Просмотр темы
Миллионы российских пользователей заразились "трояном"
|
|
Admin |
Опубликовано 25/01/2010 18:59
|
СуперАдмин Сообщений: 411 Зарегистрирован: 01/01/1970 |
В России набирает обороты эпидемия компьютерных вирусов семейства Trojan.Winlock. "В январе 2010 года количество россиян, пострадавших от вредоносных программ, требующих за разблокировку Windows отправить платное SMS-сообщение, составило несколько миллионов", - сообщает российский разработчик средств информационной безопасности компания "Доктор Веб". Первые модификации Trojan.Winlock появились около 3-х лет назад. На тот момент они не представляли серьезной угрозы. В частности, вирусы автоматически удалялись с компьютера через несколько часов после установки, не запускались в безопасном режиме Windows, а стоимость SMS-cообщений, которые требовали отправить авторы "троянца", была не столь высокой, как сейчас (в среднем около 10 рублей в сравнении с 300-600 рублями). С ноября 2009 года эта схема отъема денег пользуется все большим успехом у злоумышленников – новые модификации Trojan.Winlock становятся все более опасными. За снятие сообщения о блокировке Windows, которое выскакивает поверх всех окон и делает невозможным нормальную работу на компьютере, вирусописатели требуют гораздо больше денег. "Троянцы" уже не удаляются автоматически из системы через некоторое время, но приобретают дополнительный функционал. В частности, они препятствуют запуску некоторых программ в зараженной системе (файловых менеджеров, антируткитов, утилит для сбора информации, которая может помочь в лечении системы). Вредоносные программы семейства Trojan.Winlock распространяются через "бреши" в Windows (в частности Internet Explorer), вредоносные сайты (скачиваемые кодеки), эксплойты iframe, а также ботнеты (авторы ботнета продают установку какой-либо вредоносной программы на зараженном компьютере). Только за январь число пострадавших в России от блокировщиков Windows составило несколько миллионов пользователей. С учетом того, что средняя стоимость SMS-сообщения – 300-600 рублей, предположительные потери россиян от этого вида вредоносного ПО только в первом месяце 2010 года составили сотни миллионов рублей. В связи с тем, что с каждым днем появляются новые модификации Trojan.Winlock, незащищенными остаются даже те пользователи, которые применяют постоянно обновляемые антивирусные решения различных производителей. Специалисты "Доктор Веб" считают необходимым привлечь внимание официальных властей к этой проблеме. Их помощь в обнаружении людей, регистрирующих номера, на которые злоумышленники требуют отправлять платные SMS-сообщения, могла бы уменьшить число потенциальных жертв. Кроме того, компания призывает операторов сотовой связи блокировать эти номера по первым же жалобам абонентов. Добавим, что на сайте разработчика размещена форма для разблокировки, которая помогает бесплатно найти необходимый код. http://top.rbc.ru/society/25/01/2010/364901.shtml?print (\_/) (='.'=) (^)_(^) иди за белым кроликом ... |
|
|
Антиспам |
Опубликовано 03/12/2024 20:37
|
Бот Сообщений: 1 Зарегистрирован: возможно |
|
Kaa |
Опубликовано 27/01/2010 08:38
|
Эксперт Сообщений: 669 Зарегистрирован: 01/09/2008 |
Судя по лицу на фото девушка словила другой винлок, более распространненый по моей статистике.. ну тот на котором другие дяди и тёти только не одетые и тоже за смс. Окуджава давно в буратино написал - "Пока живут на свете дураки, Обманом жить нам, стало быть, с руки." Так и будет. |
|
|
Andi |
Опубликовано 27/01/2010 16:50
|
Эксперт Сообщений: 1144 Зарегистрирован: 17/10/2008 |
ток седня такого убил. он правда какой то тупой попался, в сейф моде грузанулся, а он в буте открыто висел, и так и просил - выключи меня. Только массовые расстрелы спасут Родину! :@
: Disel : Power |
|
|
Admin |
Опубликовано 27/01/2010 19:30
|
СуперАдмин Сообщений: 411 Зарегистрирован: 01/01/1970 |
И я тоже убил, но вчера. Все заблокировано и только чистый рабочий стол, можно только диспетчер задач открыть. Процессы не опознаны и не запускаются даже в безопасном режиме, но удалось запустить explorer.exe. Смог создать нового пользователя с правами админа. В новом пользователе удалось загрузить Касперского. После беседы и переговоров с KIS9 согласился с предложенным, перезагрузился и все отлично! Система в ПОЛНОМ порядке! (\_/) (='.'=) (^)_(^) иди за белым кроликом ... |
|
|
sery |
Опубликовано 30/01/2010 11:07
|
участник Сообщений: 149 Зарегистрирован: 01/03/2009 |
Рекомендую, http://news.drweb.com/show/?i=304&c=5 срабатывает почти всегда. Если есть другой комп с выходом в инет и свободный от этой бяки, то проблем почти нет. Некоторые из этих троянов блокируют не только диспетчер задач, но и запуск компа в безопасном режиме, что оставляет нам только три выхода (про отправление СМС речи нет) 1. Воспользоваться вышеуказанной ссылкой и, если повезет с идентификацией вируса разблокировать комп не прибегая к радикальным средствам 2. запустить комп с диска- реаниматора, имеющего в наборе прог антивирусник и просканировать комп с последующим удалением найденного 3. Снести имеющуюся систему и установить новую (тут может быть использована резервная копия активного диска или откат системы - как говорят кандидаты в доктора: по показаниям) Кто знает еще способы - отписывайтесь, кому-то поможет Изменил(а) Admin, 30/01/2010 16:46 |
|
|
Sindirella |
Опубликовано 30/01/2010 13:08
|
участник Сообщений: 127 Зарегистрирован: 21/01/2009 |
sery написал: но и запуск компа в безопасном режиме Под Новый год лечились, именно эта фигня была. |
|
|
sery |
Опубликовано 30/01/2010 13:34
|
участник Сообщений: 149 Зарегистрирован: 01/03/2009 |
Del. ступил, прошу прощения |
|
|
TanjaV |
Опубликовано 27/04/2011 13:56
|
новичок Сообщений: 6 Зарегистрирован: 27/04/2011 |
Самый путевый вариант - найти в инете ERD Commander (конечно заранее, до вируса) залить на болванку. При появлении вируса заходите, смотрите что в разделе Run появилось новенького и прибиваете смело. Как вариант HijackThis - там галочками отмечаешь всю хрень и смело прибиваешь. Лучше глазками искать т.к. не всегда антивирусы ищут хорошо... AVZ тоже неплох... А переустановка системы - на любителя (если без Акрониса) |
|
|
mi2star |
Опубликовано 14/09/2011 17:35
|
частый гость Сообщений: 10 Зарегистрирован: 04/06/2009 |
Самый путевый вариант: убить винду! |
|
|
sery |
Опубликовано 14/09/2011 18:54
|
участник Сообщений: 149 Зарегистрирован: 01/03/2009 |
Поишите в инете бесплатный AntiWinLockerLiveCD. У меня он записан ма CD-диск размером 210 МБ. При заражении Винлоком, пусть даже блокирующим все на свете, запускаетесь с диска и выбираете способ поиска и удаления - автоматический или ручной. Из девяти компах сработало на семи без проблем, на двух пришлось повозиться. Тут уж доктор Вэб помогал. В любом случае время на ковыряние в реестре, папке"Temp" и т.д. и т.п. сокращается в разы |
|
|
Kaa |
Опубликовано 14/09/2011 21:35
|
Эксперт Сообщений: 669 Зарегистрирован: 01/09/2008 |
Глупости все это, в смысле автоматические удалялки - спотыкаются на любой мелочи. Очень всем советую освоить связку hijeckthis+avz и восстановление таких проблем занимает очень немного времени. |
|
|
mi2star |
Опубликовано 14/09/2011 22:49
|
частый гость Сообщений: 10 Зарегистрирован: 04/06/2009 |
Какой такой троян? Мы таких зверей не знаем, в нашей инфраструктуре они не живут, она им не нравится. |
|
|
sery |
Опубликовано 15/09/2011 18:24
|
участник Сообщений: 149 Зарегистрирован: 01/03/2009 |
Kaa написал: Глупости все это, в смысле автоматические удалялки - спотыкаются на любой мелочи. Очень всем советую освоить связку hijeckthis+avz и восстановление таких проблем занимает очень немного времени. тут Акронис вне конкуренции - 10 минут и система восстановлена из резервной копии |
|
|
Andi |
Опубликовано 15/09/2011 23:22
|
Эксперт Сообщений: 1144 Зарегистрирован: 17/10/2008 |
Глупости все это, в смысле автоматические удалялки ага. я за зайцева.тут Акронис вне конкуренции че эт такая однозначность? Даешь холивар! Акронис vs Гост.
Только массовые расстрелы спасут Родину! :@
: Disel : Power |
|
|
Nes |
Опубликовано 16/09/2011 08:35
|
почетный гость Сообщений: 96 Зарегистрирован: 21/07/2008 |
Акронис vs Гост vs ERD Commander + любая вирусоудалялка |
|
Перейти на форум: |