Карта0
Карта1
Карта2
Карта3
Карта4
Карта5
Карта6
Карта7
Карта8
Карта9
Карта10
Карта11
Карта12
Карта13
Карта14
Карта15
Карта16
Карта17
Карта18
Карта19
Карта20
Карта21
Карта22
Карта23
Карта24
Карта25
Карта26
Карта27
Карта28
Карта29
Карта30
Карта31
Карта32
Карта33
Карта34
Карта35
Карта36
Карта37
Карта38
Карта39


Наш форум » Железо и софт. Вопросы и ответы. » Техподдержка » Эпидемия нового вируса-трояна, блокирующего доступ в Windows XP

Техподдержка Проблема с компьютером или софтом? Тебе сюда.

Ответ
Старый 20.04.2009, 18:17   #1 (permalink)
/Игрок/
 
Аватар для /SV/
 
Регистрация: 22.11.2007
Адрес: Роща
Сообщений: 1,350
Репутация: 305
Провайдер: Мультинекс
За развитие форума 
Эпидемия нового вируса-трояна, блокирующего доступ в Windows XP


Компания «Доктор Веб» информирует о появлении новой троянской программы, которая при запуске компьютера предлагает ввести регистрационный код якобы для регистрации нелицензионной копии Windows. Для получения регистрационного кода требуется отправить платное SMS-сообщение.

В последнее время значительно возросло число вредоносных программ-вымогателей, требующих отправить SMS-сообщения для получения доступа к системе или к пользовательским документам. 8 апреля 2009 года вирусными аналитиками компании «Доктор Веб» был получен образец очередной программы, которая распространяется в виде поддельных кодеков и при запуске Windows выводит сообщение о необходимости отправить SMS с текстом для разблокировки доступа к системе. Данная вредоносная программа была добавлена в вирусную базу Dr.Web под именем Trojan.Winlock.19. Ее модификации уже автоматически распознаются технологией Origins TracingTM как Trojan.Winlock.origin.

Trojan.Winlock обладает особенностью, позволяющей ему удалять себя через 2 часа после запуска. Для тех, кто не хочет ждать, специалисты компании «Доктор Веб» подготовили специальную форму, в которую можно ввести текст предполагаемого sms-сообщения и получить код разблокировки. Для этого необходимо пройти по ссылке.

P.S. На работе уже два компа подцепили эту заразу, причем на обоих стояли антивирусы. Удалял практически вручную =), но сегодня наткнулся на эту новость - решил предупредить остальных и облегчить им задачу в случае столкновения с вирусом.

Последний раз редактировалось /SV/, 21.04.2009 в 20:15.
/SV/ вне форума   Ответить с цитированием
Старый 20.04.2009, 18:41   #2 (permalink)
aka Lacoste DC++
 
Аватар для karlson
 
Регистрация: 18.08.2008
Адрес: ул.Крупская
Возраст: 20
Сообщений: 318
Репутация: 122
Провайдер: Мультинекс
За новинки 


у меня одногрупник словил такую заразу! и как то от неё избавилсяя! как избавился не говорит!
__________________
Создайте еще более понятный интерфейс и мир создаст еще более тупого юзера.
karlson вне форума   Ответить с цитированием
Старый 20.04.2009, 18:50   #3 (permalink)
Местный
 
Аватар для Pavlon
 
Регистрация: 12.02.2008
Адрес: Дашки песочня
Возраст: 36
Сообщений: 306
Репутация: 154
Провайдер: Мультинекс
За новинки 


Ага, была у клиента словлена такая зараза на следующий день после установки системы, Avast с актуальными базами проморгал. Хорошо, что он сам удаляется через 2 часа.
__________________
Правильно сформулированный вопрос должен содержать в себе ответ!
Pavlon вне форума   Ответить с цитированием
Старый 20.04.2009, 18:53   #4 (permalink)
Супер-Модератор
 
Аватар для Devil
 
Регистрация: 07.03.2007
Адрес: Новоселов
Возраст: 25
Сообщений: 6,354
Репутация: 1446
Провайдер: Дом.ru
Почетный модератор Самый активный №1 Участник конкурса - II место 


Вот тут уже давно про это написано . Видать не все читают
__________________
Он - это мы. One life, one love, one club...

Орфография Русского языка, как Кунг-Фу. Мастер использует своё умение только в случаях крайней необходимости. (с)
Devil вне форума   Ответить с цитированием
Старый 20.04.2009, 20:08   #5 (permalink)
/Игрок/
 
Аватар для /SV/
 
Регистрация: 22.11.2007
Адрес: Роща
Сообщений: 1,350
Репутация: 305
Провайдер: Мультинекс
За развитие форума 


Devil, в версии вируса, с которой я столкнулся в конце прошлой недели в папке
c:/documents and settings/all users/application data/ файлов blocker.exe и blocker.bin не было. Видать модифицируется. Кстати, победить можно и без загрузки с liveCD.
Но всяко проще сразу ввести код, который генерируется на сайте DrWeb'a. Если до него удастся добраться. А добраться, как показывает практика можно: зажав Win+U даже в условиях вирусной блокировки появится диспетчер служебных программ, попав в справку можно вызвать браузер поверх окна блокировки. Через броузер уже можно и вирус убить в процессах (открыв диспетчер задач) и на сайт DrWeb'a попасть. =)

P.S. Кстати, если файлов blocker.exe и blocker.bin не нашли, ищите в папке в папке с профилем пользователя:
c:/documents and settings/USER/application data/ Там возможно будет файл USER.exe и еще несколько файлов.(вместо USER - имя Вашей учетной записи) После его удаления окошко не появляется. Исполняемый файл вируса постоянно изменяется, но каждый раз он прописывает себя в автозагрузке (а потому, собственно, его и можно вычислить). Проверить элементы автозагрузки можно набрав команду "msconfig" в строке запуска программы (Win+R).

Последний раз редактировалось /SV/, 20.04.2009 в 21:40.
/SV/ вне форума   Ответить с цитированием
Старый 20.04.2009, 20:20   #6 (permalink)
Местный
 
Аватар для derby
 
Регистрация: 25.06.2007
Возраст: 37
Сообщений: 1,241
Репутация: 150
Провайдер: Мультинекс
Альтруист Почетный модератор 


Это уже старый вирус считается.... Есть новый- тоже самое, только окно чёрное и замоуничтожается он через 3 часа. Генератор кодов, находящийся на страничке др. веба не спасает. Другая технология...
__________________
Commfort-чат v.5 для Мультинекса и Нлинка: goodgame.3-a.net (10.64.100.111), для остальных: commfort.garanta.ru (91.203.66.190), порт по-умолчанию
derby вне форума   Ответить с цитированием
Старый 20.04.2009, 21:21   #7 (permalink)
Возмутитель
 
Аватар для VLAD
 
Регистрация: 28.01.2007
Адрес: Где-то рядом ...
Сообщений: 1,718
Репутация: 284
Провайдер: Спарк
Старожил 


Эх, поймать бы этих "писателей" ...
__________________
А небо все точно такое же ... Все покусаны баранами ...
Правильная туалетная бумага имеет пупырышки с каждой стороны.
VLAD вне форума   Ответить с цитированием
Старый 20.04.2009, 21:44   #8 (permalink)
Dean Winchester
 
Аватар для Паша
 
Регистрация: 27.07.2007
Адрес: Кальное
Возраст: 22
Сообщений: 2,642
Репутация: 622
Провайдер: Несколько
Почетный модератор Игровой эксперт За новинки Альтруист 


VLAD, доктор вэб и касперский их делают, чтобы их продукция шла на ура)
__________________
"Мы тебе не друзья!"
"Есть та малая часть людей, вот она, живёт счастливо... - а ты нет!"
Паша вне форума   Ответить с цитированием
Старый 20.04.2009, 21:45   #9 (permalink)
Местный
 
Аватар для ionoff
 
Регистрация: 24.09.2007
Адрес: Новоселов, 15
Возраст: 31
Сообщений: 239
Репутация: 147
Провайдер: ЭР-Телеком
За новинки 


Цитата:
Сообщение от Паша Посмотреть сообщение
VLAD, доктор вэб и касперский их делают, чтобы их продукция шла на ура)
с этим согласен!!!
а так же другие производители антивирусов!!!
__________________
Не TCP мой IP
ionoff вне форума   Ответить с цитированием
Старый 21.04.2009, 02:01   #10 (permalink)
Местный
 
У меня нет аватара
 
Регистрация: 29.03.2008
Возраст: 25
Сообщений: 1,408
Репутация: 203 Легенда БФ2 


И виста тоже подвержена этой гадости.У меня такой был , пришлось все переустановлять.И самое главное комп дальше биоса не включался потом.Первые разы появлялось сообщение типа пошлите смс по такому то номеру, а потом и это перестало и включаться перестал.и еще че, т.к в инете я почти не бываю похоже на то что я его нашел в локалке

Последний раз редактировалось Igorman87, 21.04.2009 в 02:05.
Igorman87 вне форума   Ответить с цитированием
Ответ




Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы
Опции просмотра

Ваши права в разделе
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Вкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Учебный курс «Системный администратор школьной компьютерной сети» VlaSok Рефераты, книги, учебные пособия 0 12.06.2008 07:44



При копировании информации ссылка на источник обязательна!

Часовой пояс GMT +4, время: 08:33.
vBulletin® Version 3.8.2.Copyright ©2000 - 2012, Jelsoft Enterprises Ltd. Перевод: zCarot
Template-Modifications by TMS