Vn, 2017-11-24, 2:56 PM
Bine aţi venit, Vizitator (Guest)
Principală » Panou de anunţuri » IT

HAHA Michael Jackson Gay
2009-09-05, 1:03 PM

V-am atentionat ieri despre aparitia virusului Michael Jackson. Acesta se propaga prin Yahoo! messenger si trimite mesajul urmator:

HAHA Michael Jackson Gay >> http://looool.machiaeljack**ndied.com

Din pacate site-ul respectiv distribuie o varianta noua in fiecare zi, iar producatorii AV sunt destul de lenti in a adauga definitie. Am vorbit cu cei de la Malwarebytes Anti-Malware si sper ca vor urmari link-ul si adauga detectie generica pentru acest virus.

Virusul creeaza urmatoarele fisiere:
C:\Documents and Settings\<user>\Local Settings\Temp\174094.exe
C:\Documents and Settings\<user>\Local Settings\Temp\FuckedByMichaelJackson.PIF
C:\Documents and Settings\<user>\Local Settings\Temp\services.exe
C:\Documents and Settings\<user>\Local Settings\Temp\vshost32.exe
C:\vshost.exe
C:\autorun.inf

si cheia registry:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] “BootMgr”=”C:\\DOCUME~1\\\\LOCALS~1\\Temp\<user>\services.exe”

*<user> este numele utilizatorului PC-ului

Detectia actuala este de doar 7 din 41 conform virustotal.com

DEZINFECTIE:

1. Automata: Scanati PC-ul cu BitDefender online scanner sau Microsoft OneCare Live scanner. Daca va este mai comod, folositi Malwarebytes Anti-Malware care este de asemenea eficient in indepartarea lui.

2. Manuala: Stergeti toate fisierele de mai sus si cheia registry, astfel: stergeti intai primele 4 fisiere listate de mine folosind Unlocker (vezi detalii mai jos). Dupa restartarea PC-ului, intrati in My Computer, click-dreapta pe fiecare partitie, alegeti Explore si stergeti si celelalte doua fisiere care apar acolo: vshost.exe si respectiv autorun.inf

IMPORTANT! Pentru a gasi toate fisierele mergeti in My Computer >> Tools >> Folder Options >> View si bifati “Show hidden files and folders” si de asemenea debifati “Hide protected operating system files”.

Pentru stergerea unor fisiere este posibil sa aveti nevoie de Unlocker. Cand un fisier nu poate fi sters prin metoda clasica si apare mesajul de “file in use”, instalati Unlocker, click-dreapta pe fisier si selectati Unlocker. Acolo alegeti Delete si fisierul va fi sters. (Uneori va cere restart-ul PC-ului)

Pentru rezolvarea erorii: “Windows cannot find vshost.exe” la dublu-click pe o partitie, folositi solutia descrisa aici:

Adăugat de: vendor | Persoană de contact: vendor | Tag-uri: Michael Jackson, HAHA Michael Jackson Gay, virus, HAHA Michael Jackson
Vizualizări: 187 | Rating: 0.0/0
Total comentarii : 0
Prenume *:
Email *:
Cod *: