Igår chattade frugan med en väninna på MSN. Vänninan skickade följande replik (OBS! gå EJ till länken!!):
” haha!
http://msn-videos.obxhost.net/watch.php?=emailadress@hotmail.com ”
Hon råkade trycka på länken och upp kom en YouTube identisk sida som egentligen är en mask för att dölja viruset som installeras. Viruset skickar sedan ovanstående replik till dina MSN kontakter utan att du vet om det och fler drabbas av viruset.
Viruset är väldigt bra gjort, den installerar en dold system fil kallad ”updater.com” i din Windows mapp som körs automatiskt i bakgrunden när du startar datorn. Viruset upptäcktes inte när jag scannade den med Kaspersky Anti Virus.
När man klickar på länken får man först ner en java-fil som laddar ner ”install_flash_player.exe” från:
Den sparas sedan i:
Denna i sin tur skapar följande filer:
För att ta bort viruset så ta bort samtliga ovanstående filer. Gör en sökning på filerna för att hitta dem och ta sedan bort dem. Kom ihåg att ”updater.com” är satt som dold så du måste visa dolda filer om du ska hitta den manuellt (om du söker efter den borde den hittas dock).
Kolla också om ”C:\Windows\updater.com” finns i dina autostart program och ta bort den i sådana fall.
Jag rekommenderar varmt ”Startup Control Panel 2.8”, ett väldigt litet program (bara 57.3Kb!!) som installeras i din kontrollpanel. I programmet får du sedan en översikt över alla program som startas samtidigt med datorn och du kan ta bort onödiga program som segar ner datorn, likaså ”updater.com” viruset som beskrivits ovan.
5 oktober 2008 21:14 Feras Website