Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Вирусы, трояны, сетевые черви и др. Защита


Хостинг Портала RusFAQ.ru:
MosHoster.ru - Профессиональный хостинг на Windows 2008

РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

Чемпионы рейтинга экспертов в этой рассылке

Sheyanov Vladimir Valentinovich
Статус: Студент
Рейтинг: 130
∙ повысить рейтинг >>
Зенченко Константин Николаевич
Статус: Профессор
Рейтинг: 39
∙ повысить рейтинг >>
Nekto_K
Статус: 6-й класс
Рейтинг: 28
∙ повысить рейтинг >>

/ КОМПЬЮТЕРЫ И ПО / Защита информации / Вирусы, трояны, сетевые черви и др. Защита.

Выпуск № 360
от 18.04.2009, 23:05

Администратор:Ezhik
В рассылке:Подписчиков: 533, Экспертов: 45
В номере:Вопросов: 1, Ответов: 1

Нам важно Ваше мнение об этой рассылке.
Оценить этот выпуск рассылки >>

Вопрос № 164766: Работаю в Башинформсвязи установка ADSL. За один день поступило несколько заявок по не работе компьютеров находящихся в Интернете. Суть проблемы, при включении компа после загрузки и приветствия появляется черный экран с окном "Для получения дос...


Вопрос № 164.766
Работаю в Башинформсвязи установка ADSL. За один день поступило несколько заявок по не работе компьютеров находящихся в Интернете. Суть проблемы, при включении компа после загрузки и приветствия появляется черный экран с окном "Для получения доступа отправте СМС по номеру***** ". Антивиры стояли у всех. Два абонента отправили сообщение код прислали за 200 руб. Код рабочий при входе сканирование антивирями результата не дало. Как решить проблему?
Отправлен: 12.04.2009, 21:10
Вопрос задал: Семенов Иван Анатольевич (статус: Посетитель)
Всего ответов: 1
Мини-форум вопроса >>> (сообщений: 8)

Отвечает: Muxa
Здравствуйте, Семенов Иван Анатольевич!


Берем LiveCD от DrWeb

источником заразы являются файлы blocker.bin и blocker.exe, которые находятся в C:Documents and SettingsAll UsersApplication Data.

а ТУТ «Доктор Веб» помогает избавиться от троянца, блокирующего доступ к системе
Вводите текст СМС получаете код активации

© Цитата:
В последнее время значительно возросло число вредоносных программ-вымогателей, требующих отправить SMS-соо бщения для получения доступа к системе или к пользовательским документам. 8 апреля 2009 года вирусными аналитиками компании «Доктор Веб» был получен образец очередной программы, которая распространяется в виде поддельных кодеков и при запуске Windows выводит сообщение о необходимости отправить SMS с текстом для разблокировки доступа к системе. Данная вредоносная программа была добавлена в вирусную базу Dr.Web под именем Trojan.Winlock.19. Ее модификации уже автоматически распознаются технологией Origins TracingTM как Trojan.Winlock.origin.

Trojan.Winlock обладает особенностью, позволяющей ему удалять себя через 2 часа после запуска. Для тех, кто не хочет ждать, специалисты компании «Доктор Веб» подготовили специальную форму, в которую можно ввести текст предполагаемого sms-сообщения и получить код разблокировки.


***********************
вот ТУТ еще один оригинальный способ

***********************
а вот еще найдено:

Удалите файлы blocker.exe и blocker.bin из директории
C:Documents and SettingsAll UsersApplication Data, а также в
разделе реестра HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
NTCurrentVersionWinlogon меняем значение параметра "Userinit" с
"C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\ALLUSE~1\APPL
IC~1\blocker.exe" на "C:\WINDOWS\system32\userinit.exe"

(http://otvet.mail.ru/question/24157184/)

---------
У сисадмина была своя, персональная кружка-лакалка.
Ответ отправил: Muxa (статус: Специалист)
Ответ отправлен: 12.04.2009, 21:39

Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 247334 на номер 1151 (Россия) | Еще номера >>
  • Отправить WebMoney:
  • Вам помогли? Пожалуйста, поблагодарите эксперта за это!

    Оценка за ответ: 5
    Комментарий оценки:
    Большое спасибо! Все получилось!


    Вы имеете возможность оценить этот выпуск рассылки.
    Нам очень важно Ваше мнение!
    Оценить этот выпуск рассылки >>

    Отправить вопрос экспертам этой рассылки

    Приложение (если необходимо):

    * Код программы, выдержки из закона и т.п. дополнение к вопросу.
    Эта информация будет отображена в аналогичном окне как есть.

    Обратите внимание!
    Вопрос будет отправлен всем экспертам данной рассылки!

    Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
    экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


    Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
    Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.

    Скажите "спасибо" эксперту, который помог Вам!

    Отправьте СМС-сообщение с тестом #thank НОМЕР_ОТВЕТА
    на короткий номер 1151 (Россия)

    Номер ответа и конкретный текст СМС указан внизу каждого ответа.

    Полный список номеров >>

    * Стоимость одного СМС-сообщения от 7.15 руб. и зависит от оператора сотовой связи. (полный список тарифов)
    ** При ошибочном вводе номера ответа или текста #thank услуга считается оказанной, денежные средства не возвращаются.
    *** Сумма выплаты эксперту-автору ответа расчитывается из суммы перечислений на портал от биллинговой компании.


    © 2001-2009, Портал RusFAQ.ru, Россия, Москва.
    Авторское право: ООО "Мастер-Эксперт Про"
    Техподдержка портала, тел.: +7 (926) 535-23-31
    Хостинг: "Московский хостер"
    Поддержка: "Московский дизайнер"
    Авторские права | Реклама на портале

    ∙ Версия системы: 5.13 от 01.12.2008

    Яндекс Rambler's Top100
    RusFAQ.ru | MosHoster.ru | MosDesigner.ru
    RusIRC.ru | Kalashnikoff.ru | RadioLeader.ru

    В избранное