MyReptile
My Reptile
Международный Клуб
Террариумистов
Моя рептилия

января 31, 2025, 10:59:16 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.

Войти
На главную Начало Помощь Календарь Галерея Войти Регистрация Чат
Страниц: [1] 2 3 ... 5   Вниз
Печать
Автор Тема: На меня напал троянец. Что делать то????  (Прочитано 8575 раз)
0 Пользователей и 2 Гостей смотрят эту тему.
Repty
Активный террариумист
***
Офлайн Офлайн

Сообщений: 2 316

Откуда: г. Томск

« : августа 02, 2009, 21:26:34 »

Я в скорби и печали - только что на моем ноуте поселился троянец  ( ( ( Я пыталась скачать вложенный в файл-расчет с сайта по гражданской обороне и чрезвычайным ситуациям, а получила троянца  ( ( ( (
Он заблокировал систему (wista) и теперь висит окошечко: на вашем компьютере обнаружено нелицензионное программное обеспечение (не правда это  ( ( (), пошлите смс и введите код активации. Естественно, смс не посылаю - ясно-понятно, что бесполезно. Перезагрузка, вызов диспетчера задач не помогают - я эту фигню отключаю, синяя "шторка" пропадает, а ни одного ярлыка все равно нету. Что делать то? плачет плачет плачет плачет плачет плачет
Записан
Natasha
Участник Клуба MyReptile
*****
Офлайн Офлайн

Сообщений: 705

Откуда: Moscow

« Ответ #1 : августа 02, 2009, 21:29:30 »

Я в скорби и печали - только что на моем ноуте поселился троянец  ( ( ( Я пыталась скачать вложенный в файл-расчет с сайта по гражданской обороне и чрезвычайным ситуациям, а получила троянца  ( ( ( (
Он заблокировал систему (wista) и теперь висит окошечко: на вашем компьютере обнаружено нелицензионное программное обеспечение (не правда это  ( ( (), пошлите смс и введите код активации. Естественно, смс не посылаю - ясно-понятно, что бесполезно. Перезагрузка, вызов диспетчера задач не помогают - я эту фигню отключаю, синяя "шторка" пропадает, а ни одного ярлыка все равно нету. Что делать то? плачет плачет плачет плачет плачет плачет

Лен, есть что-нибудь "противовирусное"?  Касперский к примеру.

Выключи и включи компьютер и сразу запусти антивирусную программу. Если не выключается кликом, выключай кнопкой на компе.
Записан
Repty
Активный террариумист
***
Офлайн Офлайн

Сообщений: 2 316

Откуда: г. Томск

« Ответ #2 : августа 02, 2009, 21:33:55 »

Я в скорби и печали - только что на моем ноуте поселился троянец  ( ( ( Я пыталась скачать вложенный в файл-расчет с сайта по гражданской обороне и чрезвычайным ситуациям, а получила троянца  ( ( ( (
Он заблокировал систему (wista) и теперь висит окошечко: на вашем компьютере обнаружено нелицензионное программное обеспечение (не правда это  ( ( (), пошлите смс и введите код активации. Естественно, смс не посылаю - ясно-понятно, что бесполезно. Перезагрузка, вызов диспетчера задач не помогают - я эту фигню отключаю, синяя "шторка" пропадает, а ни одного ярлыка все равно нету. Что делать то? плачет плачет плачет плачет плачет плачет

Лен, есть что-нибудь "противовирусное"?  Касперский к примеру.

Выключи и включи компьютер и сразу запусти антивирусную программу. Если не выключается кликом, выключай кнопкой на компе.
У меня стоит Nod32, но я его отключила, когда программу на днях устанавливала >Извиняющийся   Я выключить его могу, но до программ через винду добраться не могу - он все заблокировал...
Похоже, что надо сносить систему  плачет плачет плачет
Вот что нашла:
Программы-вымогатели набирают силу
 

Дата публикации: 14:54 02/06/2009
Источник: "Ореанда-Новости"
Город: Москва

ОРЕАНДА-НОВОСТИ. В мае продолжилось распространение программ-вымогателей, отмечается в опубликованном компанией "Доктор Веб" обзоре вирусной активности за май 2009 года. При этом оттачиваются методы социальной инженерии, создаются инструменты, которые облегчают деятельность мошенников. В последние годы создание вредоносных программ с деструктивным функционалом полностью перешло на коммерческую основу. Таким образом, выделился новый класс вирусных угроз - "программы-вымогатели".

Распространение подобного вредоносного ПО началось в 2005 году. С этого времени пошло распространение троянцев, которые с помощью различных алгоритмов шифровали документы пользователей, а для расшифровки предлагали связаться с авторами вредоносной программы. Позже в сообщениях, встраиваемых в данные программы, явным образом сообщалось о размере выкупа и о способах его отправки, передаёт NEWSru.com.

Несмотря на то, что троянцы, блокирующие доступ к Windows, получили существенное распространение в текущем году, первые образцы подобных программ (Trojan.Winlock) появились одновременно с программами-шифровальщиками в том же 2005-м. Так, один из первых экземпляров Trojan.Winlock запрашивал отправку выкупа через платёжную систему "Яндекс.Деньги".

Следующим шагом в упрощении злоумышленниками методов незаконного получения денег стал выбор в пользу платных смс-сообщений, которые могли бы отправлять жертвы из разных стран мира, используя различных операторов связи.

На этой волне, начиная с 2008 года появилось множество реализаций порно-баннеров (Trojan.Blackmailer), для удаления которых из браузеров требовалась отправка смс-сообщений. Подавляющее число таких троянцев создаётся для браузера Internet Explorer. Впрочем, в последнее время появились реализации и для Mozilla Firefox, а также Opera.

Метод выкупа посредством смс-сообщений был также применён в блокировщиках Windows - новых модификациях Trojan.Winlock. Для разблокировки Windows в таких случаях был реализован и постоянно обновляется расположенный на сайте компании "Доктор Веб" специальный генератор. Также для детекта различных вариантов Trojan.Winlock вирусные аналитики компании разработали специальные записи Trojan.Winlock.origin, позволяющие определять даже те модификации подобных вредоносных программ, которые не успели попасть в вирусную лабораторию.

В последнее время дизайн модификаций Trojan.Winlock стал более агрессивным. В него встраивается таймер с обратным отсчётом, также сообщается о том, что попытка переустановить систему приведёт к потере данных. Появилось также и множество подражателей Trojan.Winlock, отличающихся низким качеством. Часто для разблокировки системы в этом случае требуется ввести жёстко прописанный в коде троянца пароль. Кроме того, в некоторых случаях функция разблокировки может вообще не входить в состав такого вредоносного ПО. Например, в одной из них предлагается отправить смс на определённый номер. Такое сообщение всего лишь увеличивает рейтинг вирусописателя в одной из социальных сетей, в то время как операционная система остаётся заблокированной.

Появление подобных вредоносных программ лишний раз свидетельствует о том, что пользователю в настоящее время необходимо обновлять не только вирусные базы используемого антивируса, но и все его компоненты.

В середине мая стало известно об уязвимости в браузере Apple Safari версии 3.2.3, а точнее - в одной из его библиотек, в компоненте libxml. Уязвимость позволяет выполнить произвольный код при посещении специальной веб-страницы, подготовленной злоумышленниками (Подробнее об этом можно прочитать в бюллетене безопасности Apple от 12.05.2009)

Что интересно, эта уязвимость содержится в браузере Safari независимо от платформы, на которой он используется. Т.е. уязвимы как компьютеры под управлением Mac OS X, так и MS Windows. Кроме того, данная уязвимость может быть использована злоумышленниками для инсталляции в систему злонамеренного кода.

В мае 2009 года общее количество спам-сообщений осталось на уровне прошлого месяца. Можно отметить продолжающееся увеличение количества сообщений, направленных на привлечение новых клиентов спамеров.



Записан
Natasha
Участник Клуба MyReptile
*****
Офлайн Офлайн

Сообщений: 705

Откуда: Moscow

« Ответ #3 : августа 02, 2009, 21:42:24 »

Лена, ты наверное говоришь про ноут?

У тебя есть еще компьютер?

Сделай вот что. Вытащи из ноута жетский диск и подключи его ко второму компьютеру. Перед этим, на втором своем компьютере запусти антивирусную программу! потом подключай диск. Пусть программа почистит этот диск (разберешься как это сделать). После этого ставь его обратно. Обычно это хорошо помогает и не надо сносить систему.

Смс-ки не посылай, с тебя просто снимут деньги и все!
Записан
Сергей
Администратор
*****
Офлайн Офлайн

Сообщений: 12 653


www.myreptile.ru

Откуда: Москва, Россия

WWW
« Ответ #4 : августа 02, 2009, 21:44:50 »

Нужен кто поопытнее, это можно "пролечить" в другого компа.Ну должно быть можно как минимум.А вообще в делах вирусов  компьтеров вообще главное не пороть горячку, а тихо и спокойно "полечить"
Записан
Repty
Активный террариумист
***
Офлайн Офлайн

Сообщений: 2 316

Откуда: г. Томск

« Ответ #5 : августа 02, 2009, 21:56:21 »

Да, я сейчас пишу со второго компа. Жесткий диск с ноутов снимать не умею непонимающий Тем более, при неправильном присоединении его можно пожечь (был опыт на обычном компе, хе-хе). Но мне чуть легче  - прочитала, что через 2 часа он отмирает сам.
Новый вирус/троян Trojan.Winlock.19 блокирует доступ к Windows, не поддавайтесь на уловки вирусописателей, отправляя им запрашиваемые SMS.
Обнаруженный троян получил название Winlock.19. Программа распространяется через Интернет под видом поддельных кодеков и при включении компьютера предлагает ввести специальный код, якобы необходимый для регистрации нелицензионной копии операционной системы Windows. Ну а чтобы получить этот код, необходимо отправить текстовое сообщение с мобильного телефона на платный номер. 
В какую сумму доверчивым пользователям обойдется отправка сообщения, не уточняется…
 
Примечательно, что Winlock снабжен функцией самоуничтожения и удаляет себя через два часа после запуска. Компания «Доктор Веб» не рекомендует пользователям идти на поводу у злоумышленников и отправлять куда бы то ни было СМС.

Для тех, кто не хочет ждать два часа до автоматической деинсталляции трояна, «Доктор Веб» подготовил специальную форму, в которую можно ввести текст предполагаемого короткого сообщения и получить код разблокировки. Найти форму можно на этой странице.
Подготовлено по материалам компании «Доктор Веб».
 
Народное творчество:
 
1. Лечиться досточно просто.
Загружаем с любого Boot CD (Эмулятор виндоуса).
Далаем откат системы до начальной точки, перезагружаемся внормальный режим виндоуса.
Далее ищем там файл finish.exe через regedit.
Снова запускаем бут сиди и и делаем отмену отката системы. После это перезагрузка - далее запускаем CureIt (www.freedrweb.com).
Удалям два файла билиотеки dll один сидит в windows/system32, другой где то в С:\Document and Settings\....

Вообще подобную программу видел еще в 2003-2004 годах.
И удалялась точно так же)))). Тока прописывалась чуть проще)))
 
2. Я поступил по другому: Грузите с диска ERD Commander. Ищите на диске в С:\Document and Settings\... и удаляете файл blocker.exe. В реестре в ветке HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon находите ключ Userinit, в нем оставляете только - C:\WINDOWS\system32\userinit.exe Все остальное что там есть удаляете. Загружаетесь и начинаете лечить комп от вирусов.

 Постскриптум Если само не отомрет, отвезу сисадмину на работу завтра. Сейчас еще на сайт доктора Веба схожу...
Просто у меня там по работе все документы, которые надо завтра отдавать готовыми  Все, пойду на митинг по ужесточению наказаний вирусописателям и прочим вредителям 
Записан
Сергей
Администратор
*****
Офлайн Офлайн

Сообщений: 12 653


www.myreptile.ru

Откуда: Москва, Россия

WWW
« Ответ #6 : августа 02, 2009, 22:02:00 »

Ну пару часов можно и потерпеть.Особенно при наличии второго компа.
Записан
водяной
Активный террариумист
***
Офлайн Офлайн

Сообщений: 2 459

Откуда: Переславль-Залесский

« Ответ #7 : августа 02, 2009, 22:31:48 »

такая хрень обычно висит на одном броузере. Если висит на Эксплорере, зайди через Оперу или Мозилу. Или наоборот. Потом на досуге пролечишь
Записан
Repty
Активный террариумист
***
Офлайн Офлайн

Сообщений: 2 316

Откуда: г. Томск

« Ответ #8 : августа 02, 2009, 22:46:53 »

такая хрень обычно висит на одном броузере. Если висит на Эксплорере, зайди через Оперу или Мозилу. Или наоборот. Потом на досуге пролечишь
У меня всего один браузер - и проблема была в том, что заблокировало всю систему (к браузерам прилипают другие троянцы). Я бы к любому не подобралась. Но решение нашлось, спасибо Доктору Вебу
Вот здесь я нашла код активации: http://news.drweb.com/show/?i=304&c=9&p=0
 Правда, прямо моего текста смс не было, но я взяла максимально похожий по буквам и сработало 
 Постскриптум  Намерение убить всех вирусописателей так и не прошло. Но чувствует мое сердце, что вирусы пишут те же, кто их лечит за деньги 
Записан
Сергей
Администратор
*****
Офлайн Офлайн

Сообщений: 12 653


www.myreptile.ru

Откуда: Москва, Россия

WWW
« Ответ #9 : августа 02, 2009, 23:11:43 »

Но чувствует мое сердце, что вирусы пишут те же, кто их лечит за деньги 

Ну тут даже гадать не надо.Надо же обеспечить себе старость, а на пенсионный фонд рассчитывать не приходится.
Записан
Страниц: [1] 2 3 ... 5   Вверх
Печать
Перейти в:  

MyReptile 2006-2018
Powered by SMF 1.1.15 | SMF © 2006-2011, Simple Machines