«Доктор Веб» поможет избавиться от трояна-«вымогателя» - Новости о компьютерной безопасности - eMule-Rus.Net Форум муловодов

Перейти к содержимому



«Доктор Веб» поможет избавиться от трояна-«вымогателя»


  • Вы не можете ответить в тему
  • Вы не можете создать новую тему
Сообщений в теме: 7

#1 OFFLINE   Viktor@s

 

    Знаток

  • Юзвери
  • PipPipPipPipPipPipPipPipPipPipPipPip
  • сообщений: 6 524
    Последний визит:
    25 дек 2019 14:51
  • Пол:Мужчина
  • Откуда:Lithuania
 

Отправлено 14 Апрель 2009 - 22:37

«Доктор Веб» поможет избавиться от трояна-«вымогателя»

Компания «Доктор Веб» сообщила о появлении новой троянской программы, которая при запуске компьютера предлагает ввести регистрационный код якобы для регистрации нелицензионной копии Windows. Для получения регистрационного кода требуется отправить платное SMS-сообщение.

По данным «Доктор Веб», новый троян распространяется в виде поддельных кодеков и при запуске Windows выводит сообщение о необходимости отправить SMS с текстом для разблокировки доступа к системе. Вредоносная программа была добавлена в вирусную базу Dr.Web под именем Trojan.Winlock.19. Ее модификации уже автоматически распознаются технологией Origins Tracing как Trojan.Winlock.origin.

Trojan.Winlock обладает особенностью, позволяющей ему удалять себя через 2 часа после запуска. Для тех, кто не хочет ждать, специалисты «Доктор Веб» подготовили специальную форму, в которую можно ввести текст предполагаемого sms-сообщения и получить код разблокировки.

© CNews

#2 OFFLINE   drBatty

 

    Долгожитель

  • Юзвери
  • PipPipPipPipPipPipPipPipPipPip
  • сообщений: 1 023
    Последний визит:
    02 май 2010 22:30
  • Пол:Мужчина
 

Отправлено 14 Апрель 2009 - 23:29

«Доктор Веб» помогает избавиться от троянца, блокирующего доступ к системе

10 апреля 2009 года

Компания «Доктор Веб» информирует о появлении новой троянской программы, которая при запуске компьютера предлагает ввести регистрационный код якобы для регистрации нелицензионной копии Windows. Для получения регистрационного кода требуется отправить платное SMS-сообщение.

В последнее время значительно возросло число вредоносных программ-вымогателей, требующих отправить SMS-сообщения для получения доступа к системе или к пользовательским документам. 8 апреля 2009 года вирусными аналитиками компании «Доктор Веб» был получен образец очередной программы, которая распространяется в виде поддельных кодеков и при запуске Windows выводит сообщение о необходимости отправить SMS с текстом для разблокировки доступа к системе. Данная вредоносная программа была добавлена в вирусную базу Dr.Web под именем Trojan.Winlock.19. Ее модификации уже автоматически распознаются технологией Origins TracingTM как Trojan.Winlock.origin.

Изображение

Trojan.Winlock обладает особенностью, позволяющей ему удалять себя через 2 часа после запуска. Для тех, кто не хочет ждать, специалисты компании «Доктор Веб» подготовили специальную форму, в которую можно ввести текст предполагаемого sms-сообщения и получить код разблокировки.
Текст для SMS:
Код активации:

Компания «Доктор Веб» в очередной раз призывает пользователей не поддаваться на уловки вирусописателей, отправляя им запрашиваемые SMS. Установленный на компьютере Dr.Web оперативно выявляет данную угрозу и уничтожает ее. При возможном заражении в случае применения другого антивирусного ПО, пользователь всегда может воспользоваться формой, разработанной специалистами «Доктор Веб».


Источник

#3 OFFLINE   drBatty

 

    Долгожитель

  • Юзвери
  • PipPipPipPipPipPipPipPipPipPip
  • сообщений: 1 023
    Последний визит:
    02 май 2010 22:30
  • Пол:Мужчина
 

Отправлено 14 Апрель 2009 - 23:31

Это была новость.. А прикол в том, что мои детишки уже словили. Форма на сайте дрвеба пароль неверный выдаёт, а сам по себе умирать не желает. Сейчас сканирую сканером от того-же DrWeb(с компакт диска). Расскажу о результатах...

#4 OFFLINE   drBatty

 

    Долгожитель

  • Юзвери
  • PipPipPipPipPipPipPipPipPipPip
  • сообщений: 1 023
    Последний визит:
    02 май 2010 22:30
  • Пол:Мужчина
 

Отправлено 14 Апрель 2009 - 23:36

сам лайв CD http://www.freedrweb.com/livecd/
(это бесплатно).
вот только у меня не обновляется почему-то, ручками обновил.
всем маздайщикам - качать и прожигать, чтоб ьпотом не плакать, как мои детишки, оставшиеся сегодня без мультиков :)

#5 OFFLINE   Mikael80

 

    Резидент

  • Постоянные посетители
  • PipPipPipPipPipPipPipPip
  • сообщений: 532
    Последний визит:
    16 янв 2010 10:29
 

Отправлено 15 Апрель 2009 - 05:40

Просмотр сообщенияdrBatty (Apr 15 2009, 02:36) писал:

всем маздайщикам - качать и прожигать, чтоб ьпотом не плакать, как мои детишки, оставшиеся сегодня без мультиков :)
не скачал и не плачу

#6 OFFLINE   drBatty

 

    Долгожитель

  • Юзвери
  • PipPipPipPipPipPipPipPipPipPip
  • сообщений: 1 023
    Последний визит:
    02 май 2010 22:30
  • Пол:Мужчина
 

Отправлено 15 Апрель 2009 - 10:22

Просмотр сообщенияMikael80 (15th April 2009 - 06:40) писал:

не скачал и не плачу
ничего... система имеет свойства падать как раз тогда, когда она нужна. ещё поплачешь...
...Или у тебя тоже Linux+бекап по расписанию каждые 12 часов?

#7 OFFLINE   Viktor@s

 

    Знаток

  • Юзвери
  • PipPipPipPipPipPipPipPipPipPipPipPip
  • сообщений: 6 524
    Последний визит:
    25 дек 2019 14:51
  • Пол:Мужчина
  • Откуда:Lithuania
 

Отправлено 15 Апрель 2009 - 11:25

Просмотр сообщенияdrBatty (Apr 14 2009, 23:31) писал:

Сейчас сканирую сканером от того-же DrWeb(с компакт диска). Расскажу о результатах...
Результаты есть? ждемс когда раскажеш.

#8 OFFLINE   drBatty

 

    Долгожитель

  • Юзвери
  • PipPipPipPipPipPipPipPipPipPip
  • сообщений: 1 023
    Последний визит:
    02 май 2010 22:30
  • Пол:Мужчина
 

Отправлено 15 Апрель 2009 - 12:20

Просмотр сообщенияViktor@s (15th April 2009 - 12:25) писал:

Результаты есть? ждемс когда раскажеш.
результатов 0
снёс и поставил по новой.
Linux  :dribble:
на всякий случай венду тоже поставил. однако навряд-ли кто туда войдёт, там ведь ничего нет. даже кино нельзя посмотреть...

ЗЫЖ сканирование тоже ничего не дало, не видит дрвеб эту модификацию...





Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных