Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RFpro.ru: Защита информации, шифрование данных


Хостинг портала RFpro.ru:
Московский хостер
Профессиональный ХОСТИНГ на базе Linux x64 и Windows x64

РАССЫЛКИ ПОРТАЛА RFPRO.RU

Лучшие эксперты данной рассылки

Валерий Ахметович Набиуллин aka ValeryN
Статус: Мастер-Эксперт
Рейтинг: 4143
∙ повысить рейтинг »
Kom906
Статус: Студент
Рейтинг: 2328
∙ повысить рейтинг »
Elinn
Статус: Профессор
Рейтинг: 1347
∙ повысить рейтинг »

/ КОМПЬЮТЕРЫ И СОФТ / Защита информации / Защита информации, шифрование данных

Номер выпуска:494
Дата выхода:14.01.2011, 01:30
Администратор рассылки:Калашников О.А. (Руководитель)
Подписчиков / экспертов:522 / 153
Вопросов / ответов:1 / 1

Вопрос № 181793: Уважаемые эксперты! Пожалуйста, ответьте на вопрос: Сегодня у меня был заблокирован ноутбук. Вирус троян, требует отправить СМС на номер ...., для разблокировки. Я зашла на сайт Dr.Web, там попробовала разблокировать с помощью бесплатной разблокировк...



Вопрос № 181793:

Уважаемые эксперты! Пожалуйста, ответьте на вопрос: Сегодня у меня был заблокирован ноутбук. Вирус троян, требует отправить СМС на номер ...., для разблокировки. Я зашла на сайт Dr.Web, там попробовала разблокировать с помощью бесплатной разблокировки, но коды не подошли. Обратилась в службу поддержки, мне прислали ещё несколько вариантов кодов, но они также не подошли. Мне предложили создать с помощью Dr.Web LiveUSB создать образ загрузочного диска, и запустить её с флешки на ноутбуке. Образ создала, но проблема в том, что с флешки ноутбук не запускается, после приветствия, сразу появляется окно блокировки. Пробовала загрузиться в безопасном режиме, то же самое.
Зашла в БИОС, но не могу посмотреть, как установить загрузку с флешки. Вот, что мне ответили в службе поддержки:
"Сразу после включения компьютера зайдите в биос с помощью клавиши Delete, раздел — Advanced Bios Features или Boot, поле — First Boot Device. Если среди предложенных вариантов будет USB- HDD, то загрузка с флешки у Вас возможна. Установите этот вариант.

Если не будет, то можно воспользоваться программой Dr.Web LiveCd - http://www.freedrweb.com/livecd/"

В БИОС я зашла с помощью F2, а не Delete, в разделах Advanced и Boot нет поля First Boot Device. Больше служба поддержки не отвечает, и что делать я не знаю. Я не очень продвинутый пользователь, поэтому сама не справлюсь. Что Вы посоветуете, как запустить ноутбук с флешки и пролечить, если получится?
Кстати, окно блокировки похоже на Trojan.Winlok 2354, но код не подходит. Что посоветуете, как справиться с вирусом. На ноутбуке у меня кончилась лицензия на антивирус, поэтому компьютер был не защищен. У меня утром уже был заблокирован ноутбук, но я его быстро разблокировала, так как был Trojan.Winlok 2787, и код подошел. Ни на каких порносайтах мы ничего не качали, появилсь ссылка, и муж по незнанию по ней перешел, поэтому и словил вирус. Что теперь делать, подскажите. Заранее спасибо отв етившим.

Отправлен: 09.01.2011, 00:53
Вопрос задал: Ольга Андреева (Посетитель)
Всего ответов: 1
Страница вопроса »


Отвечает Валерий Ахметович Набиуллин aka ValeryN (Мастер-Эксперт) :
Здравствуйте, Ольга Андреева!

Конечно, денег вымогателям не посылать. Самое главное то, Вы не первая и, увы, не последняя, учитывая, насколько некоторые алчны до чужих денег и насколько беспечны пользователи компьютеров на просторах Интернета. Многие просто даже не используют выпускаемые халявные антивирусные средства защиты …
Для разблокировки Вы можете использовать это Сервис деактивации вымогателей-блокеров

Далее, для уничтожения этих вирусов-блокираторов, Вы можете использовать это один из этих продуктов, тем более у вас есть стационарный компьютер с выходом в Интернет и CD-приводом для записи CD-RW компакт-диска.

Этот тоже загрузочный диск антивирусного продукта для быстрой помощи почти не нуждается в рекламе
© Цитата: LiveCD от Dr.Web
Диск аварийного восстановления системы. Если действия вредоносных программ сделали невозможной загрузку компьютера под управлением Windows или Unix, восстановите работоспособность пораженной системы бесплатно с помощью Dr.Web LiveCD! Dr.Web LiveCD поможет не только очистить компьютер от инфицированных и подозрительных файлов, но и скопировать важную информацию на сменные носители или другой компьютер, а также попытается вылечить зараженные объекты.

Есть ещё достаточно эффективное средство, загрузочный диск –
© Цитата: Kaspersky Rescue Disk 10
- cпециальная программа, предназначенная для проверки и лечения зараженных x86 и х64-совместимых компьютеров. Программа применяется при такой степени заражения, когда не представляется возможным вылечить компьютер с помощью антивирусных программ или утилит лечения (например, Kaspersky Virus Removal Tool), запускаемых под управлением операционной системы.
Там же Как записать Kaspersky Rescue Disk 10 на CD/DVD и загрузить с него компьютер?
Былает и это пригождается - Борьба с вредоносными программами, так сказать всё по теме и в одном месте.

--- Загрузившись с изготовленного загрузочного ди ска, делаете полную проверку всех дисков винчестера ноутбука. Притом, можно это сделать и дважды. Ну и пусть долго, главное эффективно.

--- Далее, можете удалить файлы временного хранения во всех этих папках, которые являются местами для размножения вирусов: в Корзине, папках Temp, очищаем кеши, используемых браузеров, в том числе и альтернативных. Можно использовать коммандер LiveCd –системы, хотя сам я для этой зачистки использую linux-систему Ubuntu

--- Затем, вернув винчестер назад, загружайте свой ноутбук в Безопасном режиме (жмём F8) и запускаем AVZ, "Файл - Восстановление системы" - ставим в меню галочки и запускаем на выполнение. Скачать AVZ, там же и подробнейшая документация. После перезагрузки делаем контрольную проверку AVZ. Обычно данных действий хватает для устранения проблем.

Дополнител ьно про AVZ –
© Цитата:
Антивирусная утилита AVZ является инструментом для исследования и восстановления системы, и предназначена для автоматического или ручного поиска и удаления: SpyWare, AdvWare программ и модулей (это одно из основных назначений утилиты) …
И ещё
© Цитата:
Утилита не лечит программы, зараженные компьютерными вирусами. Для качественного и корректного лечения зараженной программы необходимы специализированные антивирусы (например, антивирус Касперского, DrWeb, Norton Antivirus, Pand a и т.п.).


Приведу и эти варианты:
Вариант лечения на вашем стационарном компьютере:
Если нет возможности работать с загрузочными дисками, то можете использовать старый способ очистки от вирусов. Снимаете свой винчестер с ноутбука и подключаете его к стационарному компьютеру, проверяете антивирусом (антивирус Касперский, DrWeb, Norton Antivirus, …) со свежими антивирусными базами. Проверяете самым жёстким образом. Далее проверяете AVZ тоже. Кстати, снять винчестер с ноутбука очень просто и, это, никоим образом, не лишает Вас гарантии на ноутбук. Кроме того, это немало важно, ваши данные с винчестера ноутбука таким образом легче скопировать на стационарный компьютер.

Специально для блондинок - Вариант использования возможностей компьютерного сервиса:
Если вам не могут помочь друзья, так как просто мало разбираются в тонкостях антивирусной очистки и защиты компьютера, то можете использовать возможности компьют ерного сервиса, там за умеренную плату, разблокируют и почистят ваш компьютер от этих вредоносных вирусов. Своевременно предупредите о наличие для вас ценной информации на винчестере.

Далее немного информации на будущее.
Блочим блокеры: полный мануал по борьбе с блокираторами
© Цитата:
Почему короткие номера для платных SMS не прикрывают?

Для того чтобы принимать платежи через SMS необязательно идти на контакт с сотовым оператором. Сейчас огромное количество компаний, которые предлагают посреднические услуги и удобные интерфейсы для внедрения такого способа платежей на своем сайте. Просто набери в Google'е "sms биллинг" и поймешь, насколько много подобных предложений. Кстати, практически любой короткий номер, будь он из рекламы, блокиратора или откуда-либо еще, довольно легко пробить через Google и найти обслуживающий его биллинг с указанием реальной стоимости, которая за него снимается.

Как правило, у биллинга есть строгие правила, которые не позволяют использовать их мошенникам. Даже если последним удается пройти первичный контроль модератора, аккакунт блокируется при первом же факте обнаружения развода. Однако ситуация тут точно такая же, как и с хостингом: находятся люди и компании, готовые закрывать глаза на шалости клиентов, получая при этом соответствующее вознаграждение. Такие биллинги называются антиабузные.

Не смотря на то, что пользователей, по сути, вымогают отправить платную SMS, реальных случаев, чтобы человек пошел подать заявление в милицию очень мало (а до недавнего времени не было вообще), поэтому блокираторы довольно усп ешно существовали почти полтора года. Чтобы обезопасить себя, договоры с биллингом заключаются, как правило, на дропа или ИП, также зареги стрированного на документы подставного человека.

Впрочем, уже сейчас жить предприимчивым парням становится сложнее. Операторы стали жестко наказывать рублем контент-аггрегаторов и провайдеров, которых уличили во фроде. Более того, совершенствуется сама защита пользователей: после отправки SMS на короткий номер, МТС с недавнего времени присылает абоненту ответную SMS с просьбой подтвердить оплату и указанием реальной стоимости отправленного сообщения.


-----
People make a difference!

Ответ отправил: Валерий Ахметович Набиуллин aka ValeryN (Мастер-Эксперт)
Ответ отправлен: 09.01.2011, 18:36
Номер ответа: 265304
Россия, Уфа
Организация: ООО "Элегра"
Адрес: Россия, г. Уфа, Ростовская, 20
Адрес сайта: ООО"Элегра"
ICQ # 302165455

Оценка ответа: 4
Комментарий к оценке:
Спасибо за ответ. Но я перепробовала все, все коды, которые только нашла на сайтах антивирусных компаний, лечение утилитой от Dr.Veb, в общем все советы, и компьютер не разблокировался. Все предлагаемые коды не подошли.

Вам помог ответ? Пожалуйста, поблагодарите эксперта за это!
Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 265304 на номер 1151 (Россия) | Еще номера »
  • Отправить WebMoney:


  • Оценить выпуск »
    Нам очень важно Ваше мнение об этом выпуске рассылки!

    Задать вопрос экспертам этой рассылки »

    Скажите "спасибо" эксперту, который помог Вам!

    Отправьте СМС-сообщение с тестом #thank НОМЕР_ОТВЕТА
    на короткий номер 1151 (Россия)

    Номер ответа и конкретный текст СМС указан внизу каждого ответа.

    Полный список номеров »

    * Стоимость одного СМС-сообщения от 7.15 руб. и зависит от оператора сотовой связи. (полный список тарифов)
    ** При ошибочном вводе номера ответа или текста #thank услуга считается оказанной, денежные средства не возвращаются.
    *** Сумма выплаты эксперту-автору ответа расчитывается из суммы перечислений на портал от биллинговой компании.



    В избранное