Однако не стоит паниковать, вирус достаточно легко удалить, для этого запускаем Skype, нажимаем сверху на кнопку "Настройки".
Затем открываем дополнительные настройки, нажимаем кнопку "Дополнительно".
После этого нажимаем "Расширенные Настройки" и "Контроль доступа других программ Skype".
Откроется окно "Контроль доступа других программ Skype", вы увидите вирусы, которые отправляют те самые сообщения- это новый аватар вашего профиля?))http://goo.gl/QYV5H?img=nick или это очень хорошая фотография вы http://is.gd/uqfHnA?id=pk-help.com, нажимаем кнопку "Удалить" и удаляем все вирусы.
После этого нажмите "ОК" и "Сохранить".
Удаление тела вируса это новый аватар вашего профиля?))http://goo.gl/QYV5H?img=nick
Теперь необходимо удалить тело вирус, его EXE-шники, для этого заходим по пути:
для Windows 7- C:\Users\<профиль пользователя>\AppData\Roaming
для Windows XP -C:\Documents and Settings\<профиль пользователя>\Application Data
Удаляем все EXE файлы, которые находятся в корне этих папок. Если не видите папку AppData (для Windows XP Application Data) значит она скрыта и ее нужно сделать видимой, для этого поможет статья Как сделать скрытые папки видимыми.
Далее заходим на диск С в папку "Пользователь- <имя пользователя>- Загрузки" и удаляем все не нужные файлы.
Удаление тела вируса -это очень хорошая фотография вы http://is.gd/uqfHnA?id=pk-help.com,
Необходимо зайти на системный диск (диск С) в папку ProgramData и удалить подозрительные EXE-шники.
Необходимо зайти на диск С в папку "Пользователь- <имя пользователя>- Загрузки" и удалить все подозрительные файлы, поскольку системных файлов там нет, можете просмотреть есть ли нужные файлы, если таковые есть- скопируйте их в другое место, а с этой папки все удалите.
После всех процедур перезагружаете компьютер, меняете пароль на скайп (подробно описано в статье - Как изменить пароль в Skype) и проверяете его на вирусы любым антивирусом. Надеюсь данная статья помогла вам избавиться от вируса в скайпе- это новый аватар вашего профиля?))http://goo.gl/QYV5H?img=nick / это очень хорошая фотография вы http://is.gd/uqfHnA?id=pk-help.com или invoice_{цифры}.pdf.exe.
ВНИМАНИЕ!!! Убедительная просьба, если вам пришло сообщение -это новый аватар вашего профиля?))http://goo.gl/QYV5H?img=nick или это очень хорошая фотография вы http://is.gd/uqfHnA?id=pk-help.com или invoice_{цифры}.pdf.exe, отправить контакту приславшего его ссылку http://pk-help.com/security/skype-vir/, что бы он у себя удалил вирус.
Я очень надеюсь, моя статья помогла Вам! Просьба поделиться ссылкой с друзьями:
Комментарии
После этого включил Skype и отредактриовал все послания, что вирус (даже язык не поворачивается называть это вирусом) разослал на ":)", чтоб небыло вопросов и всё!
В общем тому горе хакеру оценка 2 с двумя минусами!!! Слабаки однако!
Короче - кому понадобится, НА ЗДОРОВЬЕ!
Если есть вопросы - пишите в течении месяца на временный почтовый ящик:
box142549230437@unmail.ru
Свой настоящий светить не хочу!
Сегодня от знакомой пришла ко мне на скайп следующая строка:
"лол!!! Alexandr видео: http://skyvideo24.ru/video/?n=Alexandr :)"
Я как бывший низкойровневый программер, да еще и хакер по совместительств у (ну это в молодости), запустил ссылку и на предложенный плагин согласился, скачал файл "setup.exe"
Это оказался архив, внутри него был файл :
"setup_BorderlineRunner_142342569355180.exe"
У меня имеется хорошо настроенный файерволл, да и не в падлу было, короче установил я эту штуку.
Мой скайп от моего имени начал рассылку по списку всем в моем списке ссылок в виде:
"Pavel видео: http://skyvideo24.info/video/?n=Pavel%20 :)"
"Алина video: http://skyvideo24.info/video/?n=%D0%90%D0%BB%D0%B8%D0%BD%D0%B0 :)"
Ну и так далее.
Короче, не долго думая, я вырубил скайп, зашел в диспетчер задачь и ничего там не увидел, "Значит служба" - смекнул я. Так и оказалось. И как вы думаете что нашел я в списке работающих служб? Не поверите!
"BorderlineRunner"
Это каким нужно быть идиотом, чтоб так тупо палится? Даа перевелись нынче хакеры, подумал я, посмотрел свойства службы и узнал её имя:
"a8501310"
А заодно и размещение самого файла:
"c:\Program Files (x86)\BorderlineRunner\BorderlineRunner.dll"
Ну понятно, регистрировалас ь в системе она так:
"C:\Windows\system32\rundll32.exe" "c:\Program Files (x86)\BorderlineRunner\BorderlineRunner.dll",serv"
Тогда понятно как её убить, а отключить процесс не удалось, без помощи доп. софта, ну нам это и не нужно, я физически удалил:
"c:\Program Files (x86)\BorderlineRunner\BorderlineRunner.dll"
Перезагрузился, и увидел что служба "Остановлена", запустил cmd.exe от имени администратора, выполнил комманду:
"sc delete a8501310"
А именно так у меня именовалась эта служба "a8501310", программа "sc" выдала мне "Успешно", и всё, служба удалена, файлы тоже.
Есть ли кто, этот вирус, пожалуйста, свяжитесь со мной по электронной почте: gheorghe_ina@mail.ru !!!
и в открывшемся окне пишем %appdata% и OK. сразу же оказываемся в нужной нам папке.
не видит ничего
Я удалил папку Adobe у меня перестало высвечиваться окошко с просьбой запустить неизвестний файл, но ноут начал тупить! ...нам в рабочем чате ето прислали скажыте пожалуйсто а реально вычыслить кто прислал вирусню или нет? Ато проблема более чем у 10 людей.
и в скайпе постоянно высвечиваеться что хочет доступа и когда нажать не давать доступ то оно и дальше начинает розсылать спам!(( Что делать?
Удалите все с папок temp- c:\Temp\ и c:\Documents and Settings\USER\L ocal Settings\Temp. Проверьте одноразовым антивирусом Dr Cureit и kaspersky virus removal tool.
В таком случае необходимо зайти в безопасный режим и удалить необходимые файлы.
Здравствуйте, подскажите, когда вы пытаетесь удалить какая ошибка появляется?
Здравствуйте, Оля. почитайте пожалуйста комментарии ниже, там переведены различные способы борьбы с вирусом, если указанные методы не помогут, напишите - будем разбираться...
У меня он заблокировал это ссылку
Здравствуйте, вот мой Skype- pk-help.com
Для вас будет лучше если вы отправите вирус компании чей антивирусник у вас стоит, если у вас NOD32 отправляйте на NOD 32, если Касперский- отправляйте в лабораторию Касперского.
А какую лабораторию посоветуете ?
Здравствуйте, если проверка одноразовыми антивирусами прошла без успешно, и проблема повторяется, может стоит подумать об откате системы до того момента, когда проблем не было... вот статья как это сделать в Windows7 http://pk-help.com/workstation/recovery-windows7/ . А вирус необходимо отправить в антивирусную лабораторию, они быстрее разберутся и включат лечение в новую базу.
У меня та же ситуация. Испробовала все перечиленные методы ещё вчера и позавчера. Файл ЕХЕ у меня бросает в AppData/Local/T emp. Ни один из предложенных антивирусников не помагает и не находит его ( так понимаю, что воспринимает как нормальное приложение). При остановке процесса winsvc.exe - даёт результат на пару часов. Также у меня оно не выскакивало тогда, когда я отсоединяла ноут от интернета, но когда интернет подключала - то могло выскочить по 6-8 этих файликов сразу ( и то после полной чисти, остановки процессов, полной переустановки скайпа ).
Здравствуйте, все ссылки найдет в статье http://pk-help.com/workstation/acceleration-windows7-xp/
Александра, с таким успехом вы мне скоро советы будете давать, а не я вам , половина антивирусов, которые вы написали я и не знаю, Что касается Dr Web Cureit немножко проясню- это одноразовый антивирус, он не обновляется, подскажите пожалусто где скачать эти чудо антивирусы
http://clip2net.com/s/2KG2i
Я перешел по этому адресу и поудалял все приложения сегодняшние (как на картинке).. утром проверю результат=)))
Здравствуйте, спасибо, что поделились своим способом борьбы с вирусом. А по поводу того, что данный способ не помог, могу сказать, что вирусы не стоят на месте (вернее их создатели), а постоянно совершенствуютс я, находятся новые дыры в системе безопасности и старые методы менее действенны.
Благодарю, что в другом диалоге попалась ссылка на вас - после нескольких моих попыток все убрать (не было файлов ехе там, где предложено искать - и только когда повычищала все папки temp - вроде, перестало появляться. Пришлось всем контактам моим отправить просьбу НЕ ОТКРЫВАЙТЕ! (а им успело кинуть вирус с моей страницы по 2 раза) и дала ссылку на вас, что делать. БЛАГОДАРЮ!!!!
Александра, с таким успехом вы мне скоро советы будете давать, а не я вам , половина антивирусов, которые вы написали я и не знаю, Что касается Dr Web Cureit немножко проясню- это одноразовый антивирус, он не обновляется, скачали, проверили, удалили. А вам я советую откатить систему на тот период, когда не было вируса и все работало хорошо, более подробно описано здесь http://pk-help.com/workstation/recovery-windows7/ вам я думаю подойдет второй способ.
Здравствуйте, Александра, заархивируйте и вышлите exe файл мне на почту info@pk-help.com. А сами попробуйте проверить Dr. Web Cureit.
Авастом вы уже проверяли и безуспешно, скачайте web или Касперского проверьте... думаю это должно помочь, отпишитесь об успехах потом.
А авастом норм или скачать Dr.Web??
Первое что приходит в голову удалите все как описано в статье и проверьте Dr. Web Cureit или kaspersky virus removal tool, а лучше и тем и другим, хуже не будет.
ДА!!
Скажите файлы в C:\Users\\AppDa ta\Roaming и в Skype снова появляются?
Если от вас не приходят сообщений- это новый аватар вашего профиля?))http: //goo.gl, то этого вируса у вас нет.
Здравствуйте, Адам, попробуйте метод описанные по ссылке http://pk-help.com/workstation/hidden-folders/
Так сразу не понятно в чем проблема, попробуйте обновить Skype, если не поможет проблема скорее всего в драйверах на видеокарту или камеру. У меня камера вверх ногами показывала ))) помогло обновление драйверов.
Попробуй обнови... хуже не будет...
Зайдите под администратором на компьютер, нажмите на файле правой кнопкой мыши выберите Свойства, затем зайдите во вкладку Безопасность и дайте себе полные права, после этого удалите файл.
Что конкретно вы не можете найти, если папку Application Data, то она скрыта и ее надо сделать видимой- Чтобы отобразить скрытые файлы и папки Windows XP, нужно проделать следующее: в пункте меню «Свойства папки» (вызываемом или через Пуск –> Настройка –> Панель управления –> Свойства папки, или через Мой компьютер –> меню Сервис –> Свойства папки…) установить переключатель «Показывать скрытые файлы и папки»
Проверьте компьютер на вирусы и уточните у людей с вашего скайпа приходит им от вас что нибудь, если нет, значит вылечились.
Где вы искали? в папке Roaming (в windows 7) и Application Data (в Windows XP)?? Удалите все в папках temp (C:\Windows\Tem p и C:\Users\Пользо ватель\AppData\ Local\Temp) проверьте на вирусы...
Здравствуйте, в статье написано, что папка AppData по умолчанию скрыта, поэтому ее не видно, для того чтобы ее сделать видимой выполните действия из статьи http://pk-help.com/workstation/extension-files-and-hidden-folders.
C:\Users\\AppData\Roaming
а имено AppData\Roaming
подскажыте что делоть
Проверял не раз dr web cureit вируса не находит, хотя когда проверяю через nod 32, находит много ошибок в папке user но вируса нет.
+ как от тех ошибок избавится не знаю.
удаляем полностью, чтобы не отправило потом тем, кто не был онлайне.
У меня Авира молчит.
C:\Users\имя владе.\AppData\Roaming\Skype
У меня Авира молчит.
Посмотрите файлы на других профилях, запустите одноразовые антивирусы, смените пароль на Skype.
Jane, посмотрите файл host, подробнее на ссылке http://pk-help.com/security/hosts/ , если не помогло попробуйте использовать другой браузер или обновите существующий.
Но со временем эти exe файлики опять запускаются !! Что делать ?!
А чем вам этот метод не подходит?! Все то же самое, что бы удалить файлы, заходите по пути идентичному Windows7.
Первым делом рекомендую зайти в автозагрузку и убрать все лишнее, Затем проверить компьютер несколькими одноразовыми антивирусами Kaspersky Virus Removal tools и dr web cureit. В конце отписаться удалось убить вирь или нет.
антивирус находит угрозу
Оперативная память = winlogon.exe(50 - модифицированны й Win32/Dorkbot.B червь - очистка невозможна
Если не сложно, Владимир, поделитесь секретом.
ПОМОГЛО!!!
Весь офис запустил это приложение, даже не задумались.