home skip_previous fast_rewind fast_forward skip_next
7-07-2010 
7-07-2010 
Вирусы-вымогатели бродят по сети. Уже несколько моих друзей попадали в ситуации, когда вирус блокирует комьютер и вымогает деньги посредством SMS.

Если очередной загрузки компьютера возникает прямоугольник (возможно даже украшенный порно картинками, а если кому повезет – еще и анимированными) с надписью типа: "Ваш компьютер заблокирован, если хотите ускорить процесс разблокировки, или убрать порно баннер, отправьте sms скодом и получить ответный код разблокировки…", то в первую очередь следует предпринять, а вернее чего не предпринимать:
Не отправлять никаких смс! Стоимость sms может доходить до 300-400 руб., обычно их надо послать 2 штуки. В некоторых случаях баннер снимется на время. А самое главное - не платить вымогателям!!!


Что же все-таки необходимо предпринять? Вообще вариантов проявления и поведения порно баннера на вашем компьютере может быть 3:
1.Баннер появляется при попытке выйти в интернет (запуске браузера).
Так сказать наименьшее из зол. Дает возможность выполнять любые действия с системой. Появляется только при попытках выйти в интернет (запуске браузера). Обычно висит на всех страничках посещаемых Вами сайтов в виде баннера, перекрывая часть содержимого страничек.

2. Баннер появляется на рабочем столе после загрузки.
Более сложное детище. После загрузки системы появляется в центре рабочего стола. Заслоняет собой все окна которые под ним. Обычно не дает работать с диспетчером задач (ctrl+alt+del), не дает ничего установить и не дает удалять файлы, поскольку все диалоговые окна перекрываются баннером.

3.Баннер блокирует загрузку системы.
Самый тяжелый случай. В процессе загрузки системы затемняется экран (или показывается синий экран – эмуляция «синего экрана смерти») и блокируются все возможные действия с системой.

Как разблокировать?
Оптимальный вариант - снести систему Wink Но, понятно, что в этом случае безвозвратно затрутся данные на компьютере.
Соответственно, надо лечить.
К сожалению, обнаружить вирус каспером или доктором вебом не удасться - он слишком глубоко проникает в систему и является частью загрузочного процесса Windows.
Можно сделать все самостоятельно, а именно, ручками удалить из реестра и т.д. Для этого нужна квалификация и знания. Вот одна хорошая ссылочка, где описывается процесс удаления вируса - y-pc.ru/archives/3#this
Но, повторюсь, для этих действий нужны знания устройства Windows, тем более, что вариантов вируса может быть несколько и универсальные методы могут не подойти.

Так что же делать?
Также есть вариант генерации кода смс для восстановления работоспособности компьютера. Данная возможность предоставляется ведущими разработчиками антивирусного ПО.
Для решения проблемы Вам необходимо записать номер телефона, указанного в блокирующем баннере и текст сообщения, которое нужно отправить на данный номер, затем зайти (или попросить кого-то зайти) в сервис деактивации вымогателей и получить там активационный ключ. Обычно их несколько и надо попробовать все варианты. Так, при разблокировке компьютера одной нашей соклубницы, необходимый код был найден только на одном сайте. И он был последним в списке Smile

Вот адреса сайтов с кодами разблокировки:

support.kaspersky.ru/viruses/deblocker
www.drweb.com/unlocker/index

После разблокировки очень рекомендую прогнать компьютер антивирусами и показать квалифицированному специалисту, чтобы убедиться, что вирус-вымогатель удален из системы.

Всем удачи! Very Happy
ps: на маке вирусов нет Cool
  •  
  • +3
7-07-2010 
7-07-2010 
Марков писал(а):
возможно даже украшенный порно картинками, а если кому повезет – еще и анимированными)
Мне повезло!!! Amd wassup Amd ok Amd Ashamed Amd Thumbs up
Не лечил долго... Amd Razzing

_________________

Конфа уже не та (с)

  •  
7-07-2010 
7-07-2010 
Иногда для деактивации блокиратора и запуска антивируса помогает перенос системной даты на месяц-два вперед, т.к. по обещаниям самих вирусописателей эта хрень Amd Ashamed будет болтаться около месяца.
Мне помогло.
  •  
7-07-2010 
7-07-2010 
Мне первый раз удалось с малого компа найти куда залезть и удалить, второй раз был серьезней... даже в безопасном режиме не брался.. недает и невидит.. гыы
потом ввел те цыфры что в инете предложили - пропал. .а вот с 27 числа есет смарт секьюрити на авзешник не обновлялся.. ну репу чесал, потом в безопасном запустил др вэб, пипец 39 троянов PWS.Ibank.53 !!! это такие шняжки, которые пароли передают Sad Щас запустил веба еще в просто режиме.. еще 12 штук торчит.. пишу с малого ноута.. Sad

_________________

«Всегда лучше иметь пистолет и не использовать его, чем нуждаться в пистолете и не иметь его».

  •  
7-07-2010 
7-07-2010 
Продаю соньку и беру макбук.Няхай кидают свои вирусы. Wink

_________________

Знания стоят дорого,а незнание значительно дороже!

  •  
7-07-2010 
7-07-2010 
Причем AVZ писал, что найден путь к сайту разработчику вируса.. но убрать и увидеть его не мог.. да и после проверки не может обновиться.. Sad

_________________

«Всегда лучше иметь пистолет и не использовать его, чем нуждаться в пистолете и не иметь его».

  •  
7-07-2010 
7-07-2010 
Порночерви! Laughing

_________________

Toyota LC200 '14 / Mercedes GLE '17

  •  
7-07-2010 
7-07-2010 
ViTT писал(а):
Причем AVZ писал, что найден путь к сайту разработчику вируса.. но убрать и увидеть его не мог.. да и после проверки не может обновиться..
тоже проходили. попробуй support.kaspersky.ru/faq/?qid=208636215
  •  
7-07-2010 
7-07-2010 
пока веб сканирует.. уже долго полный скан... минут 30 и еще столько ж наверное будет.. Sad

_________________

«Всегда лучше иметь пистолет и не использовать его, чем нуждаться в пистолете и не иметь его».

  •  
7-07-2010 
7-07-2010 
У меня кстати и выход в безопасный режим блокировался.. не входит и всё тут.. потом тупо нажимал на бесперебойнике кнопку отключения, вырубал из сети, вот после
того срабатывала ф8...

_________________

«Всегда лучше иметь пистолет и не использовать его, чем нуждаться в пистолете и не иметь его».

  •  
7-07-2010 
7-07-2010 
Обычно подобные вирусы работают не режиме "пользователя", а скрытым образом устанавливают свой драйвер в операционную систему, который уже на уровне ядра вытворяет, что угодно с компьютером жертвы...поэтому отключение смс-кой или кодом, который предоставляет сайт антивируса - не лучший выход в данной ситуации, т.к. отключив вирус кодом, он может временно затихнуть и рано или поздно вирус снова может дать о себе знать...надежнее будет скорее откат системы или её переустановка с нуля. Idea
  •  
7-07-2010 
7-07-2010 
Марков писал(а):
ViTT писал(а):
Причем AVZ писал, что найден путь к сайту разработчику вируса.. но убрать и увидеть его не мог.. да и после проверки не может обновиться..
тоже проходили. попробуй support.kaspersky.ru/faq/?qid=208636215
Ха, большой комп не пускает на этот сайт.. Sad

_________________

«Всегда лучше иметь пистолет и не использовать его, чем нуждаться в пистолете и не иметь его».

  •  
7-07-2010 
7-07-2010 
Марков писал(а):
ViTT писал(а):
Причем AVZ писал, что найден путь к сайту разработчику вируса.. но убрать и увидеть его не мог.. да и после проверки не может обновиться..
тоже проходили. попробуй support.kaspersky.ru/faq/?qid=208636215
что то он ничего не нашел.. обновления не проходят.. Sad

_________________

«Всегда лучше иметь пистолет и не использовать его, чем нуждаться в пистолете и не иметь его».

  •  
7-07-2010 
7-07-2010 
asdfer писал(а):
он может временно затихнуть и рано или поздно вирус снова может дать о себе знать
Скорее бы... Amd Green

_________________

Конфа уже не та (с)

  •  
7-07-2010 
7-07-2010 
Griffon писал(а):
asdfer писал(а):
он может временно затихнуть и рано или поздно вирус снова может дать о себе знать
Скорее бы... Amd Green
ссылку дать на него? Amd Green

_________________

Ненавижу фашистов и фюрера их крысомордого, ненавижу.... club-lexus.ru/...ers/index.php?address_id=414

  •  
Реклама для незарегистрированных пользователей. Зарегистрироваться в Клубе
Новая тема  
Все форумы  »  Жизнь в стиле Lexus  » Беседка Правила форумов