Их нет у меня!
Это файловый вирус, заражает exe-шники. Те антивирусы, которые его знают и могут как-то ему сопротивляться, файлы вылечивают (причём не всегда корректно), а не помещают в карантин. Только Аваст отказывается лечить файлы-носители, а убивает их вместе с гадом.
Всё же принёс одного на флешке к себе (кстати, флешка до этого была пролечена Касперским) - Microsoft Security Essentials такой скандал устроил: "Немедленно удалите это программное обеспечение!".
Удалил, посчитал опасным с ним играться. При первом знакомстве мне не показалось, что его повадки сегодня хорошо предсказуемы антивирусами.
__________________
Подробная демонстрация программы "Инфо-Бухгалтер" в Санкт-Петербурге и области (тел. в профиле)
ANRy вне форума   Ответить с цитированием
Старый 20.08.2010, 20:21   #15
Бухгалтер 4 лвл.
 
Аватар для Chupacabra
 
Регистрация: 10.08.2010
Адрес: Москва
Возраст: 42
Сообщений: 481
Спасибо: 1
Отправить сообщение для Chupacabra с помощью ICQ Отправить сообщение для Chupacabra с помощью Skype™
По умолчанию Re: Вирус Snatch.exe

А я благодаря этой теме скачал на всякий пожарный Др.веба (Который запускается автономно.) А у самого с недавних пор Аваст - его и хотел проверить.
__________________
Ищу работу в бухгалтерии. Выучил много страшных слов....

Последний раз редактировалось Chupacabra; 20.08.2010 в 20:26.
Chupacabra вне форума   Ответить с цитированием
Старый 23.08.2010, 11:36   #16
Заслуженный флудер России
 
Аватар для Зануда отмороженный
 
Регистрация: 07.11.2008
Адрес: мой адрес Советский Союз
Сообщений: 21,158
Спасибо: 553
По умолчанию Re: Вирус Snatch.exe

ох... мне Аваст стока всего понапропускал в том году... шоващеписец!
__________________
ссора без секса - нервы на ветер!
Зануда отмороженный вне форума   Ответить с цитированием
Старый 31.08.2010, 17:33   #17
Бухгалтер 4 лвл.
 
Аватар для Chupacabra
 
Регистрация: 10.08.2010
Адрес: Москва
Возраст: 42
Сообщений: 481
Спасибо: 1
Отправить сообщение для Chupacabra с помощью ICQ Отправить сообщение для Chupacabra с помощью Skype™
По умолчанию Re: Вирус Snatch.exe

Цитата:
Сообщение от Бойчук Константин Посмотреть сообщение
ох... мне Аваст стока всего понапропускал в том году... шоващеписец!
А мне пакость, ломанную прогу никак не дает установить - косит половину файлов при загрузке на комп.. а отключать боязно :(
__________________
Ищу работу в бухгалтерии. Выучил много страшных слов....
Chupacabra вне форума   Ответить с цитированием
Старый 01.06.2011, 16:36   #18
______________
 
Аватар для ali
 
Регистрация: 10.04.2009
Сообщений: 6,128
Спасибо: 68
По умолчанию Re: Вирус Snatch.exe

В поисковике на сайте слова "вирус" пицот ссылок на подпись Незнакомки "живу как вирус..." )))

Не знаю где разместить - похоже поймала вирус: антивирус мой (Аваст) находит некий системный файл и зависает, комп тоже периодически виснет и включается с пятой попытки. Пробовала полечить комп с диска Др. Вебом не запуская Винду (раньше так делала) - комп этот диск не видит почему то. А сисадмин будет только послезавтра - может кто знает чего делать то ?
ali вне форума   Ответить с цитированием

Ответ



« Предыдущая тема | Следующая тема »

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Полезности: Что лучше: ООО или ИП? калькулятор НДС Книги по бухгалтерскому учету Иностранец в России: на что стоит обратить внимание при трудоустройстве
Какие понятия и определения используются в спорах о взыскании неосновательного обогащения в коттеджных поселках

Текущее время: 23:52. Часовой пояс GMT +3.


Реклама на форуме Главбух.ру

Правила форума


Goon Каталог сайтов
Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot