Menu
Добро пожаловать, Гость
Логин: Пароль: Запомнить меня

ТЕМА: Осторожно! Вирус!

Re: Осторожно! Вирус! 22.01.10 21:24 #33213

  • admin
  • admin аватар
  • Вне сайта
  • Administrator
  • Сообщений: 3561
  • Спасибо получено: 4
  • Репутация: 6
Если есть желание наказать злодеев, которые рассылают вирус с требованием отправить СМС, почитайте это:

pazzive.livejournal.com/188661.html

Правда, имхо, наказать их будет затруднительно, так как во-первых, в этом кидалове заинтересована сотовая компания (половина денег с смс идет ей), а во-вторых, наша доблестная милиция в раскрытии компьютерных преступлений сильна примерно так же, как я силен в управлении бомбардировщиком "Б-2".

Кстати, по ссылке можно скачать образец заявления в милицию в связи с этим преступлением. Да, каждое заражение вашего компьютера вирусом ни что иное как преступление против вас!
Будет смешно, если каждый пострадавший от этого вируса напишет заявление в милицию. Таких, по моим скромным прикидкам, только в Нефтекумске никак не меньше полусотни-сотни. Милицейских начальников наверно поувольняют нафиг за такой разгул киберпреступности...
С наилучшими пожеланиями
Администратор запретил публиковать записи гостям.

Re: Осторожно! Вирус! 25.01.10 17:41 #33243

  • Mix
  • Mix аватар
  • Вне сайта
  • Platinum Boarder
  • Просто я фсякий
  • Сообщений: 4461
  • Репутация: 1
Новости от DrWeb.
Видимо ситуация действительно серьёзна...

В России эпидемия Trojan.Winlock. Заражены миллионы компьютеров

24 января 2010 года г. Москва


Компания «Доктор Веб» – российский разработчик средств информационной безопасности – предупреждает о том, что эпидемия троянцев семейства Trojan.Winlock набирает обороты. В январе 2010 года количество россиян, пострадавших от вредоносных программ, требующих за разблокировку Windows отправить платное SMS-сообщение, составило несколько миллионов. Предположительные потери составляют сотни миллионов рублей.

Первые модификации Trojan.Winlock появились около 3-х лет назад. На тот момент они не представляли серьезной угрозы: автоматически удалялись с компьютера через несколько часов после установки, не запускались в Безопасном режиме Windows, а стоимость SMS-cообщений, которые требовали отправить авторы троянца, была не столь высокой, как сейчас (в среднем около 10 рублей в сравнении c 300-600 рублями).

С ноября 2009 года эта схема отъема денег пользуется все большим успехом у злоумышленников – новые модификации Trojan.Winlock становятся все более опасными. За снятие сообщения о блокировке Windows, которое выскакивает поверх всех окон и делает невозможным нормальную работу на компьютере, вирусописатели требуют гораздо больше денег. Троянцы уже не удаляются автоматически из системы в прошествии некоторого времени, но приобретают дополнительный функционал. В частности, они препятствуют запуску некоторых программ в зараженной системе (файловых менеджеров, антируткитов, утилит сбора информации, которая может помочь в лечении системы).

Вредоносные программы семейства Trojan.Winlock распространяются через уязвимости в Windows (в частности, Internet Explorer), вредоносные сайты (скачиваемые кодеки), эксплойты iframe, а также ботнеты (авторы ботнета продают установку какой-либо вредоносной программы на зараженном компьютере).

Только за январь число пострадавших в России от блокировщиков Windows составило несколько миллионов пользователей. С учетом того, что средняя стоимость SMS-сообщения – 300-600 рублей, предположительные потери россиян от этого вида вредоносного ПО только в первом месяце 2010 года составили сотни миллионов рублей.

В связи с тем, что с каждым днем появляются новые модификации Trojan.Winlock, незащищенными остаются даже те пользователи, которые применяют постоянно обновляемые антивирусные решения различных производителей.

Для помощи пострадавшим компания «Доктор Веб» в специальном разделе своего официального сайта собрала всю актуальную информацию об этих троянцах. В частности, форму разблокировки, которая помогает бесплатно найти необходимый код. Только за первые 2 дня работы этого проекта, его посетили сотни тысяч пользователей.
Компания «Доктор Веб» считает необходимым привлечь внимание официальных властей к этой проблеме. Их помощь в обнаружении людей, регистрирующих номера, на которые злоумышленники требуют отправлять платные SMS-сообщения, могла бы уменьшить число потенциальных жертв. Кроме того, мы призываем операторов сотовой связи блокировать эти номера по первым же жалобам абонентов.


Разблокировка от Trojan.Winlock теперь доступна мобильным пользователям

25 января 2010 года


Компания «Доктор Веб» сообщает о запуске мобильной версии сервиса разблокировки Windows. Теперь пользователи, которые в результате действий Trojan.Winlock лишены возможности зайти на сайт компании со своего компьютера, могут воспользоваться бесплатным разблокировщиком через свой сотовый телефон или коммуникатор.

Мобильная версия быстро загружается и предельно проста в использовании: необходимо ввести указанный злоумышленниками номер, после чего на экране мобильного устройства появятся варианты кода активации Windows.

Тем, кому не удается зайти на сайт компании, мы рекомендуем также воспользоваться средствами мгновенного обмена сообщений (ICQ, QIP, Mail.Ru Агент и др.) и обратиться к своим контактам с просьбой получить код разблокировки на www.drweb.com/unlocker/index/.
Як диты! Ейбогуу
Администратор запретил публиковать записи гостям.

Re: Осторожно! Вирус! 25.01.10 23:45 #33250

  • MagIsTr
  • MagIsTr аватар
  • Вне сайта
  • Platinum Boarder
  • Сообщений: 1989
  • Репутация: 1
Столкнулся недавно именно с такой модификацией. Троян-блокировщик, попал, судя по некоторым данным, именно через дыру в Ишаке. Вирь, позволяя все же загружаться системе, накрывал десктоп страшной мессагой, блокировал доступ к реестру и диспетчеру, угробил ветку Safe mode... При попытке обнаружить антивирем, не просто попытался маскироваться, как более ранние версии - активно сопротивляясь, перекрыл антивирю кислород. Так что - да, единственным решением осталось с соседнего компа выходить в инет, на сайте Веба вбивать требуемые им данные. Первая же попытка оказалась успешной. После ввода мессагу убрал и самоуничтожился. А после перезагрузки и ОС перестала вопить, что пользователю "отказано в доступе" в связи с "ограниченным возможностями" и требовать пригласить "системного администратора". Комп после процедуры несколько раз проверен. Как антивирями, так и ручками, на предмет наличия какой-нибудь падлюшной хтмл-паги со зловредными скриптами или поганого ехешника... На данный момент комп пахает как часы, проблемы отсутствуют. Дополнительно установлен файрвол (Аутпост). Доктору Вебу - мой личный респект  :mir: за сервис разблокировки.
Администратор запретил публиковать записи гостям.

Re: Осторожно! Вирус! 26.01.10 03:59 #33251

  • Mix
  • Mix аватар
  • Вне сайта
  • Platinum Boarder
  • Просто я фсякий
  • Сообщений: 4461
  • Репутация: 1
Доктору Вебу - мой личный респект  :mir: за сервис разблокировки.

А ОпСосСы шакалы! Предоставлять вариант оплаты, позволяющий другому шакалу остаться незамеченным.... Это прямое пособничество, если не покровительство!
Як диты! Ейбогуу
Администратор запретил публиковать записи гостям.

Re: Осторожно! Вирус! 26.01.10 08:19 #33255

  • Alex
  • Alex аватар
  • Вне сайта
  • Platinum Boarder
  • Сообщений: 951
  • Спасибо получено: 1
  • Репутация: 2
Не все Др.Веб разблокирует, например когда просит отправить смс на номер 9800 и в тексте сообщения содержится +(какое-нибудь число), с этим прекрасно справляется похожий сервер от касперского, там достаточно ввести номер телефона и он выдаст варианты кодов для разблокировки, выдает около 6-8 штук, так что подобрать недолго, вот сцылочка support.kaspersky.ru/viruses/deblocker
Good Luck :)
Администратор запретил публиковать записи гостям.

Re: Осторожно! Вирус! 26.01.10 13:49 #33261

  • Wild
  • Wild аватар
  • Вне сайта
  • Platinum Boarder
  • Сообщений: 1369
  • Спасибо получено: 1
  • Репутация: 0
Убиваю вручную любой trojan.winlock  даже самый страшный с содержанием порно ресурсов (они самые умно написанные) ^^ своими кривыми пальцами))))))))
... Восемь Восемьсот Две Тысячи Шестьсот ...
Администратор запретил публиковать записи гостям.

Вход / Регистрация