Veszélyben a Skype felhasználók!
A Skype új veszélyre figyelmezteti felhasználóit: égy új Windows...
A Skype új veszélyre figyelmezteti felhasználóit: égy új Windows féreg (vírus) terjed a Skype csevegő szolgáltatásán keresztül. A már megfertőzött Skype felhasználók gépei egy üzenetet küldenek a fertőzött gép kontaktjainak. Az üzenet a Sykpe Heartbeat Blog leírása szerint: "nagyon gondosan és okosan fogalmazott, valódinak tűnő üzenet."
Az üzenet részeként egy link is megjelenik a csevegőben - a link egy képre mutat, ez azonban csak trükk: bármennyire is egy ártalmatlan képnek tűnik a link, ráklikkelve máris elindítottuk a vírust. A trükk elég régi (a kép egy .scr fájl ami nem más mint egy script), szerncsére a Windows a klikkelés után engedélyt fog kérni az scr futtatására - hacsak nem akarunk a gépünkre egy w32/Ramex.A típusú férget (ez ugyanis a Skype vírus hivatalos neve) akkor természetesen ne engedélyezzük. Ha esetleg már mégis megtörtént a baj, akkor sincs ok pánikra: a vírusirtók már 10-étől képesek eltávolítani a férget (persze csak ha frissítjuk az adatbázist.) Ha esetleg kézzel szeretnénk eltávolítani a férget, az is lehetséges (csak haladóknak!):
- Indítsuk újra a gépet csökkentett módban
- Futtasuk a "regedit"-et (start menü/futtatás/ és írjuk be "regedit")
- Keresük meg a HKLM/software/microsoft/windows/currentversion/runonce kulcsban a mshtmldat32.exe bejegyzést majd töröjük.
- Menjünk a Windows\System32 könyvtárba és törüljük a következő fájlokat: wndrivs32.exe, mshtmldat32.exe, winlgcvers.exe, sdrivew32.exe
- Menjünk a windows/system32/drivers/etc könyvtárba
- Keresük meg a "file hosts" nevű fájlt
- Nyissuk meg jegyzettömbben nyomjunk egy, ctrl+a-t és töröljünk mindent. Majd mentsük a fájlt és zárjuk be a jegyzettömböt.
- Indítsuk újra a gépet.