Каталог Минералов

Пожалуйста, войдите или зарегистрируйтесь.

Расширенный поиск  

Автор Тема: SMS-вымогатели, кто в рядах чайников?  (Прочитано 2706 раз)

0 Пользователей и 2 Гостей просматривают эту тему.

Radiant

  • Пользователь
  • **
  • Оффлайн Оффлайн
  • Сообщений: 74
  • Катерина, г. Москва
    • Просмотр профиля
SMS-вымогатели, кто в рядах чайников?
« : 03 Февраля 2010, 17:46:05 »

Тут, намедни, просматривая фотографии на одной из веток форума, подцепила троянскую программу, полностью блокирующую доступ к системе.
Это вид вредоносной программы (Trojan-Ransom): блокируется доступ к ресурсам оерационной системы. Абсолютно нереально завершить работу этой программы или запустить другую. Появляется окно, которое невозможно свернуть и закрыть, а на нем - сообщение с предложением отправить СМС с кодом. Взамен, якобы,  будет выслан код, позволяющий разблокировать компьютер. Клавиатура и мышь при этом работают, но сделать ничего (кроме ввода № кода) невозможно. Причем код надо ввести за определенное время, а то, дескать, ;D шифры постоянно меняются (за это время нужно успеть соответственно отправить и получить СМС и ввести полученный код). Сделать за отведенное время это проблематично, поэтому одной СМС не отделаться  ;D.
Самое смешное, что я, являясь не столь продвинутым пользователем, судорожно отправляла СМС-ки. ;D На мой № приходили ответы, что платформа какая-то мне не доступна. Понятно - вот Вам денежки с других телефонов. ;D Остановил меня только ограниченный баланс на этих номерах. Мне интересно, меня одну поджидал этот "троян"? В рядах "чайников" я тоже одна? ;D ::)
И еще, как только мой антивирус поместил на карантин этих вымогателей, тут же отправила сообщение - предупреждение на ту же ветку форума и даже видела его, но после поражения и лечения моего компьютера, сообщения уже не было. ??? Но некоторые "полуночники" и автор просматриваемой мной темы, его видели. А на ветке тишь да благодать..., про такого "коня" и не пишуть...  ???
Записан

shahter

  • stranger
  • Ветеран
  • *****
  • Оффлайн Оффлайн
  • Сообщений: 931
  • Североуральск
    • Просмотр профиля
Re: SMS-вымогатели, кто в рядах чайников?
« Ответ #1 : 03 Февраля 2010, 18:23:10 »

Пару раз выплывала такая штука. Ничего, все лечится.
Записан

Hitnik

  • stranger
  • Старожил
  • ****
  • Оффлайн Оффлайн
  • Сообщений: 498
  • Челябинск
    • Просмотр профиля
    • Магазин коллекционных минералов
Re: SMS-вымогатели, кто в рядах чайников?
« Ответ #2 : 03 Февраля 2010, 18:38:03 »

В таких случаях надо сразу сообщать админам. Что бы других предупредить. А автор темы наверняка не при делах.
Записан

беловчанин

  • Ветеран
  • *****
  • Оффлайн Оффлайн
  • Сообщений: 812
  • Алексей. Сибирь. Кузбасс. Белово.
    • Просмотр профиля
Re: SMS-вымогатели, кто в рядах чайников?
« Ответ #3 : 03 Февраля 2010, 18:44:14 »

Вымогателей пока слава Богу не было, а трояна в системные файлы на днях словил в одной из веток со ссылкой на фотошару.  Нод 32 с трояном не справился, ришлось тащить жесткий диск на лечение к спецам. Самое обидное не могу вспомнить в какой ветке дело было , хотел поделится, хотя там уже эту проблему обсуждали. ( защиту  временно отключил и не вернул, сам дурак, но обидно).
А с подобным лохотроном мои знакомые дело имели, так им в результате в такие нервы лечение вылезло!
Записан

dekuz

  • Постоялец
  • ***
  • Оффлайн Оффлайн
  • Сообщений: 203
  • Екатеринбург-Верхняя Пышма, Светлана
    • Просмотр профиля
Re: SMS-вымогатели, кто в рядах чайников?
« Ответ #4 : 03 Февраля 2010, 18:55:40 »

домашним компьютером ловили подобное несколько раз (первый - просто требование отправить СМС, далее - жестче - интим - если это можно так назвать - во весь экран и  также требование СМС). Муж лечил таким образом: загружал в безопасном режиме и прогонял несколькими антивирусами друг за другом. Вирус обнаруживался всегда в папке с системными файлами.
Записан

Vasa

  • Пользователь
  • **
  • Оффлайн Оффлайн
  • Сообщений: 51
  • Самара
    • Просмотр профиля
Re: SMS-вымогатели, кто в рядах чайников?
« Ответ #5 : 03 Февраля 2010, 19:02:57 »

И мне такой попадался. Но не отсюда.
Мало того, что у меня был синий экран, требования отправить смс и свернуть этот экран только после многократного Ctrl+Alt+Delete удалось.... Он у меня самоотослался через аську, довел до форменной истерики знакомую.... караул.
Сначала чистили автозагрузки - чтоб синий экран не вылезал, после этого полная проверка Касперским. Удачно.
Записан

Radiant

  • Пользователь
  • **
  • Оффлайн Оффлайн
  • Сообщений: 74
  • Катерина, г. Москва
    • Просмотр профиля
Re: SMS-вымогатели, кто в рядах чайников?
« Ответ #6 : 03 Февраля 2010, 19:15:17 »

В таких случаях надо сразу сообщать админам. Что бы других предупредить. А автор темы наверняка не при делах.
Без сомнений, автор не виноват, я об этом, кажется, не говорила  :-\  :-X.
И предупреждать - предупредила, но не админа, а всех, просматривающих тему, только сообщение-предупреждение после лечения уже не было (см. мое сообщение выше).
...пришлось тащить жесткий диск на лечение к спецам...
...не могу вспомнить в какой ветке дело было , хотел поделится...
...защиту  временно отключил...
...им в результате в такие нервы лечение вылезло!
Я-то ветку помню, могу сказать, так ведь там все тихо..., может и не в ней вовсе, но точно - на форуме. На лечение тоже к "спецам" отправляли, т.к. другие не справились.
...лечил таким образом: загружал в безопасном режиме и прогонял несколькими антивирусами друг за другом. Вирус обнаруживался всегда в папке с системными файлами.

Этих программ-вредителей-вымогателей, тоже масса разновидностей. Как я узнала, моя была  - самая-самая трудноизлечимая... Ничего, на тот момент, кроме как ввести код, сделать было невозможно (об этом пишут и у Касперского):
"Способ лечения №4. Если предыдущий способ лечения не помог или возможность загрузки Windows из безопасного режима отключена вредоносной программой, можно воспользоваться методом ручного удаления вредоносной программы с использованием загрузочного компакт-диска, так называемого LiveCD, например, ERD Commander." Ес-сно, никакого LiveCD под рукой у меня не завалялось :), да и узнала обо всем этом только после лечения. Во, зверь какой!
А антивирус у меня вообще - "свежак" и тоже не удалил, а посадил на карантин, но толку - чуть :(
Записан

imv

  • Ветеран
  • *****
  • Оффлайн Оффлайн
  • Сообщений: 895
    • Просмотр профиля
Re: SMS-вымогатели, кто в рядах чайников?
« Ответ #7 : 03 Февраля 2010, 19:29:42 »

Банеры СМС вымогателей лечатся довольно просто руками, но если нет опыта можно зайти сюда:
http://www.drweb.com/unlocker/index/?lng=ru и подобрать код разблокировки банера.
Подобные сервисы есть на сайтах Касперского и NOD32:
http://support.kaspersky.ru/viruses/deblocker,
инструкция по удалению здесь: http://support.kaspersky.ru/faq/?qid=208637133,
http://www.esetnod32.ru/support/winlock.php
Записан

DELUX

  • Старожил
  • ****
  • Оффлайн Оффлайн
  • Сообщений: 254
    • Просмотр профиля
Re: SMS-вымогатели, кто в рядах чайников?
« Ответ #8 : 03 Февраля 2010, 20:36:58 »

Да .Последнее время \месяц -два\ Трояны в инете очень активизировались.И это беспокоит!Причем они сейчас везде .Казалось бы в 2009г. многие сайты были чисты - а сейчас... :(
Недавно подцепил Трояна ...да и еще какую-то хрень. так они у меня браузер "грохнули" .да еще и Касперского. \ повредили базы и черный список\ А все это с обычного фтпшника пришло!
Совет: 1.Делайте резервные копии.
2.пользуйтесь восстановлением системы
3. Безопастный режим!!!
4.Ну и в если все это не помогло- ни в коем случае не отсылайте "бабки" смской. \ ну это ж лохотрон! \
уж лучше винду переустановите!
Записан

Natashischa

  • Постоялец
  • ***
  • Оффлайн Оффлайн
  • Сообщений: 237
  • Московская область, Мытищинский район.
    • Просмотр профиля
Re: SMS-вымогатели, кто в рядах чайников?
« Ответ #9 : 03 Февраля 2010, 20:37:53 »

Ещё было бы неплохо, когда происходит подобное, звонить в сервис службу своего сотового оператора и сообщать, что при помощи такого-то короткого номера совершается вымогательство. Насколько я знаю, они такие номера блокируют.
Записан

DELUX

  • Старожил
  • ****
  • Оффлайн Оффлайн
  • Сообщений: 254
    • Просмотр профиля
Re: SMS-вымогатели, кто в рядах чайников?
« Ответ #10 : 03 Февраля 2010, 21:16:34 »

Ещё было бы неплохо, когда происходит подобное, звонить в сервис службу своего сотового оператора и сообщать, что при помощи такого-то короткого номера совершается вымогательство. Насколько я знаю, они такие номера блокируют.
Полностью согласен! Какими методами ...как.. я не спец.   но это вымогательство нужно пресечь!!!!
В инете .как и в любом государстве \ я имею ввиду нормальные  \ должны быть законы и порядок!
Я пока еще не залетал до того чтобы переустанавливать винду. но меня это уже начало доставать!
Простите за излишнюю эмоциональность. но ведь это и нашего форума касаеться. Ведь совсем недавно форум был атакован
\и видимо "удачно"\   
И нашим Модераторам пришлось не сладко.Честь и хвала им!!!! Они с честью вышли из этого "дерьма"!
Записан

Radiant

  • Пользователь
  • **
  • Оффлайн Оффлайн
  • Сообщений: 74
  • Катерина, г. Москва
    • Просмотр профиля
Re: SMS-вымогатели, кто в рядах чайников?
« Ответ #11 : 03 Февраля 2010, 23:59:04 »

...было бы неплохо звонить в сервис службу своего сотового оператора и сообщать, что при помощи такого-то короткого номера совершается вымогательство. Насколько я знаю, они такие номера блокируют.
Да, Наталья, это дельный совет. Но на тот момент я не думала, что это вымогательство.  О подобном "разводе" даже не слышала (это все же отличается от лохотрона по мобильному и иже с ними).
Выглядит это все, как работа антивируса. Т.е. сообщение, что обнаружен вирус, класса Trojan, расписаны все его злодеяния и все, "что нужно сделать для его обезвреживания"  ;D . О плате за СМС- естественно-ни слова. Кстати, такого окна, как было у меня не встретила на сайтах по теме, видать новая версия .

Банеры СМС вымогателей лечатся довольно просто руками, но если нет опыта можно зайти сюда:
http://www.drweb.com/unlocker/index/?lng=ru и подобрать код разблокировки банера.
Подобные сервисы есть на сайтах Касперского и NOD32:
http://support.kaspersky.ru/viruses/deblocker,
инструкция по удалению здесь: http://support.kaspersky.ru/faq/?qid=208637133,
http://www.esetnod32.ru/support/winlock.php
Спасибо за ссылки. Только в моем случае, с компьютером сделать не возможно было ни-че-го, даже перезагрузить в безопасном режиме (и спецу в этих вопросах пришлось попотеть, чтобы выйти без потерь). Как я теперь понимаю, подошел бы только последний способ лечения от Касперского (№4), но для меня - это уже высший пилотаж.  :D
До сих пор не пойму, в то время на форуме (и в той ветке) помимо меня были пользователи. Но от них сообщений о происшедшем нет. Вредителям хватило одной жертвы?  ;D   
Записан

imv

  • Ветеран
  • *****
  • Оффлайн Оффлайн
  • Сообщений: 895
    • Просмотр профиля
Re: SMS-вымогатели, кто в рядах чайников?
« Ответ #12 : 04 Февраля 2010, 00:21:39 »


До сих пор не пойму, в то время на форуме (и в той ветке) помимо меня были пользователи. Но от них сообщений о происшедшем нет. Вредителям хватило одной жертвы?  ;D   
[/quote]
Обычно пользователь своими руками устанавливает себе этот банер. Во время просмотра содержимого некоего сайта выскакиват предложение обновить flash плейер, предложение скачать что-то или сообщение о заражении от имени антивируса, которого нет на самом деле в системе. Пользователь охотно соглашается и через несколько минут или после перезагрузки результат на экране.
Встречал сайт с электронными книгами, сделан весьма солидно, большая база книг, по каждой краткая аннотация, издательские данные, но на самом деле ни одной книжки там нет. При  попытке скачать любую книгу идет фиктивная шкала загрузки, а на самом деле устанавливается порнобанер. Просто нужно быть внимательнее и делать все осознано, тогда подобных ситуаций не возникает.
Записан

Radiant

  • Пользователь
  • **
  • Оффлайн Оффлайн
  • Сообщений: 74
  • Катерина, г. Москва
    • Просмотр профиля
Re: SMS-вымогатели, кто в рядах чайников?
« Ответ #13 : 04 Февраля 2010, 03:16:27 »

Обычно пользователь своими руками устанавливает себе этот банер. Во время просмотра содержимого некоего сайта выскакиват предложение обновить flash плейер, предложение скачать что-то или сообщение о заражении от имени антивируса, которого нет на самом деле в системе. Пользователь охотно соглашается ...
...идет фиктивная шкала загрузки, а на самом деле устанавливается порнобанер. Просто нужно быть внимательнее и делать все осознано, тогда подобных ситуаций не возникает.
imv , Вы, судя по постам, с компьютером "на ты". У нас же с ним более официальные отношения  :) и потому все, что я делаю дважды перепроверяю, чтобы не навредить. Никак не пойму, что в моих действиях было ошибкой: просматривая новые сообщения данного форума кликнула (вполне осознанно  :)) по выложенным фотографиям, с целью их увеличить. Далее, мой антивирус выдал сообщ. о помещении на карантин некоего объекта. Тем временем я строчу сообщение на форум, с целью предупредить. Вижу свое сообщение на ветке форума. Далее, мой компьютер, без какого-либо вмешательства с моей стороны, перезагружается и вход блокируется сообщением от (якобы моей) антивирусной программы, которая "протягивает мне руку помощи" и просит выслать запрос на код, введение которого позволит запустить прграмму, обезвреживающую вирус. До сего момента какого-либо моего участия в процессе вобщем-то и не было ??? Разве не так?
А вот дальше..., я стала отправлять СМС. :) И то не могу сказать, что делала это не осознанно, тяжело было заподозрить неладное, мне же не закачивалась ненужная информация в виде порнобанера, не вылезали окна с "интимом", ничего не было о стоимости СМС, даже требований, как таковых, не было. Было предупреждение о поражении системы и все выглядело как работа моей антивирусной программы.
Вобщем, Троян на той ветке одну меня поджидал. :)
Записан

imv

  • Ветеран
  • *****
  • Оффлайн Оффлайн
  • Сообщений: 895
    • Просмотр профиля
Re: SMS-вымогатели, кто в рядах чайников?
« Ответ #14 : 04 Февраля 2010, 09:51:09 »

Да, компьютеры - моя работа, и дружу я с ними довольно давно, еще до появления в нашей стране IBM совместимой техники.
Банеров-вымогателей и блокировщиков системы последнее время расплодилось довольно много. И техника их внедрения в систему постоянно совершенствуется. Одни из них перекрывают почти всю площадь экрана, это сильно мешает предпринимать какие-то действия по их удалению, но все же это возможно, на некоторых даже есть кнопка "Закрыть" после нажатия на которую включается обратный отсчет на 60 секунд и банер исчезает, но всего лишь на несколько минут. В этих случаях можно излечиться без применения дополнительных средств, то есть голыми руками. В случае же блокировшиков, которые полностью предотвращают вход в систему без дополнительных средств не обойтись. Приходится загрузиться с CD (ERD-Commander, Alkid Live CD и др.) и прибить заразу :). Хуже если эта зараза применяет шифрование, в этом случае нужен ключ, иначе можно потерять все свои данные на диске. Для получения ключа лучше воспользоваться сервисами Касперского, DrWEB или NOD32, ссылки на которые я давал ранее.
Сообщения о заражении компьютера и просьбой отправить СМС могут маскироваться под вашу антивирусную программу или системное сообщение. Но в любом случае не стоит отправлять СМС (хотя в редких случаях и приходит ответ с кодом разблокировки рублей за 600).
Сказать конкретно как эта гадость проникла в ваш компьютер сложно. Для этого нужно знать "фамилию" заразы и последовательность ваших действий. Что интересно, ни одна из антивирусных программ до недавнего времени не реагировала на все эти банеры, блокировщики.
Для тех кто не хочет сильно заморачиваться или не имеет достаточного опыта борьбы с этим злом дам ссылку на утилитку, которая может помочь в решении проблемы:
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Утилита постоянно обновляется, поэтому скачивать ее впрок не стоит и отключите восстановление системы перед её запуском. (Предупреждение для пользователей нелицензионного софта: утилита очищает файл hosts, после чего становится возможной проверка на подлинность при подключении к инету с вытекающими из этого последствиями :)).
Записан

скептик

  • Ветеран
  • *****
  • Оффлайн Оффлайн
  • Сообщений: 1229
    • Просмотр профиля
Re: SMS-вымогатели, кто в рядах чайников?
« Ответ #15 : 04 Февраля 2010, 09:53:04 »

Время попадания трояна в ваш компьютер и время его активации (запуска) между собой не связаны.
Вы подцепили его гораздо раньше и совсем не в той ветке.
Записан

Radiant

  • Пользователь
  • **
  • Оффлайн Оффлайн
  • Сообщений: 74
  • Катерина, г. Москва
    • Просмотр профиля
Re: SMS-вымогатели, кто в рядах чайников?
« Ответ #16 : 04 Февраля 2010, 16:41:57 »

Время попадания трояна в ваш компьютер и время его активации (запуска) между собой не связаны.
Вы подцепили его гораздо раньше и совсем не в той ветке.
Да, судя по всему, так и есть.
...перекрывают почти всю площадь экрана, это сильно мешает предпринимать какие-то действия по их удалению. В случае блокировшиков, которые полностью предотвращают вход в систему без дополнительных средств не обойтись. Приходится загрузиться с CD (ERD-Commander, Alkid Live CD и др.) и прибить заразу :).Сообщения о заражении компьютера и просьбой отправить СМС могут маскироваться под вашу антивирусную программу или системное сообщение.
Вот-вот, все так и былО. :)  "Развели" меня, сумму правда не знаю, но предполагаю, что невелика  :).
Цитировать
Что интересно, ни одна из антивирусных программ до недавнего времени не реагировала на все эти банеры, блокировщики.
Меня напрягает то, что после лечения  (при корректной работе компьютера) в карантине антивируса до сих пор имеются сведения о том, что туда перед удалением помещен объект (дата, имя объекта, причина) который не может быть очищен. Это не означает, что он еще жив и может активизироваться? >:(
Записан

скептик

  • Ветеран
  • *****
  • Оффлайн Оффлайн
  • Сообщений: 1229
    • Просмотр профиля
Re: SMS-вымогатели, кто в рядах чайников?
« Ответ #17 : 04 Февраля 2010, 17:05:19 »

В принципе, есть еще такой способ (опробовал на двух компьютерах - оба у родственников)
Вирус пойман в день Х, активизировался в день Y.
Если у вас работает функция восстановления системы, надо откатиться на день Х-n.
Правда, тут достаточно много неизвестных. Если откатитесь на день в интервале между Х и Y, он, соответственно запустится через некоторое время. Эти два компьютера пока работают нормально.
Записан

Radiant

  • Пользователь
  • **
  • Оффлайн Оффлайн
  • Сообщений: 74
  • Катерина, г. Москва
    • Просмотр профиля
Re: SMS-вымогатели, кто в рядах чайников?
« Ответ #18 : 04 Февраля 2010, 17:38:26 »

В принципе, есть еще такой способ ...
...если откатитесь на день в интервале между Х и Y, он, соответственно запустится через некоторое время...
Вот именно так мне и восстанавливали компьютер, причем мастер считал, что до этого  способа додумался пока только он  :).
Т.е. получается, что либо день заражения совпал с днем активации (т.к. я указала именно на эту дату), либо все еще впереди...  :o??? 
Записан

imv

  • Ветеран
  • *****
  • Оффлайн Оффлайн
  • Сообщений: 895
    • Просмотр профиля
Re: SMS-вымогатели, кто в рядах чайников?
« Ответ #19 : 04 Февраля 2010, 17:43:52 »

Цитировать
Правда, тут достаточно много неизвестных. Если откатитесь на день в интервале между Х и Y, он, соответственно запустится через некоторое время. Эти два компьютера пока работают нормально.
После отката банер не запустится, потому что некому его запустить, ведь реестр и, соответственно, все службы возвращены в состояние когда этого зверя не было. Останется где-то на диске (чаще в корне Programm files) сам исполняемый файл, но он не представляет опасности в таком виде, если только не запустите его сами. Лучше, конечно его убить. По заявлениям антивирусных компаний, прозвучавшим в начале недели, все эти зверьки должны быть включены в ближайшие обновления антивирусных баз.
Цитировать
Меня напрягает то, что после лечения  (при корректной работе компьютера) в карантине антивируса до сих пор имеются сведения о том, что туда перед удалением помещен объект (дата, имя объекта, причина) который не может быть очищен. Это не означает, что он еще жив и может активизироваться?
Из карантина он не активируется. А вообще, нужно просто очистить карантин и все дела. Там же не какой-то важный файл, инфицированный неизвестным вирусом, ожидающий лечения, а сама вредоносная программа в чистом виде.
Записан

Radiant

  • Пользователь
  • **
  • Оффлайн Оффлайн
  • Сообщений: 74
  • Катерина, г. Москва
    • Просмотр профиля
Re: SMS-вымогатели, кто в рядах чайников?
« Ответ #20 : 04 Февраля 2010, 18:00:53 »

А вообще, нужно просто очистить карантин и все дела. Там же не какой-то важный файл, инфицированный неизвестным вирусом, ожидающий лечения, а сама вредоносная программа в чистом виде.
Да я уж теперь боюсь что-либо вообще делать, даже осознанно ;) :D, но раз Вы разрешаете... ;D

Спасибо большое - imv, Скептику и все другим за участие.
Если что - теперь все знают к кому обращаться ;).



« Последнее редактирование: 04 Февраля 2010, 18:13:18 от Radiant »
Записан

Тим

  • Pooh-Bah
  • Администратор
  • Ветеран
  • *****
  • Оффлайн Оффлайн
  • Сообщений: 5878
  • азь есьм
    • Просмотр профиля
    • в разработке
Re: SMS-вымогатели, кто в рядах чайников?
« Ответ #21 : 04 Февраля 2010, 18:09:46 »

кстати такая штука выскакивала тоже в инете. в эксплорере в виде флеш банера с отсчетом секунд. пришлось сначала зайти в управление надстройками в эксплорере и отменить в ручную эту надстройку. потом уже имело смысл совершенно спокойно бороться с помощью антивируса в обычном режиме.
Записан

скептик

  • Ветеран
  • *****
  • Оффлайн Оффлайн
  • Сообщений: 1229
    • Просмотр профиля
Re: SMS-вымогатели, кто в рядах чайников?
« Ответ #22 : 04 Февраля 2010, 18:30:31 »

Radiant, предложил бы не рисковать и повторить откат не на дату появления, а где-нибудь на пол-месяца раньше.
Записан

watr

  • главный
  • Администратор
  • Ветеран
  • *****
  • Оффлайн Оффлайн
  • Сообщений: 727
    • Просмотр профиля
    • минералы
Re: SMS-вымогатели, кто в рядах чайников?
« Ответ #23 : 04 Февраля 2010, 19:15:22 »

Тут, намедни, просматривая фотографии на одной из веток форума, подцепила троянскую программу, полностью блокирующую доступ к системе.

Упс.. а где же Вы его цепанули? Я вроде с самого форума всё вычистил.
В прошлом сентябре-октябре у меня вирусами много сайтов было заражено... но я думал что всех победил.
Записан

Radiant

  • Пользователь
  • **
  • Оффлайн Оффлайн
  • Сообщений: 74
  • Катерина, г. Москва
    • Просмотр профиля
Re: SMS-вымогатели, кто в рядах чайников?
« Ответ #24 : 05 Февраля 2010, 22:17:51 »

Из карантина он не активируется. А вообще, нужно просто очистить карантин и все дела.
Удалила все из карантина и из журнала событий.
кстати такая штука выскакивала тоже в инете ... пришлось сначала зайти в управление надстройками в эксплорере и отменить в ручную эту надстройку. потом уже имело смысл совершенно спокойно бороться с помощью антивируса
Нам еще "повезло" - еще легко отделались,  :) как теперь выяснилось - штуки и похлеще бывают ::)
Radiant, предложил бы не рисковать и повторить откат не на дату появления, а где-нибудь на пол-месяца раньше.
Да уж, в этом случае - лучше -пере-, чем -недо- бдеть :), но доверить это профессионалам.
Исходя из этого - еще вопрос: если, теоретически, предположить, что произошло худшее из:
Останется где-то на диске (чаще в корне Programm files) сам исполняемый файл, но он не представляет опасности в таком виде, если только не запустите его сами.
Могу ли я "заразить" форум, общаясь?
Упс.. а где же Вы его цепанули? Я вроде с самого форума всё вычистил.
В прошлом сентябре-октябре у меня вирусами много сайтов было заражено... но я думал что всех победил.
Да скорее всего-победили! :) Судя по тому, что пострадавший только один (я), уже сомневаюсь ???,  что это из форума.
« Последнее редактирование: 05 Февраля 2010, 22:51:46 от Radiant »
Записан

Юльча

  • Ветеран
  • *****
  • Оффлайн Оффлайн
  • Сообщений: 659
  • Нижний Новгород
    • Просмотр профиля
Re: SMS-вымогатели, кто в рядах чайников?
« Ответ #25 : 05 Февраля 2010, 23:58:04 »


Да скорее всего-победили! :) Судя по тому, что пострадавший только один (я), уже сомневаюсь ???,  что это из форума.

[/quote]
Не переживайте, я тоже Трояна схватила, открыв чьи-то фотографии с постороннего ресурса.
Касперский оказался бессилен.
Тема где-то обсуждалась, не могу найти.
Ситуацию спасла установка отдельной антитроянской программы.
Записан
 



SMF 2.0.2 | SMF © 2011, Simple Machines , xhtml, rss, Мобильная версия