Welkom (a)!

Ik verklaar hier een deel van wat te maken heeft met mijn dagelijkse productie. Elke publicatie, een nieuwe functie: poëzie, verhalen, gedachten, verhalen ...

In het lichaam, ziel en hart RSS

Virus Alert - Verwijder infecties ree1.exe en ree2.exe ree3.exe

Door Isaac Ribeiro | Categorie (en): Tips en Tutorials , Computers , Veiligheid | 12.29.2008 op 2:42

Hij zei dat hij zou op vakantie gaan in de virtuele wereld, maar kom terug om te proberen het ongemak dat een malware heeft veroorzaakt in de afgelopen dagen te verminderen.

Je weet dat die berichten (stukjes, stukjes) die u hebt uitgenodigd om de gemeenschap aan te sluiten, zie kerstkaart, etc.? Nou, het virus is het meest - zo niet alle -.

Hieronder vindt u enkele voorbeelden, aanhalingstekens (toen weten hoe je de infectie te verwijderen):

1.
"John Doe,

Hallo allemaal goed? een plezier te doen voor mij ..? gaan deze gemeenschap en stem op mijn foto!? wees er snel bij! bent u ook meedingen naar de cover van deze gemeenschap weet niet of je ooit hebt gezien?

**** :/ / Www.orkut.com.br / Main # Community.aspx? Cmm = 165439344 "

De valse koppeling gemeenschap leidt ons naar het adres **** :/ / www.orkut.com.br / Main # ViewFeed.aspx? Feedurl = http://freedx01.blogspot.com/feeds/posts/default opening een feed. In lijkt het een kleine tekst hieronder en een verzoek om te stemmen in een foto, maar als je op de gebruiker doorgestuurd naar de site **** :/ / tinyurl.com/5odm8f (URL opgezegd en verwijderd), die de malware installeert.

2.
"John Doe,

Hallo allemaal goed?
een plezier te doen voor mij ..?
gaan deze gemeenschap en stem op mijn foto!?
wees er snel bij!
bent u ook meedingen naar de cover van deze gemeenschap weet niet of je ooit hebt gezien?

**** :/ / Www.orkut.com.br / Main # Community.aspx? Cmm = 165439344 "

De valse koppeling gemeenschap leidt ons naar het adres **** :/ / www.orkut.com.br / Main # ViewFeed.aspx? Feedurl = http://xnewx01.blogspot.com/feeds/posts/default opening een feed. Daarin verschijnt het verzoek "KLIK HIER" "Als u de foto en stem te bekijken," maar als je klikt wordt je doorverwezen naar de site **** :/ / tinyurl.com/6t7jcn, die het verlaagt "fotos37.scr" typische extensie virus.

De valse koppeling gemeenschap leidt ons ook naar het adres **** :/ / www.orkut.com.br / Main # ViewFeed.aspx? Feedurl = http://fotoyvip.blogspot.com/feeds/posts/default dat opent een feed. Daarin verschijnt het verzoek "KLIK HIER" "Als u de foto en stem te bekijken," maar als je klikt wordt je doorverwezen naar de site **** :/ / tinyurl.com/78u9wa, die het verlaagt "fotos306.scr" typische extensie virus.

De valse koppeling gemeenschap leidt ons nog steeds aan het adres **** :/ / www.orkut.com.br / Main # ViewFeed.aspx? Feedurl = http://blackorkx001x.blogspot.com/feeds/posts/default dat opent een feed. Daarin verschijnt het verzoek "KLIK HIER" "Als u de foto en stem te bekijken," maar als je klikt wordt je doorverwezen naar de site **** :/ / tinyurl.com/4ynq54, die het verlaagt "fotos51.scr" typische extensie virus.

3.
"Om dit vroege kerstkaart te verlaten
Om een geschenk voor u te vinden
Is je gezicht rsrsrsrs

Bekijk geanimeerde kaart
[VC MERRY CHRISTMAS TO MY vriend of vriendin QE]

**** :/ / Www.CartoesNatal.Net / OrkutEngracados "

De valse koppeling gemeenschap leidt ons naar het adres **** :/ / www.orkut.com.br / Main # ViewFeed.aspx? Feedurl = http://webamizades06.blogspot.com/feeds/posts/default opening een feed. Daarin is er een grote illustratie van de toepassing met "Open Commentaar", maar als je klikt wordt je doorverwezen naar de site **** :/ / www.novostop.kit.net, die de "videos.scr" typische omvang van het virus verlaagt .

4.
"Ik moest een kaart te verlaten, zodat
En zijn gezicht lol
nu al te anticiperen op Kerstmis XAU XAU

Bekijk geanimeerde kaart

**** :/ / Www.Animania.Net / OrkutGifs "

De valse koppeling gemeenschap leidt ons naar het adres **** :/ / www.orkut.com.br / Main # ViewFeed.aspx? Feedurl = http://cartaonatalfeliz.blogspot.com/feeds/posts/default opening een feed. Daarin is er een grote illustratie met een verzoek om "Open" en "View Kerstkaart," maar als u klikt wordt je doorverwezen naar de site **** :/ / www.cardevirtual.kit.net, die de "cardvirtual verlaagt. scr "extensie typische virus.

5.
"Hallo Ik heb deze kaart voor de sieraden die u
een open grap die zijn gezicht kkkkkk

Voeg hier je kaart

**** :/ / Www.orkut-girf.br.zipcard.net "

De valse koppeling gemeenschap leidt ons naar het adres **** :/ / www.orkut.com.br / Main # ViewFeed.aspx? Feedurl = http://dogcartao.blogspot.com/feeds/posts/default opening een feed. Daarin is er een grote illustratie van de toepassing met "Open Commentaar", maar als je klikt wordt je doorverwezen naar de site **** :/ / www.amoreco0.kit.net, die de "amizade.scr" typische omvang van het virus verlaagt .

Veel andere monsters ik zou kunnen verklaren, maar deze zijn voldoende om het probleem te karakteriseren.

Om de zaak op te lossen, vond geen tool die het proces automatiseert, maar stap voor stap handleiding is erg eenvoudig:

  1. Kopieer dit bericht in een teksteditor naar keuze;
  2. Sluit uw (s) browser (s): Mozilla Firefox, Internet Explorer, Chrome, en andere;
  3. Druk tegelijkertijd op de Ctrl + Alt + Del (Delete);
  4. De "Windows Taakbeheer" moet het tabblad "Toepassingen" te openen, klik op de naam die de "Processen" vinden, heeft, wijzend op de kolom "Image Name" "ree1.exe" verwerkt ", ree2.exe" en / of "ree3.exe";
  5. Individueel op elk en druk op de knop "Proces beëindigen", dat is aan de onderkant van dat scherm;
  6. Open "Deze Computer", klik op F3 om het zoeken te openen, selecteert u de rechter kolom "Alle bestanden en mappen" in de "volledige of gedeeltelijke bestandsnaam" type "ree" (zonder aanhalingstekens), dan Klik op "Meer Advanced Options", selecteer de opties "Search systeem mappen" en "Zoeken in verborgen bestanden en mappen weergeven" en druk op de "Search" knop;
  7. Na het zoeken, klik met de rechter muisknop op een van de gevonden bestanden (ree1, of ree2 ree3) en vervolgens op "map openen" of "Open bestand";
  8. In de bevattende map moet alle bestanden in de zoekresultaten, dus selecteer ze en verwijder ze;
  9. Klik op de rechter muisknop op de Prullenbak en selecteer "Empty Trash";
  10. Ga naar Start> Uitvoeren> type "msconfig" (zonder aanhalingstekens) Start en de "OK" te drukken om te openen "Hulpprogramma voor systeemconfiguratie." Op de "Startup" verwijder de boot bestanden met de namen al genoemd.
  11. Na de wijzigingen klikt u gewoon op "OK" knop. Er verschijnt een venster waarin u wordt gevraagd de computer opnieuw opstarten. Sla een aantal werk dat is opengelaten en herstart de machine.
  12. Wanneer u zich weer aanmeldt bij Windows een waarschuwing verschijnt waarin staat dat wijzigingen zijn aangebracht bij het opstarten. Vink "niet meer tonen dit bericht of start het hulpprogramma voor systeemconfiguratie wanneer Windows wordt gestart" en dan klik op "OK" om af te sluiten. Als u deze optie niet selecteert, klikt u op "OK" zal het nut en elke keer als ik opnieuw op te starten wordt dit bericht weergegeven openen.
  13. U kunt meestal krijgen op Orkut, maar vergeet niet te klikken op verdachte links. Controleer altijd of het adres dat wordt weergegeven in het bericht (zomaar met de muis over de link) dezelfde is als weergegeven in de statusbalk van de browser. Het niet, klik dan met de toestemming van zijn vriend (nog steeds verdacht van het).
    Open of opslaan van bestanden met de extensie. "Scr". Het wordt gebruikt door de screensaver (screensavers) Windows, maar is ook de belangrijkste formaat voor het verspreiden van virussen. Wil je veiligheid? Blijf weg van ze!
    Ik herhaal. In alle berichten hierboven genoemde waren er verschillende valse redirects en leidde de gebruiker om bestanden uit te voeren. "Scr" (zou kunnen zijn. "Exe". "Met". "Bat", enz..). Wees altijd verdacht van.
  14. Ik raad het gebruik van een hulpprogramma van de portal verdedigingslinie, de zogenaamde BankerFix. Het kan worden gedownload op http://www.linhadefensiva.org/dl/bankerfix , met aanvullende informatie over http://www.linhadefensiva.org/bankerfix/ ;
  15. Aanhoudende symptomen, maak dan een afspraak met een monteur die je vertrouwt.

Doe je deel en dragen bij tot een veilige navigatie.

PS:. De onderstaande stappen zijn gebaseerd op Windows XP, maar zou ook moeten werken op Windows Vista. Ondanks dat hij niet met behulp van dat systeem of laten installeren, denk ik dat het meest getroffen door de pest.


Gerelateerde onderwerpen

Schrijf een review