-
וירוס בפייסבוק – השיטות שלו ודרכי ההסרה
וירוסים בפייסבוק הפכו מחדירה לפרטיות כבר לאי נעימות. ההודעות שנשלחות מהפייסבוק שלכם מלוות בתוכן מיני פוגע ואף סכנה ממשית מפני החוק. כיצד תמנעו? איך תסירו? ומהיכן מגיע הוירוס? כל התשובות בכתבה
אדיר רצון
פורסם ב: 04 ינואר 2011עוד במגזין ...
לאחרונה בפורום"?Wanna see my naked pictures", זה רק עוד אחת מההודעות הפוגעות שהוירוסים בפייסבוק שולחים. הוירוס שנקרא Koobface מפיץ את עצמו בחכמה רבה תוך שימוש במגוון טאקטיקות להדבקה המונית.
בתמונה: חשבון פייסבוק שהושחט על ידי וירוסלאחר שמחשבכם נגוע בוירוס, מגיעה הודעה מפתה לכל חברי הפייסבוק שלכם, בצירוף קישור זדוני. מרגע הכניסה של אחד מחבריכם לקישור- הוא הופך לנשא וירוס נוסף אשר מדביק את חבריו גם כן ופועל באותה שיטת יחצן דומה.
הקישור הזדוני שמלווה בהודעה מפתה, מנצל פרצות אבטחה בדפדפן האינטרנט שלכם על מנת להזריק קוד אצווה אל מחשבכם (Exploit). כפי שכבר פרסמנו בעבר: בכנס ההאקרים העולמי "Pwn2Own" שהתקיים בשנת 2010, הדגימו האקרים מוכשרים כיצד ביכולתם להזריק קוד זדוני כמעט לכל דפדפן אינטרנט. הדפדפן היחיד איתו התקשו ההאקרים היה ה "Chrome" של גוגל, שכאמור שכבת ההגנה שלו ה "Sandbox" מנעה זאת. אך כפי שנאמר בכנס "אין זו מגבלה אקוטית אלא רק מגבלה של מספר ימים."
בעקבות הגילויים החדשים הללו, חשוב מאוד להתייחס אל אופן הגלישה באינטרנט ברצינות. את הוירוס של פייסבוק, תוכלו לעקור מן השורש ע"י הכלי המומלץ UnHackMe. בנוסף, תוכלו לעשות זאת ידנית, מה גם שזה אפילו מומלץ.
הסרת הוירוס Koobface ידניתצעד 1: הכנסו אל מנהל התהליכים ע"י לחיצה על Ctrl + Alt + Delete , וחסלו את תהליכי הקבצים: fbtre6.exe mstre6.exe
צעד 2: הכנסו אל מנהל הרישום. (התחל> הפעלה> regedit) ומחקו את נתיבי המפתחות המדויקים הבאים:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Current Version\Run\”systray” = “c:\windows\mstre6.exe”
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Current Version\Run\”systray” = “C:\Windows\fbtre6.exe”
HKEY_CURRENT_USER\AppEvents\Schemes\Apps\Explorer\Navigatingצעד 3: מחקו את הקבצים הבאים מיעדם:
C:\Windows\fbtre6.exe
C:\Windows\fmark2.datבנוסף תוכלו תמיד להעזר בסריקת וירוסים אונליין. אנו לא מאמינים בזה כל כך, אך בהתחשב בוירוס להלן, ישנן עדויות שזה מצליח.
סריקת וירוסים Online:* http://www.kaspersky.com/virusscanner
* http://security.symantec.com
* http://us.mcafee.com/root/mfs/scan.asp?affid=56
* http://www.bitdefender.com/scan8
* http://onecare.live.com/site/en-us/default.htm
* http://ca.com/securityadvisor/virusinfo/scan.aspx
* http://www.ewido.net/en/onlinescan
* http://www.pandasecurity.com/homeusers/solutions/activescanלאחרונה ישנן עדויות, כי דרך הפייסבוק מופצים וירוסים המגייסים אתכם לרשת Botnets. רשת Botnets זוהי רשת הנשלטת מרחוק ע"י אדם או קבוצה זדוני\ות ולמטרות לא חוקיות באינטרנט.

-
1/12/2011 13:25
-
1/20/2011 18:23
-
1/31/2011 16:41
-
1/31/2011 17:38
-
2/5/2011 23:02
-
2/7/2011 13:42
-
7/19/2011 14:43
-
7/20/2011 8:44
-
7/20/2011 8:53
-
7/24/2011 23:28
-
7/25/2011 0:09
-
12/20/2011 20:04
-
12/3/2012 11:39
-
3/5/2013 10:51
-
4/5/2013 12:58