Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » «Доктор Веб» помогает избавиться от троянца, блокирующего доступ к системе

Ответить
Настройки темы
«Доктор Веб» помогает избавиться от троянца, блокирующего доступ к системе

Аватара для yurfed

Ветеран


Сообщения: 20133
Благодарности: 3145

Профиль | Отправить PM | Цитировать


«Доктор Веб» помогает избавиться от троянца, блокирующего доступ к системе

В последнее время значительно возросло число вредоносных программ-вымогателей, требующих отправить SMS-сообщения для получения доступа к системе или к пользовательским документам. 8 апреля 2009 года вирусными аналитиками компании «Доктор Веб» был получен образец очередной программы, которая распространяется в виде поддельных кодеков и при запуске Windows выводит сообщение о необходимости отправить SMS с текстом для разблокировки доступа к системе. Данная вредоносная программа была добавлена в вирусную базу Dr.Web под именем Trojan.Winlock.19. Ее модификации уже автоматически распознаются технологией Origins TracingTM как Trojan.Winlock.origin.
Представлен генератор кода для разблокировки системы.

Читать на сайте Dr.Web

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:24, 22-04-2009

 

Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


Вирус распространяется через порносайт без домена (IP-адрес), рекламируемый баннерами.
Есть и другие вариации.
Решение - чистка папки TEMP.
Это сообщение посчитали полезным следующие участники:

Отправлено: 16:53, 22-04-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для R0iZ

Пользователь


Сообщения: 117
Благодарности: 11

Профиль | Сайт | Отправить PM | Цитировать


Очистка папки Temp не всегда поможет, вирь также может сидеть в кеше браузеров (сегодня как раз у клиента так было), в папках восстановления системы и т.п. Мне помогла CureIT.

-------
Чайковский форум


Отправлено: 13:56, 24-04-2009 | #3


Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


R0iZ, еще может быть blocker.exe где-то в C:\Documents and Settings\All Users\Application Data
Где у Вас его CureIT нашел?

Отправлено: 15:23, 24-04-2009 | #4


Аватара для yurfed

Ветеран


Сообщения: 20133
Благодарности: 3145

Профиль | Отправить PM | Цитировать


Котяра, вариант с Dr.Web помогает войти в систему без загрузки со сторонних СД/ДВД.
Правда преполагает наличие доступа в интернет с другого компьютера для получения кода.
Цитата R0iZ:
Мне помогла CureIT. »
да, помогает, но требует наличие загрузочного диска.

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия


Отправлено: 15:26, 24-04-2009 | #5


Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


yurfed, да знаю про него, но есть новые модификации вируса:


Там калькулятор кода может и не помочь.

Вот ссылка на рассадник вируса:
ххтп://91(точка)205(точка)111(точка)61/hotsex/
P.S. Заходить не рекомедуется.

Отправлено: 16:08, 24-04-2009 | #6


Аватара для yurfed

Ветеран


Сообщения: 20133
Благодарности: 3145

Профиль | Отправить PM | Цитировать


Котяра, с красным окном лечит точно. С чёрным ещё не приносили

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия


Отправлено: 18:00, 24-04-2009 | #7


Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


yurfed, сейчас последний вариант именно с красным. С черным недолго было. Но почему-то при моих экспериментах на виртуальном ПК калькулятор кода разблокировал лишь первый вариант (синее окно).
Там вообще интересная история. На порносайте (том самом, что я адрес писал) пишут

Ставится xvidPack1, который и есть этот вирус.
В условиях пользования:
Цитата:
Пользовательское соглашение
Внимательно ознакомьтесь с правилами сайта. Если вы с ними не согласны - покиньте сайт:
Вся информация о посетителях сайта строго конфиденциальна и не распространяется ни в каком виде;
Получая доступ к сайту - вы подтверждаете что вы - совершеннолетний гражданин своей страны. Несовершеннолетние посетители - немедленно покиньте сайт;
Доступные видеоматериалы могут отличаться от изображений на главной странице из-за периодического обновления материала;
Соглашаясь с условиями данного соглашения - вам будет предоставлен ехе файл для скачки, после установки которого Вам будет установлен информер, дающий бесплатный доступ к сайту;
Информер не наносит никакого вреда вашему компьютеру и не передает никакую информацию третьим лицам;
Бесплатный доступ гарантируется только пользователям Internet Explorer;
Удаляя информер Вы отказываетесь от бесплатного доступа к видео архиву;
Чтобы удалить информер, нужно подтвердить удаление, ответив на присланое системой первое смс кодом, который будет в этом пришедшем от системы смс содержаться (не забудьте пробел). Второе смс будет содержать пароль для удаления информера (при корректно отправленых кодах, обратите внимание на пробелы). Таким образом итоговое количество смс для удаления информера - два;
Стоимость отправки одной смс не превышает десяти условных единиц, точную цену уточняйте у вашего оператора;
Система не гарантирует выдачу корректного кода, если вы невнимательно отправляете смс. Например, вместо пробела между 11 и 103 пишете два пробела, тире (дефис) либо вообще не ставите пробелов. Однако предупреждаем, что в случае ошибки деньги за смс всё равно могут быть списаны;
Раньше действительно ставился информер.
Сайт-рассадник вируса рекламируется баннерами.

Отправлено: 18:20, 24-04-2009 | #8


Аватара для yurfed

Ветеран


Сообщения: 20133
Благодарности: 3145

Профиль | Отправить PM | Цитировать


Котяра, не далее как позавчера, принесли два компа с красным окном люди, которые между собой незнакомы. И два раза код сработал нормально.

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия


Отправлено: 18:31, 24-04-2009 | #9


Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


Да, калькулятор кода помогает и с красным окном.

Отправлено: 00:02, 25-04-2009 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » «Доктор Веб» помогает избавиться от троянца, блокирующего доступ к системе

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ошибка - Ключ для доктор веб не хочет идти в реестр Sandre Программное обеспечение Windows 2 25-12-2009 21:42
Интернет - Как предотвратить сбор статистики о системе при посещении веб-страниц? mnbv Хочу все знать 7 11-12-2009 17:52
Хранение и доступ к файлам на веб серверах Flick Хочу все знать 5 08-06-2007 23:55
Не могу удалить троянца Abonentden Microsoft Windows NT/2000/2003 5 27-02-2007 07:27
Как избавиться от самовнедряющихся баннеров на веб-странице school1282 Хочу все знать 21 04-12-2006 10:51




 
Переход