欢迎光临!(一)

我在这里说明一些什么,做我的日常生产。 每个出版,一个新的功能:诗歌,故事,想法,故事...

在身体,灵魂和心脏RSS

病毒警报-删除感染ree1.exe,和ree2.exe ree3.exe

艾萨克·里贝罗|类别(S): 技巧和教程计算机安全 | 2008年12月29日在2:42

他说,在虚拟世界中,他将去度假,但回来要尽量减少恶意软件已在最近几天造成的不便。

你知道你已被邀请加入社区的消息(下脚料,废料),圣诞贺卡等? 那么,该病毒是大多数 - 如果不是全部 - 。

下面是一些例子,引号(然后知道如何清除感染):

1。
“李四,

喜都好? 为我做一个忙......? 进入这个社区,并投票支持我的照片!! 请快! 你也争相为这个社会的封面不知道,如果你见过!?

点评:/ / Www.orkut.com.br的/主#Community.aspx CMM = 165439344“

假链接社区,使我们的地址**** :/ / www.orkut.com.br /主要#ViewFeed.aspx的?Feedurl = http://freedx01.blogspot.com/feeds/posts/default开幕饲料。 在它出现一个小下面的文字和图片投票请求,但是当你点击用户被重定向到网站**** :/ / tinyurl.com/5odm8f的(网址谴责和删除),安装恶意软件。

2。
“李四,

喜都好?
为我做一个忙......?
进入这个社区,并投票支持我的照片!!
请快!
你也争相为这个社会的封面不知道,如果你见过!?

点评:/ / Www.orkut.com.br的/主#Community.aspx CMM = 165439344“

假链接社区,使我们的地址**** :/ / www.orkut.com.br /主要#ViewFeed.aspx的?Feedurl = http://xnewx01.blogspot.com/feeds/posts/default开幕饲料。 在出现要求“点击这里”要查看的照片和表决,“但是当你点击你会被重定向到网站**** :/ / tinyurl.com/6t7jcn的,从而降低了的”fotos37.scr“典型的分机病毒。

假链接社区也导致我们的地址**** :/ / www.orkut.com.br /主要#ViewFeed.aspx的?Feedurl = http://fotoyvip.blogspot.com/feeds/posts/default 打开饲料。 在出现要求“点击这里”要查看的照片和表决,“但是当你点击你会被重定向到现场**** :/ / tinyurl.com/78u9wa,从而降低了的”fotos306.scr“典型的分机病毒。

假链接社会仍然使我们的地址**** :/ / www.orkut.com.br /主要#ViewFeed.aspx的?Feedurl = http://blackorkx001x.blogspot.com/feeds/posts/default 打开饲料。 在出现要求“点击这里”要查看的照片和表决,“但是当你点击你会被重定向到网站**** :/ / tinyurl.com/4ynq54,从而降低的的”fotos51.scr“典型的分机病毒。

3。
“要离开这个早期的圣诞贺卡
为了找到一个礼物送给你
是你的脸rsrsrsrs

动画卡
[VC + +圣诞快乐,给我的朋友或女朋友女皇]

点评:/ / Www.CartoesNatal.Net / OrkutEngracados的“

假链接社区,使我们的地址**** :/ / www.orkut.com.br /主要#ViewFeed.aspx的?Feedurl = http://webamizades06.blogspot.com/feeds/posts/default开幕饲料。 在它与“开放意见”中的应用有一个伟大的插图,但是当你点击,你会被重定向到网站*** :/ / www.novostop.kit.net,从而降低“病毒”videos.scr典型程度。

4。
“我只好留下一张卡片,以便
而他的脸LOL
已经期待圣诞节XAU XAU

动画卡

点评:/ / Www.Animania.Net / OrkutGifs的“

假链接社区,使我们的地址**** :/ / www.orkut.com.br /主要#ViewFeed.aspx的?Feedurl = http://cartaonatalfeliz.blogspot.com/feeds/posts/default开幕饲料。 在它有一个伟大的插图,以“打开”和“查看圣诞卡,”但是当你点击你的网站重定向到**** :/ / www.cardevirtual.kit.net的,这降低“cardvirtual的请求。 SCR“延伸的典型病毒。

5。
“嗨,我做了珠宝这个卡
一个开放的玩笑,他的脸kkkkkk

在这里看到你的卡

**** :/ / Www.orkut的,girf.br.zipcard.net“

假链接社区,使我们的地址**** :/ / www.orkut.com.br /主要#ViewFeed.aspx的?Feedurl = http://dogcartao.blogspot.com/feeds/posts/default开幕饲料。 在它与“开放意见”中的应用有一个伟大的插图,但是当你点击,你会被重定向到网站*** :/ / www.amoreco0.kit.net,从而降低“病毒”amizade.scr典型程度。

许多其它样品,我可以解释,但这些足以刻画问题。

解决的情况下,没有发现任何工具,自动化的进程,但由步步手册是非常简单的:

  1. 复制这个职位,在您所选择的文本编辑器;
  2. 关闭您的浏览器(S)(S):IE浏览器,火狐浏览器,及其他;
  3. 同时按下“CTRL + ALT + DEL(删除);
  4. “Windows任务管理器”打开“应用程序”选项卡,点击“进程”,找到的名称,并指出该列“映像名称”处理“ree1.exe”,“ree2.exe”和/或“ree3.exe”;
  5. 点击每一个单独并按下按钮“结束进程”,这是在该屏幕的底部;
  6. 打开“我的电脑”,击中F3打开搜索窗口,选择“所有文件和文件夹”,在“全部或部分文件名”型“稀土”(不含引号),然后右列点击“更多高级选项”,选择“选项”搜索系统文件夹“和”搜索隐藏的文件和文件夹“,然后按”搜索“按钮;
  7. 搜索后,找到的文件(ree1或ree2 ree3)点击鼠标右键,然后选择“打开所在的文件夹”或“打开文件位置”;
  8. 中包含的文件夹应该在搜索结果中的所有文件,所以他们选择并删除它们;
  9. 垃圾桶上点击鼠标右键并选择“清空废纸篓”;
  10. 转到开始>运行>输入“msconfig”(不含引号),然后按“确定”,打开“系统配置实用程序”。 在“启动”删除引导文件已经提到的名称。
  11. 更改后,只要按一下“确定”按钮。 将出现一个窗口,询问您是否要重新启动您的计算机。 保存一些已经离开开放的工作,并重新启动机器。
  12. 当您登录到Windows时出现一个警告窗口说明,在系统启动时更改。 选中“不显示此消息或启动系统配置实用程序在Windows启动时”,然后点击“确定”以关闭。 如果你不选择此选项,单击“确定”将打开的实用性和我每次重启会出现此消息。
  13. Orkut上,你通常可以得到,但切记不要点击可疑链接。 经常检查,出现在邮件中的地址(只是把鼠标在链接上)在浏览器状态栏显示的是一样的。 不是,只要按一下与他的朋友(可疑)的权限。
    不要打开或保存扩展名的文件。“SCR”。 它是用来通过屏幕保护程序(屏保)的Windows,但也是病毒传播的主要形式。 要安全? 远离他们!
    我再说一遍。 在所有上述职位有一些虚假的重定向,并导致用户执行文件。“SCR”(可能是“EXE”,“用”,“蝙蝠”等。)。 它始终是可疑的。
  14. 我推荐使用称为BankerFix门户防线,提供了一个工具。 它可以下载在http://www.linhadefensiva.org/dl/bankerfix ,与额外信息http://www.linhadefensiva.org/bankerfix/的 ;
  15. 坚持症状,使你信任技术员预约。

做你的一部分和航行安全作出贡献。

PS:下面的步骤是基于Windows XP,但应该也可以在Windows Vista上。 尽管没有使用该系统或安装它,我相信这是最瘟疫影响。


相关的主题

写回顾