Отправляет email-рассылки с помощью сервиса Sendsay

[TC] разновидность Win Lock

Здравствуйте вам, all!

Попался зараженный комп, который просит отправить энную сумму на
веб мани, а не по СМС. Подскажите, кто знает, как такое чудо
разблокируется?

Ответить   Sun, 25 Sep 2011 15:10:00 +0300 (#1904057)

 

Ответы:

привет Serge Kolomeitsev
такую гадасть можно убрать спец дискам образ на который есть у касперского
на сайте.
он также полностью снимает блокировку с реестра и диспечера задачь.
но без подгляда там не как!

Ответить   Sun, 25 Sep 2011 16:33:03 +0400 (#1904086)

 

Приветствую, Serge.

В своём сообщении: "[TC] разновидность Win Lock" от 25 сентября 2011 г..,
Вы писали:

Вот информация из письма одной из рассылок:
""
Я подписан на рассылку "мир компьютерных технологий в вопросах и ответах" и буквально
на днях один из подписчиков этой рассылки, кстати, весьма активных и с высоким
рейтингом, опубликовал заметку, которую я здесь и перепечатываю.

На страницах нашей рассылки часто поднимаются вопросы компьютерной безопасности.
И для постоянных читателей понятие троянов-вымогателей не ново. Вкратце
напомню. Троян-вымогатель - вирус, блокирующий загрузку Windows. При этом на
экране монитора появляется неубираемое окно (часто с порно-картинкой) с текстом
"Вы просматривали наш порно-сайт, тем самым согласившись на установку этого информера.
Чтобы убрать его, положите ... рублей на номер .... (Как вариант
- отправьте СМС на номер ....)" Троянам этим триста лет в обед и подавляющее
большинство их обходится с помощью онлайн-служб
DrWeb
http://www.drweb.com/unlocker/index
и Kaspersky Lab.
http://support.kaspersky.ru/viruses/deblocker
То бишь нужно зайти с другого компьютера на странички служб, ввести номер телефона,
на который требуют положить деньги (или текст СМС и номер) и получить
код разблокировки. Компьютер разблокирован, остается только почистить "хвосты"
трояна тем же Malwarebytes Anti-Malware.

Три недели назад принесли мне компьютер, зараженный вот таким трояном. Думаю,
да ладно, полчаса работы. Ага.. Щас! В сообщении требовалось положить денег
на счет WebMoney!!! Нет, я понимаю, что для наших экспертов, ежедневно борющихся
со всякими вирусами, это не стало бы проблемой. А меня озадачило, потому
что ни на сайте DrWeb, ни Kaspersky Lab вариантов разблокировки по номеру счета
WebMoney нет. В безопасном режиме, естественно, компьютер тоже не грузится.
У меня под рукой всегда AlkidLiveCD. Загрузился с него. Что делать дальше - не
знаю, то бишь, какие исполнительные файлы трояна - без понятия. Запустил
свежий DrWeb Cure It! Компьютер древний (Celeron 430), проверка шла очень долго.
Результат - ничего опасного.

Пока шла проверка, полез со своего компьютера в интернет искать варианты решения.
И таки нашел. Бесплатный разблокировщик
AntiWinLockerLiveCD.
http://www.antiwinlocker.ru/download.html
Далее информация с сайта разработчиков. AntiWinLockerLiveCD - это защита от блокировщиков
Windows, от блокировки порнографическими баннерами, которые требуют
перечислить деньги на счёт или послать sms. Автоматическое восстановление работы
операционной системы без переустановки Windows. Диск восстановления AntiWinLockerLiveCD
для лечения уже заблокированной ОС Windows. Простое и эффективное решение. Если
порно-банер не даёт загрузится Вашему компьютеру, AntiWinLockerLiveCD поможет
его убрать - в автоматическом режиме, без Вашего участия удалит порно-баннер
и восстановит нормальную загрузку. В случае, если порнобаннер находится в
автозагрузке, есть ручной режим в котором можно отключить элементы автозагрузки.

Вот здесь
http://www.antiwinlocker.ru/AntiWinLockerLiveCD_features.html
можно ознакомиться с мануалом по использованию.
AntiWinLockerLiveCD - (в отличие от
AntiWinLocker,
который предотвращает заражение Вашего компьютера) используется для разблокировки
уже зараженной системы.

01Автоматическое распознавание заражения или блокировки - выделение краным цветом.

02Возможность отключения элементов автозагрузки, как для всех пользователей,
так и для каждого в отдельности.

03Автоматический режим - возможность быстрой разблокировки компьютера без участия
пользователя.

04Доступ к реесту зараженной (заблокированной баннером) операционной системе
Windows.

05Доступ к файловой системе заблокированного компьютера - FreeCommander.
Скачал, записал на флешку (инструкция по созданию загрузочной флешки есть на
сайте), загрузился с нее - через 3 минуты троян помер. Причем, фактически без
моего участия.

Всё. Рекомендую всем попавшим в лапы троянцев-блокеров.

С уважением Владимир Нетужилов.
"""

Ответить   Mon, 26 Sep 2011 07:33:22 +0600 (#1905543)