Безопасность в сети

Насчет смс вымогателя

,

есть ли выход?

Дата публикации:

Taras, 23.01.2010 - 17:20

Тема уже наболевшая... сам пока не ловил эту беду, а вот друзья почти поголовно уже хлебнули горя. (на рабочем столе появляется сообщение, требубщее отправить смс с кодом и отрубает интернет)
Раньше всё решалось с помощью утилитки AVZ, потом вирус усовершенствовали и AVZ уже просто так не запускалась, помогло переименование exe файла... а потом... при открытии папки с AVZ комп перегружается и заранее переименованный avz.exe уже не прокатывает...
пока-что кроме переустановки ОС ничего не помогает... есть ли другой выход из этой ситуации?

Iggi, 23.01.2010 - 17:31

Taras, зайди сюда, все проблемы решишь!

P.S. И установи на будущее Ad Muncher v.4.8

romualdino, 23.01.2010 - 17:52

Вы - адепт AVZ или принципиально против поиска в сети?

http://www.drweb.com/.../index/?lng=ru
http://support.kasper...?qid=208637133

barbi, 23.01.2010 - 17:57

Taras,прямо по пунктам:

1.Компания «Доктор Веб» информирует о появлении новой троянской программы, которая при запуске компьютера предлагает ввести регистрационный код якобы для регистрации нелицензионной копии Windows. Для получения регистрационного кода требуется отправить платное SMS-сообщение.


2.Вирусы и решения.


3.Сервис деактивации вымогателей-блокеров.


4.Воспользоваться утилитой Symantec Trojan.Ransomlock Key Generator Tool

NikSan, 23.01.2010 - 18:12

Taras,
Надо пробовать всякие свободные антивирусы. На одном копе помогла (кто бы мог подумать) Панда он-лайн, на другом Куриет. Все запускалось в Сейф-моде. Но одном компе вобще пришлось вытаскивать диск и вставлять в другой его слейвом, после всми возможными антивирями выковиривать дрянь.

Taras, 23.01.2010 - 18:17

Предложенные вами ссылки и методы уже давно не актуальны в этом случае...

Iggi, 23.01.2010 - 19:22

Taras, в каком случае? ОПИШИ подробно.
Если просишь помощи, будь поточнее и повежливее...

Taras, 24.01.2010 - 0:24

NikSan, а что пишут антивирусы? какие файлы заражаются? или имена файлов-вирусов...
У меня была мысль на счет загрузки с liveCD, но я не знаю где эту нечесть искать...

Quim2005, 24.01.2010 - 0:29

Делайте "Восстановление системы" - rstrui.exe. Это самый быстрый и простой способ, который мне удалось найти.

tattaki, 24.01.2010 - 0:55

Цитата | Quote
тема уже наболевшая... сам пока не ловил эту беду, а вот друзья почти поголовно уже хлебнули горя. (на рабочем столе появляется сообщение, требубщее отправить смс с кодом и отрубает интернет)
Раньше всё решалось с помощью утилитки AVZ, потом вирус усовершенствовали и AVZ уже просто так не запускалась, помогло переименование exe файла... а потом... при открытии папки с AVZ комп перегружается и заранее переименованный avz.exe уже не прокатывает...
пока-что кроме переустановки ОС ничего не помогает... есть ли другой выход из этой ситуации?

Ну можно попробывать полиморфную AVZ\

А здесь не пробывали?


После всего рекомендую использовать програмку HijackThis и лог отослать на какой-нибудь форум- Вируснет к примеру/ну или сами прогоните онлайн-сканерами или АВЗ( у меня она под 7-ой ошибку выдает)Ну и реестр почистить конечно.Удачи

tattaki, 24.01.2010 - 1:12

Цитата | Quote
Предложенные вами ссылки и методы уже давно не актуальны в этом случае..

Насчет актуальности-сегодня одному любопытному гражданину
такого же рэнсон-блокера удалял

Рекомендую прочесть

и

barbi, 24.01.2010 - 10:08

Taras,прочтите и здесь. Небезынтересно...имхо.

Quim2005, 24.01.2010 - 11:29

Цитата | Quote(barbi @ 24.01.2010 - 10:08)
Taras,прочтите и здесь. Небезынтересно...имхо.
*


Ничего интересного в статье не увидел. Давно известные механизмы, которые на новые виды не срабатывают. Можно долго угадывать код ответа, но это из разряда лечения последствий, а не самого заболевания.
Самое страшное, что антивирусы не обнаруживают его, а значит приходиться изощраться.

Taras, 24.01.2010 - 13:21

Нужно будет попробовать полиморфный avz...

Инкуб, 25.01.2010 - 0:33

У меня такая же проблема. Только по ходу по-новей. Текст оригинальный написать не могу... напишу своими словами
Антивирус (Причем пишет касперский лаб) онлайн обнаружил вирус, что бы вылечить отправте смс и т.п. переустановка винды не поможет.

И так что я имею: черный экран с таким текстом, проводник не работает, в безопасном режиме тоже самое.
Снес винду. Успел только антивирус установить, перезагрузился и тоже самое. Посоветуйте что сделать. За раннее спасибо!

rar, 25.01.2010 - 1:40

Здесь выложен eKavGenerator, для сообщений смс начинающихся с латинской буквы K.


версия для печати -> Полная версия

SoftoRooM © 2004-2024