Реклама

Место для вашей рекламы

Реклама

Погода

Яндекс.Погода

Автор Тема: вирусы "вымогатели"  (Прочитано 7042 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн jazzy

  • Куряне
  • Коренной житель
  • *****
  • Сообщений: 419
  • Пол: Женский
  • Дадим джазу в этой дыре!
    • Просмотр профиля
вирусы "вымогатели"
« : 08 Апреля 2010, 15:39:32 »
Последнее время очень часто многие друзья и знакомые стали хватать эту заразу, причём всевозможные её модификации. Мы тоже пару раз уже встретились с этой бедой. Это когда у тебя на экране всплывает окно как-будто бы антивируса (или ещё какой программы), пишет, к примеру, что на вашем компьютере обнаруженна угроза, и чтобы удалить её нужно послать смс (текст смс) на короткий номер (4460 чаще всего, но есть ещё несколько номеров) и тогда, мол, получите в ответ код ,который нужно ввести в это окошко, чтобы оно закрылось. Указанна стоимость смс - 10 рублей. Но на деле, те дебилы, которые повелись и отправили эту долбанную смс, мало того что потеряли от 100 до 300 рублей, так естевственно и никакого кода в ответ они не получили. Вирус этот раньше блокировал только доступ в интернет, например. Теперь же всё жостче - полностью всю систему. Опять же - раньше можно было через безопасный режим как-то войти и его одолеть, теперь эта дрянь всплывает даже при включении безопасного режима. Последняя вариация этого вируса гласила, что вы чего-то там в торренте скачали нелицензионно, за что должны немедля прислать уже 2 смс на номер  4460. До этого у нас был интернет-секьюрити, типа, антивирус, который обнаружил у нас в компе вредоносные программы. Там мы быстро справились - записали текст смс и номер, у родителей зашли в инет и через поисковик нашли код, который это окно разблокировал. Сейчас есть возможность с нетбука зайти и найти нужный код. И вообще есть куууча статей и ссылок, где народ понавычислил целые системы этих кодов и как их ломать. Др.Вэб и Касперский на своих сайтах сделали генераторы этих кодов, где ты вбиваешь текст смс, который у тебя написан, и он выдаёт тебе нужный код. Но последний вирус под эту систему не подошёл - коды к нему ещё никто не сломал и не вычислил. Далее есть специальная единая бесплатная справочная служба 8 800 555 01 02, туда звонишь, называешь проблему, называешь текст смс и номер и они в течении 15 минут тебе подбирают код. Правда, когда мы последний раз звонили, они уже просто записали номер мобильного и пообещали в течении трёх дней подобрать код. Благо, ответили уже к вечеру - прислали смс, с тремя вариантами кодов и с ссылкой на какую-то программу, которая должна подобный вирус удалить. Ни один из кодов не подошёл, а скачанная программа (мы её на флешке перенесли с нетбука) при запуске самоудалилась. И никаких результатов. Вчера, правда, супруг как-то этот вирус обхитрил и вроде сегодня всё работает. Но я задаюсь вопросом - когда код в вирус вводишь и окно закрывается, это же не значит, что вирус удалился? Ведь даже после чистки антивирусом, после всей этой истории, я не уверена, что оба эти вируса исчезли. Как их распознать? Народ в инете пишет, что вроде cureIt их лечит. А есть сообщения даже о такой разновидности, которая при обнаружении антивируса вообще творит чудеса: то удаляет антивирус, то размножается до колличества где-то 50 и снова прячется в различных уголках компьютера. Но может, конечно, байки. Незнаю.
Рассказывайте, у кого был подобный вирус, и чё делали? Вдруг эта тема поможет тем форумчанам, у кого такая беда вдруг случится неожиданно? И тем, кто ещё не знаком с такой разновидностью вирусов.
На истину не претендую. Всегда готова обсуждать и рассуждать. В поиске пребывать интереснее, чем в твёрдом знании и уверенности, так как все суждения, по сути, оспоримы.

Оффлайн snb

  • Куряне
  • Почетный гражданин
  • *****
  • Сообщений: 33 100
  • Big Brother is watching you...
    • Просмотр профиля
Re: вирусы "вымогатели"
« Ответ #1 : 08 Апреля 2010, 15:57:38 »
Рассказывайте, у кого был подобный вирус, и чё делали? Вдруг эта тема поможет тем форумчанам, у кого такая беда вдруг случится неожиданно? И тем, кто ещё не знаком с такой разновидностью вирусов.

Загрузиться с CD/DVD-диска. Открыть просмотровщик файлов реестра, посмотреть содержимое определенных веток реестра (всякие CurrentVersion/Run и т.п., лень смотреть, если нужно - дам полный список), если там написано что-то стремное - удалить эти файлы. Перезапустить машину, запустить regedit, восстановить нужные ветки. Еще бывает, блокируется Диспетчер Задач, можно вручную это поправить, а есть специальная программа.

Мальчики и девочки! Ходите только на проверенные порносайты!  :D
"Никогда не сдавайтесь, никогда, никогда, никогда не уступайте, ни в большом, ни в малом — если только того не требуют честь и здравый смысл." У.Черчилль.

Оффлайн jazzy

  • Куряне
  • Коренной житель
  • *****
  • Сообщений: 419
  • Пол: Женский
  • Дадим джазу в этой дыре!
    • Просмотр профиля
Re: вирусы "вымогатели"
« Ответ #2 : 08 Апреля 2010, 16:00:25 »
snb, дык какие порно-сайты? - локалка ж есть! ))) При скачивании музыки, подозреваю. Аль занёс кто может.
На истину не претендую. Всегда готова обсуждать и рассуждать. В поиске пребывать интереснее, чем в твёрдом знании и уверенности, так как все суждения, по сути, оспоримы.

Оффлайн BobNet

  • Куряне
  • Почетный гражданин
  • *****
  • Сообщений: 33 525
  • Пол: Мужской
    • Просмотр профиля
Re: вирусы "вымогатели"
« Ответ #3 : 08 Апреля 2010, 16:11:09 »
Разблокировать можно через этот ресурс >>>
или через этот >>>

Оффлайн snb

  • Куряне
  • Почетный гражданин
  • *****
  • Сообщений: 33 100
  • Big Brother is watching you...
    • Просмотр профиля
Re: вирусы "вымогатели"
« Ответ #4 : 08 Апреля 2010, 16:17:44 »
Разблокировать можно через этот ресурс >>>
или через этот >>>

Можно попробовать, только эти падлы мутируют постоянно, если вирус сгенерирован ночью, а ты подхватил его утром, то велика вероятность, что в DrWeb о нем еще ничего не знают.
"Никогда не сдавайтесь, никогда, никогда, никогда не уступайте, ни в большом, ни в малом — если только того не требуют честь и здравый смысл." У.Черчилль.

Оффлайн Koravella

  • Куряне
  • Почетный гражданин
  • *****
  • Сообщений: 2 256
  • Пол: Женский
  • .......
    • Просмотр профиля
Re: вирусы "вымогатели"
« Ответ #5 : 08 Апреля 2010, 17:02:01 »
http://forum.kursknet.ru/viewtopic.php?f=41&t=12732- почитай там.
там ссылки есть на разблокираторы
я немного по-другому обошлась. если не поможет- напиши в личку - расскажу

добавлено: 08 Апреля 2010, 17:10:02
короче, как поступила я
в каталоге
C:\Documents and Settings\....\temp убрала все файлы с расширением exe с цифровыми именами. заходила через Far c альтернативной операционки.
конечно, не блокировалась больше винда...но это не есть гут. нужен всё-таки антивирусник
« Последнее редактирование: 08 Апреля 2010, 17:10:02 от Koravella »

Оффлайн dedusik

  • Куряне
  • Почетный гражданин
  • *****
  • Сообщений: 43 295
  • Пол: Мужской
  • Язва в двенадцатом поколении
    • Просмотр профиля
Re: вирусы "вымогатели"
« Ответ #6 : 08 Апреля 2010, 22:27:49 »
Вот здесь давно уже все подробно описано http://www.securitylab.ru/news/378527.php
Проверено и не раз.
P.S. Но и комменты там к теме читать не забывайте ;)
Как только было замечено, что с течением времени старые бредни становятся мудростью,а старые маленькие небылицы,довольно небрежно сплетенные, порождают большие-пребольшие истины, на земле сразу развелось видимо-невидимо правд. © Бомарше.


Оффлайн aandr

  • (склонен к пробегу)
  • Куряне
  • Почетный гражданин
  • *****
  • Сообщений: 16 403
  • Пол: Мужской
  • "Ходячий позитив и сплошное добро в чистом виде" ©
    • Просмотр профиля
Re: вирусы "вымогатели"
« Ответ #7 : 12 Апреля 2010, 20:53:35 »
Моя знакомая словила такую ерундовину. По номеру СМС и тексту погуглил "ответ" - сработало.
Автор сообщения благодарит Кирилла и Мефодия за предоставленный алфавит.


Лето - это маленькая жизнь...

Оффлайн snb

  • Куряне
  • Почетный гражданин
  • *****
  • Сообщений: 33 100
  • Big Brother is watching you...
    • Просмотр профиля
Re: вирусы "вымогатели"
« Ответ #8 : 12 Апреля 2010, 21:00:52 »
Моя знакомая словила такую ерундовину. По номеру СМС и тексту погуглил "ответ" - сработало.

Повезло. Я так же погуглил в свое время - нашел единственный пост, сгенерированный за час (!!!) до того, как я эту бяку поймал. Налетел на свежачок, так сказать.
"Никогда не сдавайтесь, никогда, никогда, никогда не уступайте, ни в большом, ни в малом — если только того не требуют честь и здравый смысл." У.Черчилль.

Arivakl

  • Гость
Re: вирусы "вымогатели"
« Ответ #9 : 12 Апреля 2010, 21:24:31 »
Появился новый Winlock внешне похожий на 1206, запускается в браузере, но в котором нет номера смс, а есть только какой-то длиннючий код и аська с мылом. Лечится Curelt-ом. Можно и папку Windows\Temp почистить

Оффлайн Arivald

  • Куряне
  • Почетный гражданин
  • *****
  • Сообщений: 2 746
  • Пол: Мужской
  • Если бы истина была где-то рядом, наступил бы
    • Просмотр профиля
Re: вирусы "вымогатели"
« Ответ #10 : 25 Июня 2010, 17:58:04 »
Новая атака троянов-вымогателей - ни дня не проходит, чтобы кто-то из знакомых не зацепил. Эти гораздо умнее предшественников: безопасный режим не спасает, процесс эксплорер выкидывают, антивирус не запустишь. Коды новые, в Доктор Вебе не подбираются, в НОДе и Касперском тоже. Разок приходилось даже звонить на 1 Агрегатор. Новый Курит их выкуривает, но, что характерно, - почти все антивирусы бесполезны. Касперский, НОД, Аваст - просто дырки. У меня в одном разделе стоит Аваст в паре с Онлайн Армор-ом и всерно пару раз баннер цеплял. В другом Буллгвард - вроде не пропускает.

ЗЫ Да, до Аваста стоял Касперский воркстейшн лицензионный и троян через него пролез как сопля сквозь сито. После этого снес бесполезную приблуду (на хрена лишние тормоза) и поставил Аваста, тот тоже не ловит, но хоть так не выпендривается.
« Последнее редактирование: 25 Июня 2010, 18:06:30 от Arivald »
Где этот чортов инвалид?! - Я инвалид!

Оффлайн snb

  • Куряне
  • Почетный гражданин
  • *****
  • Сообщений: 33 100
  • Big Brother is watching you...
    • Просмотр профиля
Re: вирусы "вымогатели"
« Ответ #11 : 25 Июня 2010, 18:04:36 »
Новая атака троянов-вымогателей - ни дня не проходит, чтобы кто-то из знакомых не зацепил. Эти гораздо умнее предшественников: безопасный режим не спасает, процесс эксплорер выкидывают, антивирус не запустишь. Коды новые, в Доктор Вебе не подбираются, в НОДе и Касперском тоже. Разок приходилось даже звонить на 1 Агрегатор. Новый Курит их выкуривает, но, что характерно, - почти все антивирусы бесполезны. Касперский, НОД, Аваст - просто дырки. У меня в одном разделе стоит Аваст в паре с Онлайн Армор-ом и всерно пару раз баннер цеплял. В другом Буллгвард - вроде не пропускает.

Вчера один приятель притащил комп такой, подобрал код через сайт DrWeb, а так вообще надо грузиться с LiveCD и смотреть реестр напрямую, и удалять подозрительные файлы, указанные в ветках автозапуска.
"Никогда не сдавайтесь, никогда, никогда, никогда не уступайте, ни в большом, ни в малом — если только того не требуют честь и здравый смысл." У.Черчилль.

Оффлайн Arivald

  • Куряне
  • Почетный гражданин
  • *****
  • Сообщений: 2 746
  • Пол: Мужской
  • Если бы истина была где-то рядом, наступил бы
    • Просмотр профиля
Re: вирусы "вымогатели"
« Ответ #12 : 25 Июня 2010, 18:15:44 »
Вчера один приятель притащил комп такой, подобрал код через сайт DrWeb, а так вообще надо грузиться с LiveCD и смотреть реестр напрямую, и удалять подозрительные файлы, указанные в ветках автозапуска.
Они щас сайт обновили и кодов добавили, только грузится он по пол часа, видимо нагрузка большая. А дня три назад коды не подходили, приходилось или с ДВД грузиться и вынюхивать реестр, или на Агрегатор по бесплатному номеру звонить (так быстрее). Кстати Веб и Курита другого сделал, он теперь в монопольном режиме работает.
Где этот чортов инвалид?! - Я инвалид!

Оффлайн Arivald

  • Куряне
  • Почетный гражданин
  • *****
  • Сообщений: 2 746
  • Пол: Мужской
  • Если бы истина была где-то рядом, наступил бы
    • Просмотр профиля
Re: вирусы "вымогатели"
« Ответ #13 : 25 Июня 2010, 22:34:22 »
Вымогатели извратились еще круче чем СМС через Агрегатор. Седня приперли комп - щас они требуют перевести деньги на билайновский номер 89639636771, а в ответной СМС придет код. Заставка какая-то гомосятина, расчитано на то, что офисный планктон постесняется звать программиста, чтобы не зашквариться о гомосятину, ну и кинет им 390р. УмнО и психологически правильно придумано :)
Где этот чортов инвалид?! - Я инвалид!

Оффлайн 2nd floor

  • Куряне
  • Почетный гражданин
  • *****
  • Сообщений: 8 720
  • Карамба!
    • Просмотр профиля
Re: вирусы "вымогатели"
« Ответ #14 : 26 Июня 2010, 01:50:21 »
я лечил так: format C: ;)

Оффлайн doofy

  • Куряне
  • Почетный гражданин
  • *****
  • Сообщений: 7 238
  • Пол: Мужской
  • WAAAZZAAAAAP
    • Просмотр профиля
Re: вирусы "вымогатели"
« Ответ #15 : 26 Июня 2010, 02:00:32 »
ты случайно не в Челябинске учился?
"I know what you did last halloween"

Оффлайн Arivald

  • Куряне
  • Почетный гражданин
  • *****
  • Сообщений: 2 746
  • Пол: Мужской
  • Если бы истина была где-то рядом, наступил бы
    • Просмотр профиля
Re: вирусы "вымогатели"
« Ответ #16 : 26 Июня 2010, 07:37:24 »
я лечил так: format C: ;)
А можно было загрузиться с LiveCD, запустить Аваст редактор реестра и в Windows NT\Winlogon, в ключике Shell написать ехплорер.ехе вместо порнозаставки... Тоже помогает... Этот Винлок называется 1968, так его Курит определил. Сидел на флешплеере.
Весь Тырнет не отформатируешь, всерно где-то опять пролезет. Вот чо "борцы" кроме Доктор Веба молчат непонятно . Их продукты то денег стоят и люди за безопасность заплатили, а они фигвамы рисуют.
« Последнее редактирование: 26 Июня 2010, 08:01:42 от Arivald »
Где этот чортов инвалид?! - Я инвалид!

Оффлайн Анатолий

  • Модератор
  • Почетный гражданин
  • *****
  • Сообщений: 2 997
  • Пол: Мужской
    • Просмотр профиля
Re: вирусы "вымогатели"
« Ответ #17 : 26 Июня 2010, 12:33:45 »
Ага вот с такой вирью и сам столкнулся. Лечил подобным образом )))
Но в самом вире было написанно, что пополнив такой то номер в чеке будет код активации  :cens: Бывает же...

Оффлайн snb

  • Куряне
  • Почетный гражданин
  • *****
  • Сообщений: 33 100
  • Big Brother is watching you...
    • Просмотр профиля
Re: вирусы "вымогатели"
« Ответ #18 : 26 Июня 2010, 14:29:43 »
УмнО и психологически правильно придумано :)

 :clap:
"Никогда не сдавайтесь, никогда, никогда, никогда не уступайте, ни в большом, ни в малом — если только того не требуют честь и здравый смысл." У.Черчилль.

Оффлайн aandr

  • (склонен к пробегу)
  • Куряне
  • Почетный гражданин
  • *****
  • Сообщений: 16 403
  • Пол: Мужской
  • "Ходячий позитив и сплошное добро в чистом виде" ©
    • Просмотр профиля
Re: вирусы "вымогатели"
« Ответ #19 : 26 Июня 2010, 18:12:33 »
Повторю тут свою недавнюю историю.  :shuff:

Было подобное недавно, вот только не деньги на мобильный номер, а смс с кодом отправить. Заблокировался Диспетчер Задач, точнее он собой его подменил. Код быстро нашёл в инете, осталось убрать последствия. Обнаружил процесс 1.exe - снёс из памяти и стал искать такой файл. Нашёлся в c:\Program Files\Common Files\opera, а оперы у меня и не было! ;) Снёс, хотя он и упирался. В Anti-Malware есть функция удаления заблокированных файлов. Перезагружаю комп. Появилась c:\Program Files\Common Files\icq и тот же 1.exe (а аськи у меня нету! Миранда!). Сношу тем же способом и запускаю Spybot - Search & Destroy. Он находит два кука, которые были связаны с 1.exe. Перезагрузка - и с тех пор, тьфу-тьфу-тьфу...

Да, забыл упомянуть. При этом ещё был изменён файл c:\WINDOWS\system32\drivers\etc\hosts. Дописаны строки
85.12.46.140 odnoklassniki.ru                       
85.12.46.140 www.odnoklassniki.ru                   
85.12.46.140 vkontakte.ru                           
85.12.46.140 www.vkontakte.ru                       
85.12.46.140 vk.com                                 
85.12.46.140 www.vk.com


format c: - это скучно и не интересно. ;)
Автор сообщения благодарит Кирилла и Мефодия за предоставленный алфавит.


Лето - это маленькая жизнь...

Оффлайн doofy

  • Куряне
  • Почетный гражданин
  • *****
  • Сообщений: 7 238
  • Пол: Мужской
  • WAAAZZAAAAAP
    • Просмотр профиля
Re: вирусы "вымогатели"
« Ответ #20 : 26 Июня 2010, 18:22:25 »
Цитировать
format c: - это скучно и не интересно. ;)
это брутально, сурово, надежно!
"I know what you did last halloween"

Оффлайн Arivald

  • Куряне
  • Почетный гражданин
  • *****
  • Сообщений: 2 746
  • Пол: Мужской
  • Если бы истина была где-то рядом, наступил бы
    • Просмотр профиля
Re: вирусы "вымогатели"
« Ответ #21 : 26 Июня 2010, 18:29:54 »
aandr, те которые hosts меняют - это браузерные трояны, они самые нестрашные. Иногда они еще прокси-сервер в свойствах соединения прописывают и в браузере тоже. Их Malwarebytes Anti-Malware как семки щелкает и кукисы тоже правит. Но вообще непонятно почему ловят всю эту хрень какие-то непопулярные у нас пакеты типо Bullguard,  RemoveIT, а Касперский и ухом не ведет.
Где этот чортов инвалид?! - Я инвалид!

Оффлайн dedusik

  • Куряне
  • Почетный гражданин
  • *****
  • Сообщений: 43 295
  • Пол: Мужской
  • Язва в двенадцатом поколении
    • Просмотр профиля
Re: вирусы "вымогатели"
« Ответ #22 : 26 Июня 2010, 18:34:55 »
Тьфу-тьфу-тьфу! Не сглазить-бы ;) Ни я , ни мои дочери такой гадости не хватали :) У всех стоит DrWeb с регулярными обновлениями
Как только было замечено, что с течением времени старые бредни становятся мудростью,а старые маленькие небылицы,довольно небрежно сплетенные, порождают большие-пребольшие истины, на земле сразу развелось видимо-невидимо правд. © Бомарше.


Оффлайн Arivald

  • Куряне
  • Почетный гражданин
  • *****
  • Сообщений: 2 746
  • Пол: Мужской
  • Если бы истина была где-то рядом, наступил бы
    • Просмотр профиля
Re: вирусы "вымогатели"
« Ответ #23 : 26 Июня 2010, 18:49:20 »
Тьфу-тьфу-тьфу! Не сглазить-бы ;) Ни я , ни мои дочери такой гадости не хватали :) У всех стоит DrWeb с регулярными обновлениями
Да, они и правда здорово авторитет приподняли, что наводит на мысли :)
Где этот чортов инвалид?! - Я инвалид!

Оффлайн dedusik

  • Куряне
  • Почетный гражданин
  • *****
  • Сообщений: 43 295
  • Пол: Мужской
  • Язва в двенадцатом поколении
    • Просмотр профиля
Re: вирусы "вымогатели"
« Ответ #24 : 26 Июня 2010, 20:38:19 »
Да, они и правда здорово авторитет приподняли, что наводит на мысли :)
Да у меня с 1994 года ничего кроме него и не было - сначала консольный, а потом и для Win :)
Как только было замечено, что с течением времени старые бредни становятся мудростью,а старые маленькие небылицы,довольно небрежно сплетенные, порождают большие-пребольшие истины, на земле сразу развелось видимо-невидимо правд. © Бомарше.


 

Друзья

Статистика

Яндекс.Метрика Сервис мониторинга вебсайтов Host-tracker.com

Городской информационный портал г. Курска. При перепечатке гиперссылка на сайт обязательна. 2004-2018

Сайт не рекомендуется к просмотру лицам, не достигшим 100 лет, а также людям впечатлительным, лицам с неустойчивой психикой.
При возникновении спорных ситуаций, в том числе и по нарушению авторских прав, просьба обращаться на почту [email protected]