-Поиск по дневнику

Поиск сообщений в ALEXRUS

 -Подписка по e-mail

 

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 31.08.2005
Записей:
Комментариев:
Написано: 85130


Отдел безопасности (часть 8) - Борьба с WinLock троянами

Среда, 12 Мая 2010 г. 01:11 + в цитатник
В последнее время стали очень популярные троянские программы, которые блокируют компьютер и не дают им нормально пользоваться или вообще не дают, пока пользователь не отправит смс на платный номер и не введёт код. В начале данный вид троянов, который называется WinLock, действовал на доверчивость пользователя, говоря, что якобы у него стоит пиратская копия Windows и ему нужно купить лицензию, заплатив денюжку, народ доверчивый и мошенники получили много-много $$$, потом уже требования данных троянов становились более строгими. Беда данного вида в том, что представляется очень сложным избавится от заразы не зная код разблокировки, потому что в большинстве случаев из системы нет доступа ни к диспетчеру задач, ни к реесту, ни вообще к рабочему столу, да и безопасный режим (нажать клавишу F8 перед экраном загрузки Windows и выбрать соответствующий пункт в меню) тоже обычно блокируется. Как быть?

Можно конечно вылечить систему с помощью Dr.Web LiveCD, можно спасти систему с помощью ERD Commander (проще говоря, Windows XP, загруженная с компакт-диска), можно просто переустановить систему, однако каждый из этих способов требует от пользователя неких навыков, которых у него может не быть. Гораздо проще попробовать найти нужный код, не отправляя смс, и ввести его, после чего можно вылечить компьютер обычной антивирусной программой.

В Интернете уже давно собирают базы нужных кодов доступа, так что вам не составит проблем зайти на нужный сайт и вбить данный код. Очень замечательный вариант был представлен компанием Dr.Web, которая создала на своём сайте специальный раздел, посвящённый борьбе с WinLock троянами. Адрес страницы http://www.drweb.com/unlocker/index/, на ней нужно ввести номер/текст смс, который вас просят отправить или просто название трояна, если вам оно известно. База скажет вам нужный код разблокировки, можно грабить корованы трояны. Хотя не буду спорить, что там могут быть далеко не все трояны, поэтому в таком случае придётся лечить компьютер не из заражённой Windows или просто переустановить систему. Если рассматривать первый момент, то советую такой вариант:

1. Нужно на каком-нибудь другом компьютере/ноутбуке скачать образ Dr.Web LiveCD со страницы http://www.freedrweb.com/livecd/
2. Записать данный образ на диск или флешку (первое предпочтительнее).
3. Загрузиться с данного диска на заражённом компьютере - делается это просто
3.1 Надо зайти в BIOS (обычно клавиша Del или F2 при самом старте компьютера, после "писка", если таковой имеется)
3.2 Если в BIOS меню представляет из себя два столбика, то найти пункт Advanced BIOS Features, если меню вверху экрана строкой, то найти пункт "Boot" (данный пример можно посмотреть на этой картинке).
3.3 Поставить CD/DVD/BD привод в пункт First Boot Device или самым верхним в списке (в зависимости от модели BIOS).
3.4 Сохранить данные настройки (если так всё и было, как надо, то сохранять не надо) и выйти из BIOS.
3.5 Записанный диск должен быть в приводе, осталось только загрузиться и проверить систему (думаю, с этим проблем быть не должно, там всё интуитивно понятно).

В 98% случаев описанные способы помогут вам избавиться от надоедливого сообщения, с требованием отправить sms, без лишних трат, тем более часто такие номера или запросы быстро блокируются, поэтому даже отправка смс может не помочь.
 (600x446, 32Kb)

PS Как вариант, если есть доступ к Интернет с телефона или другого компьютера/ноутбука, советую набрать в Google/Yandex следующий запрос: "отправить sms XXXX номер YYYY", где XXXX текст, который вас просят отправить в смс, а YYYY номер, куда вас просят отправить.. В Интернете полно форумов и сайтов, где данные коды уже опубликованы.

PPS Приятного использования компьютера и не заражайтесь всякими вредоносными программами!

UPD У Касперского тоже есть сервис по борьбе с подобными троянами, его адрес http://virusinfo.info/deblocker/ или http://support.kaspersky.ru/viruses/deblocker
Метки:  

Процитировано 1 раз

Tomas   обратиться по имени Среда, 12 Мая 2010 г. 05:41 (ссылка)
Пользуйте Acronis 9.0 RUS и не будет проблем.
Ответить С цитатой В цитатник
Ответить С цитатой В цитатник
Не_Манекен   обратиться по имени Среда, 12 Мая 2010 г. 16:10 (ссылка)
занятная инфа, спасибо, сохраню, когда нибудь поможет
Ответить С цитатой В цитатник
ALEXRUS   обратиться по имени Среда, 12 Мая 2010 г. 17:15 (ссылка)
Tomas, Acronis конечно не плох, но обычный пользователь может впасть в ступор от него. Да и напортачить в нём можно сильно.
Ответить С цитатой В цитатник
Tomas   обратиться по имени Среда, 12 Мая 2010 г. 17:19 (ссылка)
ALEXRUS, у программы 100% русский интерфейс, блондинке конечно будет сложно разобраться, но нормальному адекватному юзеру - элементарно три раза кликнуть раз в 1-2 месяца и подождать 15 минут. Восстановление системы занимает столько же времени.

Что там портачить - назвать файл для сохранения/указать файл для восстановления. И все дела.
Ответить С цитатой В цитатник
ALEXRUS   обратиться по имени Среда, 12 Мая 2010 г. 18:07 (ссылка)
Tomas, дело в том, что большинство народа так делать не будет, ибо у нас пока гром не грянет...

Мне вот тоже это немного геморойно делать, просто потому что лень комп перезагружать. Так что лично мне проще так вылечить.

PS Да, у меня большой аптайм =) Может до полугода доходить и более =)
Ответить С цитатой В цитатник
Аноним   обратиться по имени Пятница, 25 Февраля 2011 г. 12:44 (ссылка)
Мой комп заблокировал Trojan.Winloc2741. Никакие коды не помогали.В безопасном режиме система тоже была заблокирована. Не помогли порграммы, скаченные у Вебера и Касперского для загрузки системы с флешки (диска).От вебера вообще не встала на мой ХР, а от Касперского встала, проверила нашла кучу вирусов, а Winlock оставила.
удалила так:
-жмем долго-долго на Cntr+Alt+Del, пытаемся вызвать деспечер задач. Жмем долго-минут 10-20.Нажимаем,отпускаем,держим и т.д.в результате пропадает банер. В деспечере в поле "новая задача" набираем explorer OK.Открывается Проводник. Вставляем флешку со свежескаченным Dr.Web.Curelt.Запускаем в безопасном режиме,проверяем, убиваем Троян,перегружаем комп,радуемся:))
Удачи!
Ответить С цитатой В цитатник    |    Не показывать комментарий
Комментировать К дневнику Страницы: [1] [Новые]
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку