Раньше такое прилетало по ICQ, почте и т.п., сегодня прилетело через контакт.
Суть в следующем, вам от ваших друзей (хотя не обязательно), приходит ссылка, в контакте она выглядела немного в шифрованном виде, что бы не было понятно куда ведёт и начиналась на http://vkontakte.ru/away.php?to=%68%74%74%70%3a%2f%2… (условно шифровано, каждый символ заменён на HEX-ASCII код) этот кусок содержит начало ссылки http:// далее предлогается сделаеть переход на сайт который заканчивается на deti.jpg но при переходе выдаёт что это screen/img — т.е. скринсевер.
Сам файл выглядит будто то картинка, но в реалии сервер подменил один файл на скачку другого типа, и он скачает вам типа заставку, но это исполняемый файл. Открывая его вы запускаете у себя на компьютере приложение. Которое по всей видимости делает такую же рассылку по вашему контакт листу (в нашем случаее контакта, а может ещё рассылать по icq, почте, irc и др.).
Помимо этого вирус может даже не от вашего имени рассылать а передать данные с вашей кукой на сервер и сервер уже будет рассылать. Пароль в контакте храниться на вашем компьютере почти „в открытом виде“, т.е. имея эту строчку с куки можно без проблем провести авторизацию не зная самого пароля.
Проверяем файл Через онлайн чекалку веба и имеем — Win32.HLLW.AntiDurov.origin
Анти Дуров — видимо когото создатель контакта достал :)
Проверить наличие вируса можно посмотрев у себя в своей папке
C:\Documents and Settings\leonidas\Application Data\
(leonidas меняем на своё добро) наличие папки Vkontakte в ней может лежать файлик svc.exe и вешается процессом Durov VKontakte Service
25 мая, вирус подчистит целиком ваш винт, если видим у себя нечто подобное, то
1) Пуск » Выполнить… net stop «Durov VKontakte Service»
2) Делаем хард ресет (выключаем комп в «аварийном» режиме, кнопкой на корпусе, что бы не смогло запуститься)
3) Грузимся желательно с дискеты и долбим этот файл
4) Сообщаете всем кто есть в вашем контакт листе, что бы не открывали ссылку
5) Ставим себе антивирус
Как бороться с подобными вирусами до конца не знаю, но просто не нужно кликать куда не нужно, не нужно поддерживать рассылку писем счастья (ещё один довод против них).
Для меня одно не ясно, почему до сих пор возожны из контакта перехода на эту ссылку, не ужели нельзя заблокировать переход по этому пути и просто не открывать его?