18.04.2009 в 00:05
Пишет Посторонний В...:Trojan.Winlock.19 (на всякий случай)
читать дальшеСимптомы: загрузка Windows блокируется сообщением вида
Игрушка блокирует так же вход через Save_Mode (блокируются все хот-кеи и прочие попытки вывести систему из этого состояния). Ну естественно отправлять никаких sms-ок не следует (если вы не хотите подарить кому-то львиную долю вашего баланса). В инете пишут, что тем, кто отправлял приходит ответ с просьбой отправить еще одну sms-ку, после чего кому-то даже приходил верный код разблокировки (о цене сообщения пишут порядка 300 рублей).
Методы лечения:
1) Говорят (и проверено мною на компе родителей), что вирус самоудаляется через некоторое время (точно сказать не могу, но пишут что пара часов). Видимо это сделано в надежде, что его будет сложнее отловить.
В связи с этим советуют просто напросто перевести часы в BIOS-е (только для тех, кто знает что делает) на некоторое время вперед и наслаждать дальше жизнью (озаботившись правда о необходимости поставить нормальный антивирус).
2) Сам вирус в известной модификации базируется в C:\Documents and Settings\All Users\Application Data под именами файлов blocker.bin и blocker.exe. Подобные файлы можно смело удалять при их обнаружении.
3) Использовать LiveCD какого-нибудь из популярных ныне антивирусов, например Доктора Веба (можно скачать бесплатно у них на сайте www.freedrweb.com/livecd/ )
4) Очень изящное и любопытное по пытливости ума решения, за счет дырки в самом вирусе. =) habrahabr.ru/blogs/i_am_clever/56923/
5) Компания Доктор Вебер все таки отловила данный вирус и сделала генератор ключей. =) news.drweb.com/show/?i=304&c=5 (вирус может в дальнейшем быть модифицирован)
URL записичитать дальшеСимптомы: загрузка Windows блокируется сообщением вида
Игрушка блокирует так же вход через Save_Mode (блокируются все хот-кеи и прочие попытки вывести систему из этого состояния). Ну естественно отправлять никаких sms-ок не следует (если вы не хотите подарить кому-то львиную долю вашего баланса). В инете пишут, что тем, кто отправлял приходит ответ с просьбой отправить еще одну sms-ку, после чего кому-то даже приходил верный код разблокировки (о цене сообщения пишут порядка 300 рублей).
Методы лечения:
1) Говорят (и проверено мною на компе родителей), что вирус самоудаляется через некоторое время (точно сказать не могу, но пишут что пара часов). Видимо это сделано в надежде, что его будет сложнее отловить.
В связи с этим советуют просто напросто перевести часы в BIOS-е (только для тех, кто знает что делает) на некоторое время вперед и наслаждать дальше жизнью (озаботившись правда о необходимости поставить нормальный антивирус).
2) Сам вирус в известной модификации базируется в C:\Documents and Settings\All Users\Application Data под именами файлов blocker.bin и blocker.exe. Подобные файлы можно смело удалять при их обнаружении.
3) Использовать LiveCD какого-нибудь из популярных ныне антивирусов, например Доктора Веба (можно скачать бесплатно у них на сайте www.freedrweb.com/livecd/ )
4) Очень изящное и любопытное по пытливости ума решения, за счет дырки в самом вирусе. =) habrahabr.ru/blogs/i_am_clever/56923/
5) Компания Доктор Вебер все таки отловила данный вирус и сделала генератор ключей. =) news.drweb.com/show/?i=304&c=5 (вирус может в дальнейшем быть модифицирован)