Добро пожаловать, Гость. Пожалуйста, выберите Вход или Регистрация
   
  ГлавнаяСправкаПоискВходРегистрация  
 
Страниц: 1 2 3 4 ... 9
Печать
Эпидемия Trojan.Winlock (Прочитано 32 904 раз)
remx
Писатель
*****
Вне Форума


Услуги поиска информации
в сети интернет. Дорого!

Настрочил: 14 798
default
Пол: male
Re: Эпидемия Trojan.Winlock
Ответ #15 - 26.01.2010 :: 10:09:21
 
@
Enjoy the silence

в том то и дело что сейчас наверное в 99% локеры НЕ пропадают и НЕ реагируют на СМС
Наверх
 

у нас есть печеньки Подмигивание
 
IP записан
 
rona
Координатор
Гуру
*****
Вне Форума



Настрочил: 8 364
краснотурьинск
Пол: male
Re: Эпидемия Trojan.Winlock
Ответ #16 - 26.01.2010 :: 10:57:26
 
Enjoy the silence писал(а) 26.01.2010 :: 09:50:01:
повторюсь большинство анлокеров пропадает через несколько часов...поэтому переставляете в биосе дату на день вперед заходите и вируса уже нет...если модификации старые конечно...может быть за пол месяца уже вышли супер навороченные анлокеры

в моем случае эта хрень висела около 3-х дней
Наверх
 
WWW 190351702  
IP записан
 
ac_pavel
Специалист
Модератор
****
Вне Форума


этот форум

Настрочил: 1 056
Re: Эпидемия Trojan.Winlock
Ответ #17 - 26.01.2010 :: 11:19:41
 
rona писал(а) 26.01.2010 :: 10:57:26:
в моем случае эта хрень висела около 3-х дней

Ну да, за это время можно переставить систему.
Кстати, ты не пробывал подключить жесткий диск к другому компу и проверится на здоровой системе? Почти год назад, когда я первый раз с таким вирусом столкнулся, это помогло.

На прошлой неделе тоже видел подобный вирус, с помощью AVZ поборол.
Наверх
 
 
IP записан
 
rona
Координатор
Гуру
*****
Вне Форума



Настрочил: 8 364
краснотурьинск
Пол: male
Re: Эпидемия Trojan.Winlock
Ответ #18 - 26.01.2010 :: 11:33:05
 
ac_pavel писал(а) 26.01.2010 :: 11:19:41:
Ну да, за это время можно переставить систему.
Кстати, ты не пробывал подключить жесткий диск к другому компу и проверится на здоровой системе? Почти год назад, когда я первый раз с таким вирусом столкнулся, это помогло.

На прошлой неделе тоже видел подобный вирус, с помощью AVZ поборол.

возможности небыло, тоесть доступа к другому компу
авз незапускался даже с live-cd Улыбка
сразу ошибка  или ребут
Наверх
 
WWW 190351702  
IP записан
 
Silgray
Энтузиаст
***
Вне Форума


Сам по себе

Настрочил: 695
Пол: male
Re: Эпидемия Trojan.Winlock
Ответ #19 - 26.01.2010 :: 13:04:54
 
25.01.2010 06:13 От: Ranger2010
Dr.Web Security Space 5.00 Сегодня c безаговорочно капитулировал с последними обновлениями перед смс-вымагателем Internet Security. Что случилось: В треее пропал значек Drweb, диспечер задач блокирован, при загрузке в безопасный режим синий экран смерти.!!! При запуске DRWEB (!) пишет невозможно открыть программу из за политики ограничения..Коды никакие не подходят. Я поставил на другой комп хард и проверил Dr.Web CureIt!24.01.10 Он ничего не нашел. Скачал прорамму (!) Я не делаю рекламмы (!!!) Kaspersky Virus Removal Tool. Он нашел целый букет вирусов особенно в папке System32. Это был вирус Packed.win32.krap.w Очистил, вставил диск, вирус исчез, но все эффекты остались описанфе выше мной (!!!!!!!!!) Drweb попрежнему запускался с этой ошибкой. (!) Не направах рекламы скачал програаму AVZ с сайта http://z-oleg.com/Запустив востановление системы (Файл -> Востановление системы поставить все галки потом перезагрузить) (!!!) После перезагрузки Drweb заработал как нивчем не бывало. Ps. Мне лично кажится кто написал этот вирус хорошо знал внутреннею защиту вашего антивируса и так лего ее обошел. Похоже канкуренты по цеху купили ваших сатрудников. В кризис все средства хороши. Сергей Сервис-инжинер. Антивирусы которые устояли от этой заразы: 1.KIS10 и KAV10 2.Symantec Endpoint Protection AntiVirus 11 Провал: 1.Drweb все(!) версии 2.Avast все версии 3.Avira все версии 4.KAV9 5.AVG все версии 6.Comado все версии
Добавлено через 5 минут
После этих действия система работае нормально ставте Symantec Endpoint Protection AntiVirus 11(torrents.ru)
http://www.cforum.ru/t4/forum/uqn8pm?goto=144789#msg144789
Наверх
 
 
IP записан
 
Silgray
Энтузиаст
***
Вне Форума


Сам по себе

Настрочил: 695
Пол: male
Re: Эпидемия Trojan.Winlock
Ответ #20 - 26.01.2010 :: 13:16:10
 
Доска позора · Бизнес · Маркетинг

25.01.2010, CForum.ru
Список коротких номеров составлен на основе жалоб абонентов лишь за несколько последних дней. "Бизнес", построенный на распространении троянов, которые блокируют компьютер и обещают разблокировать его за премиальную SMS, продолжает раскручиваться. По некоторым оценкам, число пострадавших от него россиян измеряется миллионами. Доходы от мошеннического промысла -десятками миллионов долларов. Номера каких провайдеров наиболее часто называют абоненты, которые пострадали от этой "услуги"? Кто эти герои от "агрегаторов", чьими номерами так успешно пользуются мобильные мошенники?

Топ-3
"Инкор-медиа"
"А1 Агрегатор"
"Нева-Лайн"
Список номеров, на которые чаще всего называют абоненты в связи с трояном Trojan.Winlock :
4125 4460 8353 3649
2474 3151 9099 1350 9797 9800
9691
5155
© CForum.ru
Наверх
 
 
IP записан
 
Byba)
Специалист
****
Вне Форума



Настрочил: 1 094
Пол: male
Re: Эпидемия Trojan.Winlock
Ответ #21 - 26.01.2010 :: 17:33:42
 
Прикол один факт,"Стоймость смс 10р"
На мотиве выдирают 650р =)
Наверх
 

Тише Слышишь как осень становиться ближе....
tol9h4eg 370373500  
IP записан
 
ia78
Писатель
*****
Вне Форума



Настрочил: 4 123
Краснотурьинск
Пол: male
Re: Эпидемия Trojan.Winlock
Ответ #22 - 26.01.2010 :: 18:02:08
 
Я понимаю в какой стране живу, но ведь номер же есть.Иди милиционер, арестуй его Очень довольный
Вопрос-если винда стоит не лицензионная  Подмигивание  значит и ущерба от вируса нет? Вор - вора обворовал?
Наверх
 

Я самый добрый на свете человек...
 
IP записан
 
DeadlySun
Новичок
*
Вне Форума


Я люблю наш Форум!

Настрочил: 11
Пол: male
Re: Эпидемия Trojan.Winlock
Ответ #23 - 26.01.2010 :: 21:22:58
 
ia78 писал(а) 26.01.2010 :: 18:02:08:
Вопрос-если винда стоит не лицензионная  Подмигивание  значит и ущерба от вируса нет? Вор - вора обворовал? 

У тебя дома Винда лицензионная?
Наверх
 
 
IP записан
 
remx
Писатель
*****
Вне Форума


Услуги поиска информации
в сети интернет. Дорого!

Настрочил: 14 798
default
Пол: male
Re: Эпидемия Trojan.Winlock
Ответ #24 - 26.01.2010 :: 21:38:39
 
@
DeadlySun

а что это такое дикое явление?
дома по моему лицензий на порядок больше чем в конторах)
Наверх
 

у нас есть печеньки Подмигивание
 
IP записан
 
FiN
Админ
*****
Вне Форума



Настрочил: 10 735
Krasnoturinsk
Пол: male
Re: Эпидемия Trojan.Winlock
Ответ #25 - 26.01.2010 :: 21:52:04
 
remx писал(а) 26.01.2010 :: 21:38:39:
@
DeadlySun
дома по моему лицензий на порядок больше чем в конторах)

дануна? продажи ноутов с предустановленой вендой зделали свое дело, но и рейды органов тоже  имели мето бытьУлыбка

ps по сути вопроса - все эти локеры реально  все больше напрягают саппорт... готовых рецептов как правило нет... а для юзера-обычного их нет вообще даже неготовых.
Наверх
 
WWW  
IP записан
 
FiN
Админ
*****
Вне Форума



Настрочил: 10 735
Krasnoturinsk
Пол: male
Re: Эпидемия Trojan.Winlock
Ответ #26 - 26.01.2010 :: 22:07:02
 
продолжаю... раньше было проще, все косяки народ ловил через дыры в шарах винды и т.д, все закрыл на бордере и все довольны, сейчас болт - народ ходит на сайты, сам тыкает и соглашается со всем подряд и получает приключения... проблема сметилась на дырявый клиентский софт, которого очень много разного...
Наверх
 
WWW  
IP записан
 
Kol
Координатор
Гуру
*****
Вне Форума



Настрочил: 17 164
Краснотурьинск
Пол: male
Re: Эпидемия Trojan.Winlock
Ответ #27 - 26.01.2010 :: 23:59:37
 
Сижу с ноутом... че то тоже наловили, ни с лив си ди ни с загрузочного каспера, даже с загрузочного хирен бут си ди с файлменеджера только обращаюсь, сразу тупо вырубается.. пока не снял винт ниче сделать не дает подцепил полечил все заработало а так то тупо или ребут или бсод 7E и пипец...
Наверх
 

11й факт всегда найдется
 
IP записан
 
remx
Писатель
*****
Вне Форума


Услуги поиска информации
в сети интернет. Дорого!

Настрочил: 14 798
default
Пол: male
Re: Эпидемия Trojan.Winlock
Ответ #28 - 27.01.2010 :: 00:22:21
 
посмотреть бы на такой сцыкливый вирь)
Наверх
 

у нас есть печеньки Подмигивание
 
IP записан
 
Alex
Админ
*****
Вне Форума



Настрочил: 11 595
Краснотурьинск
Re: Эпидемия Trojan.Winlock
Ответ #29 - 27.01.2010 :: 00:22:49
 
@
Kol

Каков механизм, хочешь сказать, что эта зараза на зараженной машине каким-то образом остается в памяти и активна?
Наверх
 
WWW  
IP записан
 


Страниц: 1 2 3 4 ... 9
Печать