Форум Академгородка, Новосибирск > Вирус! Отправьте смс на номер XXXX с кодом XXXXXXXX
Помощь - Поиск - Пользователи - Календарь
Полная версия этой страницы: Вирус! Отправьте смс на номер XXXX с кодом XXXXXXXX
Форум Академгородка, Новосибирск > Компьютеры и сети > Глобальная сеть Интернет
SerDDres
В последнее время участились случаи, когда компьютер заражается вирусами, троянами и.т.п... grin.gif
Самое распространенное на данный момент это вирус, который требует для разблокировки отправить смс на номер XXXX c текстом XXXXXXXXX.
Не в коем случает не делайте этого!
В лучшем случае с вас спишут 200-1000р. и ваш компьютер разблокируется на день.
Варианты лечения есть на официальном сайте Dr.Web.
Для того чтобы сгенерировать код, который нужно ввести в компьютер, вам достаточно ввести номер и текст смс.

Ссылка: http://www.drweb.com/unlocker/index/

P.S: надеюсь поможет тем, кто не в курсе! Не болейте supdup.gif
longbow
Реклама доктора?
Если хорошо погуглить - никакого стороннего софта не надо! Лечится убиванием одной dll-ки в безопасном режиме. Название dll-ки в гугле.
livingboy
Если подход основан на dll-ке, то неплохо бы еще и реестр почистить
Denri
Их много разновидностей, последние версии плохо поддаются лечению, поэтому вариант с подбором кода надо попробовать в первую очередь. Аналогичную услугу предлагает ESET и Kaspersky
Мария Горынцева
Граждане!
Я позавчера словила такой вирус - новый его вариант, от которого, как утверждают на специализированных форумах, пока таблетки нет.

На мониторе просто чёрный экран, сверху оранжевые буквы, сообщающие, что мой комп заблокирован за то, что я смотрела и распространяла гей- и детское порно (ога, особенно гей-порно волнует мою душу) и что если я не заплачу 500 рублей, переведя их на счёт такого-то абонента Билайн, то все данные на моём компе будут уничтожены. Внизу буковки "введите код" и мигает курсорчик.

Когда комп грузится, то винда вообще никак себя не кажет - сразу вылезает этот экран с буковками.

Программер из М.орга сказал, что придётся сносить весь диск C. Ну, посмотрим, как оно, будем чинить - но будьте осторожны, пока лекарств нет, не лазьте на непроверенные сайты.

Словила эту гадость на сайте, где якобы были старинные фильмы.

Кто-нибудь ещё такое ловил?
:::
Цитата(Мария Горынцева @ 18.07.2011, 12:26) *
Граждане!
Я позавчера словила такой вирус - новый его вариант, от которого, как утверждают на специализированных форумах, пока таблетки нет.

На мониторе просто чёрный экран, сверху оранжевые буквы, сообщающие, что мой комп заблокирован за то, что я смотрела и распространяла гей- и детское порно (ога, особенно гей-порно волнует мою душу) и что если я не заплачу 500 рублей, переведя их на счёт такого-то абонента Билайн, то все данные на моём компе будут уничтожены. Внизу буковки "введите код" и мигает курсорчик.

Когда комп грузится, то винда вообще никак себя не кажет - сразу вылезает этот экран с буковками.

Программер из М.орга сказал, что придётся сносить весь диск C. Ну, посмотрим, как оно, будем чинить - но будьте осторожны, пока лекарств нет, не лазьте на непроверенные сайты.

Словила эту гадость на сайте, где якобы были старинные фильмы.

Кто-нибудь ещё такое ловил?

Ну даже у нас на форуме минимум одна тема есть: http://forum.academ.org/index.php?showtopic=757443
По сути, надо загрузиться в чистой системы (WinPE), просканировать антивирусом со свежими базами, Dr.Web Cureit сойдёт.
Изучить все пути автозапуска с помощью Autoruns, особенно что касается модификации командной строки explorer и userinit в реестре.
Мария Горынцева
Знаете, мне советов давать не надо - я всё равно ничего в этом не понимаю. cry1.gif Я так, на всякий случай, чтобы предупредить, да ещё в надежде, что кто-то такое уже ловил и избавился.
Мария Горынцева
Уфф! Вылечили! Программер (не тоскливый!) принёс специальную флешку, на которой была прога от Доктора Веба, она позволяет сделать загрузку и посмотреть диски. Велел передать, что гадость сидела в mbr. Убили. Ничего сносить не пришлось.
:::
Есть такое дело: http://habrahabr.ru/company/kaspersky/blog/119959/
Мария Горынцева
Цитата(::: @ 18.07.2011, 19:35) *

Спасибо. Так я пала жертвой того, что первым в списке?
Победитель
Позавчера поймал такую. гадость. Просят 300 руб на номер 7-981-895-49-92. Д-ром вебом свеженарезанным на CD строгали две ночи и один день. Но потом когда вышел из админского аккаунта и вошел в свой, эта гадость опять вылезла.
Есть какие-то рекомендации?
La Grabadora
удалять письмо не открывая.
Alpha
Цитата(Победитель @ 17.08.2011, 13:41) *
Позавчера поймал такую. гадость. Просят 300 руб на номер 7-981-895-49-92. Д-ром вебом свеженарезанным на CD строгали две ночи и один день. Но потом когда вышел из админского аккаунта и вошел в свой, эта гадость опять вылезла.
Есть какие-то рекомендации?

Загуглите ключи для анлока. Прямо по номеру телефона можно искать.
Победитель
Да, и кстати, подскажите, как гуглом найти нужный dll? Я не понял.
Победитель
Цитата(La Grabadora @ 17.08.2011, 13:46) *
удалять письмо не открывая.

Дык нету письма никакого! Просто вылезло окно на экране и все тут. Нет реакции на клавиатуру.
La Grabadora
ух винда... поп ап?
Alpha
Цитата(La Grabadora @ 17.08.2011, 13:52) *
ух винда... поп ап?

вин лок smile.gif
La Grabadora
я от этого маком вылечилась.... дороговато, но того стоит
Победитель
У меня кончилось тем, что ребенок чего-то там вручную поковырялся, чего-то удалил, и все заработало пока что. Хорошо, когда свой админ есть в доме.
Andreikin
ловил подобный баннер, который закрывал весь экран, только картинки на баннере были послевосемнадцатилетнего содержания.. словил, качая программу для конвертации видео из интернета.
разблокировал, путем перевода часов компьютера назад, поиск и удаление файла.
Patholog
На Касперском сайте были и ключи, и утилита для удаления подобной бяки.
:::
Цитата(Patholog @ 25.08.2011, 20:56) *
На Касперском сайте были и ключи, и утилита для удаления подобной бяки.

Я как раз несколькими постами ранее выдал ссылку на KWU.
Для просмотра полной версии этой страницы, пожалуйста, пройдите по ссылке.
Русская версия IP.Board © 2001-2024 IPS, Inc.