не так давно появился в сети странный вирус, который рассылает якобы бизобидную инфу у вас по контакт листу в скайпе. Тех поддержка доктор веба сообщила что вирус старый — BackDoor.IRC.NgrBot.146 , однако перепакованный в новый спам бот для скайпа что может принести свои плоды.
Действия вируса в Skype
Действия нашего нового вируса скайп довольно просты — в один прекрасный момент один или несколько ваших контакктов в скайпе присылают вам месагу следующего содержания:
это новый аватар вашего профиля?))
http://goo.gl/xxxxx?profile=xxx
где, profile=xxx — вместо xxx ваш ник в скайпе. В результате чего доверчивые юзеры, не привыкшие к вирусам в скапе легко проходят по ссылке, а тут то их ожидает огромная беда — вирус цепляется к ним на компьютер и уже сам начинает рассылать точно такие же сообщения. Еще с древних 90 годов нужно усечь простую информацию — никогда не переходить по незнакомым ссылкам, кто бы их не прислал просто так. По ссылкам переходить только если они пришли непосредственно при живом разговоре, а не первой месагой в сообщениях чата, так как первая месага с ссылкой это 95% вирус.
Лечение вируса скайп это новый аватар вашего профиля?))
Лечение вируса скайпа это новый аватар вашего профиля?)) довольно просто. Заходим в Skype — Инструменты — Настройки — Дополнительно — Расширенные настройки — Контроль доступа других програм к Skype — и смотрим что там есть, если там что то есть то все удаляем — там должно быть пусто.
После данных манипуляций вы удалите вирус из скайпа, однако если само тело вируса осталось на компе, а оно скорее всего осталось, то после перезагрузки компа у вас скорее всего будет таже проблема. Тут вы можете воспользоваться программой cureIT для проверки вирусов, либо почистить все свежей версией касперского с обновленными базами. Также можно попробовать удалить все вручную — зайти в msconfig — автозагрузка и удалить оттуда те программы, которые вы уже удалили из Skype — Инструменты — Настройки — Дополнительно — Расширенные настройки — Контроль доступа других програм к Skype на пункте первом лечения. Также возможно у вас в автозагрузке висят вирусы — они обычно подписываются как owe32ERxdnre или схожими названиями. Убирайте их из автозагрузки тоже. Также советую удалить shift+del всё в папках temp
c:/temp
c:/windows/temp
c:/document and settings/ ваш профиль/application data/temp
или c:/document and settings/ ваш профиль/application data/Local/temp
а также вирусы с непонятными именами .exe могут быть в корне c:/document and settings/ либо c:/document and settings/ ваш профиль/ либо c:/document and settings/ ваш профиль/application data/ либо во всех перечисленных. Напоминаю про непонятные имена — вида weQz45BeXxd.exe