Форум города Пущино: НАШ ФОРУМ
 
Облако тегов:
Навигация форума:
Герб города ПущиноФорум Пущино  

Для полноценной работы с сайтом вам необходимо установить Adobe Flash Player не ниже 10-ой версии.

Вернуться   Форум города Пущино > Hard & Soft > Информационная безопасность
На главную Форумы Регистрация Правила форума Русская баняДневники Сообщения за день
Важная информация

Информационная безопасность Антивирусы, Firewall и другие средства защиты от злоумышленников.

Оценка этой теме - "Ваша система будет заблокирована!" Лекарство!!!.
(0)
Рейтинг темы: голосов - 0, средняя оценка - .

Ответ
 
Опции темы Опции просмотра
Старый 25.01.2010, 13:35   #1
Креатив!
майор
 
Аватар для VOLAND
 

Регистрация: 17.01.2008
Адрес: Пущино-Москва
Сообщений: 794
Вы сказали Спасибо: 43
Поблагодарили 370 раз(а) в 191 сообщениях
Изображений: 331
VOLAND на пути к лучшему; 5%VOLAND на пути к лучшему, 5%VOLAND на пути к лучшему, 5%
Очки: 47,000, Уровень: 100 Очки: 47,000, Уровень: 100 Очки: 47,000, Уровень: 100
Опыт: 0% Опыт: 0% Опыт: 0%
Активность: 0% Активность: 0% Активность: 0%
Отправить сообщение для VOLAND с помощью ICQ
Восклицание "Ваша система будет заблокирована!" Лекарство!!!

Миллионы российских пользователей заразились "трояном".



В России набирает обороты эпидемия компьютерных вирусов семейства Trojan.Winlock. "В январе 2010 года количество россиян, пострадавших от вредоносных программ, требующих за разблокировку Windows отправить платное SMS-сообщение, составило несколько миллионов", - сообщает российский разработчик средств информационной безопасности компания "Доктор Веб".





Первые модификации Trojan.Winlock появились около 3-х лет назад. На тот момент они не представляли серьезной угрозы. В частности, вирусы автоматически удалялись с компьютера через несколько часов после установки, не запускались в безопасном режиме Windows, а стоимость SMS-cообщений, которые требовали отправить авторы "троянца", была не столь высокой, как сейчас (в среднем около 10 рублей в сравнении с 300-600 рублями).


С ноября 2009 года эта схема отъема денег пользуется все большим успехом у злоумышленников – новые модификации Trojan.Winlock становятся все более опасными. За снятие сообщения о блокировке Windows, которое выскакивает поверх всех окон и делает невозможным нормальную работу на компьютере, вирусописатели требуют гораздо больше денег. "Троянцы" уже не удаляются автоматически из системы через некоторое время, но приобретают дополнительный функционал. В частности, они препятствуют запуску некоторых программ в зараженной системе (файловых менеджеров, антируткитов, утилит для сбора информации, которая может помочь в лечении системы).






Вредоносные программы семейства Trojan.Winlock распространяются через "бреши" в Windows (в частности Internet Explorer), вредоносные сайты (скачиваемые кодеки), эксплойты iframe, а также ботнеты (авторы ботнета продают установку какой-либо вредоносной программы на зараженном компьютере).


Только за январь число пострадавших в России от блокировщиков Windows составило несколько миллионов пользователей. С учетом того, что средняя стоимость SMS-сообщения – 300-600 рублей, предположительные потери россиян от этого вида вредоносного ПО только в первом месяце 2010 года составили сотни миллионов рублей.



В связи с тем, что с каждым днем появляются новые модификации Trojan.Winlock, незащищенными остаются даже те пользователи, которые применяют постоянно обновляемые антивирусные решения различных производителей.



Специалисты "Доктор Веб" считают необходимым привлечь внимание официальных властей к этой проблеме. Их помощь в обнаружении людей, регистрирующих номера, на которые злоумышленники требуют отправлять платные SMS-сообщения, могла бы уменьшить число потенциальных жертв. Кроме того, компания призывает операторов сотовой связи блокировать эти номера по первым же жалобам абонентов.

Для помощи пострадавшим компания «Доктор Веб» в специальном разделе своего официального сайта собрала всю актуальную информацию об этих троянцах. В частности, форму разблокировки, которая помогает бесплатно найти необходимый код.
http://www.drweb.com/unlocker/index


Только за первые 2 дня работы этого проекта, его посетили сотни тысяч пользователей.

http://news.drweb.com/show/?i=874&c=5

P.S. От себя: у меня появлялся вышеописанный вирус - решил проблему только восстановлением предыдущей точки системы (стандартное средство в Windows).
__________________
Основа человеческого бытия - познание окружающего мира, без которого невозможна осмысленная и содержательная жизнь. Стремясь к постижению внутренней сути вещей, а также их взаимосвязи в мироздании, человек обретает свое бытие. Только таким путем он может выполнить свое предназначение - быть человеком в полном смысле слова. Для того и дана ему жизнь.

Последний раз редактировалось VOLAND; 25.01.2010 в 14:37.
VOLAND вне форума   Ответить с цитированием
Эти 4 пользователя(ей) сказали Спасибо VOLAND за это полезное сообщение:
Allseasonlover (25.01.2010), Diogen (25.01.2010), Joker (26.05.2010), Sayonara (25.01.2010)
Старый 25.01.2010, 16:03   #2
Тень интеллигенции

.
 
Аватар для administrator
 
Backyard Shootout Champion!Турниров выиграно: 7

Регистрация: 12.01.2008
Сообщений: 23,324
Вы сказали Спасибо: 9,100
Поблагодарили 20,549 раз(а) в 8,672 сообщениях
Изображений: 14014
Записей в дневнике: 3
administrator за этого человека можно гордится; 66%administrator за этого человека можно гордится, 66%administrator за этого человека можно гордится, 66%
Очки: 995,945, Уровень: 100 Очки: 995,945, Уровень: 100 Очки: 995,945, Уровень: 100
Опыт: 0% Опыт: 0% Опыт: 0%
Активность: 40% Активность: 40% Активность: 40%
По умолчанию

http://nash-forum.itaec.ru/showthrea...186#post102186

__________________
administrator вне форума   Ответить с цитированием
Старый 25.01.2010, 21:42   #3
Креатив!
Генерал
 
Аватар для Max
 

Регистрация: 17.01.2008
Сообщений: 2,948
Вы сказали Спасибо: 1,590
Поблагодарили 1,288 раз(а) в 783 сообщениях
Max скоро придёт к известности; 21%Max скоро придёт к известности, 21%Max скоро придёт к известности, 21%
Очки: 35,445, Уровень: 100 Очки: 35,445, Уровень: 100 Очки: 35,445, Уровень: 100
Опыт: 0% Опыт: 0% Опыт: 0%
Активность: 60% Активность: 60% Активность: 60%
По умолчанию

раз винлоки пишут, значит они окупаются смсками, в противном случае создатели бы на них давно забили.
Max вне форума   Ответить с цитированием
Старый 25.01.2010, 21:44   #4
Uploader?
Подполковник
 
Аватар для Moris
 

Регистрация: 17.01.2008
Адрес: Нахер?
Сообщений: 1,363
Вы сказали Спасибо: 1,131
Поблагодарили 417 раз(а) в 215 сообщениях
Изображений: 145
Moris скоро придёт к известности; 11%Moris скоро придёт к известности, 11%Moris скоро придёт к известности, 11%
Очки: 14,363, Уровень: 77 Очки: 14,363, Уровень: 77 Очки: 14,363, Уровень: 77
Опыт: 79% Опыт: 79% Опыт: 79%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Капитан очевидность рядом?
Ты тему читал?
__________________



Я пришел к тебе с приветом. Рассказать, что system halted.
Кубик Рубика - трёхмерный визуализатор процесса дефрагметации.
Moris вне форума   Ответить с цитированием
Старый 02.03.2010, 16:42   #5
Диверсант
Подполковник
 
Аватар для gringo
 

Регистрация: 04.10.2008
Адрес: пущино-центр мира
Сообщений: 1,351
Вы сказали Спасибо: 1,197
Поблагодарили 1,675 раз(а) в 614 сообщениях
gringo скоро придёт к известности; 12%gringo скоро придёт к известности, 12%gringo скоро придёт к известности, 12%
Очки: 57,187, Уровень: 100 Очки: 57,187, Уровень: 100 Очки: 57,187, Уровень: 100
Опыт: 0% Опыт: 0% Опыт: 0%
Активность: 0% Активность: 0% Активность: 0%
Отправить сообщение для gringo с помощью ICQ
По умолчанию

Как убрать порно баннер с рабочего стола компьютера?

13.12.2009 23:00 Администратор FAQs - Компьютер


Он появляется неожиданно и не пропадает после перезагрузки, занимая практически весь рабочий стол, оставляя лишь немного места по краям. С этим неприятным явлением сталкиваются многие пользователи в последнее время. Порно-баннер вульгарен и работать за таким компьютером невозможно. Если раньше он появлялся только при открытии браузера, а как удалять порно информер в Internet Explorer мы уже знаем, то теперь загружается при загрузке компьютера. Виновник как и прежде один - это Вы. Решение: лечить и только лечить, так как это вирус и не более, а потому подавляется боевыми бригадами антивирусов. Здесь рассматривается случай, когда рабочий стол закрыт частично, то есть можно запускать программы. Если у Вас заблокирован Windows и требуется СМС, то как избавиться от этого читаем здесь.
Ситуация на фронте

Лаборатория Др.Веб отметила эпидемию СМС-вирус на российском пространстве Интернета, однако ОпСоСы не чешутся, чтобы прикрывать лавочки вымогателей с короткими номерами. А потому приходится сражаться как придётся. В последнее время появились новые виды вирей, которые грузятся сразу вместе в процессом explorer.exe. Dr.Web CureIt их не видит, чтобы не мучится и смотреть на порно-баннер, нужно завалить процесс Эксплорера. Как убивать процесс по имени можно прочитать здесь. Для примера, завалить explorer.exe с командной строки можно так:
TASKKILL /f /im explorer.exe
Баннер хотя бы пропадёт и не будет мешать заниматься лечением.
Запускается очень просто, нужно набрать в командной строке (Windows+R): explorer.exe
Если получается, рекомендую именно первый способ лечения, к чему заниматься поиском ещё не найденного кода ответа, если можно просто вернуть всё как было.
Способ 1 (простой): Восстановление системы Windows

В первую очередь стоит выполнить восстановление ОС Windows её же средствами. Для этого зайдите в меню Пуск -> Стандартные -> Служебные -> Восстановление системы. Или же нажмите одновременно сочетание клавиш Windows+R. В появившемся окне "Выполнить", введите rstrui.exe. Это одно и то же. добро. Если Вы или Ваш супер-грамотный знакомый отключили функцию "Восстановления системы", то вынужден Вас поздравить: "Поздравляю, Шарик, ты - балбес!" (С). Ибо эта нехитрая утилита позволяет восстанавливать состояние реестра и системных файлов до того времени, пока зловреда на Вашей территории не было. Если же Вы грамотный человек, то функция работает и немедленно приступаем к восстановлению. Как правило, система сохраняет параметры во время выключения, причём хранит копии нескольких дней, выбирете копию двухдневной давности на всякий случай. После этих действий система перейдёт в перезагрузку и окно пропадёт.
При этом данные (документы, фильмы, музыка) пользователя останутся в целости и сохранности.
Способ 2 (удобный): Проведите проверку бесплатными сканерами

Если Интернета нет, то лучше воспользоваться бесплатными антивирусными сканерами - Dr.Web CureIt или Kaspersky Virus Removal Tool. Безопаснее записать их на CD и запускать их с привода, если имеется такая возможность. Можно и прямо с флешки, так как баннеры и информеры не отличаются насильственным характером и убивать Курита или Ремовалу на лету не станут. Обязательно проверить папку Windows и Users (Documents And Settings по-старому) - это цитадель заразы, именно там чаще всего поражают файлы вирусы и прочая дрянь.
Способ 3 (самый надежный): Лечение LiveCD

Это сборки, предоставляемые некоторыми производителями в бесплатное пользование для лечения заражённых компьютеров. Наиболее распространёнными являются LiveCD двух производителей - Dr.Web LiveCD и Avira Rescue System. Я бы советовал поддержать отечественного производителя, поверьте, в трудную минуту он поддерживать Вас не меньше. Как правило, это самозагрузочные мини-CD, который можно записать на обычную CD-болванку. После загрузки линукс-оболочки (да-да) Dr.Web начинает проверять Ваш компьютер на наличие вредоносного ПО. К тому же Dr.Web умеет проверять и реестр.
Способ 4 (обязательный): Установка надёжного антивируса

Если имеется хоть какая то возможность управления компьютером (иногда бывают свободные места по краям экрана), то постарайтесь установить либо Kaspersky Internet Security, либо Dr.Web. Если у Вас нет антивируса, то это ужасно, но для нашего случая даже хорошо, потому как ставить на "чистый" компьютер антивирус проще.
Если есть, и это один из двух перечисленных мной, то установите новые версии - их делают не просто так, новая версия поставится поверх старой. Если другой разработчик - то следует его удалить. К слову, многие антивирусы защищают себя уже при установке, предварительно убивая всех вирусов на машине, для этих целей Kaspersky Antivirus - это оптимальный выбор, настоящий кровавый наёмник.

Способ 5 (хитрый): Перевод времени назад

Некоторые зловреды не очень умны и порой перевод системного времени на два-три дня назад даёт беспрепятственно войти в систему и наконец-таки установить нормальный Антивирус, а не тот который у знакомых пару раз даже барсеточника поймал.

Способ 6 (последний): Проверка на другом компьютере

Разумеется, это самый простой способ - снять жесткий диск и прогнать его антивирусным катком. Не всегда такое возможно, так как порой диск содержит весьма ценную информацию, но это действительно простой способ и весьма действенный. Указал его только потому, что такой способ возможен и применялся не раз, так как быстр и надёжен. При таком способе имеет смысл проверять только системные каталоги - Windows и Documents and Settings (Users на новых системах). Именно там скрываются вредные особи. Смысла проверять составные файлы, архивы и прочие большеразмеры нет. Помните, вирус - это небольшая программа, она должна быть неожиданна и быстра, как ночная диарея.
Для удаления вирусов рекомендуем использовать Dr.Web Antivirus, либо Kaspersky Antivirus.
__________________
Надышаться можно только ветром…
gringo вне форума   Ответить с цитированием
Этот пользователь сказал Спасибо gringo за это полезное сообщение:
brosnan (02.03.2010)
Старый 02.03.2010, 19:51   #6
Администратор Галереи
Полковник
 
Аватар для RORIK
 

Регистрация: 17.01.2008
Адрес: Серпухов
Сообщений: 1,820
Вы сказали Спасибо: 899
Поблагодарили 1,388 раз(а) в 659 сообщениях
Изображений: 786
Записей в дневнике: 1
RORIK - весьма и весьма положительная личность; 30%RORIK - весьма и весьма положительная личность, 30%RORIK - весьма и весьма положительная личность, 30%
Очки: 56,683, Уровень: 100 Очки: 56,683, Уровень: 100 Очки: 56,683, Уровень: 100
Опыт: 0% Опыт: 0% Опыт: 0%
Активность: 0% Активность: 0% Активность: 0%
Отправить сообщение для RORIK с помощью ICQ Отправить сообщение для RORIK с помощью Skype™
По умолчанию

это чтоб меньше по порносайтам лазили
__________________
RORIK вне форума   Ответить с цитированием
Старый 02.03.2010, 20:11   #7
РЫЖАЯ
майор
 
Аватар для Sashylia
 

Регистрация: 11.08.2009
Сообщений: 670
Вы сказали Спасибо: 518
Поблагодарили 736 раз(а) в 289 сообщениях
Изображений: 152
Sashylia скоро придёт к известности; 22%Sashylia скоро придёт к известности, 22%Sashylia скоро придёт к известности, 22%
Очки: 19,466, Уровень: 88 Очки: 19,466, Уровень: 88 Очки: 19,466, Уровень: 88
Опыт: 24% Опыт: 24% Опыт: 24%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

А я такой на зайцах вчера словила,ничего-разобралась
Sashylia вне форума   Ответить с цитированием
Старый 02.03.2010, 20:22   #8
manager
Полковник
 
Аватар для Berserker
 
Турниров выиграно: 1

Регистрация: 17.01.2008
Сообщений: 1,513
Вы сказали Спасибо: 258
Поблагодарили 1,967 раз(а) в 759 сообщениях
Изображений: 705
Berserker скоро придёт к известности; 27%Berserker скоро придёт к известности, 27%Berserker скоро придёт к известности, 27%
Очки: 121,962, Уровень: 100 Очки: 121,962, Уровень: 100 Очки: 121,962, Уровень: 100
Опыт: 0% Опыт: 0% Опыт: 0%
Активность: 0% Активность: 0% Активность: 0%
Отправить сообщение для Berserker с помощью ICQ
По умолчанию

Сервис деактивации блокеров Касперского: http://support.kaspersky.ru/viruses/deblocker, такой есть и у DrWeb: http://www.drweb.com/unlocker/index/?lng=ru
__________________
Berserker вне форума   Ответить с цитированием
Старый 02.03.2010, 21:10   #9
Фильматекарь
Маршал
 
Аватар для Mako
 

Регистрация: 17.01.2008
Сообщений: 5,679
Вы сказали Спасибо: 2,749
Поблагодарили 2,875 раз(а) в 1,584 сообщениях
Изображений: 49
Mako - весьма и весьма положительная личность; 40%Mako - весьма и весьма положительная личность, 40%Mako - весьма и весьма положительная личность, 40%
Очки: 53,633, Уровень: 100 Очки: 53,633, Уровень: 100 Очки: 53,633, Уровень: 100
Опыт: 0% Опыт: 0% Опыт: 0%
Активность: 0% Активность: 0% Активность: 0%
Отправить сообщение для Mako с помощью ICQ
По умолчанию

найти автора вируса и отвафлить его
__________________
Спорить в интернетах - ниже моего достоинства.
Mako вне форума   Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Часовой пояс GMT +3, время: 08:58.

Форум города Пущино: Наш Форум

Форум о жителях города Пущино пущинцах Московской области.

Внимание!Администрация сайта не несет ответственности за сообщения и материалы, оставленные посетителями форума.

Вся информация предоставлена в ознакомительных целях.

Внимание! Все файлы на сервере проверены Антивирусом Касперского.




Все права защищены © 2023 Форум города Пущино

Яндекс цитирования Яндекс.Метрика


Время генерации страницы 0.35349 секунды с 16 запросами