Монетонос

Разное => ФЛУД => Тема начата: dynamit от 07 Марта 2011, 20:20:34

Название: Внимание - новый вирус вымогатель...
Отправлено: dynamit от 07 Марта 2011, 20:20:34
В Сети обнаружен новый троян-вымогатель, блокирующий после своей установки работу компьютера, сообщается на сайте «Лаборатории Касперского».

Вирус маскируется под бесплатную программу, способную взломать анкеты пользователей социальной сети ВКонтакте по номеру учетной записи. Пользователю обещают, что программа позволит смотреть скрытые фотоальбомы, читать чужие сообщения и те разделы соцсети, доступ к которым был ограничен их создателями.

Однако вместо обещанной программы при нажатии на баннер, располагающийся на мошенническом сайте, происходит загрузка и автоматическая установка трояна Trojan-Ransom.Win32.Vkont. a, который блокирует компьютер.

Троян автоматически выводится на рабочий стол, а его установка не блокируется антивирусным ПО, поскольку программа не воспринимается как угроза, а ее установка инициируется самим пользователем. После этого троян требует внести платеж с помощью СМС для возобновления нормальной работы.

Для того, чтобы избавиться от зловредного ПО специалисты «Лаборатории Касперского» не рекомендуют отправлять СМС на номер, указанный трояном. Вместо этого они предлагают воспользоваться одним из сервисов по автоматическому подбору паролей.
Название: Re: Внимание - новый вирус вымогатель...
Отправлено: Schumacher от 07 Марта 2011, 20:58:21
А программа по подбору паролей устанавливается аналогичным способом)) Спасибо за инфо! Конечно, надо понимать, что ни кто бесплатных программ по взлому выкладывать не будет. Расчитано на наивных юзеров, т.е пользователей. Да и платных программ сразу не найдешь. Будьте бдительны, граждане!
Название: Re: Внимание - новый вирус вымогатель...
Отправлено: Metallurg94 от 07 Марта 2011, 21:54:20
У товарища была похожая ситуация.Есть база данных у Касперского,если повезет и номер есть в базе, то антидот будет.База постоянно расширяется.Услуга бесплатная.Товарищу не повезло, форматировал жесткий.
Название: Re: Внимание - новый вирус вымогатель...
Отправлено: smer4 от 07 Марта 2011, 23:25:01
имхо - молодец автор трояна нефига лезть куды не надо........  _!
Название: Re: Внимание - новый вирус вымогатель...
Отправлено: Metallurg94 от 08 Марта 2011, 01:02:13
Вы не можете просматривать ссылки. Зарегистрируйтесь или Войдите
имхо - молодец автор трояна нефига лезть куды не надо........  _!
Товарищ(см.выше) не хакер, а любитель клубнички.Кликнул на банер взрослого содержания и получил трояна.Так что он лез куда надо. ;D
Название: Re: Внимание - новый вирус вымогатель...
Отправлено: Светик от 08 Марта 2011, 02:44:20
а я винду сегодня поменяла  :P опять  :'(
Название: Re: Внимание - новый вирус вымогатель...
Отправлено: Metallurg94 от 08 Марта 2011, 15:13:48
Вы не можете просматривать ссылки. Зарегистрируйтесь или Войдите
а я винду сегодня поменяла  :P опять  :'(
Зачем? Небось опять на Винду?С Праздником!!!Счастья,любви,здоровья.  _@ _@ _@.
Название: Re: Внимание - новый вирус вымогатель...
Отправлено: роджер от 08 Марта 2011, 23:34:55
Вы не можете просматривать ссылки. Зарегистрируйтесь или Войдите
Вы не можете просматривать ссылки. Зарегистрируйтесь или Войдите
имхо - молодец автор трояна нефига лезть куды не надо........  _!
Товарищ(см.выше) не хакер, а любитель клубнички.Кликнул на банер взрослого содержания и получил трояна.Так что он лез куда надо. ;D
Знакомые купили комп.На третий день парень прочуйствовав все прелести нета(жена в ночь работала)влез в порно.Итог, вирус денег требует. :-DПереустановили,вылеличили комп.Через два дня жена на работу :)....опять вирус.Вылечили.Жена на работу он в комп... опять......... :)опять вирус денег хочет.А им антивирусник Касперского ставили :'( Получается касперский вирусы пропускает?
Название: Re: Внимание - новый вирус вымогатель...
Отправлено: Светик от 08 Марта 2011, 23:37:05
у меня касперский был  :( в итоге: 200 вирусов  ^-^
Название: Re: Внимание - новый вирус вымогатель...
Отправлено: avgust от 09 Марта 2011, 00:01:36
Подобная ситуация была по поводу этого трояна,смс требовалась от этих мошенников в размере 700 руб.Ничего не отправлял,купил книжецу Компьютерный доктор и там всё подробно сказано как лечить.Помогло _!
Название: Re: Внимание - новый вирус вымогатель...
Отправлено: грейдер от 09 Марта 2011, 00:40:23
На сайте каспера находите похожее окошко -на  которое похож ваш баннерный вирус,
вводите номер мобилы вымагателя,шелкаете мышой и получаете код,вводите его и попадаете,
в свой комп,и уже -  из винды борете вируса.
Название: Re: Внимание - новый вирус вымогатель...
Отправлено: dynamit от 09 Марта 2011, 00:55:56
Вы не можете просматривать ссылки. Зарегистрируйтесь или Войдите
Подобная ситуация была по поводу этого трояна,смс требовалась от этих мошенников в размере 700 руб.Ничего не отправлял,купил книжецу Компьютерный доктор и там всё подробно сказано как лечить.Помогло _!

А книжка на сколько потянула ?   :)
Название: Re: Внимание - новый вирус вымогатель...
Отправлено: gvozdik от 09 Марта 2011, 04:18:41
Только за сегодня 2 таких залетчика исцелил.Проблема в том что на сайтах антивирусов ключи для разблокировки выкладываются не сразу,а новые виды и версии порнобанеров появляются каждый день.Приходится напрягать мозги .Антивирусники на порнобанеры не реагируют,потому что: 1.это не вирус,а заставка экрана.2 эта зараза в автозагрузке раньше антивирусов загружается.Вобщем для лечения нужны прямые руки и набор программ типа AVZ,DR.Web curreit или любая antimalware
Название: Re: Внимание - новый вирус вымогатель...
Отправлено: avgust от 09 Марта 2011, 10:08:18
Жена в электричке за 100 руб. купила
Название: Re: Внимание - новый вирус вымогатель...
Отправлено: maus71 от 09 Марта 2011, 21:28:20
У нас знакомый дедок(86 лет) лазил по интернету(где не знаю) и подцепил вирус. На экране появилась порнозаставка(с детской порнухой) + сообщение, что надо перечислить 500 р., тогда комп. починится. Он испугался жены, побежал и положил на счет, отправил им сообщение. В итоге - ничего. Прибежал к нам. Мы тоже помочь не смогли, отправили его домой(был вечер). Пришла его жена.. -o- . Чем кончилось не знаю пока, понесли в ремонт.. Представляю лица мастеров, когда дедок им такое принес ;D ;D ;D
Название: Re: Внимание - новый вирус вымогатель...
Отправлено: Светик от 09 Марта 2011, 21:32:46
у меня было такое http://www.monetonos.ru/index.php?topic=1247.0

вот решение проблемы  -o- http://www.monetonos.ru/index.php?topic=1247.msg35324#msg35324
Название: Re: Внимание - новый вирус вымогатель...
Отправлено: maus71 от 10 Марта 2011, 02:41:13
Спасибо _@. Будем знать. Правда деду теперь не поможет ;D
Название: Re: Внимание - новый вирус вымогатель...
Отправлено: bo от 10 Марта 2011, 15:29:43
Решение простое:
1. Грузим Safe Mode with command prompt (Безопасный режим с поддержкой коммандной строки) -  вводим Regedit
2. Идём в ветку HKEY_LOCAL_MACHINE - SOFTWARE - Microsoft - Windows NT - CurrentVersion - Winlogon - Shell
3. Меняем - Значение Shell на explorer.exe
4. Перезагрузка - http://www.malwarebytes.org/ - Malwarebytes' Anti-Malware - Сканирование.
Всё...
Название: Re: Внимание - новый вирус вымогатель...
Отправлено: maus71 от 10 Марта 2011, 15:50:19
В том случае комп. вообще не реагировал! Куда не нажимай!
Название: Re: Внимание - новый вирус вымогатель...
Отправлено: bo от 10 Марта 2011, 15:56:57
Значит грузишься с Live CD/DVD - Удалённый реестр - далее по списку...
Название: Re: Внимание - новый вирус вымогатель...
Отправлено: Avrora от 11 Марта 2011, 13:50:46
Вы не можете просматривать ссылки. Зарегистрируйтесь или Войдите
Значит грузишься с Live CD/DVD - Удалённый реестр - далее по списку...
Я после установки винды всегда захожу в Администрирование-Службы и отключаю доступ к удаленному реестру. Наверное таким образом уже не получится загрузиться с Live CD/DVD - Удалённый реестр ?
Название: Re: Внимание - новый вирус вымогатель...
Отправлено: bo от 11 Марта 2011, 17:03:12
Ок! Немного подредактировал предидущие рекомендации.
Так ещё проще. :)

Вы не можете просматривать ссылки. Зарегистрируйтесь или Войдите
Вы не можете просматривать ссылки. Зарегистрируйтесь или Войдите
Значит грузишься с Live CD/DVD - Удалённый реестр - далее по списку...
Я после установки винды всегда захожу в Администрирование-Службы и отключаю доступ к удаленному реестру. Наверное таким образом уже не получится загрузиться с Live CD/DVD - Удалённый реестр ?
Когда грузишься с Live CD/DVD, то ему глубоко наплевать на настройки Windows находящейся на HDD. -o-
Ты же грузишь другую, чистую операционку и из неё получаешь доступ к реестру своей, больной...
Название: Re: Внимание - новый вирус вымогатель...
Отправлено: bo от 02 Апреля 2011, 14:44:47
М-дя... Вчера столкнулся с новой хренью...
Safe Mode не помогает. Грузимся с Live CD,
запускаем Malwarebytes' Anti-Malware и натравливаем на диск С.
В реестре, в той же ветке, помимо строки Shell
правим строку Userinit меняя значение на C:\Windows\system32\userinit.exe,    :'(