generatorglukoff 05.10.2012 09:05 Воркота

в корпоративной рассылке:

Внимание!
Участились случаи массовой рассылки вируса через скайп. Рассылается ссылка вида http://goo.gl/*****?img=ваше_имя_в_скайп... По ссылке скачивается архив с трояном.
Если вы скачали архив и открыли его, то необходимо сделать следующее:

1. Нажать кнопки Win + R (запустится окошко Run), ввести там %appdata% и нажать Enter.
2. Откроется папка с профилем пользователя. В корне этой папки будет лежать .exe файл со случаным именем (вида 2.exe, VBhjh.exe и т.п., скорее всего, со значком Skype.
3. Возможно файлов будет несколько, если вы пытались запустить файл из скачанного архива несколько раз.
4. Записываем себе имя этого файла, сам файл удаляем.
5. Нажать кнопки Win + R (запустится окошко Run), ввести там regedit и нажать Enter. Запустится редактор реестра.
6. В левой части редактора реестра открыть ветку HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run. В правой части отразится содержимое ветки.
7. Найти в ней записи, в которых содержатся имена файлов из п.4 и удалить эти записи.
8. Перезагрузить компьютер

Если что-то не ясно или не получится, обращайтесь к кому-либо из технической поддержки.

Recommended by: @Kolyan-ufalug
Do you really want to delete ?