Velkommen (a)!

Jeg her angi noen av hva som har å gjøre med mitt daglige produksjon. Hver publikasjon, en ny funksjon: poesi, historier, tanker, historier ...

I kroppen, sjel og hjerte RSS

Virusvarsel - Fjern infeksjoner ree1.exe, og ree2.exe ree3.exe

Av Isaac Ribeiro | Kategori (er): tips og veiledninger og datamaskiner og Sikkerhet | 12.29.2008 kl 02:42

Han sa han ville dra på ferie i den virtuelle verden, men kommer tilbake for å prøve å redusere ulempene som en malware har forårsaket de siste dagene.

Du vet disse meldingene (utklipp, utklipp) du har blitt invitert til å delta i samfunnet, se julekortet, etc.? Vel, er viruset mest - om ikke alle -.

Nedenfor er noen eksempler, anførselstegn (så vet hvordan du fjerner infeksjonen):

1.
«John Doe,

Hei alle vel? gjøre en tjeneste for meg ..? skriv dette fellesskapet og stemme for mitt bilde!? Vær rask! du er også konkurrerer om dekning av dette fellesskapet vet ikke om du noensinne har sett?

**** :/ / Www.orkut.com.br / Main # Community.aspx? CMM = 165439344 "

Den falske lenker samfunnet fører oss til adressen **** :/ / www.orkut.com.br / Main # ViewFeed.aspx? Feedurl = http://freedx01.blogspot.com/feeds/posts/default åpning en feed. I vises det en liten tekst nedenfor og en forespørsel om å stemme på et bilde, men når du klikker brukeren omdirigert til stedet **** :/ / tinyurl.com/5odm8f (URL fordømte og fjernet), som installerer malware.

2.
«John Doe,

Hei alle vel?
gjøre en tjeneste for meg ..?
skriv dette fellesskapet og stemme for mitt bilde!?
Vær rask!
du er også konkurrerer om dekning av dette fellesskapet vet ikke om du noensinne har sett?

**** :/ / Www.orkut.com.br / Main # Community.aspx? CMM = 165439344 "

Den falske lenker samfunnet fører oss til adressen **** :/ / www.orkut.com.br / Main # ViewFeed.aspx? Feedurl = http://xnewx01.blogspot.com/feeds/posts/default åpning en feed. I den vises forespørselen "KLIKK HER" "for å vise bildet og stemme," men når du klikker du blir omdirigert til nettstedet **** :/ / tinyurl.com/6t7jcn, som senker "fotos37.scr" typisk forlengelse virus.

Den falske lenker samfunnet fører oss også til den adressen **** :/ / www.orkut.com.br / Main # ViewFeed.aspx? Feedurl = http://fotoyvip.blogspot.com/feeds/posts/default at åpner en feed. I den vises forespørselen "KLIKK HER" "for å vise bildet og stemme," men når du klikker du blir omdirigert til nettstedet **** :/ / tinyurl.com/78u9wa, som senker "fotos306.scr" typisk forlengelse virus.

Den falske lenker samfunnet fører fortsatt oss til adressen **** :/ / www.orkut.com.br / Main # ViewFeed.aspx? Feedurl = http://blackorkx001x.blogspot.com/feeds/posts/default at åpner en feed. I den vises forespørselen "KLIKK HER" "for å vise bildet og stemme," men når du klikker du blir omdirigert til nettstedet **** :/ / tinyurl.com/4ynq54, som senker "fotos51.scr" typisk forlengelse virus.

3.
"Å overlate dette tidlig julekort
For å finne en gave til deg
Er ansiktet rsrsrsrs

Vis Animert kort
[VC GOD JUL TIL MIN VENN eller kjæresten QE]

**** :/ / Www.CartoesNatal.Net / OrkutEngracados "

Den falske lenker samfunnet fører oss til adressen **** :/ / www.orkut.com.br / Main # ViewFeed.aspx? Feedurl = http://webamizades06.blogspot.com/feeds/posts/default åpning en feed. I det der er en stor illustrasjon av søknaden med "Åpen kommentar", men når du klikker du blir omdirigert til nettstedet **** :/ / www.novostop.kit.net, som senker "videos.scr" typisk omfang av virus .

4.
"Jeg måtte forlate et kort så
Og hans ansikt lol
allerede forutse julen xau xau

Vis Animert kort

**** :/ / Www.Animania.Net / OrkutGifs "

Den falske lenker samfunnet fører oss til adressen **** :/ / www.orkut.com.br / Main # ViewFeed.aspx? Feedurl = http://cartaonatalfeliz.blogspot.com/feeds/posts/default åpning en feed. I det der er en flott illustrasjon med en anmodning om å "Open" og "Vis Christmas Card", men når du klikker du blir omdirigert til nettstedet **** :/ / www.cardevirtual.kit.net, som senker "cardvirtual. scr "forlengelse typisk virus.

5.
"Hei Jeg laget dette kortet for smykker du
en åpen spøk at hans ansikt kkkkkk

Se Kortet her

**** :/ / Www.orkut-girf.br.zipcard.net "

Den falske lenker samfunnet fører oss til adressen **** :/ / www.orkut.com.br / Main # ViewFeed.aspx? Feedurl = http://dogcartao.blogspot.com/feeds/posts/default åpning en feed. I det der er en stor illustrasjon av søknaden med "Åpen kommentar", men når du klikker du blir omdirigert til nettstedet **** :/ / www.amoreco0.kit.net, som senker "amizade.scr" typisk omfang av virus .

Mange andre prøver jeg kunne forklare, men disse er tilstrekkelig til å karakterisere problemet.

For å løse saken, fant ingen verktøy som automatiserer prosessen, men trinnvis manualen er svært enkel:

  1. Kopier dette innlegget i en teksteditor av ditt valg;
  2. Lukk din (e) leser (e): Mozilla Firefox, Internet Explorer, Chrome, og andre;
  3. Samtidig trykker Ctrl + Alt + Del (Delete);
  4. "Windows Oppgavebehandling" bør åpne fanen "Applications", klikker du på navnet som har de "Processes", finn, bemerker kolonnen "Image Name" prosesser "ree1.exe", "ree2.exe" og / eller "ree3.exe";
  5. Individuelt klikke på hver enkelt, og trykk på knappen "End Process", som er på bunnen av denne skjermen;
  6. Åpne "Min datamaskin", traff F3 for å åpne søkevinduet velger høyre kolonne "Alle filer og mapper" i "Hele eller deler av filnavnet" type "Ree" (uten anførselstegn), deretter Klikk "Flere avanserte alternativer", velg alternativene "Søk systemmappene" og "Søk skjulte filer og mapper" og trykk "Søk"-knappen;
  7. Etter søket, klikk på høyre museknapp på en av filene som blir funnet (ree1, eller ree2 ree3) og deretter "Åpne innholdsmappe" eller "Open file location";
  8. I innholdsmappe skal ha alle filene i søkeresultatet, så velg dem og slette dem;
  9. Klikk høyre museknapp på papirkurven og velg "Tøm papirkurv";
  10. Gå til Start> Kjør> skriv "msconfig" (uten anførselstegn) og trykk på "OK" for å åpne "System Configuration Utility." På "Startup" remove oppstartsfilene med navnene som allerede er nevnt.
  11. Etter endringene klikker du bare på "OK"-knappen. Et vindu vil dukke opp som spør om du vil starte datamaskinen på nytt. Spar litt arbeid som har stående åpen og start maskinen.
  12. Når du logger inn i Windows en advarsel vises om at endringer ble gjort ved oppstart av systemet. Sjekk "Ikke vis denne meldingen eller starte Systemkonfigurasjon når Windows starter" og deretter trykke "OK" for å lukke. Hvis du ikke velger dette alternativet, klikker du på "OK" vil åpne verktøyet og hver gang jeg starter denne meldingen vises.
  13. Du kan vanligvis få på Orkut, men husk å ikke klikke på mistenkelige lenker. Sjekk alltid at adressen som vises i meldingen (bare å sette musen over lenken) er den samme som vises i statuslinjen i nettleseren. Ikke være, klikker du bare med tillatelse fra sin venn (fortsatt skeptisk til den).
    Aldri åpne eller lagre filer med filtypen. "Scr". Den brukes av skjermspareren (fargelogo) Windows, men er også den ledende formatet for spredning av virus. Lyst til sikkerhet? Hold deg unna dem!
    Jeg gjentar. I alle de innleggene som er nevnt ovenfor var det flere falske omdirigeringer og førte brukeren å kjøre filer. "Scr" (kan være. "Exe". "Med". "Bat", osv..). Alltid være mistenksom av det.
  14. Jeg anbefaler å bruke et verktøy levert av portalen defensiv linje, kalt BankerFix. Den kan lastes ned på http://www.linhadefensiva.org/dl/bankerfix , med ytterligere informasjon om http://www.linhadefensiva.org/bankerfix/ ;
  15. Vedvarende symptomer, gjøre en avtale med en tekniker du stoler på.

Gjør din del og bidra til sikker navigasjon.

PS:. Trinnene nedenfor er basert på Windows XP, men bør også fungere på Windows Vista. Til tross for ikke å bruke dette systemet, eller har det installert, tror jeg det er mest berørt av pesten.


Beslektede emner

Skriv en anmeldelse