Страница 1 из 2

Борьба с компьютерными вирусами

СообщениеДобавлено: 25 янв 2010, 15:35
Почтенный
В России набирает обороты эпидемия компьютерных вирусов семейства Trojan.Winlock. "В январе 2010 года количество россиян, пострадавших от вредоносных программ, требующих за разблокировку Windows отправить платное SMS-сообщение, составило несколько миллионов", - сообщает российский разработчик средств информационной безопасности компания "Доктор Веб".

Первые модификации Trojan.Winlock появились около 3-х лет назад. На тот момент они не представляли серьезной угрозы. В частности, вирусы автоматически удалялись с компьютера через несколько часов после установки, не запускались в безопасном режиме Windows, а стоимость SMS-cообщений, которые требовали отправить авторы "троянца", была не столь высокой, как сейчас (в среднем около 10 рублей в сравнении с 300-600 рублями).

С ноября 2009 года эта схема отъема денег пользуется все большим успехом у злоумышленников – новые модификации Trojan.Winlock становятся все более опасными. За снятие сообщения о блокировке Windows, которое выскакивает поверх всех окон и делает невозможным нормальную работу на компьютере, вирусописатели требуют гораздо больше денег. "Троянцы" уже не удаляются автоматически из системы через некоторое время, но приобретают дополнительный функционал. В частности, они препятствуют запуску некоторых программ в зараженной системе (файловых менеджеров, антируткитов, утилит для сбора информации, которая может помочь в лечении системы).

Вредоносные программы семейства Trojan.Winlock распространяются через "бреши" в Windows (в частности Internet Explorer), вредоносные сайты (скачиваемые кодеки), эксплойты iframe, а также ботнеты (авторы ботнета продают установку какой-либо вредоносной программы на зараженном компьютере).

Только за январь число пострадавших в России от блокировщиков Windows составило несколько миллионов пользователей. С учетом того, что средняя стоимость SMS-сообщения – 300-600 рублей, предположительные потери россиян от этого вида вредоносного ПО только в первом месяце 2010 года составили сотни миллионов рублей.

В связи с тем, что с каждым днем появляются новые модификации Trojan.Winlock, незащищенными остаются даже те пользователи, которые применяют постоянно обновляемые антивирусные решения различных производителей.

Специалисты "Доктор Веб" считают необходимым привлечь внимание официальных властей к этой проблеме. Их помощь в обнаружении людей, регистрирующих номера, на которые злоумышленники требуют отправлять платные SMS-сообщения, могла бы уменьшить число потенциальных жертв. Кроме того, компания призывает операторов сотовой связи блокировать эти номера по первым же жалобам абонентов.

Добавим, что на сайте разработчика размещена форма для разблокировки, которая помогает бесплатно найти необходимый код.

Борьба с компьютерными вирусами

СообщениеДобавлено: 25 янв 2010, 21:06
Leon
Очень похоже на историю с Порно-баннерами,что на пол рабочего стола :D мне в неделю где то по 2-3 раза пишут мол баннер вылез,как убрать.. :D в последнее время очень часто,не то что все посещают порно сайты,там что то другое..

Re: Интернет:что и как? за и против?!?!

СообщениеДобавлено: 25 янв 2010, 21:12
Leon
Да и трояны эти можно убрать.. восстановить систему до более раннего состояния компьютера,когда все норм работало.. и все..

Борьба с компьютерными вирусами

СообщениеДобавлено: 02 фев 2010, 15:26
Гость
Поймал я такой троян винлок. Почти на весь экран окно с объяснением как разблокировать комп путем посылки смс. Сначала вспотел... Потом смотрю что кнопка Пуск работает. Нашел Касперского, запустил, часа 3 выполнялась проверка (много Гбайт на компе) и окно которое почти на весь экран само исчезло... Почему касперский сразу не нашел его, постоянная защита включена... :unknown: Сейчас всё ЗБ

Re: Борьба с компьютерными вирусами

СообщениеДобавлено: 02 фев 2010, 20:28
firelik
я то же ловил такой вирус, антивирус NOD 32, ни какого толку - так и пришлось форматировать и устанавливать все по новой

Re: Борьба с компьютерными вирусами

СообщениеДобавлено: 04 фев 2010, 22:24
мономер
А какой антивирусник лучше? У меня AVAST 4.8 home, вроде пока всё ловит. Проблем небыло. Трояны блокирует сразу.

Re: Борьба с компьютерными вирусами

СообщениеДобавлено: 04 фев 2010, 22:58
Leon
Если на компе имеются вирусы,баннеры,проблемы с доступом к реестру,деспетчеру задач,локальным дискам,флешкам...

Качаем программу http://z-oleg.com/avz4.zip ,распаковавыем архив,в случае отсутствия доступа к рабочему столу,можно скачать программу с другого компьютера и скинуть на флешку.Запускаем программу через деспетчер задач Ctrl+Alt+Delete далее Новая задача,Обзор.. и выбираем файл avz.exe (скачанная программа с распакованного архива)

"если у вас нет доступа к рабочему столу из за баннера на весь экран,нажимаем сочетание клавишь WIN + U (клавиша WIN -клавиша с логотипом Windows,между ctrl и alt) в появившемся окне нажимаем запустить (запуск экранной лупы),Откроется окно, в нем нажимаем "Веб-узел Майкрософт" - выбрать Браузер - Файл- Открыть - Обзор. Далее идем к диску (флешке) с папкой программы avz. "

Открываем программу...
Изображение

Обновить программу через меню : Файл-Обновление баз
- В меню программы: AVZPM- "установить драйвер расширенного монитор. процессов";
- Перезагрузиться;
- После перезагрузки обязательно отключите антивирус, файервол. Закройте Все программы (кроме avz);
- В меню программы: Файл-Стандартные скрипты - Отметить скрипт №3 -нажать выполнить отмеченные скрипты
- Дождаться окончания (появится сообщение Скрипты выполнены).
Обязательно перезагрузитесь!!!
- В папке avz по окончании скрипта появится папка LOG (если этой папки не окажеться, значит вы не распаковывали программу!!!), в ней находится архив virusinfo_syscure.zip (не путать с архивом virusinfo_cure.zip!!!! ).

После анализа этих логов в сообщении предложат выполнить скрипт лечения (устранения проблем).Для этого снова откройте программу avz.exe
В меню программы: Файл-Выполнить скрипт. В открывшееся окно вставьте текст скрипта, предложенного вам (этот текст начинается с begin по end. включительно)

begin
.......
.......
.......
end.

Если в скрипте не будет ошибок, то нажмите кнопку Запустить. Произойдет Перезагрузка. Если перезагрузка не предусмотрена, то вам сообщат.

После перезагрузки все должно работать нормально.

Статья взята с одного сайта... я только внес небольшие изменения.

Re: Борьба с компьютерными вирусами

СообщениеДобавлено: 04 фев 2010, 23:00
Leon
У меня вообще щас антивируса нет на компе =)) Он очень сильно загружает компьютер..

Re: Борьба с компьютерными вирусами

СообщениеДобавлено: 04 фев 2010, 23:24
Leon
Не вижу смысла все время искать лучшие антивирусы.. Через чур беспокоится о защите компьютера,как будто компьютер круглосуточно подвергается атакам,вирусам,троянам...

Re: Борьба с компьютерными вирусами

СообщениеДобавлено: 04 мар 2010, 05:53
АнонимностьПревышеВсего
Я для защиты компа использую антивирус аваст. Вроде все вирусы находит и успешно их удаляет :)