Świąteczny wirus na facebooku!

Temat ten kierowany jest do wszystkich osób mające konto na portalu Facebook.



W te święta na Facebooku rozprzestrzeniany jest wirus System Tool 2011. Jest to znany robak, który stworzony został w kilku celach, takich jak zbieranie osobistych danych użytkowników, wykradanie informacji dotyczących kart kredytowych oraz zachęcanie do zakupu fikcyjnej aktualizacji programu antywirusowego. Jeśli już znajdziecie się przez przypadek na wcześniej wymienionym blogu internetowym, to w nic nie klikajcie i nic nie akceptujcie.

Zainfekowany komputer blokuje wszystko co jest na komputerze (oprócz przeglądarki) oraz posiada zmienioną tapetę z ostrzeżeniami i informacją o płatnościach związanych z uaktualnieniem fikcyjnego programu antywirusowego. Aby usunąć złośliwe oprogramowanie z systemu, najlepiej uruchomić Windows w trybie awaryjnym i usunąć wszystkie zainstalowane wcześniej pliki programu oraz wpisy w rejestrze systemowym. Następnie w pełni przeskanować Wasz system programem antywirusowym z aktualną bazą wirusów.
Magia świąt czasami może być uciążliwa dla komputerów, ponieważ hakerzy wykorzystują ten moment, zachęcając do otwierania linków z kartkami świątecznymi, życzeniami i wirtualnymi prezentami. Nie należy wchodzić na dziwne strony i pobierać nieznajome aplikacje, bo może się to skończyć wyczyszczeniem konta bankowego.
Jeśli mieliście styczność z System Tool 2011, napiszcie o tym w komentarzach poniżej.
Jak usunąć program? nie trudno!.
Start - uruchom - wpisujemy regedit

KEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ RunOnce "<random>"

znajdujemy tą linijkę i usuwamy plik który tam jest.


UWAGA

Ja tak zrobiłem na własną odpowiedzialność i mi pomogło, jeżeli u was uszkodzi to system to nie moja wina ale raczej tak się nie stanie.
Dodam,że program SecurityTool wcale nie wykrywa wirusów.Jeżeli posiadasz ten program,najlepiej go odinstalować.Znalazłem tu artykuł na temat tego programu.On "wykrywa" pliki,bez których system nie będzie funkcjonował.Jest to zwykły symulator skanowania.POD ŻADNYM POZOREM NIE NALEŻY USUWAĆ PLIKÓW,KTÓRE TEN PROGRAM "WYKRYŁ".Można usunąć go za pomocą Malwarebytes Anti-Malware,
Obrazek
Streetovs napisał(a):
Start - uruchom - wpisujemy regedit

KEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ RunOnce "<random>"

znajdujemy tą linijkę i usuwamy plik który tam jest.

To tylko wyłącza automatyczne uruchamianie podczas startu systemu. Pliki tego fałszywego antywirusa nadal zostają na dysku - komputer trzeba przeskanować programem Malwarebytes' Anti-Malware i usunąć zagrożenia.
Pliki tego wirusa może i są na dysku, ale Norton mi nic nie wykrywa a komputer w końcu normalnie chodzi i nic nie blokuje. Ale jeśli komuś to przeszkadza niech sobie zeskanuje komputer tym programem co wypisaliście po wyżej. Dodam tylko że ten wirus jest bezużyteczny on tylko się uruchamiał przy starcie systemu, wykrywał tyle samo i takie same wirusy i wszystko blokował. jeżeli zrobimy tak jak ja to może on se siedzieć ile chce bo jak nie na pulpicie to gdzie nam poprzeszkadza?, na czole?.
cron