Перейти к контенту
Creeping Shadow

SMS вирусы-вымогатели

Рекомендуемые сообщения

Каспер тугой какой то,мне не понравился,после него поставил ВЭБа и сразу нашлась туева хуча гомна которое каспер пропустил,недавно лицензия на ВЭБа закончилась,продлевать не стал.Поюзаю AVAST пока,да и весит он поменьше(опять же экономия места на диске)

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах

Только что на форуме открывал опубликованную фотку,дык AVAST сразу заблокировал трояна пытавшегося ко мне влезть вот!

 

подробнее с этого места. На каком форуме?

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах

А теперь представьте:

У вас нет второго компа с доступом в интернет, нет загрузочного диска, нет WinXP-PE или LiveCD, а вирус заблокировал доступ в интернет, диспетчер задач и админские права...

Во всё окно висит банер...

Каковы ваши действия?

 

восстановление системы на пару дней назад и все норм))))

пуск-все программы-стандартные-служебные- восстановление системы

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах

восстановление системы на пару дней назад и все норм))))

пуск-все программы-стандартные-служебные- восстановление системы

 

Вот и я так же сделал.... :peace:

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах
8ball, а если запуск exe заблокирован, как и в моем случае? :)

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах

подробнее с этого места. На каком форуме?

 

Права и обязанности "Желание выделится - наказуемо" пост #38 Открывал эту ссылку - http://keep4u.ru/full/081020/9748116ceecdb78eb7/jpg

может просто совпадение,но изображение открылось только после того как троян был послан нах

Изменено пользователем taxmen

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах

Открывал эту ссылку

И сейчас если открываешь - тоже лезет троян?

В принципе - этот ресурс никак к форуму не относится, так что форум тут не причем. Может там в банерной ротации троянец выскакивает...

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах

восстановление системы на пару дней назад и все норм))))

пуск-все программы-стандартные-служебные- восстановление системы

 

В моём случае загрузка винды останавливалась на голубом экране "Добро пожаловать" и фсё,а дальше чёрный фон и угрозы сожрать все файлы

 

BigHarry, я больше не пробовал,может просто так совпало

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах

8ball, а если запуск exe заблокирован, как и в моем случае? :)

 

Почему бы не очистить немного жесткого диска утилиткой, например, PartitionMagic. Сделать primary-раздел и установить туда ХР в минимальной конфигурации. Потом можно восстановить измененные файлы на зараженном загрузочном разделе. После всего скрыть раздел до будущих проблем.

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах

taxmen, не каждый троян, определяемый антивирусом - троян :)

 

Однако, картинка у меня тоже не показывается...

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах

После всего скрыть раздел до будущих проблем.

 

Все это сложно, все тоже самое гораздо быстрей делается через Акронис c его "Зоной Безопасности"...

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах
AlexB4, прошу заметить, что придется восстанавливать и реестр тоже. Что равно сильно новой установке системы

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах

...дык без вариантов - отдаться победителю. В смысле - послать смс... :[

 

Я бы так не горячился...

 

...дык AVAST сразу заблокировал трояна пытавшегося ко мне влезть вот!

 

Хороший рекламный трюк! Надо-же как-то создать видимость работы...

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах

dj-kapitan, ну тогда предлагай варианты :)

А по поводу определения трояна... Помните, лет наверное уже 10 назад, Doctor Web определял многие файлы как содержащие Crypt-вирус? Вот, я думаю, как раз тот вариант...

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах

...тогда предлагай варианты ...

 

Прежде всего безопасный режим. В нём ты по определению в админке. Далее сохраняешь всё важное из пользовательских папок и с рабочего стола в диск D (надеюсь хоть это имеется)либо во внешние накопители или болванки

Это на всякий случай если не поможет откат системы. Далее можно попытаться удалить пользователя и оставить только админку. И соответствено вернуть систему к исходной конфигурации. Кстати из безопасного може получится выйти в инет.

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах

В последних версиях заразы в безопасном режиме все так же, как и в обычном. В инет, кстати, выйти можно, но там походу фильтр по ключевым словам и сайтам, т.е. если вирусу кажется, что замышляется что-то против него, то страница закрывается сразу.. Любое админское управление системой также заблокировано. Я когда бился, то сумел зайти в редактор реестра и даже вычистил там кое-что - не помогло, проверка liveCD доктора вэба кое-что нашла, но при нормальной загрузке все возвращается, в процессах тоже ничего странного не обнаруживается и даже AVZ, если исхитриться его запустить, не решает проблему. Я так понял, что смысл именно в альтернативных потоках, где вредные файлы вообще могут быть безымянными.

Насчет того, что делать: смс не отправляйте, у доктора веба и каспера есть генераторы кодов, в которые надо ввести текст смс, если не помогает, то можно позвонить в техподдержку контент-провайдера, который обеспечивает короткий номер, говорят они дают нужные коды. Система разблокируется, но ее обязательно нужно будет основательно прочистить.

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах

vlk, +1, ссылки в моем первом посте.

Вирусу не кажется, что что-то против него замышляют :) Он модернизирует файл hosts, в котором сопоставляет другие IP антивирусным сайтам. В особо извращенных модификациях изменения вносятся также в статические маршруты ( http://ac-u.ru/articles/notes/553/ - это я для своего варианта описывал, в других ОС и для других случаев может отличаться, принцип тот же)

 

djkapitan, не получится у тебя ничего сделать в безопасном режиме. Ни систему не откатить, ни в интернет выйти, ни exe запустить.

К тому же - даже если получится, AVZ, к сожалению не панацея.

 

В данный момент решение состоит только в варианте, описанном vlk:

 

1) Ищем второй комп (сейчас через одного АйФоны и смарты тем более - не проблема нынче второй компьютер. Да и не в деревне живем)

2) Ищем код разблокировки. Если не находим - звоним в суппорт оператора номера, получаем код.

3) Разблокируем компьютер, начинают запускаться exe, менеджер процессов, редактор реестра и т.п. Рано радоваться

4) Берем антивирусы DrWeb, Касперский, Avira (крайне рекомендую - http://www.free-av.com/ru/index.html - бесплатный к тому же... ), проверяемся.

5) Далее, особенно если проверялись первыми двумя, запускаем антируткит: http://www.commix.ru/security/sdfix.html или из другого места, важна суть.

6) Ну и ставим таки себе нормальную защиту в случае предотвращения рецидивов :)

 

PS: Выше приведено универсальное средство, все более простые случаи могут быть решены более просто, однако стоит учитывать - вам повезло.

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах
Novoleg, вот этот http://soft.oszone.net/program/9563/Avira_AntiVir_Personal_RU/ :) Я не пользовался антивирусом Avast!. В рецепте я привел пару наиболее известных отечественный антивирей и добавил еще один, которым пользовался сам (и лечился непосредственно от данной заразы и вылечился) и то котором слышал много хороших отзывов (в т.ч. и на форуме DrWeb)

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах

ТО же словил.Такое впечатление,что с keep4u.ru.Форматнул диск,потом полез на этот сайт и Avast заорал-вирус!

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах
Константин, когда в следующий раз заорет - PrintScreen и сюда плз.

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах

... не получится у тебя ничего сделать в безопасном режиме. Ни систему не откатить, ни в интернет выйти, ни exe запустить...

 

Ну у меня-же вышло!

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вирусу не кажется, что что-то против него замышляют :) Он модернизирует файл hosts, в котором сопоставляет другие IP антивирусным сайтам. В особо извращенных модификациях изменения вносятся также в статические маршруты

ха, в моем случае было так: открываешь яндекс, ищешь что-нибудь отвлеченное - все в порядке, пишешь в строке поиска что то типа "вирус смс интернет секьюрити" и все - IE закрывается :) и сайты блокируются вовсе не антивирусные, а например любой форум, где в тексте упоминается что-то, имеющее отношение к проблеме... Вынос мозга в общем конкретный, сложно удержаться не снести все нафиг или не выкинуть комп :lol::wall: Изменено пользователем vlk

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну у меня-же вышло!

 

Значит не фсё так страшно было :pardon:

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах

vlk, вполне вероятно, что просто срабатывал рандомный таймер. У меня окошко также не сразу открывалось. Только поверил, что все, вылечил - ага, на те... :lol:

 

dj-kapitan,

PS: Выше приведено универсальное средство, все более простые случаи могут быть решены более просто, однако стоит учитывать - вам повезло.

 

Поделиться этим сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Зарузка...

×
×
  • Создать...