Skype virusas

2007-04-15 · 55 comments

in Howto, Internetas, Kompiuterizmai, Software, Visi

Šiandien nepaprastu greičiu pradėjo plisti naujas Skype virusas, siūlantis kažkokios Sandros papus. Kaip skitzo iš IRC sakė: “nebutu sake kad papai nebuciau spaudes :D”. Vieną minutę užmetęs akį į X-Chat’ą nesupratau apie kokius papus ten šneka, o jau kitą – gavau pasiūlymą pasižiūrėti pats. Žinutės turinys maždaug toks (gavau keletą skirtingų variantų):

[21:35:40] … kaip tau tokia? :d
[21:35:40] … paziurek kokia foto andrius atsiunte
[21:35:45] … bet cia nesveikai
[21:35:49] … [cenzūra]sandra.jpg
[21:35:49] … [cenzūra]sandra.jpg
[21:35:50] … oi netau cia turejo but sory
[21:35:53] … (rofl)
[21:35:55] … :)

Žiūrim ką turim

pawka@pawka-laptop:~/Desktop$ wget [cenzūra]sandra.jpg
–21:51:39– [cenzūra]sandra.jpg
=> `sandra.jpg’
Resolving www.[cenzūra].ru… [cenzūra]
Connecting to www.[cenzūra].ru|[cenzūra]|:80… connected.
HTTP request sent, awaiting response… 301 Moved Permanently
Location: [cenzūra]/sandra.scr [following]
–21:51:40– [cenzūra]/sandra.scr
=> `sandra.scr’
Resolving pasidulkinam.com… 77.232.72.67
Connecting to pasidulkinam.com|77.232.72.67|:80… connected.
HTTP request sent, awaiting response… 200 OK
Length: 179,328 (175K) [text/plain]

100%[========================================================>] 179,328 131.73K/s

21:51:42 (131.46 KB/s) – `sandra.scr’ saved [179328/179328]

Ir gaunam sandra.scr, kas ir yra virusas. Operuot neoperavau, kaip pašalint – tiksliai nežinau, nes nesirgau. Girdėjau, kad jis lyg įsirašo į temp katalogą ar tai Windows/system32/. Tad darot maždaug taip:

  • Į run (iš start meniu) lauką įsirašot “msconfig”
  • Išsiimat iš start-up’o ko nereik, t.y. “Windows/system32/skype.exe”.
  • Per search’ą sistemoje susirandat *.pf failus ir juos šalinat lauk.
  • Rekomenduojama švariai ištrinti ir perinstaliuoti Skype.

Pamenu kai panašūs dalykai dėdavosi IRC. Dabar Aitvaro komanda neblogai dirba ir tiesiog užmeta autokill’ą vartotojams, kurie parašo kokio nors kenksmingo puslapio adresą (pats iš smalsumo gavau killą, kai darbe pabandžiau parašyt sau į privatą vieną adresą ir pažiūrėt kas bus :-)). Todėl tokiems dalykams ilgai plisti IRC paprasčiausiai nėra sąlygų. O kaip bus su Skype?

{ 2 trackbacks }

Karolis Pocius » Blog Archive » Skype virusas!
2007-04-15 at 21:42
Niekas ir Viskas. » Blog Archive » Naujas Virusas!
2007-04-17 at 13:52

{ 53 comments… read them below or add one }

1 asterisk 2007-04-15 at 21:30

aš mini fiksą pasirašiau http://www.paste.lt/paste/cf8044e49ba70f70e3223f8ee6b5b273 atrodo padeda

Reply

2 katiara 2007-04-15 at 21:35

o jau aš kiek pasiūlymų gavau ((: kas svarbiausia, didžioji dalis iš grupiokų… etikmat, o juk informą studina. smalsumas žudo – faktas /;

Reply

3 Pawka 2007-04-15 at 21:39

Papai žudo :-) Viskas per juos!

Reply

4 lioniax 2007-04-15 at 21:45

jo, papai == pc mirtis. Pas mane skype yra daug informatiku kontaktu. Tai bent puse is ju siunte man zinute su nuoroda, t.y. uzkibo ant sandros papu. Tad jeigu informatikai sitaip, tai apie paprastus vartotojus jau net nekalbu.

Reply

5 ~Karolis 2007-04-15 at 21:47

Man tai daugiausia tų žinučių iš panų atėjo :D

Reply

6 Liudas 2007-04-15 at 22:13

man irgi dauguma iš panų.. na ir ištvirkėlės :D

Reply

7 Liudas 2007-04-15 at 22:24

beje kažkas nepatingėjo ir disasamblino kodą http://www.paste.lt/paste/cb693189e61aaeec6fa7a0922255c1c0
kiek skaitinėjau tai čia trojenas :) kiek pamenu prieš koki pusmety skaičiau, jog screen serverio atakavimas yra dar neišnaudota terpė, nes nėra jokio apsaugos mechanizmo, kaip matau, kažkas susizgribo ir tai padarė :)

Reply

8 Chionsas 2007-04-16 at 0:12
9 ŽP 2007-04-16 at 8:21

NOD’as šitą virusą švariai pakillina.

Reply

10 Viktorija 2007-04-16 at 9:05

Sveiki,

o gal zinote, ar su siuo virusu susidoroja Kaspersky?
Nieko neitardama atidariau ta nelemtaja nuoroda. Antivirusine programa lyg sugavo, bet nezinau, ar tai reiskia, kad tas brudas iki galo pasalintas. Nes jau ir is mano Skype tokios zinutes pazistamiems eina :(

Reply

11 Spekuliantas 2007-04-16 at 9:23

2 Viktorija. Paziurek ar direktorijoj windows>system32 yra skype.exe failas,- tai pagrindinis viruso failas, jo ten neturi but.

Reply

12 Viktorija 2007-04-16 at 9:39

Aciu. Grizusi namo, is karto paziuresiu. Niekada neuzkibdavau ant tokiu negeroviu, bet visada buna pirmas kartas :) Juolab, kad is Skype parase toks zmogus, is kurio buvo galima tiketis tokio turinio zinutes…

Reply

13 as 2007-04-16 at 10:18

As paspaudziau ant to link’o, taciau neisaugojau tos nuotraukos.Bandau ieskotii tu sandru per windwos>preveth ir nera.Tai vadinasi, pas mane nera jokio viruso?

Reply

14 noTime 2007-04-16 at 11:55

Picse.A kirminas. Lyg ir nieko naujo.

Reply

15 arnas.... 2007-04-16 at 13:37

mokoko makaka tralialia :D

Reply

16 Lisa 2007-04-16 at 13:40

o kaip is start-up isimti ta windows/system32/skype.exe? pazymeti varnele tik ant jo ir spausti ok? pazymeti varnele ant visu tik ne ant jo? spausti disable all? prasau, padekit :-(

Reply

17 Portug@le 2007-04-16 at 13:53

Mhm, cia visi kazkiap netycia ejot, taip ir sakykit, kad parupo=D o panos daugiau eina pasiziureti, nes galvojau gal kokia pazystama, bus apie ka pasneketi,, jei butu svetimi kontaktai siunte, tai nebuciau atidarius =Dti vat, o kol neisvaliau ir neatsisiunciau naujo skype , tai daresi visokiios nesamones ….=///

Reply

18 one 2007-04-16 at 14:28
19 osam 2007-04-16 at 14:31

Beje noriu pasveikinti, kad pralenkėti naujienų portalus (1 val.) ir griečiausia pranešėte apie virusą.

Ps. Visus rezultatus galite rasti mano bloge.

Reply

20 NeriuSha 2007-04-16 at 15:26

Wat bl jei ne papai tai nieka nebutu buwa, bet kai as pries 2 dienas nauja pc parsitempiau ir pc baige uzlust ce tai ….

Reply

21 Pawka 2007-04-16 at 17:13

Lisa, norėdama, kad virusas nesikrautų turi pasileisti msconfig. Tam iš start meniu atsidarai “Run”, įrašai “msconfig”. Atsidariusieme lange pasirenki “startup” lapą ir nužymi varnelę ties “Windows/system32/skype.exe”. Ir darai ką aukščiau rašiau. Ta prasme varna turi būti nužymėta.

Reply

22 mireta 2007-04-16 at 17:56

as kai pakeiciau ta startup , man liepe perkrauti kompa o tada meta lentele kad turiu atstayt wiska kaip buwo, ir kai ijungiu lentele man roda kad pazimeta selective startup, o seniau buwa normal startum, taj taip ir palikti? ( nes kai wel buwau atstacius normal startup, wel tas skype.exe buwo pazimetas) ka daryt? ir ar tikrai dabar nebebus to wuiruso kompe? Nes wisur skelbia kad antiwirusines jo nesuranda, o paciam istrynt neimanoma??

Reply

23 Pawka 2007-04-16 at 18:01

Neatstatyk kaip buvo. Siūlo atstatyti tik vieną kartą, paskui nebesiūlys jau. Šiaip, kiek girdėjau Kasperskis jau suranda. Tuoj turėtų pradėt gaudyt ir kitos antivirusinės. Jei išjungsi to viruso krovimą iš startupo ir ištinsi nurodytus failus, tai viruso nebebus.

Reply

24 zinovas 2007-04-16 at 18:01

jau vien kai pamatete kad download file SANDRA.SCR normalus zmogus turejo suprast jog cia ne jpeg’as ir jokios fotkes jie neisvys :D scr = scriptai , o is ju niekada nieko gero nelaukite… ;)

Reply

25 mireta 2007-04-16 at 18:21

ACIU :)

Reply

26 Pawka 2007-04-16 at 18:31

Žinovas, tiesiogiai nesimato, jog siunties scr failą, o nuoroda rodo į jpg failą.

Reply

27 TauAs 2007-04-16 at 18:52

jo debilai ir idiotai siuntėsi, nei vienas pažystamas neapsikrėtė, ačiū Dievui protingi žmonės mane supa. Aš buvau gavęs tą žinutė iš vieno žmogaus kuriam kompą tvarkiau seniai, bet paspaudžiau ir kažkaip net nekilo noras paleisti tą failiuką;]

Reply

28 Ramu 2007-04-16 at 19:12

Nu nzn as ir pamaciau kad ne jpg, eto pries pat ismetant kad siustis Kaspersk antivirusine pradejo rekkt kaip pamisus,kad virusas :D
Tai va naudokit gera antivirusine, O ne koki NOD (nesakau,kad bloga) bet su ja as asmeniskai turejau bedu seniau… Kaspersk isgyde langviausei :D
Nors as ne per skypa gavau. draugelis tycia norejo apkresti o poto duoti sarasa kaip isgyditi :D
Bet va jam neavyko :D

Reply

29 Pawka 2007-04-16 at 19:13

Piktas tavo draugelis :-) Šiaip tai vakar to viruso Kasperskis dar negaudė.

Reply

30 Eliot 2007-04-16 at 19:30

As skype perinstaliavau ir su kaspersky 6.0 perskanavau ir istryne is tuos virusus.Bet kei .pf per shearch paleidau tej tik “NTOSBOOT-B00DFAAD.pf” rado c:\WINDOWS\PREFETCH tej ta faila trint lauk???

Reply

31 Me 2007-04-16 at 20:11

ee.. zmones kas tas pf?? ir ka daryt kai panaikinu ta varnele nuo to “Windows/system32/skype.exe”. ???

Reply

32 noTime 2007-04-16 at 22:37

Patarimas – neskubėkite gelbėti savo subinės. Griebiate Whoisą ir tikrinat kam priklauso domenas (taip dažniausiai atsiranda ir hosteris). Ir be jokių užuolankų nukreipiat juos pasižiūrėti tam tikrą failą, kuris yra užkrėstas. O tada jau galite valytis savo kompus.

Reply

33 gj 2007-04-16 at 22:59

isstryniau viska,absoliuciai viska kas susije su skype . tikiuosi kasnors nuo to bus geriau .

Reply

34 Linas 2007-04-16 at 23:29

Istryniau Windows/system32/skype.exe faila ir skype is kart atsigavo, bet po to zone alarm aptiko keleta trojanu juos irgi lyg ir pasalino. Atradau sandra tarp folderio PREFETCH irgi istryniau na manyciau kad viskas :)))))))

Reply

35 adomas 2007-04-17 at 9:33

jei dar kas neprisižaidė tai gavau dovanų archyvuotą virusą… galit džiaugtis :) http://blog.hardcore.lt/adomas/archives/2007/04/skypevirusaidov.html

Reply

36 antivirusas 2007-04-17 at 12:54

Veikiantis priesnuodis pries “Sandra” virusa, keliaujanti Skype: http://www.uploadall.info/sandra-antivirus

Reply

37 Liutke 2007-04-17 at 13:54

Istrinkit ir c:\windows\system32\invisible002.dll

Reply

38 JUSTAZzZ 2007-04-17 at 14:03

GIRDEJAU KAD AD-AWARE PADEDA PANAIKINT TIKSLEI NZN AR PADEDA BET AS GAWAU TA LINKA TAI SU JA IR DAR KITOM KOKIOM 5 ANTIWIRUSINEM PRASKENAWAU PC SEKMES NEUZKIPKIT ANT PAPU

Reply

39 Sami 2007-04-17 at 14:20

bl tokius sukas reik saudyt kiap hitleris su zydais taip mes su duhais blogaisiais hakereis!! nx uzpisa tokie uradai bl negaliu

Reply

40 Linas 2007-04-17 at 16:52

Stai ka dar atradau apie ta virusa kuris pasirodo yra WIN32/Pykse.worm.a ir ka reika istrinti (REMOVAL):))))))) jei nepadeda antivirusine http://vil.nai.com/vil/content/v_142026.htm

Reply

41 larisa kroft 2007-04-17 at 20:33

o ji net ne nuoga bw :D:D:D

Reply

42 tadas 2007-04-17 at 21:09

O man tai jega buvo, is smalsumo atidariau, net nepastebejes kad ten kazkokie papai, tuo labiau, kad zmogum pasitikejau. Ir ka jus pasakysit – server not found. Paskui pasake kas ten per brudas tai del sportinio principo pabandziau ivairius variantus, nes buvo ten ivairiu:
http://www.papai.ru/lietuvaites/sandra.jpg
http://www.papai.ru/foto_galerija/sandra.jpg
Nei vienas neveike, arba uzdraude Isp prisijungt arba servas jau buvo pakillintas. Taip pat buvo ir draugeliui.

Reply

43 Linas 2007-04-18 at 13:41

Jei kas visai praradot vilti del virusiuko pasalinimo isbandykit sia programele ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

Reply

44 Svetimas 2007-04-18 at 17:47

Sveiki! Mna dar tos nuorodos kaip ir neatsiunte niekas, bet kazkodel kompas durniuoja. Neisivaizduoju kas yra. Jokiu sandru nera pertikrinau per Windows Search. Ypac Skypas labai durniuoja. Jau man visus kontaktus pasalino :/ Dabar reikes vel prisidet is naujo. Gal cia visiem sitaip? Prisijungiau prie savo draugo Skypo, irgi nera kontaktu. As naudoju Skype 3.1 (naujiausia dali) Gal dar kam nors taip atsitiko?

Reply

45 Linas 2007-04-19 at 0:17

man tai ant skype negaledavau desini peles klavisa paspaust kazkokia nesamone budavo, bandau rasyt nesiraso keleta kartu spaust kad pradetu rasyt, bet susitvarkaiu :)))))))))

Reply

46 Mergina 2007-04-23 at 21:43

Bet jus bandete paskaicuoti kiek procentaliai merginu ar vaikinu pas jus daugiau ?

Reply

47 LiNuX 2007-07-26 at 2:01

lb grejt pasalinau sita wirusa gaidys ce kazkosk ;D dbr is dreaugelio tokio kasdien gaunu zinute “hi would you like to see nude Lisa? she is online in game chat, come on… :) http://www.alloutwar.vhost.lt/files/sexgame.exe !!! ” ce turbut dar kitas panasus neapsigaukit :D

Reply

48 x 2007-09-10 at 18:50

Skype viruso dsc027.scr (2007 rugsejo men), Sandra2 panaikinimas
http://xneox.com/spauda/straipsnis/855/naujienos.php

Reply

49 Vaidas 2007-09-28 at 5:48

Em kaip man pashalinki toliau virusa nu ten tu kur sakiai , kad reikia susirasi ,, msconfig ” programa ir ka toliau as nesupratau :/

Reply

50 titaas 2008-02-27 at 18:31

valatos skype virusai man suedee kompa mama galva nunese

Reply

51 naa 2009-12-13 at 16:21

as kai paspaudziu run kad tipo pasalinti ta windows…. tj man ta lentele dinksta iskart. ka daryt?

Reply

52 darijus 2010-11-21 at 19:44

As neticia paspaudziau ant tokios nuorados, ir tas pac buvo mete virusus praskanavau kompa radau travijana, bet vistiena meto toki pat uzrasa taip, kad tikiuosi, kad sis saitas pades man ispresti sia problema. ;) is this you on pic?? http://fajcesibooksi.com/profile.php

Reply

53 darijus 2010-11-21 at 19:45

arba toki is this you on pic?? http://facelook72.net/profile.php

Reply

Leave a Comment

You can use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> <pre lang="" line="" escaped="">

Previous post: Cosmos koncertas

Next post: PHP savaitgalis ir saugumo spragos Lietuvos vyriausiybės puslapiuose