![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » «Доктор Веб» помогает избавиться от троянца, блокирующего доступ к системе |
|
|
«Доктор Веб» помогает избавиться от троянца, блокирующего доступ к системе
|
Ветеран Сообщения: 20133 |
«Доктор Веб» помогает избавиться от троянца, блокирующего доступ к системе
В последнее время значительно возросло число вредоносных программ-вымогателей, требующих отправить SMS-сообщения для получения доступа к системе или к пользовательским документам. 8 апреля 2009 года вирусными аналитиками компании «Доктор Веб» был получен образец очередной программы, которая распространяется в виде поддельных кодеков и при запуске Windows выводит сообщение о необходимости отправить SMS с текстом для разблокировки доступа к системе. Данная вредоносная программа была добавлена в вирусную базу Dr.Web под именем Trojan.Winlock.19. Ее модификации уже автоматически распознаются технологией Origins TracingTM как Trojan.Winlock.origin. Представлен генератор кода для разблокировки системы. Читать на сайте Dr.Web ![]() |
|
------- Отправлено: 16:24, 22-04-2009 |
![]() Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать Вирус распространяется через порносайт без домена (IP-адрес), рекламируемый баннерами.
Есть и другие вариации. Решение - чистка папки TEMP. |
Отправлено: 16:53, 22-04-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 117
|
Профиль | Сайт | Отправить PM | Цитировать Очистка папки Temp не всегда поможет, вирь также может сидеть в кеше браузеров (сегодня как раз у клиента так было), в папках восстановления системы и т.п. Мне помогла CureIT.
|
------- Отправлено: 13:56, 24-04-2009 | #3 |
![]() Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать R0iZ, еще может быть blocker.exe где-то в C:\Documents and Settings\All Users\Application Data
Где у Вас его CureIT нашел? |
Отправлено: 15:23, 24-04-2009 | #4 |
Ветеран Сообщения: 20133
|
Профиль | Отправить PM | Цитировать Котяра, вариант с Dr.Web помогает войти в систему без загрузки со сторонних СД/ДВД.
Правда преполагает наличие доступа в интернет с другого компьютера для получения кода. Цитата R0iZ:
|
||
------- Отправлено: 15:26, 24-04-2009 | #5 |
![]() Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать |
Отправлено: 16:08, 24-04-2009 | #6 |
Ветеран Сообщения: 20133
|
Профиль | Отправить PM | Цитировать Котяра, с красным окном лечит точно. С чёрным ещё не приносили
![]() |
------- Отправлено: 18:00, 24-04-2009 | #7 |
![]() Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать yurfed, сейчас последний вариант именно с красным. С черным недолго было. Но почему-то при моих экспериментах на виртуальном ПК калькулятор кода разблокировал лишь первый вариант (синее окно).
Там вообще интересная история. На порносайте (том самом, что я адрес писал) пишут ![]() Ставится xvidPack1, который и есть этот вирус. В условиях пользования: Цитата:
Сайт-рассадник вируса рекламируется баннерами. |
|
Отправлено: 18:20, 24-04-2009 | #8 |
Ветеран Сообщения: 20133
|
Профиль | Отправить PM | Цитировать Котяра, не далее как позавчера, принесли два компа с красным окном люди, которые между собой незнакомы. И два раза код сработал нормально.
|
------- Отправлено: 18:31, 24-04-2009 | #9 |
![]() Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать Да, калькулятор кода помогает и с красным окном.
|
Отправлено: 00:02, 25-04-2009 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Ошибка - Ключ для доктор веб не хочет идти в реестр | Sandre | Программное обеспечение Windows | 2 | 25-12-2009 21:42 | |
Интернет - Как предотвратить сбор статистики о системе при посещении веб-страниц? | mnbv | Хочу все знать | 7 | 11-12-2009 17:52 | |
Хранение и доступ к файлам на веб серверах | Flick | Хочу все знать | 5 | 08-06-2007 23:55 | |
Не могу удалить троянца | Abonentden | Microsoft Windows NT/2000/2003 | 5 | 27-02-2007 07:27 | |
Как избавиться от самовнедряющихся баннеров на веб-странице | school1282 | Хочу все знать | 21 | 04-12-2006 10:51 |
|