Не прошло и месяца, как пользователи популярного VoIP-клиента Skype столкнулись с новой угрозой, на этот раз, к счастью, практически безвредной. Речь идет о новом вирусе, который уже получил название – Worm.Win32.Skipi.a. Распространяется он довольно известным путем: пользователю Skype в текстовый чат приходит сообщение с ссылкой на картинку и сопроводительный текст в стиле «посмотри на это скорее». Переходя по ссылке, юзер пускает к себе на ПК червя, который, в свою очередь, начинает пакостить. Первым делом вредоносная программа отключает антивирусную защиту, затем переводит статус Skype в режим «Не беспокоить» и начинает отправлять по всему контакт-листу сообщение с той же ссылкой на вирус. Никаких деструктивных действий (помимо отключенного антивируса) Worm.Win32.Skipi.a не производит.
Все основные производители антивирусного программного обеспечения (F-Secure, Symantec и Kaspersky Lab) уже объявили о выпуске обновлений для своего софта, которые содержат средства борьбы с новым червем.
Сама компания Skype Inc., в свою очередь, поспешила выпустить официальное заявление, в котором указывается вся необходимая для борьбы с заразой информация. Вот основные действия, которые позволят быстро избавить систему от червя Worm.Win32.Skipi.a, если он все же попал на ПК:
1. Перезагрузить компьютер в безопасном режиме (Safe Mode);
2. Запустить редактор реестра regedit;
3. Найти в реестре ветку HKLM/software/microsoft/windows/currentversion/runonce;
4. Найти в ней запись, содержащую mshtmldat32.exe, и удалить эту запись;
5. Найти в директории WindowsSystem32 файлы wndrivs32.exe, mshtmldat32.exe, winlgcvers.exe и sdrivew32.exe и удалить их;
6. Найти в директории WindowsSystem32driversetc файл hosts, открыть его Блокнотом и удалить все содержимое. Сохранить файл.
7. Перезапустить компьютер в нормальном режиме.