Fryazino.NET Forum || Hard&Soft || «Доктор Веб» помогает избавиться от троянца, блокирующего доступ к системе
>> Привет, Гость! Войдите! : вход | поиск | правила | банлист
Автор
«Доктор Веб» помогает избавиться от троянца, блокирующего доступ к системе (2) 1 2 для печати | RSS 2.0
dr. Jim
Moderator
Вопросы по работе сети
licq:1939
10 апреля 2009 года

Компания «Доктор Веб» информирует о появлении новой троянской программы, которая при запуске компьютера предлагает ввести регистрационный код якобы для регистрации нелицензионной копии Windows. Для получения регистрационного кода требуется отправить платное SMS-сообщение.

В последнее время значительно возросло число вредоносных программ-вымогателей, требующих отправить SMS-сообщения для получения доступа к системе или к пользовательским документам. 8 апреля 2009 года вирусными аналитиками компании «Доктор Веб» был получен образец очередной программы, которая распространяется в виде поддельных кодеков и при запуске Windows выводит сообщение о необходимости отправить SMS с текстом для разблокировки доступа к системе. Данная вредоносная программа была добавлена в вирусную базу Dr.Web под именем Trojan.Winlock.19. Ее модификации уже автоматически распознаются технологией Origins TracingTM как Trojan.Winlock.origin.

ГЕНЕРАТОР КОДОВ ДЛЯ "АКТИВАЦИИ"
IP
dr. Jim
Moderator
Вопросы по работе сети
licq:1939
Чтобы снять блокировку с экрана, требуется нажать комбинацию клавиш WIN+U - выбрать "Экранная лупа" - Запустить - (немного подаждать) - появится информационное окно - в нем нажать на ссылку "Веб-узел Майкрософт"
В окне Internet Explorer в строке адрес ввести file:///c:/windows/explorer.exe
Теперь у вас есть доступ к вашему компьютеру и можно воспользоватся ссылкой выше.

Не забываем говорить СПАСИБО
IP
W1RED
Участник
не ставим что не знаем
и не лезем куда не знаем
=
нет проблем

пожалуйста
IP
Cacha
Участник
To dr. Jim
цитата:
нажать комбинацию клавиш WIN+U

А если Win+U работает, не проще ли Win+R нажать?
IP
Nikitos
Участник
ICeQ: 12222
licq:2043
а почему нельзя заблокировать платный номер смс и посадить за это хозяина номера ?
IP
MrDims
Moderator
ICQ - 107088139
licq:2403
To Nikitos
http://www.sledcomproc.ru/

там спроси
IP
dr. Jim
Moderator
Вопросы по работе сети
licq:1939
To Cacha
WIN+R не работает...
IP
Medicine
Участник
To Nikitos
цитата:
а почему нельзя заблокировать платный номер смс и посадить за это хозяина номера ?

хороший вопрос
IP
Волчара
Участник
Кому Земля не Мать, тому она могила.
licq:8259
To Nikitos
цитата:
а почему нельзя заблокировать платный номер смс и посадить за это хозяина номера ?

Это слишком просто, а мы не ищем легких путей)))
IP
skins
Участник
A.C.A.B.,Бей врагов и будь доволен!
licq:9413
не помогло,может быть кто знает как это лечится?
у меня вконтакте запоролся
ftp://192.168.33.150/incoming/%CD%EE%E2%E0%FF%20%EF%E0%EF%EA%E0%20(11)/ во что пишет
пс:новая папка 11
не переименововается я хз почему
IP
Сообщение отправленное ixdon от 22-07-2009 11:36:30 скрыто модератором
ler2009
Новичок
Уважаемые форумчане, помогите, не могу посторно устновить DR.web.
Первый раз устанавливал - взял демострационный ключ. Прошел примерно месяц и антивирус перестал работать. Качаю повтороно, а он мне заявляет, что я уже брал демонстрационный ключ.
Я посторался вычестить все следы Dr.web в компе (не могу адалить два файла с расширением dll), даже чистил редист с помощью regcleaner, пытаюсь заново закачать dr/web, а он мне опять - Вы, говорит, уже бралидемо-ключ и все.
Подскажите что делать, как быть. Лицензированный покупать нехочется.
IP
baka
Новичок
To ler2009
я юзаю ключ из журнала Hard'n'Soft
Сообщение изменено baka от 2009-08-07 11:43:53
IP
popov
Участник
licq:9532
To baka
+1. Ещё Beta Testing ключи рулят.
IP
EIP
Участник
Если смс предлагают отправить на номер 6008, то вот их служба поддержки:

http://help.goldfon.ru/support.php

Они отвечают. Вот один код, который они мне дали: 1379694, он действует.
Сообщение изменено EIP от 2009-09-30 19:44:40
IP
carver
Участник
licq:4576
js отключите и не будет проблем
IP
Cromium
Новичок
У меня случалось такое, причем запуск с CD-ROM с антивирусным ПО блокировалась. Но самое интересное, что вышел из этого положения очень просто. Набрал случайный числовой код (не помню какой длины) и нажал Enter. Появилось сообщение о неправильно введенном коде. Нажал ОК и спокойно дальше загрузился Windows, где уже из под Windows с помощью NOD32 удалил этот вирус. И что самое интересное с буквенным или буквенно-числовым случайным кодом такой фокус не прошёл.
IP
Сообщение отправленное goliaf от 04-11-2009 21:25:29 скрыто модератором
MrX
Участник
Всегда быть в маске судьба моя...
To dr. Jim
СПАСИБО!!!
IP
-=Skinny=-
Участник
после этой фигни у меня пропал инет вместе с сетью
значорк лакольное подлкючение есть, все настройки верны. НО активность этого соединения.. отправлено 20, принято 0)) потом отправлено 30 получено 5.
Что мне с этим сделать?
IP
SvGA
Участник
ставить серваки... :)
licq:2693
To -=Skinny=-
вызывать ремонтника, если сам не можешь починить.
IP
-=Skinny=-
Участник
To SvGA
оч дельный совет) благодарствую)) обошелся без посторонних
IP
Avulser
Moderator
Бильярд
licq:2468
так же появился деблокиратор от Касперского
Сообщение изменено Avulser от 2010-01-11 15:42:53
IP
Superior
Участник
Fight For Your Right
licq:1824
Вирус под видом internet security просит отправить смс на номер 4460. генераторы касперского и др веба не подходят. как от него избавиться ?
IP
hawkeye
Новичок
Fnatic.com
Antivirus Nod32 компьютер защищает на 97% от вирусов
Dr.Web защищает на 80%
Avast защищает на 85% Делайте выводы какой антивирус ставитьПо моему мнению нод32 лучший!
IP
FLINT,S CREW
Участник
licq:4170
To hawkeye
нод 32 лучший но глупые окна с sms ками убирает только др веб курент) причём при любых раскладах)
IP
TheAbyss
Новичок
Уважаемые сетевики!!!помогите убрать банер с рабочего стола просто сайт не пашет!Текст7331692+18+2 на номер 9800!!Заранее спасибо
IP
Deyk
Новичок
To TheAbyss

Ответный код 4243352762

Для всех страждущих рекомендую:
RansomHide Portable - коды к блокирующим Windows вирусам

(обновлено, ссылку смотри в следующих постах)
Сообщение изменено Deyk от 2010-02-27 16:47:36
IP
Deyk
Новичок
To TheAbyss

Да, отпишись здесь если помогло.
А после разблокировки всё равно необходимо прогнать антивирь, лучше свежий DrWeb или CureIt!
IP
TheAbyss
Новичок
73311622+18+2 на 9800 еще одно смс просит
то что вам исполнилось 18 лет!!!!To Deyk а так подошел пароль напиши плз на это смс код!заранеее спс
IP
BLExeR
Участник
licq:12886
To TheAbyss
Попробуй 7393936297
IP
Deyk
Новичок
To TheAbyss

Да, должен подойти 7393936297
IP
Deyk
Новичок
.
Сообщение изменено Deyk от 2010-03-07 12:09:29
IP
Deyk
Новичок
RansomHide 0.3.06 Portable - коды к блокирующим Windows вирусам

обновил, смотри ниже
Сообщение изменено Deyk от 2010-03-14 02:55:34
IP
Deyk
Новичок
RansomHide 0.3.08 Portable - коды к блокирующим Windows вирусам

обновил, смотри ниже
Сообщение изменено Deyk от 2010-03-14 02:56:12
IP
andrew
Новичок
Доброй ночи, коллеги!
Запарился искать действующий ключик от DrWeb 5.0.
В инете либо пытаются развести на бабули, либо
дают какое-то неработающее фуфло.
Кому не жалко вывесите, пришлите - koshevoy@fryazino.net
Всем заранее благодарен...
IP
Deyk
Новичок
To andrew

ftp://192.168.2.232/upload/DrWeb 5.xx_Win2000.XP.Vista.Win7_32-бит
IP
Deyk
Новичок
RansomHide 0.3.12 Portable - коды к блокирующим Windows вирусам

обновил, смотри ниже
Сообщение изменено Deyk от 2010-03-20 16:10:09
IP
andrew
Новичок
To Deyk
Благодарю, коллега! Вроде все пашет. Сэнкс. А обновляться можно? Не забанят?
IP
Deyk
Новичок
To andrew

Должен обновлятся автоматически при наличии подключения к "большому" инету,
но не рекомендую обновлятся вручную (правой кнопкой по значку в трэе) - могут и забанить хотя не факт.
IP
andrew
Новичок
To Deyk
ОК. Понято... Еще раз выражаю благодарность...
IP
Deyk
Новичок
To andrew

Добро. Кинул в папку с DrWeb мануал - может пригодится
IP
Deyk
Новичок
RansomHide 0.3.16 Portable - коды к блокирующим Windows вирусам
обновил, ссылка ниже
Сообщение изменено Deyk от 2010-03-23 20:02:29
IP
ЯтвоR
Участник
I Want Candy
To Deyk
замечательно вчера вылечились
спасибо !!
IP
Deyk
Новичок
To ЯтвоR
Незачто Рад, что помогло. Сам месяца три назад подцепил такую заразу на айфолдере.
IP
Deyk
Новичок
RansomHide 0.3.20 Portable - коды к блокирующим Windows вирусам
обновил, ссылка ниже
Сообщение изменено Deyk от 2010-03-26 17:34:50
IP
Deyk
Новичок
.
Сообщение изменено Deyk от 2010-04-02 20:51:21
IP
Deyk
Новичок
RansomHide 0.4.01 Portable - коды к блокирующим Windows вирусам

Микроскопическая, но при этом мегаполезная программа для тех, у кого по той или иной причине на компьютер попал и этот самый компьютер заблокировал вирус, выдающий себя за фальшивую активацию Windows. Программа является сборником кодов, которые надо ввести в соответствующее окно, чтобы эту самую блокировку снять - а дальше либо поставить антивирус и почистить компьютер, либо любым другим способом удалить вредоносную программу.
Ведет поиск по номеру SMS и тексту, который требуют к отправке.

v0.4.01
-Обновлена база
-Интервал красной кнопки уменьшен с 5 на 3 сек.
-Кнопка "Совет" в доп функциях рядом с генератором!

обновлено, ссылка ниже
Сообщение изменено Deyk от 2010-04-06 20:53:44
IP
Deyk
Новичок
.
Сообщение изменено Deyk от 2010-04-15 20:32:38
IP
Deyk
Новичок
,
Сообщение изменено Deyk от 2010-05-14 12:11:21
IP
Страницы(2): 1 2

Хотите создавать темы и отправлять сообщения? Выполните Вход или Зарегистрируйтесь!




Напишите нам

µƒorum © fryazino.net