<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
> <channel><title>Tutoriale PC &#187; virusi</title> <atom:link href="http://www.tutorialepc.ro/tag/virusi/feed" rel="self" type="application/rss+xml" /><link>http://www.tutorialepc.ro</link> <description>Tutoriale Windows - Tutoriale securitate PC</description> <lastBuildDate>Fri, 03 Feb 2012 21:16:38 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Devirusare &#8220;It is you on the video&#8221; &#8211; virus de Facebook</title><link>http://www.tutorialepc.ro/devirusare-it-is-you-on-the-video-virus-de-facebook.html</link> <comments>http://www.tutorialepc.ro/devirusare-it-is-you-on-the-video-virus-de-facebook.html#comments</comments> <pubDate>Tue, 26 Jul 2011 11:50:06 +0000</pubDate> <dc:creator>Ionut</dc:creator> <category><![CDATA[VIRUSI]]></category> <category><![CDATA[devirusare]]></category> <category><![CDATA[Facebook]]></category> <category><![CDATA[SECURITATE]]></category> <category><![CDATA[virusi]]></category> <guid
isPermaLink="false">http://www.tutorialepc.ro/?p=2621</guid> <description><![CDATA[De ceva vreme pe Facebook se propaga un nou virus ce intampina utilizatorul cu un set de mesaje inainte de ai distribui un link catre acesta. Mesajele sunt in Engleza si arata in genul urmator: hi, how are you? Wanna laugh? It is you on the video? )) want to see? dupa care vi se [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: left;">De ceva vreme pe Facebook se propaga un nou virus ce intampina utilizatorul cu un set de mesaje inainte de ai distribui un link catre acesta. Mesajele sunt in Engleza si arata in genul urmator:</p><ul
style="text-align: left;"><li>hi, how are you?</li><li>Wanna laugh?</li><li>It is you on the video? )) want to see?</li></ul><div
style="text-align: left;">dupa care vi se va distribui un link asemanator cu: http://207.204.110.114/100001765568988, care de asemenea va poate redirectiona catre un link ca acesta: <em>http://94.103.209.30/Flash-Player.exe urmand descarcarea fizica a virusului. </em></div><div
style="text-align: left;">De preferat ca atunci cand mai intalniti update-uri de genul flash player sau java sa le faceti de pe site-urile sursa http://www.adobe.com si http://www.java.com.</div><div><span
id="more-2621"></span></div><div><p><a
href="http://www.tutorialepc.ro/wp-content/uploads/2011/07/conversatie-virus-facebook.png"><img
class="aligncenter size-full wp-image-2647" title="conversatie virus facebook" src="http://www.tutorialepc.ro/wp-content/uploads/2011/07/conversatie-virus-facebook.png" alt="" width="493" height="543" /></a></p><p>In momentul de fata cam 65% din antivirusii cu care Virustotal scaneaza il detecteaza si va fi blocat, insa daca l-ati luat cu ceva zile inainte veti avea supriza ca Facebook-ul si anumite website-uri sa nu le mai puteti accesa.</p></div><h2><span
class="Apple-style-span" style="font-size: 15px;">Devirusare &#8220;It is you on the video&#8221;</span></h2><p>Avand in vedere ca marea majoritate a antivirusilor il detecteaza nu ar mai trebui sa fie vreo problema in a va remedia aceasta problema.</p><p>In cazul in care nu dispuneti de vreun antivirus cel mai usor mod de a scapa de acest virus luat de pe Facebook este sa descarcati Malwarebytes de aici.</p><p><a
title="Download Malwarebytes " href="http://malwarebytes-anti-malware.en.softonic.com/download"><img
class="aligncenter size-full wp-image-2648" title="Download Malwarebytes" src="http://www.tutorialepc.ro/wp-content/uploads/2011/07/Download-Malwarebytes.png" alt="" width="478" height="46" /></a></p><p>Dupa instalarea care este una extrem de usoara gen: next next next si finish lasati-l sa isi faca update, dupa care dati o scanare Quick eventual, apasati pe <strong>Remove Selected</strong> (un buton cu negru undeva in dreapta jos) apoi un restart pentru a sterge tot ce a gasit si nu a putut sa stearga in modul activ al windows-ului.</p><h2><span
class="Apple-style-span" style="font-size: 20px;">Virus &#8211; Nu mai pot accesa Facebook-ul</span></h2><div>Dupa ce v-ati asigurat ca a-ti scapat de acest virus, pentru a putea <strong>accesa</strong> in continuare <strong>Facebook</strong>-ul va trebui sa stergeti fisierul <strong>hosts</strong> aflat in urmatoarea cale:</div><div><ul><li>%windir%\system32\drivers\etc\</li><li>unde %windir% reprezinta calea catre folderul windows, care de obicei C:\Windows\</li><li>de asemenea pentru a naviga mai repede catre aceea destinatie copiati calea de mai sus si introduceti-o in RUN (start &#8211;&gt; RUN) &#8211;&gt; OK</li></ul><div>In cazul in care aveti Windows 7 si din diverse motive nu va lasa sa stergeti fisierul hosts va trebui sa dezactivati UAC-ul (start &#8211;&gt; scrieti uac numai daca e in engleza windows-ul, in noua fereastra trageti de bara in jos de tot si dati OK), dati restart si acum ar trebui sa va lase, dupa care de preferat ar fi sa activati din nou UAC-ul.</div><h3>Date tehnice virus Facebook</h3><p>Creaza in folderul %windir% urmatoarele fisiere si foldere, dintre care</p><pre>%windir%\btc_client_iplist.txt
%windir%\ddh_iplist.txt
%windir%\front_ip_list.txt
%windir%\geoiplist
%windir%\geoiplist.rar
%windir%\iecheck_iplist.txt
%windir%\info1
%windir%\iplist.txt
%windir%\l1rezerv.exe
%windir%\phoenix
%windir%\phoenix.rar
%windir%\proc_list1.log
%windir%\rpcminer
%windir%\rpcminer.rar
%windir%\services32.exe
%windir%\sysdriver32.exe
%windir%\sysdriver32_.exe
%windir%\systemup.exe
%windir%\ufa
%windir%\ufa.rar
%windir%\unrar.exe
%windir%\update.1
%windir%\update.2
%windir%\update.5.0</pre><a
href='http://www.tutorialepc.ro/devirusare-it-is-you-on-the-video-virus-de-facebook.html/download-malwarebytes' title='Download Malwarebytes'><img
width="128" height="39" src="http://www.tutorialepc.ro/wp-content/uploads/2011/07/Download-Malwarebytes-150x46.png" class="attachment-thumbnail" alt="Download Malwarebytes" title="Download Malwarebytes" /></a> <a
href='http://www.tutorialepc.ro/devirusare-it-is-you-on-the-video-virus-de-facebook.html/conversatie-virus-facebook' title='conversatie virus facebook'><img
width="96" height="96" src="http://www.tutorialepc.ro/wp-content/uploads/2011/07/conversatie-virus-facebook-150x150.png" class="attachment-thumbnail" alt="conversatie virus facebook" title="conversatie virus facebook" /></a> <a
href='http://www.tutorialepc.ro/devirusare-it-is-you-on-the-video-virus-de-facebook.html/conversatie-virus-facebook-2' title='conversatie virus facebook'><img
width="96" height="96" src="http://www.tutorialepc.ro/wp-content/uploads/2011/07/conversatie-virus-facebook1-150x150.png" class="attachment-thumbnail" alt="conversatie virus facebook" title="conversatie virus facebook" /></a> <a
href='http://www.tutorialepc.ro/devirusare-it-is-you-on-the-video-virus-de-facebook.html/attachment/10' title='10'><img
width="96" height="96" src="http://www.tutorialepc.ro/wp-content/uploads/2011/07/10-150x150.png" class="attachment-thumbnail" alt="10" title="10" /></a> <a
href='http://www.tutorialepc.ro/devirusare-it-is-you-on-the-video-virus-de-facebook.html/attachment/8' title='8'><img
width="96" height="96" src="http://www.tutorialepc.ro/wp-content/uploads/2011/07/8-150x150.png" class="attachment-thumbnail" alt="8" title="8" /></a> <a
href='http://www.tutorialepc.ro/devirusare-it-is-you-on-the-video-virus-de-facebook.html/attachment/7' title='7'><img
width="96" height="96" src="http://www.tutorialepc.ro/wp-content/uploads/2011/07/7-150x150.png" class="attachment-thumbnail" alt="7" title="7" /></a> <a
href='http://www.tutorialepc.ro/devirusare-it-is-you-on-the-video-virus-de-facebook.html/attachment/6' title='6'><img
width="96" height="96" src="http://www.tutorialepc.ro/wp-content/uploads/2011/07/6-150x150.png" class="attachment-thumbnail" alt="6" title="6" /></a> <a
href='http://www.tutorialepc.ro/devirusare-it-is-you-on-the-video-virus-de-facebook.html/attachment/5' title='5'><img
width="96" height="96" src="http://www.tutorialepc.ro/wp-content/uploads/2011/07/5-150x150.png" class="attachment-thumbnail" alt="5" title="5" /></a> <a
href='http://www.tutorialepc.ro/devirusare-it-is-you-on-the-video-virus-de-facebook.html/attachment/4' title='4'><img
width="96" height="96" src="http://www.tutorialepc.ro/wp-content/uploads/2011/07/4-150x150.png" class="attachment-thumbnail" alt="4" title="4" /></a> <a
href='http://www.tutorialepc.ro/devirusare-it-is-you-on-the-video-virus-de-facebook.html/attachment/3' title='3'><img
width="96" height="96" src="http://www.tutorialepc.ro/wp-content/uploads/2011/07/3-150x150.png" class="attachment-thumbnail" alt="3" title="3" /></a> <a
href='http://www.tutorialepc.ro/devirusare-it-is-you-on-the-video-virus-de-facebook.html/2-2' title='2'><img
width="96" height="96" src="http://www.tutorialepc.ro/wp-content/uploads/2011/07/2-150x150.png" class="attachment-thumbnail" alt="2" title="2" /></a> <a
href='http://www.tutorialepc.ro/devirusare-it-is-you-on-the-video-virus-de-facebook.html/attachment/1' title='1'><img
width="96" height="96" src="http://www.tutorialepc.ro/wp-content/uploads/2011/07/1-150x150.png" class="attachment-thumbnail" alt="1" title="1" /></a><pre><span class="Apple-style-span" style="font-family: Georgia, 'Times New Roman', 'Bitstream Charter', Times, serif; font-size: 13px; line-height: 19px; white-space: normal;">Virusul creaza in folderul %temp% urmatoarele fisiere:</span></pre><pre>55033_myunrar2.exe
2136041.exe
7637544.exe</pre><p>Deci, pentru cei care vor sa isi deviruseze calculatorul manual va trebui sa stearga fisierele indicate mai sus.</p><p>Aveti grija ca in folderele update.1 &#8230;update.5.0 exista virusi cu denumirea de <strong>svchost.exe </strong>ce ruleaza cu drepturi de SYSTEM lucru va face imposibil deosebirea virusului in Task Manager de svchost-urile bune ale windows-ul.</p><p>Pentru acest lucru va sfatuiesc sa folositi in loc de Task Manager soft-ul<a
title="Process Explorer" href="http://technet.microsoft.com/en-us/sysinternals/bb896653" target="_blank"> Process Explorer</a> de la Microsoft in combinatie cu <a
title="Descarca autoruns" href="http://technet.microsoft.com/en-us/sysinternals/bb963902" target="_blank">Autoruns</a> (aveti grija ce stergeti cu acesta din urma).</p></div> ]]></content:encoded> <wfw:commentRss>http://www.tutorialepc.ro/devirusare-it-is-you-on-the-video-virus-de-facebook.html/feed</wfw:commentRss> <slash:comments>31</slash:comments> </item> <item><title>Devirusare Xp Security Antivirus 2011 sau Xp Anti-Spyware 2011</title><link>http://www.tutorialepc.ro/devirusare-xp-security-antivirus-2011.html</link> <comments>http://www.tutorialepc.ro/devirusare-xp-security-antivirus-2011.html#comments</comments> <pubDate>Wed, 20 Apr 2011 18:47:50 +0000</pubDate> <dc:creator>Ionut</dc:creator> <category><![CDATA[VIRUSI]]></category> <category><![CDATA[Antivirusi]]></category> <category><![CDATA[devirusare]]></category> <category><![CDATA[SECURITATE]]></category> <category><![CDATA[virusi]]></category> <guid
isPermaLink="false">http://www.tutorialepc.ro/?p=2390</guid> <description><![CDATA[De ceva vreme circula pe net tot felul de mesaje, in special de email ce raspandesc fisiere executabile si au ca si icoana cea de la fisierele de tip PDF. De preferat ar fi sa nu rulati aceste fisiere, insa daca a-ti facut-o ceea ce asa cred, pentru ca altfel nu a-ti fi ajuns aici, [...]]]></description> <content:encoded><![CDATA[<p>De ceva vreme circula pe net tot felul de mesaje, in special de email ce raspandesc fisiere executabile si au ca si icoana cea de la fisierele de tip PDF.</p><p>De preferat ar fi sa nu rulati aceste fisiere, insa daca a-ti facut-o ceea ce asa cred, pentru ca altfel nu a-ti fi ajuns aici, iata cum puteti sa scapati de acest tip de malware:</p><p>O data ce rulati acel executabil in calculatorul vostru incepe sa ruleze un antivirus fals asemanator ca si denumirea celor de mai jos:</p><ul><li><strong>Xp antivirus 2011</strong></li><li><strong>Xp security 2011</strong></li><li><strong>Xp internet security 2011</strong></li><li><strong>Win 7 antivirus</strong></li><li><strong>Xp Anti-Spyware 2011<br
/> </strong></li></ul><p>Dupa rularea acestui fals antivirus veti fi intampinati de diferite mesaje cum ca aveti calculatorul infectat, insa chiar el este virusul.</p><div
class="wp-caption aligncenter" style="width: 550px"><img
title="Xp security antivirus 2011" src="https://lh3.googleusercontent.com/_kUAOM7IGd90/Ta8jSnxVZtI/AAAAAAAAB2s/yOBZ6SXylUo/xp%20antivirus%202011.png" alt="Xp security antivirus 2011" width="540" height="386" /><p
class="wp-caption-text">Xp security antivirus 2011</p></div><h4><span
style="color: #000000;"><span
id="more-2390"></span>Specificatiile generale</span> xp antivirus 2011, xp security 2011 si xp internet security 2011:</h4><ul><li>o data rulat acest fals antivirus se copiaza in <span
style="text-decoration: underline;">%AppData%\Local\[aleator].exe</span> si ruleaza in taskmanager sub denumirea <span
style="text-decoration: underline;">[aleator.exe]</span>. De obicei<em><span
style="text-decoration: underline;"> [aleator] inseamna 3 litere .exe</span></em> (<em>nu confundati cu alg.exe</em>)</li><li>creaza urmatoarele chei de registri:</li></ul><p
style="text-align: left;"><span
class="textarea"> HKEY_CURRENT_USER\Software\Classes\.exe<br
/> HKEY_CURRENT_USER\Software\Classes\.exe\DefaultIcon<br
/> HKEY_CURRENT_USER\Software\Classes\.exe\shell<br
/> HKEY_CURRENT_USER\Software\Classes\.exe\shell\open<br
/> HKEY_CURRENT_USER\Software\Classes\.exe\shell\open\command<br
/> HKEY_CURRENT_USER\Software\Classes\.exe\shell\runas<br
/> HKEY_CURRENT_USER\Software\Classes\.exe\shell\runas\command<br
/> HKEY_CURRENT_USER\Software\Classes\.exe\shell\start<br
/> HKEY_CURRENT_USER\Software\Classes\.exe\shell\start\command<br
/> HKEY_CURRENT_USER\Software\Classes\pezfile<br
/> HKEY_CURRENT_USER\Software\Classes\pezfile\DefaultIcon<br
/> HKEY_CURRENT_USER\Software\Classes\pezfile\shell<br
/> HKEY_CURRENT_USER\Software\Classes\pezfile\shell\open<br
/> HKEY_CURRENT_USER\Software\Classes\pezfile\shell\open\command<br
/> HKEY_CURRENT_USER\Software\Classes\pezfile\shell\runas<br
/> HKEY_CURRENT_USER\Software\Classes\pezfile\shell\runas\command<br
/> HKEY_CURRENT_USER\Software\Classes\pezfile\shell\start<br
/> HKEY_CURRENT_USER\Software\Classes\pezfile\shell\start\command<br
/> HKEY_CURRENT_USER\Software\Classes\.exe\shell\open\command | @ = &#8220;&#8221;%AppData%\yun.exe&#8221; /START &#8220;%1&#8243; %*&#8221;<br
/> HKEY_CURRENT_USER\Software\Classes\.exe\shell\open\command | IsolatedCommand = &#8220;&#8221;%1&#8243; %*&#8221;<br
/> HKEY_CURRENT_USER\Software\Classes\.exe | @ = &#8220;pezfile&#8221;<br
/> HKEY_CURRENT_USER\Software\Classes\.exe | Content Type = &#8220;application/x-msdownload&#8221;<br
/> HKEY_CURRENT_USER\Software\Classes\pezfile\shell\open\command | @ =&#8221;%AppData%\yun.exe&#8221; /START &#8220;%1&#8243; %*&#8221;<br
/> HKEY_CURRENT_USER\Software\Classes\pezfile\shell\open\command | IsolatedCommand =&#8221;"%1&#8243; %*&#8221;</span></p><p
style="text-align: left;"><span
class="textarea"> </span></p><div
class="wp-caption aligncenter" style="width: 550px"><a
href="https://lh3.googleusercontent.com/_kUAOM7IGd90/Ta8jSm0NOhI/AAAAAAAAB20/Kde27WMBiKc/s800/xp%20internet%20security%202011.png"><img
title="Internet Security 2011" src="https://lh6.googleusercontent.com/_kUAOM7IGd90/Ta8jSoXMQYI/AAAAAAAAB2w/htIJPBvzHJQ/xp%20security%202011.png" alt="Internet Security 2011" width="540" height="415" /></a><p
class="wp-caption-text">Internet Security 2011</p></div><p>&nbsp;</p><p
style="text-align: left;"><span
style="font-size: 15px; font-weight: bold;">Devirusare Xp Antivirus 2011, Xp Anti-Spyware 2011</span></p><p>Iata ce trebuie sa faceti pentru a devirusa calculatorul infectat cu xp antivirus 2011, xp internet security 2011 sau xp security 2011:</p><ul><li>in primul rand trebuie sa stergeti urmatoarele key de registri:</li></ul><blockquote><p>HKEY_CURRENT_USER\Software\Classes\.exe<br
/> HKEY_CURRENT_USER\Software\Classes\exefile</p></blockquote><ul><li>stergeti fisierul creat de virus, acesta poate fi gasit in calea: %AppData%\[aleator].exe, dar aveti grija el este <a
title="Restaureaza setarile facute de virusi" href="http://www.tutorialepc.ro/restaureaza-setarile-facute-de-virusi-cu-un-singur-click.html">ascuns</a></li></ul><p>Daca stiti ca aceste lucruri nu le puteti duce la bun sfarsit si in deplina siguranta pentru sistemul vostru de operare mai jos aveti un utilitar creat de mine special  pentru acest tip de malware.</p><h3><a
title="xp security antivirus 2011 remover" href="http://www.tutorialepc.ro/wp-content/download/xp%20security%20antivirus%202011%20remover.rar" target="_blank">Download xp security antivirus 2011 remover</a></h3><p><span
style="color: #ff0000;">Atentie</span>: Utilitarul este facut in asa fel incat acesta sterge toate fisierele <strong>.exe</strong> din folderul <strong>%AppData%</strong>. De obicei aici nu ar trebui sa existe nici un executabil, insa daca stiti ca aveti ceva salvat pe acolo ar fi bine sa il copiati in alta parte</p><p>In cazul in care antivirusul a sters acest antivirus fals, iar atunci cand  rulati orice executabil sunteti intampinati de fereastra de mai jos, va trebui sa stergeti cheile de registri indicate mai sus ruland utilitarul <em>regedit.exe</em> din windows cu <em><strong>click dreapta </strong></em>si <strong> </strong><em><strong>run as </strong></em>apoi click direct pe OK, ori ruland <strong><a
title="xp antivirus 2011 remover" href="http://www.tutorialepc.ro/wp-content/download/xp%20security%20antivirus%202011%20remover.rar" target="_blank">Xp Anti-Spyware 2011 remover</a></strong>.</p><p>Virusul nu afecteaza doar rularea programelor la dublu click, lasand posibilitatea utilizatorului sa ruleze orice program numai cu functia RUN AS.</p><div
class="wp-caption aligncenter" style="width: 407px"><img
title="Xp antivirus 2011 open with" src="https://lh6.googleusercontent.com/_kUAOM7IGd90/Ta8nsbChgYI/AAAAAAAAB28/xH2JQ_ynzn8/xp%20antivirus%202011%20open%20with.png" alt="Xp antivirus 2011 open with" width="397" height="472" /><p
class="wp-caption-text">Xp antivirus 2011 open with</p></div><p>PS: acestea sunt toate ip-urile site-urilor celor care raspandesc acest fals antivirus. Nu dati curs nici unei comenzi chiar daca pare tentanta. Calculatoarele din spatele ip-urilor listate mai jos au toate ca si sistem de operare linux-ul (de obicei CENTOS) si SSH-ul activat ceea ce ma face sa cred ca acest lucru a fost posibil datorita unui bug in cadrul sistemului de operare neacoperit de catre proprietarii acestor servere.</p><p>208.43.137.17<br
/> 173.193.161.106<br
/> 173.193.161.104<br
/> 173.193.161.105<br
/> 173.193.161.70<br
/> 208.43.137.18<br
/> 208.43.231.77<br
/> 174.37.179.36<br
/> 208.43.231.79<br
/> 209.97.213.9<br
/> 50.23.166.50<br
/> 208.43.231.76<br
/> 50.22.211.145<br
/> 209.97.213.11<br
/> 208.43.231.78<br
/> 50.22.211.146<br
/> 209.97.213.8<br
/> 50.22.211.147<br
/> 209.160.42.96<br
/> 174.37.179.37<br
/> 208.43.137.16<br
/> 174.37.179.38<br
/> 209.160.41.178<br
/> 50.23.166.53<br
/> 209.160.42.91<br
/> 209.160.42.89<br
/> 208.43.231.79<br
/> 208.43.231.77<br
/> 50.23.166.53<br
/> 208.43.231.76<br
/> 174.37.179.38<br
/> 174.37.179.36<br
/> 208.110.67.102<br
/> 50.23.166.50<br
/> 208.43.231.78<br
/> 208.110.67.119<br
/> 174.37.179.37<br
/> 50.22.211.146<br
/> 208.43.137.16<br
/> 64.46.38.130<br
/> 50.22.211.144<br
/> 65-254-54-77<br
/> 208.110.67.121<br
/> 64.46.38.145<br
/> 64.46.38.129<br
/> 208.110.67.122<br
/> 50.22.211.147<br
/> 209.97.213.9<br
/> 50.22.211.145<br
/> 209.97.213.8<br
/> 209.97.213.11<br
/> 209.97.213.9<br
/> 50.23.166.53<br
/> 208.43.231.77<br
/> 208.43.231.79<br
/> 208.43.231.78<br
/> 50.23.166.50<br
/> 174.37.179.36<br
/> 174.37.179.38<br
/> 174.37.179.37<br
/> 208.43.137.16<br
/> 208.43.231.76<br
/> 209.97.213.9<br
/> 50.22.211.145<br
/> 50.22.211.147<br
/> 50.22.211.146<br
/> 64.46.38.145<br
/> 50.22.211.144<br
/> 209.97.213.8<br
/> 64.46.38.130<br
/> 208.110.67.102<br
/> 64.46.38.129<br
/> 208.110.67.119<br
/> 208.110.67.121<br
/> 65-254-54-77<br
/> 208.110.67.122<br
/> 209.97.213.11</p><p>&nbsp;</p> ]]></content:encoded> <wfw:commentRss>http://www.tutorialepc.ro/devirusare-xp-security-antivirus-2011.html/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Virus de Facebook</title><link>http://www.tutorialepc.ro/virus-de-facebook.html</link> <comments>http://www.tutorialepc.ro/virus-de-facebook.html#comments</comments> <pubDate>Wed, 26 Jan 2011 20:00:57 +0000</pubDate> <dc:creator>Ionut</dc:creator> <category><![CDATA[ANTIVIRUS]]></category> <category><![CDATA[devirusare]]></category> <category><![CDATA[Facebook]]></category> <category><![CDATA[virusi]]></category> <category><![CDATA[yahoo messenger]]></category> <guid
isPermaLink="false">http://www.tutorialepc.ro/?p=2166</guid> <description><![CDATA[Despre virusii care vin de pe Facebook sau care pretind ca sunt aplicatii de Facebook am mai scris, iar astazi iata ca o fac din nou. De ce? Pai a aparut o noua varianta a acestui virus, care chiar daca se raspandeste prin Yahoo messenger de data aceasta se foloseste de o aplicatie de facebook [...]]]></description> <content:encoded><![CDATA[<p>Despre virusii care vin de pe Facebook sau care pretind ca sunt aplicatii de Facebook am mai scris, iar astazi iata ca o fac din nou.</p><p>De ce?</p><p>Pai a aparut o noua varianta a <a
href="http://www.tutorialepc.ro/virus-yahoo-httpow-ly23u3vhttpfacebook-comphoto-php.html">acestui</a> <a
href="http://www.tutorialepc.ro/virus-www3-mfotoblog-comuploads1346536imagen006-jpeg-zip.html">virus</a>, care chiar daca se raspandeste prin Yahoo messenger de data aceasta se foloseste de o <strong>aplicatie de facebook</strong> care cu ceva timp in urma putea fi accesata la urmatoarea adresa: <span
style="color: #ff0000;">http://apps.facebook.com/laslenas/photo.php?=100001765568988</span></p><p><strong>Atentie </strong>- pe viitor este posibil sa apara noi aplicatii de acest gen ce vor raspandii malware, iar de aceea este bine ca de fiecare daca cand descarcati ceva sa va uitati cu atentie la ce extensie are fisierul. Virusii de windows au extensii ca: exe, pif, com, scr, etc</p><p>Dupa accesarea acestei aplicatii vi se va oferii descarcarea urmatorului fisier ce contine acest virus <span
style="color: #ff0000;">hxxp://laslenas.net/images/facebook-pic000934519.exe </span>iar apoi se va deschide o pagina de Myspace.<span
id="more-2166"></span></p><h2>Componenta virusului de Facebook</h2><p>Creeaza fisierul executabil nvsvc32.exe  in folderul de windows pe care apoi il ruleaza si este vizibil in Task Manager:</p><p><strong>%windir%\nvsvc32.exe</strong></p><p>nvsvc32.exe &#8211; este si un fisier legitim &#8211; NVIDIA Display Driver Service dar numai daca acesta se afla in folderul <em><strong>system32</strong></em></p><p>&nbsp;</p><div
class="wp-caption aligncenter" style="width: 550px"><em><img
title="Virus Facebook - Task Manager" src="http://lh6.ggpht.com/_kUAOM7IGd90/TUBsNIHVmdI/AAAAAAAABuM/P-VphbRMzbA/virus%20facebook%20-%20taskmanager.png" alt="Virus Facebook - Task Manager" width="540" height="531" /></em><p
class="wp-caption-text">Virus Facebook - procese - Task Manager</p></div><p><strong><strong>Virusul creeaza urmatoarele chei de registri:</strong></strong></p><p
style="text-align: left;"><em>HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run</em></p><p><strong>&#8220;NVIDIA driver monitor&#8221;=&#8221;c:\\windows\\nvsvc32.exe&#8221;</strong></p><div
id="_mcePaste"><div
id="_mcePaste"><em>HKM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run</em></div><div
id="_mcePaste">&#8220;<strong>NVIDIA driver monitor</strong>&#8220;=&#8221;<strong>c:\windows\nvsvc32.exe</strong>&#8220;</div></div><div><div
id="_mcePaste"><em>HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run</em></div><div
id="_mcePaste">&#8220;<strong>NVIDIA driver monitor</strong>&#8220;=&#8221;<strong>c:\windows\nvsvc32.exe</strong>&#8220;</div></div><div><div
class="wp-caption aligncenter" style="width: 550px"><a
href="http://lh5.ggpht.com/_kUAOM7IGd90/TUBsNAKgsrI/AAAAAAAABuE/GRCAyquHq3I/s912/virus%20facebook%20-%20autoruns%20-%20mare.png"><img
title="Virus facebook - autoruns " src="http://lh5.ggpht.com/_kUAOM7IGd90/TUBsNMCo-aI/AAAAAAAABuI/RupnaUez1rw/virus%20facebook%20-%20autoruns%20-%20mic.png" alt="Virus facebook - autoruns " width="540" height="118" /></a><p
class="wp-caption-text">Virus facebook - autoruns</p></div></div><div>Se foloseste de fisierele de windows <strong>net.exe, net1.exe </strong>si<strong> netsh.exe</strong> pentru a-si asigura iesirea libera prin firewall-ul de windows in internet.</div><h3><strong>Mod de devirusare</strong></h3><div
style="text-align: left;">Pentru a scapa de acest virus de facebook cat mai usor si rapid nu trebuie sa faceti decat 2 lucruri:</div><div
style="text-align: left;"><ul><li>inchideti procesul nvsvc32.exe din task manager</li><li
style="text-align: left;">stergeti fisierul ascuns din folderul Windows (de obicei C:\Windows\nvsvc32.exe)</li></ul></div><div
style="text-align: left;">Pentru cei care nu se descurca sau nu reusesc sa scape manual de acest virus puteti sa descarcati  utilitarul de mai jos care va va indeparta si variantele mai vechi &#8211; in cazul in care acestea inca mai sunt in sistemul vostru:</div><h4 style="text-align: left;"><a
href="http://tutorialepc.ro/wp-content/download/devirusare-virus-facebook.rar" target="_blank">Download  Utilitar de Devirusare</a></h4><h3>Rata de detectie</h3><p>Conform site-ului VirusTotal in acest moment <a
href="http://tutorialepc.ro/redirect/redirect.php?url=http://www.virustotal.com/file-scan/report.html?id=b6272f4ab0f4158ba7df65299aa81cabb4c09236fec839be5586b345de6f33d5-1296059743" target="_blank">virusul este detectat</a> doar de 6 antivirusi:</p><p>ClamAV0.96.4.02011.01.26BC.Heuristic.Trojan.SusPacked.BF-6.A</p><p>Emsisoft5.1.0.12011.01.26IM-Worm.Win32.Yahos!IK</p><p>IkarusT3.1.1.97.02011.01.26IM-Worm.Win32.Yahos</p><p>Prevx3.02011.01.26Medium Risk Malware</p><p>SUPERAntiSpyware4.40.0.10062011.01.26Trojan.Agent/Gen-FakeAlert</p><p>VIPRE82042011.01.26Trojan.Win32.Generic.pak!cobra</p><h3><strong>Nu poti accesa Facebook-ul iata cum rezolvi problema</strong></h3><p>In 99% daca altceva iti merge orice alt site din internet este vorba de setarile pe care virusul le-a facut prin calculatorul vostru.</p><p>Una dintre aceste setari si care pur si simplu blocheaza accesul la Facebook este ca modifica fisierul <strong>hosts</strong> ce se afla in locatia %windir%/system32/drivers/etc indiferent de sistemul de operare (doar pentru Windows).</p><p>Pentru a putea reaccesa Facebook-ul v-a trebui sa <a
title="Descarca hosts file repair tool - utilitar ce restaureaza fisierul hosts" href="http://www.tutorialepc.ro/wp-content/download/hosts.rar">restaurati fisierul hosts</a> explicat in <a
title="Restaureaza - recreaza fisierul hosts folosind utilitarul hosts file repair tool" href="http://www.tutorialepc.ro/recreare-fisier-hosts-download-hosts-file-repair-tool.html">acest articol</a>.</p><h4><strong>Cum puteti scapa de cel mai actual virus ce se raspandeste prin chat-ul de Facebook</strong> <a
href="http://www.tutorialepc.ro/devirusare-it-is-you-on-the-video-virus-de-facebook.html">vedeti aici</a></h4><p>&nbsp;</p><p
style="text-align: left;"> ]]></content:encoded> <wfw:commentRss>http://www.tutorialepc.ro/virus-de-facebook.html/feed</wfw:commentRss> <slash:comments>46</slash:comments> </item> <item><title>Atentie! pagini Youtube false “Hot Video” redirectioneaza catre malware</title><link>http://www.tutorialepc.ro/atentie-pagina-youtube-falsa-redirectioneaza-catre-malware.html</link> <comments>http://www.tutorialepc.ro/atentie-pagina-youtube-falsa-redirectioneaza-catre-malware.html#comments</comments> <pubDate>Tue, 31 Aug 2010 18:20:24 +0000</pubDate> <dc:creator>Ionut</dc:creator> <category><![CDATA[VIRUSI]]></category> <category><![CDATA[Google Chrome]]></category> <category><![CDATA[SECURITATE]]></category> <category><![CDATA[virusi]]></category> <guid
isPermaLink="false">http://www.tutorialepc.ro/?p=1799</guid> <description><![CDATA[Chiar daca tentative din trecut de virusare a utilizatorilor prin vulnerabilitati ale site-ului Youtube nu au fost unele insemnate si cu efecte majore, iata ca cu ceva timp in urma firma Zscaler a descoperit nu mai putin de 3 milioane de pagini clona a popularului site de media. Toate acestea sunt o copie cei drept nu [...]]]></description> <content:encoded><![CDATA[<p>Chiar daca tentative din trecut de virusare a utilizatorilor prin vulnerabilitati ale site-ului Youtube nu au fost unele insemnate si cu efecte majore, iata ca cu ceva timp in urma firma Zscaler a descoperit nu mai putin de 3 milioane de pagini clona a popularului site de media.</p><p>Toate acestea sunt o copie cei drept nu prea reusita, dar pentru un utilizator incepator chiar si mediu il poate duce in eroare si astfel acesta se poate alege cu un <strong>Antivirus Fals.</strong></p><p><strong> </strong></p><div
class="wp-caption aligncenter" style="width: 409px"><img
title="Atentie! pagini  YouTube false" src="http://lh3.ggpht.com/_kUAOM7IGd90/TH0_h8zabdI/AAAAAAAABms/97oVRnnhoIY/s640/1.png" alt="Atentie! pagini  YouTube false" width="399" height="640" /><p
class="wp-caption-text">Atentie! pagini  YouTube false</p></div><p><span
id="more-1799"></span></p><p
style="text-align: left;">Detectia acestui <strong>Fals Antivirus </strong>(packupdate106_2033.exe, packupdate107_2033.exe, packupdate8_2033.exe, packupdate9_2033.exe,  )<strong> </strong>este destul de slaba doar 6 din 43 conform site-ului VirusTotal.</p><p>Iata si lista acestora:</p><p>AntiVir                  TR/Dropper.Gen<br
/> Panda                     Suspicious file<br
/> PCTools                 HeurEngine.MaliciousPacker<br
/> Sophos                   Mal/Koobface-G<br
/> Sunbelt                  Trojan.Win32.Generic!SB.0<br
/> Symantec             Packed.Generic.306</p><p>deci ca si antivirusi mai cunoscuti si care sunt in stare in acest moment de o detectie nu ar fi decat: Sophos, Panda si Symantec, Avast 5 are doar cateva site-uri in baza de date cu link-uri malitioase, dar chiar si asa tot le lasa sa se incarca. De asemenea si cei care folosesc Google Chrome o sa sesizeze o protectie in plus venit din partea acestui browser prin blocarea link-urilor malitioase.</p><div
class="wp-caption aligncenter" style="width: 550px"><img
title="Detectie Avast a link-urilor malitioase si protectie Google Chrome" src="http://lh3.ggpht.com/_kUAOM7IGd90/TH0_ifnYe3I/AAAAAAAABm0/J1DhWEEjFV4/detectie%20virus%20yotube%20fake%20page%20chrome-%20avast.png" alt="Detectie Avast a link-urilor malitioase si protectie Google Chrome" width="540" height="372" /><p
class="wp-caption-text">Detectie Avast a link-urilor malitioase si protectie Google Chrome</p></div><p>Toate paginile infectate au in componenta URL-ului cuvantul Hot Video, dupa care acestea se poat gasii. Sincer nu v-as sfatui sa faceti o cautare dupa aceasta combinatie de cuvinte deoarece cum am zis si mai sus antivirusii deocamdata au o detectie destul de slaba.</p><p>In cazul in care din curiozitate ati intrat sau pur si simplu ati dat peste o pagina de genul acesta:</p><div
class="wp-caption aligncenter" style="width: 540px"><img
title="Pagina Falsa de YouTube" src="http://lh6.ggpht.com/_kUAOM7IGd90/TH0_2TQjmWI/AAAAAAAABnE/WxagSXGz8-s/2.png" alt="Pagina Falsa de YouTube" width="530" height="504" /><p
class="wp-caption-text">Pagina Falsa de YouTube</p></div><p>dupa care vi se va cere instalarea unui pachet de codecuri pentru vizualizarea filmuletului sau veti fi atentionat de existenta unui malware in calculatorul personal:</p><p><img
class="aligncenter" src="http://lh3.ggpht.com/_kUAOM7IGd90/TH0_iYhYCcI/AAAAAAAABm4/eMtsTKEe1Ao/mesaj%20virus.png" alt="" width="373" height="177" />dupa aceasta etapa o sa fiti intampinati de o imagine destul de reala ca cea din My Computer unde asa zisul Antivirus  face o falsa scanare:</p><div
class="wp-caption aligncenter" style="width: 540px"><img
title="Mesaj Antivirus Fals - NU DESCARCATI- NU INSTALATI NIMIC " src="http://lh4.ggpht.com/_kUAOM7IGd90/TH0_ilDg31I/AAAAAAAABm8/uebc-nV5cl0/virus%20youtube.png" alt="Mesaj Antivirus Fals - NU DESCARCATI- NU INSTALATI NIMIC " width="530" height="354" /><p
class="wp-caption-text">Mesaj Antivirus Fals - NU DESCARCATI- NU INSTALATI NIMIC</p></div><p>In cazul in care ati ajuns aici ar fi bine sa nu descarcati nimic si in special <span
style="color: #ff0000;">sa nu rulati &#8211; instalati nimic.</span></p> ]]></content:encoded> <wfw:commentRss>http://www.tutorialepc.ro/atentie-pagina-youtube-falsa-redirectioneaza-catre-malware.html/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Jailbreaking este folosit la raspandire de malware pe PC-uri</title><link>http://www.tutorialepc.ro/jailbreaking-este-folosit-la-raspandire-de-malware-pe-pc-uri.html</link> <comments>http://www.tutorialepc.ro/jailbreaking-este-folosit-la-raspandire-de-malware-pe-pc-uri.html#comments</comments> <pubDate>Thu, 12 Aug 2010 00:32:05 +0000</pubDate> <dc:creator>Ionut</dc:creator> <category><![CDATA[TUTORIALE]]></category> <category><![CDATA[SECURITATE]]></category> <category><![CDATA[Telefoane Mobile]]></category> <category><![CDATA[virusi]]></category> <guid
isPermaLink="false">http://www.tutorialepc.ro/?p=1767</guid> <description><![CDATA[Cei care ma citesc cat de cat zilnic stiu ca aici am vorbit de cum iPhone-ul a fost spart complet si cum se poate realiza spargerea acestuia in deplina siguranta si fara prea mare bataie de cap. Asa cum imi place mie sa le spun, baietii rai nu au stat nici de data aceasta prea [...]]]></description> <content:encoded><![CDATA[<p>Cei care ma citesc cat de cat zilnic stiu ca <a
href="http://www.tutorialepc.ro/iphone-a-fost-spart-complet.html" target="_blank">aici </a>am vorbit de cum iPhone-ul a fost spart complet si cum se poate realiza spargerea acestuia in deplina siguranta si fara prea mare bataie de cap.</p><p>Asa cum imi place mie sa le spun, baietii rai nu au stat nici de data aceasta prea mult pe ganduri, iar ca orice lucru nou trebuie exploatat la maxim. Astfel au inceput curga<em>mesajele de timp spam</em> in care utilizatorului ii este adus la cunostinta un nou mod de deblocare a telefoanelor iPhone.</p><div
class="wp-caption aligncenter" style="width: 548px"><a
href="http://www.malwarecity.com/images/en/864/picture2.PNG"><img
title="Jailbreaking folosit la raspandire de malware prin spam" src="http://www.malwarecity.com/images/en/864/picture2.PNG" alt="Jailbreaking folosit la raspandire de malware prin spam" width="538" height="272" /></a><p
class="wp-caption-text">Jailbreaking folosit la raspandire de malware prin spam</p></div><p><em>Jailbreaking-ul este un mode deblocare a telefoanelor iPhone acesta intrand in legalitate pe data de 26.07.2010. Cu alte cuvinte utilizatori pot sa deblocheze telefoanele iPhone fara nici un fel de probleme legale, insa trebuie sa fie atenti ce aplicatii instaleaza.</em></p><p>Dupa accesarea linkului din email, descarcarea unui fisier executabil si rularea acestuia, calculatorul utilizatorul va fi infectat cu <em><strong>Trojan.Generic.3010833.</strong></em></p><div
class="wp-caption aligncenter" style="width: 557px"><a
href="http://www.malwarecity.com/images/en/864/picture1.png"><img
class=" " title="Trojan.Generic.3010833" src="http://www.malwarecity.com/images/en/864/picture1.png" alt="Trojan.Generic.3010833" width="547" height="251" /></a><p
class="wp-caption-text">Trojan.Generic.3010833</p></div><p
style="text-align: center;"><strong> </strong></p><p>Acest fisier de tip trojan are capabilitati de keylogger, inregistrand tot ce se introduce de la tastatura, dupa care informatia este trimisa catre o adresa de email.</p><p>Ca si metoda de protectie verificati de 2 ori inainte de a descarca ceva de pe internet, asta nemaipunandu-se la socoteala si instalarea acelui program atata timp cat nu vine din partea unei surse de incredere.</p><p
style="text-align: center;"><p><em> </em></p> ]]></content:encoded> <wfw:commentRss>http://www.tutorialepc.ro/jailbreaking-este-folosit-la-raspandire-de-malware-pe-pc-uri.html/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Trojan ce trimite SMS-uri de pe telefoanele cu Android</title><link>http://www.tutorialepc.ro/trojan-ce-trimite-sms-uri-de-pe-telefoanele-cu-android.html</link> <comments>http://www.tutorialepc.ro/trojan-ce-trimite-sms-uri-de-pe-telefoanele-cu-android.html#comments</comments> <pubDate>Wed, 11 Aug 2010 23:54:35 +0000</pubDate> <dc:creator>Ionut</dc:creator> <category><![CDATA[TUTORIALE]]></category> <category><![CDATA[Android]]></category> <category><![CDATA[devirusare]]></category> <category><![CDATA[SECURITATE]]></category> <category><![CDATA[Telefoane Mobile]]></category> <category><![CDATA[virusi]]></category> <guid
isPermaLink="false">http://www.tutorialepc.ro/?p=1760</guid> <description><![CDATA[Cand orice produs tinde sa fie din ce in ce mai popular, atragand utilizatori mai ceva ca un magnet iata ca tocmai aceasta popularitate atrage si atentia baietilor rai. Cred ca era de asteptat sa apara si pentru Android un virus, ca doar pentru restul exista deja. Primul program malitios ce trimite SMS-uri la numere [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify;">Cand orice produs tinde sa fie din ce in ce mai popular, atragand utilizatori mai ceva ca un magnet iata ca tocmai aceasta popularitate atrage si atentia baietilor rai.</p><p
style="text-align: justify;">Cred ca era de asteptat sa apara si pentru Android un virus, ca doar pentru restul exista deja.</p><p
style="text-align: justify;">Primul program malitios ce trimite SMS-uri la numere cu suprataxa pe sistemele Android a fost deja detectat si semnat de specialistii companiei <a
href="http://tutorialepc.ro/redirect/redirect.php?url=http://www.kaspersky.com/news?id=207576152" target="_blank">Kaspersky</a>.</p><p
style="text-align: justify;">Din fericire trojan: <strong><span
style="color: #ff0000;">Trojan-SMS.AndroidOS.FakePlayer.a</span> </strong>a fost detectat doar in anumite cazuri izolatea, dar de la cazuri izolate pana la o intreaga epidemie nu poate fi decat un pas.</p><p
style="text-align: justify;">Datorita fatului ca troianul <strong><em>SMS.AndroidOS.FakePlayer <span
style="font-weight: normal;"><span
style="font-style: normal;">nu exploateaza nici un fel de bug in sistemul de operare Android, aceasta apeleaza la cel mai vechi truc al tuturor timpurilor: prostia si curiozitatea umana, prin care utilizatorului ii este cerut accordul de instalare al unui mic fisier de numai 13Kb. Extensia fisierului &#8211; trojanului <em>MS.AndroidOS.FakePlayer <span
style="font-style: normal;">este cea standard a aplicatiilor Android .<strong>APK</strong>, asa ca aveti grija ce aplicatii instalati.</span></em></span></span></em></strong></p><p
style="text-align: justify;"><strong><em><span
style="font-weight: normal;"><span
style="font-style: normal;"><em><span
style="font-style: normal;"><span
id="more-1760"></span></span></em></span></span></em></strong></p><p><em><em></p><div
class="wp-caption aligncenter" style="width: 360px"><img
title="Trojan SMS-AndroidOS FakePlayer.a" src="http://lh4.ggpht.com/_kUAOM7IGd90/TGM1goz6lRI/AAAAAAAABlc/1Q0jGMWMP50/Android-ShopSavvy.jpg" alt="Trojan SMS-AndroidOS FakePlayer.a" width="350" height="356" /><p
class="wp-caption-text">Trojan SMS-AndroidOS FakePlayer.a</p></div><p></em></em></p><h3 style="text-align: left;">Cum previi infectarea telefonului cu Trojan-SMS.AndroidOS.FakePlayer.a</h3><p
style="text-align: justify;">Ca o prima metoda de prevenire cu asemenea infectii este asa cum am zis mai sus sa aveti grija ce aplicatii instalati.</p><p
style="text-align: justify;">A doua metoda de prevenire a infectarii cu Trojan-SMS.AndroidOS.FakePlayer.a a telefonului tau cu Android este instalarea numai a aplicatiilor aprobate in prealabil.</p><p
style="text-align: justify;">Pentru a face acest lucru mergeti pe: <span
style="color: #ff0000;">Setting, </span>apoi la <span
style="color: #ff0000;">Applications </span>si va asigurati ca optiunea &#8220;<span
style="color: #ff0000;">Unknown sources</span>&#8221; nu este bifata.</p><p
style="text-align: justify;">De asemenea pentru a prevenii incarcarea facturii telefonice prin trimiterea de sms-uri la numere cu suprataxa, ar fi si modalitatea de a nu aprobarea aplicatiilor gen media player accesul la aceste servicii.</p> ]]></content:encoded> <wfw:commentRss>http://www.tutorialepc.ro/trojan-ce-trimite-sms-uri-de-pe-telefoanele-cu-android.html/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Virus www3.mfotoblog.com/uploads/ 1346536/IMAGEN006.JPEG.zip</title><link>http://www.tutorialepc.ro/virus-www3-mfotoblog-comuploads1346536imagen006-jpeg-zip.html</link> <comments>http://www.tutorialepc.ro/virus-www3-mfotoblog-comuploads1346536imagen006-jpeg-zip.html#comments</comments> <pubDate>Tue, 06 Jul 2010 17:22:59 +0000</pubDate> <dc:creator>Ionut</dc:creator> <category><![CDATA[TUTORIALE]]></category> <category><![CDATA[Antivirusi]]></category> <category><![CDATA[devirusare]]></category> <category><![CDATA[virusi]]></category> <category><![CDATA[yahoo messenger]]></category> <guid
isPermaLink="false">http://www.tutorialepc.ro/?p=1688</guid> <description><![CDATA[Stiu ca nu de foarte mult timp am anuntat un virus aici ce se raspandeste prin messenger si cu o luna si ceva in urma aici anuntasem primul virus de messenger de cat acest blog este online. Astazi imi pare rau sa va anunt, dar a aparut o versiune mult mai agresiva care ca si cele [...]]]></description> <content:encoded><![CDATA[<p>Stiu ca nu de foarte mult timp am anuntat un virus <strong><a
href="http://www.tutorialepc.ro/virus-yahoo-httpow-ly23u3vhttpfacebook-comphoto-php.html" target="_self">aici </a></strong>ce se raspandeste prin messenger si cu o luna si ceva in urma <strong><a
href="http://www.tutorialepc.ro/un-nou-virus-circula-prin-messenger-im56245-jpg-www-myspace-com-exe.html" target="_self">aici</a></strong><a
href="http://www.tutorialepc.ro/un-nou-virus-circula-prin-messenger-im56245-jpg-www-myspace-com-exe.html" target="_self"> </a>anuntasem primul virus de messenger de cat acest blog este online.</p><p>Astazi imi pare rau sa va anunt, dar a aparut o versiune mult mai agresiva care ca si cele amintite mai sus se raspandeste tot prin Yahoo! Messenger.</p><p>Datorita faptului ca virusul vine cu un mesaj in spaniola, multi dintre romani o sa isi dea seama de aceasta amenintare si o sa fie protejati.</p><p>Iata mesajul Virusului www3.mfotoblog.com/uploads/1346536/IMAGEN006.JPEG.zip:</p><p
style="padding-left: 30px;"><strong>edite esta foto… crees que se ve bien? la acabo de crear en photoshop http://www3.mfotoblog.com/uploads/1346536/IMAGEN006.JPEG.zip</strong></p><p>Daca la prima vedere terminatia link-ului este ca o poza arhivata cu zip:  <strong>IMAGEN006.JPEG.zip va </strong>sugerez sa nu va lasati pacaliti, deoarece in aceasta se ascunde fisierul &#8220;IMAGEN006.JPEG_www.mfotoblog<strong>.com</strong>&#8221; cu extensia <strong>.com, </strong>fiind un <strong>EXECUTABIL (virus)</strong> .</p><p>Toata aceasta smecherie compusa din IMAGEN006.JPEG si un nume de website www.mfotoblog<strong>.com </strong>este facuta in asa fel incat sa induca in eroare utilizatorul pentru a accesa fisierul si ai ascunde ata adevarata extensie cat si scopul.</p><p>Din pacate conform site-ului VirusTotal acest virus este detectat doar de 13 din 41 de antivirusi pana in momentul in care realizez acest articol.</p><p><span
id="more-1688"></span></p><p>Datorita faptului ca folosesc Avast 5 ca antivirus pot spune ca in acest moment cei care il folosesc si sunt cu update-urile la zi sunt protejati. De asemenea iata si lista cu restul de antivirusi care il detecteaza:</p><ul><li><span
style="color: #3366ff;">AhnLab-V3       Trojan/Win32.Buzus</span></li><li><span
style="color: #3366ff;">Avast                   Win32:Trojan-gen</span></li><li><span
style="color: #3366ff;">Avast5                 Win32:Trojan-gen</span></li><li><span
style="color: #3366ff;">BitDefender       Trojan.Buzus.HQ</span></li><li><span
style="color: #3366ff;">DrWeb                  BackDoor.IRC.Bot.518</span></li><li><span
style="color: #3366ff;">eSafe                    Win32.Injector.Fam</span></li><li><span
style="color: #3366ff;">eTrust-Vet          Win32/Buzus.MV</span></li><li><span
style="color: #3366ff;">Fortinet               W32/Injector.fam!tr</span></li><li><span
style="color: #3366ff;">GData                   Trojan.Buzus.HQ</span></li><li><span
style="color: #3366ff;">McAfee                 Artemis!08A6D3885A19</span></li><li><span
style="color: #3366ff;">McAfee Edition Win32.NewMalware.B</span></li><li><span
style="color: #3366ff;">Prevx                    High Risk Cloaked Malware</span></li><li><span
style="color: #3366ff;">Sophos                 Sus/UnkPack-C</span></li></ul><p>Virusul <span
style="color: #ff0000;">http://www3.mfotoblog.com/uploads/1346536/IMAGEN006.JPEG.zip</span> ca si &#8220;fratii lui&#8221; mai mici daca as putea spune asa isi creeaza doar un singur fisier si anume:</p><p>C:\Users\Public\wmpdt1.exe<br
/> C:\WINDOWS\system32\wmpdt1.exe</p><p>Ca si orice program creat, acest virus devine din ce in ce mai performant deoarece de data aceasta el pot spune ca a fost facut de un profesionist.</p><p>De ce zic asta?</p><p>Pai sincer m-am intalnit cu tot felul de virusi, dar sa inchizi toate procese si virusul sa ramana inca rezident in memorie atunci sigur aici e treaba de profesionist.</p><p>Din cate am observat o inalturare manuala in timp real nu prea se poate, iar virusul continuandu-si treaba rezident in memori. Acesta in primul rand deschide conexiuni catre diverse Ip-uri din internet ele fiind Italia si Germania de la care probabil asteapta raspunsuri sau comenzi.</p><p>De asemenea acest virus IMAGEN006.JPEG.zip sau wmpdt1.exe se transmite prin intermediul Yahoo Messenger-ului, dar in background sau pe romaneste in spate scaneaza reteaua in care va afla pe portul 445 pentru a exploata alte calculatoare.</p><p>Acest port 445 este folosit in general pentru file sharing, deci e posibil ca acesta sa se rapandeasca si prin folderele sharate cu permisiuni de scriere.</p><h3>Tutorial devirusare IMAGEN006.JPEG.zip respectiv wmpdt1.exe</h3><p>Chiar daca nu pot sa va dau o unealta de inlaturare in momentul de fata, acest virus se poate scoate manual foarte usor si fara prea mare bataie de cap:</p><p>Pentru inlaturarea virusului http://www3.mfotoblog.com/uploads/1346536/IMAGEN006.JPEG.zip mergeti in:</p><p>C:\Windows\system32</p><p>unde va trebui sa dati remove la orice permisiune pe virus si anume:</p><p>Daca nu vedeti fisierele ascunse atunci mergeti pe Tools sus in meniu Folder Options si bifati/debifati urmatoarele casute dupa cum urmeaza:</p><ul><li><em>Show Hidden Files and Folders</em></li><li><strong>Debifati </strong><em>Hide protected operating system files</em> (Recomended)</li><li>si jos de tot daca aveti Windows-ul in Engleza <strong>debifati </strong><em>Use simple File sharing</em> (asta pentru a avea acces la permisiuni avansate pe fisiere/foldere)</li></ul><p>Acum  mai mult ca sigur ca o sa vedeti fisierul sau mai bine zis virusul <strong>wmpdt1.exe. </strong>Dati click dreapta pe el si urmati pasii de mai jos:</p><ol><li><strong>Properties </strong>dupa ce ati dat click drepata pe <strong>wmpdt1.exe</strong></li><li>Mergeti pe tab-ul <strong>Security</strong> (acesta apare doar daca debifati <em>Use simple File sharing</em> asa cum am zis mai sus)</li><li>Dati click pe butonul <strong>Advance</strong></li><li><strong>Debifati </strong>casuta de jos unde scrie: &#8220;<em>Inherit from parent the permision entries that apply to chlid objects. Include this explicitly defined here.</em>&#8221; si apoi mergeti pe butonul <strong>Remove.</strong></li><li>Dati <strong>Ok </strong>respectiv<strong> Yes</strong> la toate ferestrele dupa care va trebui sa ii dati un restart la computer.</li></ol><div
class="wp-caption aligncenter" style="width: 550px"><a
href="http://lh5.ggpht.com/_kUAOM7IGd90/TDNkNekoBQI/AAAAAAAABjY/0o1_VpWNnkw/s800/virus%20IMAGEN006.JPEG.png"><img
title="VIRUS IMAGEN006.JPEG_www.mfotoblog.com sau  wmpdt1.exe" src="http://lh3.ggpht.com/_kUAOM7IGd90/TDNkN0Zk3_I/AAAAAAAABjc/l9Ak7QqgTek/virus%20IMAGEN006.JPEG_www.mfotoblog.com%20%20wmpdt1.exe.png" alt="VIRUS IMAGEN006.JPEG_www.mfotoblog.com sau  wmpdt1.exe" width="540" height="431" /></a><p
class="wp-caption-text">VIRUS IMAGEN006.JPEG_www.mfotoblog.com sau  wmpdt1.exe</p></div><p><span
style="color: #000000;">Dupa restart virusul nu va mai porni. Pentru inlaturarea definitiva a acestui virus v-as sfatui sa folositi un antivirus ca AVAST sau refaceti pasii de mai sus de la 1 la 5 dar in mod invers si apoi dati delete la fisierul </span><strong><span
style="color: #000000;">wmpdt1.exe.</span></strong></p><p><strong><br
/> </strong></p><tr
height="20"><td
style="text-align: left;" width="128" height="20"></td><td
style="text-align: left;" width="280"></td></tr> ]]></content:encoded> <wfw:commentRss>http://www.tutorialepc.ro/virus-www3-mfotoblog-comuploads1346536imagen006-jpeg-zip.html/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Cum se scaneaza un fisier cu mai multi antivirusi odata</title><link>http://www.tutorialepc.ro/cum-se-scaneaza-un-fisier-cu-mai-multi-antivirusi-odata.html</link> <comments>http://www.tutorialepc.ro/cum-se-scaneaza-un-fisier-cu-mai-multi-antivirusi-odata.html#comments</comments> <pubDate>Sat, 12 Jun 2010 09:21:49 +0000</pubDate> <dc:creator>Ionut</dc:creator> <category><![CDATA[SECURITATE]]></category> <category><![CDATA[Antivirusi]]></category> <category><![CDATA[devirusare]]></category> <category><![CDATA[virusi]]></category> <guid
isPermaLink="false">http://www.tutorialepc.ro/?p=1358</guid> <description><![CDATA[Dupa parerea mea cred ca internetul a fost inventat pentru a comunica si a impartii cunostintele la cat mai multi oameni intr-un timp cat mai scurt. O data cu asa ceva au aparut si baietii rai care fac cam acelasi lucru, cu exceptia ca ei incearca sa transmita programe malitioase. Multi probabil dintre voi stiti [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify;">Dupa parerea mea cred ca internetul a fost inventat pentru a comunica si a impartii cunostintele la cat mai multi oameni intr-un timp cat mai scurt. O data cu asa ceva au aparut si baietii rai care fac cam acelasi lucru, cu exceptia ca ei incearca sa transmita programe malitioase.</p><p
style="text-align: justify;">Multi probabil dintre voi stiti ca anumite fisiere primite prin diverse aplicatii ca: email, yahoo messenger, mirc sau orice alt program de sharing sau p2p pot contine virusi. La fel de probabil este si faptul ca multi dintre voi aveti si un antivirus instalat, dar care de multe ori acesta nu este incapabil sa detecteze virusi (foarte) noi din diverse motive pe care nu am sa le discut acum, asa ca apare o problema.</p><p
style="text-align: justify;">Pentru a fi in siguranta si a nu rula anumite fisiere despre care nu stiti nimic trebuie sa respectati cateva lucruri de baza esentiale:</p><ol><li
style="text-align: justify;">aveti grija ce extensie are fisierul primit (daca este: exe, scr, com sau bat ) atunci posibil sa fie virus</li><li
style="text-align: justify;">daca fisierul primit are pana in 1Mb dimensiune si este de genul amintit mai sus ca extensie, atunci are mai multe sanse sa fie virus, trojan,.. etc</li><li
style="text-align: justify;">daca este mai mic de 1-2Mb intotdeauna scanati fisierul primit inainte de deschiderea acestuia</li><li
style="text-align: justify;">daca tot mai aveti anumite suspiciuni, atunci scanati fisierul cu mai multi antivirusi o data.</li></ol><h3 style="text-align: left;">Tutorial &#8211; Cum se scaneaza un fisier cu mai multi antivirusi odata</h3><div
class="wp-caption aligncenter" style="width: 560px"><a
href="http://www.tutorialepc.ro/redirect/redirect.php?url=http://www.virustotal.com"><img
class=" " title="Virustotal.com Cum se scaneaza un fisier cu mai multi antivirusii odata" src="http://lh6.ggpht.com/_kUAOM7IGd90/TBNNd5PHg1I/AAAAAAAABcE/WDqlsXC6qhM/virustotal.png" alt="Virustotal.com Cum se scaneaza un fisier cu mai multi antivirusii odata" width="550" height="349" /></a><p
class="wp-caption-text">Virustotal.com Cum se scaneaza un fisier cu mai multi antivirusii odata</p></div><p><span
id="more-1358"></span></p><p>Pentru a scana un fisier cu mai multi antivirusi odata, nu trebuie decat sa mergeti la urmatoarea adresa:</p><p><a
title="Cum scanez un fisier cu mai multi antivirusi odata" href="http://www.tutorialepc.ro/redirect/redirect.php?url=http://www.virustotal.com/" target="_blank">http://www.virustotal.com</a></p><p>dati click pe <strong>browse </strong>sau  <strong>choose a file </strong>(in google chrome)<strong> </strong>cautati si selectati fisierul  dorit, dupa care dati click pe butonul <strong>Send File.</strong></p><p>Daca gaseste acel fisier ca fiind <strong>virusat </strong>atunci imaginea va fi in genul celei de mai jos:</p><div
class="wp-caption aligncenter" style="width: 560px"><a
href="http://www.tutorialepc.ro/redirect/redirect.php?url=http://www.virustotal.com"><img
class=" " title="Fisier infectat- virustotal.com" src="http://lh3.ggpht.com/_kUAOM7IGd90/TBNNeHVLUzI/AAAAAAAABcI/f8Tr6nXOe_w/virustotal%20fisier%20infectat.png" alt="Fisier infectat- virustotal.com" width="550" height="651" /></a><p
class="wp-caption-text">Fisier infectat- virustotal.com</p></div><p>iar daca fisierul este curat, atunci coloana de <strong>Result </strong>va fi goala ca in imaginea de mai jos:</p><div
class="wp-caption aligncenter" style="width: 526px"><a
href="http://www.tutorialepc.ro/redirect/redirect.php?url=http://www.virustotal.com"><img
class=" " title="Fisier neinfectat virustotal.com" src="http://lh6.ggpht.com/_kUAOM7IGd90/TBNNeIlyeSI/AAAAAAAABcM/-5j21WW3nYE/virustotal%20fisier%20%20neinfectat.png" alt="Fisier neinfectat virustotal.com" width="516" height="459" /></a><p
class="wp-caption-text">Fisier neinfectat virustotal.com</p></div> ]]></content:encoded> <wfw:commentRss>http://www.tutorialepc.ro/cum-se-scaneaza-un-fisier-cu-mai-multi-antivirusi-odata.html/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Alt virus de messenger Show la webcam gratis http://webcamsex.lx.ro</title><link>http://www.tutorialepc.ro/alt-virus-de-messenger-show-la-webcam-gratis-httpwebcamsex-lx-ro.html</link> <comments>http://www.tutorialepc.ro/alt-virus-de-messenger-show-la-webcam-gratis-httpwebcamsex-lx-ro.html#comments</comments> <pubDate>Mon, 03 May 2010 23:53:54 +0000</pubDate> <dc:creator>Ionut</dc:creator> <category><![CDATA[VIRUSI]]></category> <category><![CDATA[SECURITATE]]></category> <category><![CDATA[virusi]]></category> <category><![CDATA[yahoo messenger]]></category> <guid
isPermaLink="false">http://www.tutorialepc.ro/?p=1259</guid> <description><![CDATA[Nici nu am scapat bine de virusul despre care va povesteam in urma cu doua zile  si iata ca astazi isi face simtita prezenta un altul. Acest virus ca si cel de aici se raspandeste tot cu ajutorul clientului de Yahoo Messenger, dar spre deosebire de acela acesta este 100% detectabil de toti antivirusi de pe [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify;">Nici nu am scapat bine de virusul despre care va povesteam in urma cu doua zile  si iata ca astazi isi face simtita prezenta un altul.</p><p
style="text-align: justify;">Acest virus ca si cel de <a
href="http://www.tutorialepc.ro/redirect/redirect.php?url=http://www.tutorialepc.ro/un-nou-virus-circula-prin-messenger-im56245-jpg-www-myspace-com-exe.html">aici </a>se raspandeste tot cu ajutorul clientului de Yahoo Messenger, dar spre deosebire de acela acesta este <strong>100% detectabil </strong>de toti antivirusi de pe piata conform site-ului <a
href="http://www.tutorialepc.ro/redirect/redirect.php?url=http://www.virustotal.com/analisis/77c4e63f51d261fc658f19bbee2dea8f0c0c433b96a53712e3b21dd0e638ac4d-1272912260" target="_blank">VirusTotal.com</a>.</p><p
style="text-align: justify;"><strong>Mesajul primit este unul ca cel de mai jos:</strong></p><h2 style="text-align: justify;"><strong><span
style="color: #ff0000;">Show la webcam gratis http://webcamsex.lx.ro asteapta sa se incarce java si dai run</span></strong></h2><p
style="text-align: justify;"><span
style="color: #000000;">Virusul creeaza urmatoarele foldere fisiere:</span></p><p
style="text-align: justify;"><span
style="color: #000000;"><strong>%AppData%\addon.dat<br
/> %System%\Bifrost\servver.exe<br
/> %System%\Bifrost</strong></span></p><p
style="text-align: justify;"><span
style="color: #000000;">Pentru a putea rula de fiecare data cand computerul este pornit virusul isi insereaza codul in procesul explorer.exe si creaza urmatoarele chei de registri:</span></p><p
style="text-align: justify;"><strong>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{9B71D88C-C598-4935-C5D1-43AA4DB90836}<br
/> HKEY_LOCAL_MACHINE\SOFTWARE\Bifrost<br
/> HKEY_CURRENT_USER\Software\Bifros</strong></p><p
style="text-align: justify;">De asemenea in momentul in care utilizatorul da click pe run din apletul java, se descarca un fisier jar: http://webcamsex.lx.ro/<span
style="font-weight: normal; font-size: 13px;">Client.jar ce creeaza fisierul: %temp%\winconfig.vbs.</span></p><p
style="text-align: justify;">Acesta v-a descarca virusul de pe server: http://webcamsex.lx.ro/server.exe in folderul %temp%\update.exe si il va rula in calculatorul victimei, dupa care acesta se va copia in %System%\Bifrost.</p><p><script type="text/javascript">// 
 google_ad_client = "pub-9293175036962197"; /* 468x60, created 11/3/09 */ google_ad_slot = "1143478979"; google_ad_width = 468; google_ad_height = 60;
// ]]&gt;</script><br
/> <script src="http://pagead2.googlesyndication.com/pagead/show_ads.js" type="text/javascript"></script></p><p
style="text-align: justify;">Deci ca un rezumat nici unul din fisierele amintite mai sus nu sunt simportante, ca atare nu trebuie sa faceti altceva decat sa stergeti folderul %System%\Bifrost (de cel mai multe ori c:\windows\sysmte32\Bifrost) si sa ii dati un restart la calculator.</p><p
style="text-align: justify;"><strong>Si ca o paranteza Avast versiunea 5 cu Web Shield activat va bloca accesul la site, in rest atentie mare pe ce mai dati click.</strong></p> ]]></content:encoded> <wfw:commentRss>http://www.tutorialepc.ro/alt-virus-de-messenger-show-la-webcam-gratis-httpwebcamsex-lx-ro.html/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>Un nou virus circula prin messenger &#8211; IM56245.JPG-www.myspace.com.exe</title><link>http://www.tutorialepc.ro/un-nou-virus-circula-prin-messenger-im56245-jpg-www-myspace-com-exe.html</link> <comments>http://www.tutorialepc.ro/un-nou-virus-circula-prin-messenger-im56245-jpg-www-myspace-com-exe.html#comments</comments> <pubDate>Sat, 01 May 2010 00:02:16 +0000</pubDate> <dc:creator>Ionut</dc:creator> <category><![CDATA[VIRUSI]]></category> <category><![CDATA[devirusare]]></category> <category><![CDATA[SECURITATE]]></category> <category><![CDATA[virusi]]></category> <guid
isPermaLink="false">http://www.tutorialepc.ro/?p=1248</guid> <description><![CDATA[ATENTIE: Un nou virus se transmite prin clientul de Yahoo Messenger si este inca la aceasta ora nedetectabil de catre antivirusi. Se pare ca de azi cel putin prin Romania circula un nou virus ce se raspandeste cu repeziciune prin Yahoo Messenger. Virusul  a fost activ pe aceste website-uri si apartin in totalitate Yahoo-ului : [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify;"><span
style="color: #ff0000;">ATENTIE: Un nou virus se transmite prin clientul de Yahoo Messenger si este inca la aceasta ora nedetectabil de catre antivirusi.</span></p><p
style="text-align: justify;">Se pare ca de azi cel putin prin Romania circula un nou virus ce se raspandeste cu repeziciune prin Yahoo Messenger.</p><p
style="text-align: justify;">Virusul  a fost activ pe aceste website-uri si apartin in totalitate Yahoo-ului :</p><p
style="text-align: justify;"><strong>hxxp://ariafotos.com/image.php</strong></p><p
style="text-align: justify;"><strong> </strong></p><p
style="text-align: justify;"><strong> </strong></p><p
style="text-align: justify;"><strong> </strong></p><p
style="text-align: justify;"><strong> </strong></p><p
style="text-align: justify;"><strong> </strong></p><p
style="text-align: justify;"><strong> </strong></p><p
style="text-align: justify;"><strong> </strong></p><p
style="text-align: justify;"><strong> </strong></p><p
style="text-align: justify;"><strong> </strong></p><p
style="text-align: justify;"><strong> </strong></p><p
style="text-align: justify;"><strong> </strong></p><p
style="text-align: justify;"><strong> </strong></p><p
style="text-align: justify;"><strong> </strong></p><p
style="text-align: justify;"><strong> </strong></p><p
style="text-align: justify;"><span
style="color: #ff0000;">hxxp://zhelefun.com/image.php</span></p><p
style="text-align: justify;"><span
style="color: #ff0000;">hxxp://ceceliaimg.com/image.php</span></p><p
style="text-align: justify;"><p
style="text-align: justify;"><p
style="text-align: justify;"><strong>hxxp://tviceimg.com/image.php</strong></p><p
style="text-align: justify;">In momentul acesta link-uurile din mijloc (cele cu rosu) inca mai functioneaza asa ca atentie mare pe ce dati click in clientul de Yahoo Messenger.</p><p
style="text-align: justify;">Conform website-ului: <a
href="http://www.tutorialepc.ro/redirect/redirect.php?url=http://www.virustotal.com/analisis/c6501edaf1dd8e1e47eb7c04e528e7e79224df697b89471c0dd6333ef46497ed-1272436560" target="_blank">http://www.virustotal.com</a> acest virus nu este detectabil decat de doar <strong>2</strong> antivirusi (<strong>Comodo</strong> si <strong>Sophos</strong>) din <strong>40</strong> ceea ce ii confera dreptul sa faca ce vrea prin calculatoarele victimelor.</p><p
style="text-align: justify;">Virusul care poarta denumirea <strong>IM56245.JPG-www.myspace.com.exe</strong> este recunoscut de <strong>Comodo Antivirus</strong> ca <span
style="color: #ff0000;">P2PWorm.Win32.Palevo.GZA <span
style="color: #000000;">si de <strong>Sophos </strong>ca <span
style="color: #ff0000;">Mal/Rimecud-D, <span
style="color: #000000;">avand aceeasi caracteristica a numelui ca si trojanul Michael Jackson. Daca va mai amintiti de el si acela prezenta in componenta numelui un website. In cazul de fata este vorba de www.myspace.com pentru a duce utilizatorul in eroare.</span></span></span></span></p><p
style="text-align: justify;"><span
style="color: #ff0000;"><span
style="color: #000000;"><span
style="color: #ff0000;"><span
style="color: #000000;"><br
/> </span></span></span></span></p><p
style="text-align: justify;"><span
style="color: #ff0000;"><span
style="color: #000000;"><span
style="color: #ff0000;"><span
style="color: #000000;">Acest executabil de tip trojan isi creeaza urmatoarele fisiere:</span></span></span></span></p><p><script type="text/javascript">// 
 google_ad_client = "pub-9293175036962197"; /* 468x60, created 11/3/09 */ google_ad_slot = "1143478979"; google_ad_width = 468; google_ad_height = 60;
// ]]&gt;</script><br
/> <script src="http://pagead2.googlesyndication.com/pagead/show_ads.js" type="text/javascript"></script></p><p
style="text-align: justify;"><strong><strong>%Windir%\infocard.exe (acesta va fi si procesul activ)<br
/> %Windir%\mds.sys<br
/> %Windir%\mdt.sys<br
/> %Windir%\winbrd.jpg</strong></strong></p><p
style="text-align: justify;"><span
style="color: #ff0000;">Scanarea am realizat-o cu <a
title="Descarca Hijackthis " href="http://www.tutorialepc.ro/redirect/redirect.php?url=http://go.trendmicro.com/free-tools/hijackthis/HiJackThis.exe" target="_blank">Hijackthis </a>de la <strong>TrendMicro </strong>si <a
title="Descarca - Micorosoft Autoruns" href="http://www.tutorialepc.ro/redirect/redirect.php?url=http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx" target="_blank">Autoruns </a>de la <strong>Microsoft </strong>doua softuri care folosite impreuna e cam improbabil sa le scape ceva in materie de tot ce inseamna malware, spyware si troieni, mai putin virusi ce infecteaza executabilele.</span></p><p
style="text-align: justify;">De asemenea urmatoarele chei registry ii apartin:</p><p
style="text-align: left;"><span
style="color: #ff0000;"><span
style="color: #000000;"><span
style="color: #ff0000;"><span
style="color: #000000;"><strong><em><span
style="font-weight: normal;">HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ [Firewall Administrating = "%Windir%\infocard.exe"]<br
/> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run\ [Firewall Administrating = "%Windir%\infocard.exe"]<br
/> HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\ [Firewall Administrating = "%Windir%\infocard.exe"]</span></em></strong></span></span></span></span></p><p
style="text-align: justify;">In urma rularii troianului <strong>IM56245.JPG-www.myspace.com.exe </strong>acesta tine o conexiune deschisa cu ip-ul: 123.176.40.3 pe portul 2345 ce se afla in India, fiind un server apache avand porturile 443, 21 deschise si cel mai probabil vulnerabil daca nu chiar spart de hackeri.</p><p
style="text-align: justify;">Acest ip poate fi chiar sediul central al acestui virus de unde poate prelua comenzi, de aceea va recomand ca in firewall sa realizati o blocare a oricaror activitati TCP si UDP catre ip 123.176.40.3.</p><h3 style="text-align: justify;">Devirusare <strong>infocard.exe </strong><span
style="font-weight: normal;">- IM56245.JPG-www.myspace.com.exe</span></h3><p
style="text-align: justify;">Pentru devirusare va trebui sa inchideti din Task Manager procesul <strong><strong>infocard.exe</strong><span
style="font-weight: normal;">, dupa care v-a trebui sa stergeti urmatoarele fisiere:</span></strong></p><p
style="text-align: justify;"><span
style="font-weight: 800;"><strong><strong>%Windir%\infocard.exe<br
/> %Windir%\mds.sys<br
/> %Windir%\mdt.sys<br
/> %Windir%\winbrd.jpg</strong></strong></span></p><p
style="text-align: justify;">De asemenea va trebui sa inlaturati si cheile de registri amintite mai sus dar nu este neaparat nevoie ele chiar daca raman nu o sa afecteze in nici un fel sistemul de operare atata timp cat fisierele troianului nu mai exista.</p><h3>Pentru a scapa automat de acest trojan &#8211; infocard.exe am facut pentru voi un mic fisier de tip bat ce inchide si sterge virusul si pe care il puteti descarca <a
title="Devirusare Infocard.exe" href="http://www.tutorialepc.ro/redirect/redirect.php?url=http://www.tutorialepc.ro/wp-content/download/devirusare infocard.rar">de aici</a>.</h3><p><span
style="color: #ff0000;">Pentru stergerea virusului va trebui </span><span
style="color: #ff0000;">sa deschideti </span><span
style="color: #ff0000;"><span
style="color: #ff0000;">programul de 2 ori</span><span
style="color: #ff0000;">.</span></span></p><h2><span
style="color: #ff0000;"><span
style="color: #ff0000;"><strong><span
style="color: #000000;">Update virus Yahoo Messenger</span></strong></span></span></h2><p><span
style="color: #ff0000;"><span
style="color: #ff0000;"><span
style="color: #000000;">Datorita faptului ca virusul se raspandeste foarte repede acesta si-a  creat mai multe versiuni daca pot sa le spun asa.</span></span></span></p><p><span
style="color: #ff0000;"><span
style="color: #ff0000;"><span
style="color: #000000;">Pe langa fisierele amintite mai sus e posibil ca infocard.exe sa poarte si alta denumire ca: net.exe si net1.exe care se afla tot in folderul <strong>Windows.</strong></span></span></span></p><p><span
style="color: #ff0000;"><span
style="color: #ff0000;"><span
style="color: #000000;">Conexiunile de aseara pe care micul nostru virus le avea s-au diversificat astfel: </span></span></span></p><p><span
style="color: #ff0000;"><span
style="color: #ff0000;"><span
style="color: #000000;"> </span></span></span></p><div
id="_mcePaste"><div
id="_mcePaste">74.86.97.166-static.reverse.softlayer.com</div><div
id="_mcePaste">server1.beetrootmusic.com</div><div
id="_mcePaste"><span
style="color: #ff0000;">server.noapice.com.br      <strong><span
style="color: #000000;">&#8212;&#8212;&#8211;</span></strong><span
style="color: #000000;"> </span> principal</span></div><div
id="_mcePaste">mail.global.frontbridge.com</div><div
id="_mcePaste">mta-v1.mail.vip.ac4.yahoo.com</div><div
id="_mcePaste">s9b1.psmtp.com</div><div
id="_mcePaste">mxs.mail.ru</div></div><p>Deci avand in vedere ca foloseste mxs.mail.ru si psmtp.com pe portul de smtp acesta va incerca sa faca si spam. De asemenea are si functie de backdoor, deoarece dupa cateva ore de teste am observat si acest fisier umvxcr.exe in folderul utilizatorului de pc: c:\Documents and Settings\User vostru\ , cu proprietati de ascundere &#8211; hidden.</p><h2><strong><em>Pentru acest lucru am adaptat si programelul de devirusare pe care il puteti descarca </em></strong><strong><strong><em><a
title="Devirusare Infocard.exe" href="http://www.tutorialepc.ro/redirect/redirect.php?url=http://www.tutorialepc.ro/wp-content/download/devirusare infocard.rar" target="_blank">de aici</a>.</em></strong></strong><br
/> <span
style="font-weight: normal; font-size: 13px;"><span
style="color: #ff0000;">Pentru stergerea virusului va trebui </span><span
style="color: #ff0000;">sa deschideti </span><span
style="color: #ff0000;"><span
style="color: #ff0000;">programul de 2 ori</span><span
style="color: #ff0000;">.</span></span></span></h2><p
style="text-align: justify;"><p
style="text-align: justify;"><span
style="color: #ff0000;"><br
/> </span></p> ]]></content:encoded> <wfw:commentRss>http://www.tutorialepc.ro/un-nou-virus-circula-prin-messenger-im56245-jpg-www-myspace-com-exe.html/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> </channel> </rss>
