|
WINDOWS нелицензионный - отправьте СМС на номер 3649
| |
mykomp | Дата: Вторник, 13.10.2009, 00:54 | Сообщение # 1 |
 Admin
Группа: Администраторы
Сообщений: 59
Статус: Оффлайн
| Вы сидели и работали (бродили по Инету), и ни что не предвещало неприятностей. На каком-то сайте видео не открылось, пришлось загрузить и установить рекомендуемый на сайте кодек... (или "что-то" выскочило не на нашем языке, мы "куда-то ткнули - вариантов множество). И тут - на тебе... - "Чё это такое, что за синий экран, какое не лицензионное программное обеспечение (или - Что это за волосатая попа на весь экран?), какое СМС, за что, что за бред?", - спрашиваете Вы себя. "Поздравляем" (естественно что сочувствуем), ВЫ УСТАНОВИЛИ НА СВОЙ КОМПЬЮТЕР ВИРУС (да, именно Вы, своими ручками это и сделали). Вот фрагмент с сайта Dr.WEB: В последнее время значительно возросло число вредоносных программ-вымогателей, требующих отправить SMS-сообщения для получения доступа к системе или к пользовательским документам или грозящих вообще уничтожить Ваши данные. В апреле 2009 года вирусными аналитиками компании «Доктор Веб» был получен образец очередной программы, которая распространяется в виде поддельных кодеков и при запуске Windows выводит сообщение о необходимости отправить SMS с текстом для разблокировки доступа к системе. Данная вредоносная программа была добавлена в вирусную базу Dr.Web под именем Trojan.Winlock.19. Ее модификации уже автоматически распознаются технологией Origins TracingTM как Trojan.Winlock.origin. Что же делать если то-то из Ваших знакомых поймал этот вирус? Рекомендую ознакомиться с материалами уважаемой мной компании Dr.Web, которые находяться по адресу http://news.drweb.com/show/?i=304&c=5 Воспользуйтесь генератором ключей, которые они разработали. Ещё, как вариант, есть парочка простых (и не очень) способов убрать этот вирус. А именно: А. ЗАХОДИМ В БИОС И ПЕРЕКЛЮЧАЕМ ВРЕМЯ НА СУТКИ ВПЕРЕД (если не помогло - на сутки назад) И ЭТА Х...НЯ ПРОПАДЁТ…. ЗАТЕМ ПРОСТО ПОМЕНЯЙТЕ ВРЕМЯ НА ПРАВИЛЬНОЕ И ВСЁ! Б. Если безопастный режим – не помогает: 1.Загрузиться с CD Windows Lite 2. Найти поиском все файлы, появившиеся в день заражения 3. Смотрим по ситуации, и переименовываем все подозрительные (.exe .bat и т.п.) В. НЕ ВАЖНО НА КАКОЙ НОМЕР СЛАТЬ СМС и КАКОЙ ТЕКСТ НАДО ОТПРАВЛЯТЬ. Смотрите что делаем! При запуске виндовс нажимаем F8 и запускаем безопасный режим, дальше пуск – выполнить и тут прописываем msconfig откроется окно где в закладке автозагрузка снимаем галку с файла cmon.exe дальше перезапускаем комп в обычном режиме и все но нужно еще будет етот файл удалить! Для этого в меню настройки выбираем свойство папки и там в закладке вид с самого низу ставим показать скрытие файлы, дальше найти файлы и папки вводим имя файла cmon.exe можно просто cmon заходим в прописанный адрес и удаляем файл с помощью Shift Del дел и не забудьте просканировать комп! РАБОТАЙТЕ —- ПОМОГЛО!!!!! Комментарий от дашик [ Сентябрь 30, 2009, 22:47 ] Г. У Weryfat жесткая версия попалась… Вот что он пишет: Ничего из вышеуказанного не помогло. Перезагружайтесь в безопасном режиме с поддержкой командной строки, вызывайте Диспетчер задач, в вкладке Приложения выберете Новая задача, наберите msconfig, убирайте из автозагрузки ВСЕ! Перезагрузитесь, все должно заработать. После просканируйте CureItом системный диск. Комментарий от Weryfat [ Октябрь 9, 2009, 13:54 ] Если Вы у Вас есть свои варианты борьбы - предлагайте, обсудим, поможем. 
Ремонт, именно ремонт компьютеров, ноутбуков, мониторов, видеокарт ... Создание сайтов. Установка программного обеспечения. Настройка сетей и WiFi. Форумчанам СКИДКА 20%!!! тел. 050-771-33-57.
|
|
| |
mykomp | Дата: Воскресенье, 01.11.2009, 23:09 | Сообщение # 2 |
 Admin
Группа: Администраторы
Сообщений: 59
Статус: Оффлайн
| Если это ФРЕЙМ-окно в МОЗИЛЛЕ, тогда пробуем так : нажмите ПУСК ПРОГРАММЫ МОЗИЛЛА БЕЗОПАСНЫЙ РЕЖИМ Там подгружаем ДОПОЛНЕНИЯ ПОИСК ДОПОЛНЕНИЙ ОБЗОР ВСЕХ ДОПОЛНЕНИЙ слева выбираем ПРИВАТНОСТЬ и ЗАЩИТА в лидерах загрузок выбираем Adblock Plus жмём на Add to Firefox выбираем установить сейчас выбираем ПЕРЕЗАПУСТИТЬ FireFox будет окно При перезапуске Firefox попытается восстановить вкладки и окна. - соглашаемся. Выберите подписку (желательно Вашего региона), жмите внизу на ПОДПИСАТЬСЯ Справа вверху появится знак похожий на STOP, но написано АВР. возле знака треугольник чёрный (выпадающее меню) выберите УСТАНОВКИ ДОБАВИТЬ ФИЛЬТР В строке новый фильтр прописываете адрес надоевшего сайта или фрейма закрываем FireFox (если закрываться не хочет - используйте ДИСПЕТЧЕР задач) Снова запускаем FireFox и радуемся жизни Понимаю что никто денег за советы не пришлёт, но Вашего СПАСИБО в комментарии будет достаточно 
Ремонт, именно ремонт компьютеров, ноутбуков, мониторов, видеокарт ... Создание сайтов. Установка программного обеспечения. Настройка сетей и WiFi. Форумчанам СКИДКА 20%!!! тел. 050-771-33-57.
|
|
| |
vitalikv | Дата: Среда, 11.11.2009, 23:03 | Сообщение # 3 |
Рядовой
Группа: Пользователи
Сообщений: 1
Статус: Оффлайн
| Приезжаю к очередному клиенту. На пол окна информер с предложением отправить СМС на номер 8885 с текстом 400. Ну и шаровой доступ к порнухе Ясное дело, что перезагрузкой не лечится. Решение для Internet Explorer: Заходим в Internet Explorer в Сервис-Свойства обозревателя - Программы - Надстройки. Находим msmedia.dll. Отключаем. Далее идем в поиск и находим сам файлик в C:\Documents and Settings\%username%\Application Data. Можно сразу грохнуть файлик по этому пути - результат будет тот же. Для чистоты эксперимента - поиск по имени файла в реестре. Найдет кучку ключей с именем {тут_куча_букв_и_цифр}. Ключи удалить. Перезапустить Internet Explorer и радоваться. Решение для Opera: Открываем Оперу. Идем в Инструменты-Настройки-Дополнительно-Содержимое. Находим кнопку "Настроить Javasсript". В появившемся окне внизу видим строчку "Папка пользовательских файлов Javasсript". У меня там было написано C:\Documents and Settings\%username%\Application Data\Opera\Opera\scripts. Идем в эту папку и обнаруживаем там файлик feeder.js. Удаляем. Перезапускам Оперу и радуемся. Все. Пять минут и никаких вопросов. P.S. Юзаем Гугл
|
|
| |
mykomp | Дата: Четверг, 03.12.2009, 21:18 | Сообщение # 4 |
 Admin
Группа: Администраторы
Сообщений: 59
Статус: Оффлайн
| HotLine hostobzor: Как получить код к информеру смс с текстом 400 на номер 8885 Удаляем информер в браузере: 1. В Inernet Explorer Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс". Перезагружаемся. Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем ***lib.dll (вместо звездочек могут быть любые буквы). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:Windows|System32 (или в Documents and Settings)найдите и удалите файл ***lib.dll. Перезагрузите компьютер. ----------------------------------------------------------------------------------- 2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу. ----------------------------------------------------------------------------------- 3. Для Мозиллы. Инструменты - Дополнения - Расширения.Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER.Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем
Ремонт, именно ремонт компьютеров, ноутбуков, мониторов, видеокарт ... Создание сайтов. Установка программного обеспечения. Настройка сетей и WiFi. Форумчанам СКИДКА 20%!!! тел. 050-771-33-57.
|
|
| |
mykomp | Дата: Пятница, 08.01.2010, 01:08 | Сообщение # 5 |
 Admin
Группа: Администраторы
Сообщений: 59
Статус: Оффлайн
| Вот цитата с одного форума: Вчера был на вызове и пришлось помучатся с этой дрянью. Что бы руками удалить этот вирус с своего компьютера делай следующее: 1. Загрузится с загрузочного диска(реаниматора или Infr@CD) 2. Найти и удалить сам вирус – <rnd>.tmp обычно он находится в папке для временных файлов текущего пользователя. 3. Далее нужно подправить реестр: переходим в раздел [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Нас интересует параметр Userinit. Он должен указывать на C:\WINDOWS\system32\userinit.exe Вирус меняет его на %Temp%\<rnd>.tmp. И там же исправить параметр REG_SZ-параметра Shell на Explorer.exe _________________ Жизнь - игра. Играйте честно!Если меня нет на своей раздаче - пишите в ЛС.
Ремонт, именно ремонт компьютеров, ноутбуков, мониторов, видеокарт ... Создание сайтов. Установка программного обеспечения. Настройка сетей и WiFi. Форумчанам СКИДКА 20%!!! тел. 050-771-33-57.
|
|
| |
azam373 | Дата: Пятница, 15.01.2010, 14:33 | Сообщение # 6 |
Рядовой
Группа: Пользователи
Сообщений: 1
Статус: Оффлайн
| А я научился его накалывать))) При выключении компа он на долю секунды исчезает раньше чем всё осьальное. Поэтому когда загружается рабочий стол нужно быстро пока он не появился включить какую нибудь программу, я использую для этого RegCleaner. Затем, нажимаем кнопку питания, комп начинает выключаться, картинка исчезает и о чудо, комп спрашивает "У вас остались работающие программы, завершить?". Нажимаем отмена и картинки нет)))) и можно без безопасного режима мочить этот вирус
|
|
| |
mykomp | Дата: Суббота, 16.01.2010, 00:39 | Сообщение # 7 |
 Admin
Группа: Администраторы
Сообщений: 59
Статус: Оффлайн
| azam373, Quote (azam373) А я научился его накалывать))) При выключении компа он на долю секунды исчезает раньше чем всё осьальное. Поэтому когда загружается рабочий стол нужно быстро пока он не появился включить какую нибудь программу, я использую для этого RegCleaner. Затем, нажимаем кнопку питания, комп начинает выключаться, картинка исчезает и о чудо, комп спрашивает "У вас остались работающие программы, завершить?". Нажимаем отмена и картинки нет)))) и можно без безопасного режима мочить этот вирус Спасибо, попробуем, проверим, протестируем Ваш метод. О ЭФФЕКТИВНОСТИ такого метода борьбы мы отчитаемся. AZAM373 - СПАСИБО
Ремонт, именно ремонт компьютеров, ноутбуков, мониторов, видеокарт ... Создание сайтов. Установка программного обеспечения. Настройка сетей и WiFi. Форумчанам СКИДКА 20%!!! тел. 050-771-33-57.
|
|
| |
tapah55 | Дата: Четверг, 21.01.2010, 11:00 | Сообщение # 8 |
Рядовой
Группа: Пользователи
Сообщений: 2
Статус: Оффлайн
| Коды разблокировки вирусов вымогателей СМС http://kav-2010-kis.narod.ru/code.html Лечение компьютера от вируса вымогателя СМС http://kav-2010-kis.narod.ru/virus_sms.html
|
|
| |
mykomp | Дата: Понедельник, 25.01.2010, 23:25 | Сообщение # 9 |
 Admin
Группа: Администраторы
Сообщений: 59
Статус: Оффлайн
| В России эпидемия Trojan.Winlock. Заражены миллионы пользователей 24.01.2010 24 января 2009 года г. Москва Компания «Доктор Веб» – российский разработчик средств информационной безопасности – предупреждает о том, что эпидемия троянцев семейства Trojan.Winlock набирает обороты. В январе 2010 года количество россиян, пострадавших от вредоносных программ, требующих за разблокировку Windows отправить платное SMS-сообщение, составило несколько миллионов. Предположительные потери составляют сотни миллионов рублей. Первые модификации Trojan.Winlock появились около 3-х лет назад. На тот момент они не представляли серьезной угрозы: автоматически удалялись с компьютера через несколько часов после установки, не запускались в Безопасном режиме Windows, а стоимость SMS-cообщений, которые требовали отправить авторы троянца, была не столь высокой, как сейчас (в среднем около 10 рублей в сравнении c 300-600 рублями). С ноября 2009 года эта схема отъема денег пользуется все большим успехом у злоумышленников – новые модификации Trojan.Winlock становятся все более опасными. За снятие сообщения о блокировке Windows, которое выскакивает поверх всех окон и делает невозможным нормальную работу на компьютере, вирусописатели требуют гораздо больше денег. Троянцы уже не удаляются автоматически из системы в прошествии некоторого времени, но приобретают дополнительный функционал. В частности, они препятствуют запуску некоторых программ в зараженной системе (файловых менеджеров, антируткитов, утилит сбора информации, которая может помочь в лечении системы). Вредоносные программы семейства Trojan.Winlock распространяются через уязвимости в Windows (в частности, Internet Explorer), вредоносные сайты (скачиваемые кодеки), эксплойты iframe, а также ботнеты (авторы ботнета продают установку какой-либо вредоносной программы на зараженном компьютере). Только за январь число пострадавших в России от блокировщиков Windows составило несколько миллионов пользователей. С учетом того, что средняя стоимость SMS-сообщения – 300-600 рублей, предположительные потери россиян от этого вида вредоносного ПО только в первом месяце 2010 года составили сотни миллионов рублей. В связи с тем, что с каждым днем появляются новые модификации Trojan.Winlock, незащищенными остаются даже те пользователи, которые применяют постоянно обновляемые антивирусные решения различных производителей. Для помощи пострадавшим компания «Доктор Веб» в специальном разделе своего официального сайта собрала всю актуальную информацию об этих троянцах. В частности, форму разблокировки, которая помогает бесплатно найти необходимый код. Только за первые 2 дня работы этого проекта, его посетили сотни тысяч пользователей. Компания «Доктор Веб» считает необходимым привлечь внимание официальных властей к этой проблеме. Их помощь в обнаружении людей, регистрирующих номера, на которые злоумышленники требуют отправлять платные SMS-сообщения, могла бы уменьшить число потенциальных жертв. Кроме того, мы призываем операторов сотовой связи блокировать эти номера по первым же жалобам абонентов. С уважением, Служба информации компании «Доктор Веб» www.drweb.com
Ремонт, именно ремонт компьютеров, ноутбуков, мониторов, видеокарт ... Создание сайтов. Установка программного обеспечения. Настройка сетей и WiFi. Форумчанам СКИДКА 20%!!! тел. 050-771-33-57.
|
|
| |
mykomp | Дата: Понедельник, 25.01.2010, 23:27 | Сообщение # 10 |
 Admin
Группа: Администраторы
Сообщений: 59
Статус: Оффлайн
| Спасибо Большое tapah55! Вот текст, который находится по ссылке вверху: Вирус вымогатель СМС Пытаемся победить вирус, вымогающий СМС, при этом баннер, что мы видим перед собой, это не часть вируса, а простая программа. Вирус вы могли подхватить в Интернете, зайдя на сайт, принести на флешке, получить с почтой. Вирус при подключении к Интернету скачивает программу, после установки, которая выдает зацикленное всплывающее окно, которое при закрытии снова раскрывается, находящееся поверх всех окон, отключает восстановление системы, блокирует диспетчер задач и редактор реестра. Но визуально эффект один, перед вами висит окно, которое нельзя закрыть, которое располагается поверх всех окон, и на котором красуется надпись "Для разблокировки необходимо отправить смс с текстом на номер", а также есть окно для ввода кода разблокировки. После ввода кода разблокировки запускается bat файл, который удаляет баннер, разблокирует компьютер и удаляет вирус. Не предлагаю здесь рецепта по борьбе с вирусом, для этого есть антивирусы, предлагаю варианты по избавлению от навязчивого баннера. Итак, если вы видите баннер, соответственно в системе есть процесс, который вывел на экран это окно, убив этот процесс, мы избавимся от баннера. Вот так всё просто :-). Только диспетчер задач если и не заблокирован, то запускается за окном баннера, что делать??? Вот несколько вариантов: 1. Звоним с мобильного телефона своему оператору, узнаем кому принадлежит короткий номер на который вымогатели предлагают отправить СМС (звонок естественно бесплатен). Далее оператор вам сообщает номер оператора, который обслуживает данный короткий номер. Уточняем Вам будет звонок платный??? Обычно звонок бесплатный. Звоним оператору обслуживающему короткий номер, и он просто сообщает код разблокировки. 2. Заходим на сайт DrWeb.com и virusinfo а так же ищем здесь, пытаемся по тексту СМС получить код разблокировки. 3. При загрузки системы, пока не загрузился баннер, нажимаем Ctrl+Shift+Esc, запускается диспетчер задач и в нем снимаем все появляющиеся задачи. 4. В окно баннера, для ввода кода разблокировки, вколачиваем всякую хрень много, много, нажимаем кнопку Разблокировать или далее, и пока баннер проверяет код пытаемся запустить диспетчер задач Ctrl+Shift+Esc и завершить процесс. 5. Запускаем Word, Excel, блокнот и нажимаем кнопку питания компьютера, обычно баннер закрывается быстрее, чем выскакивает сообщение, что у вас есть не сохраненный документ, нажимаем Отмена. 6. При загрузки компьютера пока экран черный нажимаем F8 и выбираем Безопасный режим. 7. Если explorer заблокирован, запускаем блокнот и через меню блокнота Файл - Открыть, выбираем тип файлов - Все файлы, работаем как в explorer, или нажимаем сочетание клавиш Windows+U откроется экранная лупа, нажимаем запустить, в открывшемся окне есть ссылка Веб-узел Майкрософт, при нажатии на ссылке запустится explorer. 8. Для некоторых баннеров ведущих отчет времени актуально убирание с экрана во время открытия свойств даты времени (2 раза кликнуть на системные часы в правом нижнем углу) 9. Скачать и запустить альтернативный диспетчер задач: AVZ4 (Сервис- Диспетчер процессов), Process Explorer для Windows 10. Загрузится с диска WindowsPE, образ диска Alkid Live CD&USB (декабрь 2009) (есть антивирусы и редактор автозагрузки и многое другое) 11. Загрузится с USB, скачать Extra Small Windows XP USB Flash Edition 2010 (создание загрузочной флешки в 3 этапа за 5 минут) 12. Запустить восстановление Windows с установочного диска Windows. После того как убрали баннер необходимо: 1. Удалите все временные файлы из папок: * \Documents and Settings\User Name\Cookies * \Documents and Settings\ User Name\Local Settings\Temporary Internet Files\Content.IE5 * \RECYCLER и в папке \Documents and Settings\User Name\Local Settings\TEMP (обратите внимание на скрытые dll файлы если они есть запомните их размер, отсортируйте в паке \WINDOWS\system32 файлы по размеру и переместите dll такого же размера, в моём случае 132KB=135194b в другую папку, не стоит их удалять т.к. среди них могут быть нужные библиотеки, после проверки антивирусом верните не зараженные dll на место.) * \WINDOWS\TEMP 2. Проверить весь компьютер на вирусы: * Скачать свежие бесплатные утилиты для проверки компьютера с официальных сайтов, если доступ на антивирусные сайты заблокирован, то с моего сайта http://kav-2010-kis.narod.ru/. * Kaspersky® Virus Removal Tool * Dr.Web CureIt!® * AVZ4 3. Проверьте свою автозагрузку: * Удалите со всех дисков и флешек файл Autorun.inf * Пуск - Программы - Автозагрузка - удалите то, что вы не знаете. * Пуск - Выполнить - msconfig - На вкладке автозагрузка снимите чек (галочка) с тех элементов, которые вам незнакомы, здесь можно отключить всё, на загрузку Windows это не повлияет. 4. Исправте реестр после вируса: Пуск - Выполнить - regedit, если редактор реестра заблокирован скачайте альтернативный редактор реестра Registrar Registry Manager - version 6.02 * HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System - параметр DisableRegistryTools (редактор реестра) поставте 0 , параметр DisableTaskMgr (диспетчер задач) поставте 0 . * HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ удалите всё, что вы не знаете. * HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\ - параметр Userinit должен выглядеть так "c:\windows\system32\userinit.exe,". * HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\ - параметр Shell должен выглядеть так "Explorer.exe". * HKEY_USERS\(проверте все ветки)\Software\Microsoft\Windows\CurrentVersion\Run\ - Удалите все параметры кроме CTFMON.EXE * Скачать служебные программы от компании Sysinternals, AutoRuns для Windows, здесь уже нужно быть аккуратным, не удалите с загрузки лишнего. * Скачать AVZ4, у него в меню Сервис есть Менеджер автозапуска, здесь уже нужно быть аккуратным, не удалите с загрузки лишнего. Вот так можно продвинутому пользователю победить баннер, если эти советы вам не помогли, то извините, пока Я сам не со всеми случаями сталкивался, как столкнусь, так продолжу писать. P.S. Из всего что здесь написано Я чаще всего пользуюсь Extra Small Windows XP USB Flash Edition 2010 и Alkid Live CD&USB (декабрь 2009)(для загрузки и удаления вируса), Registrar Registry Manager (для доступа к реестру) и Kaspersky® Virus Removal Tool (для проверки компьютера).
Ремонт, именно ремонт компьютеров, ноутбуков, мониторов, видеокарт ... Создание сайтов. Установка программного обеспечения. Настройка сетей и WiFi. Форумчанам СКИДКА 20%!!! тел. 050-771-33-57.
|
|
| |
mykomp | Дата: Четверг, 18.02.2010, 23:04 | Сообщение # 11 |
 Admin
Группа: Администраторы
Сообщений: 59
Статус: Оффлайн
| ESET NOD32 тоже включился в борьбу с этим вирусом http://www.esetnod32.ru/.support/winlock/
Ремонт, именно ремонт компьютеров, ноутбуков, мониторов, видеокарт ... Создание сайтов. Установка программного обеспечения. Настройка сетей и WiFi. Форумчанам СКИДКА 20%!!! тел. 050-771-33-57.
|
|
| |
tapah55 | Дата: Понедельник, 06.09.2010, 06:00 | Сообщение # 12 |
Рядовой
Группа: Пользователи
Сообщений: 2
Статус: Оффлайн
| Подробная инструкция как избавится от баннера, который полностью блокирует компьютер, или пример лечения компьютера с помощью Alkid Live CD&USB. Code http://indor.g-service.ru/index.php?option=com_content&view=article&id=81:beeline&catid=47:2010-06-29-03-02-02&Itemid=73 Инструменты для борьбы с вирусами, блокирующими Windows. Code http://indor.g-service.ru/index.php?option=com_content&view=article&id=75:-windows&catid=47:2010-06-29-03-02-02&Itemid=73
|
|
| |
mykomp | Дата: Вторник, 21.06.2011, 23:09 | Сообщение # 13 |
 Admin
Группа: Администраторы
Сообщений: 59
Статус: Оффлайн
| Новый Trojan.WinLock блокирует компьютеры украинских пользователей 21.06.2011
21 июня 2011 года
Компания «Доктор Веб» — ведущий российский разработчик средств информационной безопасности — предупреждает пользователей об участившихся случаях заражения компьютеров новой модификацией троянской программы Trojan.WinLock, рассчитанной, судя по содержимому блокирующего окна, на пользователей украинского сегмента сети Интернет.
За последние сутки в службу технической поддержки компании «Доктор Веб» уже обратилось несколько десятков пользователей, чьи компьютеры оказались заблокированы новой модификацией троянца Trojan.WinLock. Причем все они оказались жителями Украины.
Вредоносное ПО проникает в систему с одного из украинских сайтов. Trojan.WinLock, действуя по старой схеме, известной многим его жертвам в России, требует отправить SMS с текстом «win1732@ya.ru 1732! Activatе» (в другом случае – «win1732@yandex.ua 1732! Activate») на короткий номер 1010 оператора МТС, 010 оператора «Билайн» или 555 для абонентов «Киевстар», после чего на телефон жертвы, как обещают злоумышленники, должно прийти сообщение с реквизитами счета в системе «Единый кошелек». Для получения кода разблокировки пользователю предлагается пополнить этот счет на сумму 50 гривен либо 80 гривен, в противном случае троянец угрожает уничтожить хранящуюся на компьютере информацию.
На текущий момент специалистам компании «Доктор Веб» известно о двух модификациях данного троянца, различающихся оформлением блокирующего окна. Пользователям, ставшим жертвой злоумышленников, поможет предложенный ниже код разблокировки. Если нарушающее работу операционной системы окно выглядит так, как на скриншоте ниже, введите код разблокировки: 2641881427.
Для пользователей, компьютеры которых подверглись атаке следующей модификации троянца (см. второй скриншот), подойдет код разблокировки: 68548211773.
Сигнатуры данной угрозы уже добавлены в вирусные базы Dr.Web. Для профилактики заражения не забывайте регулярно проводить полное сканирование дисков вашего компьютера. Пользователи, уже пострадавшие от данной угрозы, могут воспользоваться бесплатными продуктами — Dr.Web CureIt! и Dr.Web LiveCD. Кроме того, коды для разблокировки новых модификаций Trojan.WinLock оперативно публикуются на сайте www.drweb.com/unlocker.
Ремонт, именно ремонт компьютеров, ноутбуков, мониторов, видеокарт ... Создание сайтов. Установка программного обеспечения. Настройка сетей и WiFi. Форумчанам СКИДКА 20%!!! тел. 050-771-33-57.
|
|
| |
appleiphone789cz | Дата: Пятница, 04.01.2019, 12:24 | Сообщение # 14 |
Сержант
Группа: Пользователи
Сообщений: 29
Статус: Оффлайн
| Техника Apple
|
|
| |
godsgroundss | Дата: Четверг, 01.08.2019, 14:19 | Сообщение # 15 |
Рядовой
Группа: Пользователи
Сообщений: 5
Статус: Оффлайн
| немедленно
|
|
| |
|
|