PDA

Просмотр полной версии : HELP !



Bond
12.01.2010, 18:54
Только что на одном компе в сети проявился


Новый год преподнес многим интернет-пользователям неприятный сюрприз - с первого января активизировался новый вирус, который прикидывается программой-антивирусом и требует заплатить за "лечение" небольшую сумму.
Сначала на экране появляется окно работы системы Internet Security, которая сообщает о том, что файлы Windows заражены опасным "трояном" и компьютеру требуется срочное лечение. А потом... все зависает, и пользователю предлагают отправить SMS-сообщение на номер 4460. Стоит оно по-разному - кому-то предлагали купить программу-антивирус за 10 рублей, кому-то за 15. В реальности с вашего счета списывают порядка 500 рублей. В ответ высылается код, который разблокирует компьютер. Но это ничего не значит. Потому что через некоторое время у вас опять виснут все программы, в том числе и антивирусы. Их запуск просто блокируется
.
Хитрость нового вируса eKAV еще в том, что он замаскирован под антивирус Касперского. И первое, что приходит в голову пользователям, подцепившим вирус, что программа на самом деле связана с лабораторией Касперского. На самом же деле сам Internet Security и является вирусом. Как пояснили специалисты лаборатории Касперского, эта программа создана исключительно для вымогания денег. Кстати, программисты уже нашли алгоритм, по которому подбираются коды, разблокирующие компьютер. Их без труда можно найти в Сети.
Кто столкнулся ? Что можно быстро и безболезненно предпринять ?

San4es60
18.01.2010, 18:50
Генеришь тут код для деблокировки: http://av.demozone.ru/ (подробности: http://virusinfo.info/showthread.php?t=66713)

Потом чистишь систему.

Приазовец_
19.01.2010, 14:15
Только что на одном компе в сети проявился


Новый год преподнес многим интернет-пользователям неприятный сюрприз - с первого января активизировался новый вирус, который прикидывается программой-антивирусом и требует заплатить за "лечение" небольшую сумму.
Сначала на экране появляется окно работы системы Internet Security, которая сообщает о том, что файлы Windows заражены опасным "трояном" и компьютеру требуется срочное лечение. А потом... все зависает, и пользователю предлагают отправить SMS-сообщение на номер 4460. Стоит оно по-разному - кому-то предлагали купить программу-антивирус за 10 рублей, кому-то за 15. В реальности с вашего счета списывают порядка 500 рублей. В ответ высылается код, который разблокирует компьютер. Но это ничего не значит. Потому что через некоторое время у вас опять виснут все программы, в том числе и антивирусы. Их запуск просто блокируется
.
Хитрость нового вируса eKAV еще в том, что он замаскирован под антивирус Касперского. И первое, что приходит в голову пользователям, подцепившим вирус, что программа на самом деле связана с лабораторией Касперского. На самом же деле сам Internet Security и является вирусом. Как пояснили специалисты лаборатории Касперского, эта программа создана исключительно для вымогания денег. Кстати, программисты уже нашли алгоритм, по которому подбираются коды, разблокирующие компьютер. Их без труда можно найти в Сети.
Кто столкнулся ? Что можно быстро и безболезненно предпринять ?
Я столкнулся - уже второй раз. Пока решаю вопрос путем копирования всего содержимого жесткого диска на флэшку и перефрматирования компьютера.

zhivaz
21.01.2010, 15:30
1. сначала пробуй вот это - http://virusinfo.info/deblocker/
2. качай курАйТи или лайвСиДи с ДрВэбовского сайта
3. ставь на проверку

024410
07.02.2010, 02:02
Пока, насколько мне известно, самый быстрый способ переставить винду. Наш админ победил этот троян ручкам но еб..ни очень много и нужно обладеть определенными навыками работы с бубном.

Ястребок
05.03.2010, 14:12
У меня было, что типа такого, винду переустановил и нормалёк.

Valtapan
13.06.2010, 03:12
Что можно быстро и безболезненно предпринять ?
1. Попробовать воспользоваться разблокировщиком от Dr.Web: http://www.drweb.com/unlocker/
2. В любом случае (т.е. даже если удастся разблокировать бяку) проверить комп в безопасном режиме (или запустив компьютер с LiveCD) с помощью последней Dr.Web CureIt! (берем тут: http://www.freedrweb.com/download+cureit/).
Как правило, этого достаточно. Если совсем замучила паранойя - провериться еще каким-либо антивирусом (желательно также в безопасном режиме или запустившись с LiveCD), даже и своим штатным (если это не Dr.Web), конечно при условии, что он регулярно обновляется.

Igrun
27.06.2010, 09:17
Очень полезная ссылочка для тех, кто наткнулся на "вымогателя".
http://support.kaspersky.ru/viruses/deblocker