СЕРВИС-ЦЕНТР КРОКУС
+7 (959) 144-54-54


Смс вирус Winlock — удаляем баннеры вымогатели. Часть 1

 Сегодня хотелось бы немного поговорить на тему вирусов вымогателей или как называют их антивирусные программы — Trojan Winlock. Многие из Вас, наверняка, слышали от знакомых, а может, сами уже сталкивались с этими программными.

 

Напомним, что Winlock относится к семейству вредоносных программ. Чем же опасны эти Winlock вирусы? Основной целью вируса Winlock является блокировка или препятствие работы операционной системой Windows, а также он высылает окна требующее перечисление денег злоумышленникам за восстановление работоспособности компьютера, как некий спасательный круг. Типа такого:
«Windows  заблокирована! Для разблокировки необходимо отправить смс (пополнить электронный кошелек или заплатить любым другим способом), для разблокировки у вас есть (столько то) часов: (столь то) минут: (столько то) секунд.»

 

 

Самым распространенным видом блокираторов является сообщение, в котором злоумышленники пытаются уличить жертву в использовании пиратского программного обеспечения, пристрастии к порнографии и в нетрадиционной сексуальной ориентации. Такие программы, как правило, рассчитаны на неподготовленного пользователя, которых является большинство. Мошенники делают ставку на то, что неподготовленный пользователь не будет обращаться к специалистам, а  предпочтет заплатить небольшую сумму денег вместо того, чтобы объяснять людям, как он попал в такую ситуацию, и на каком сайте он «поймал» Трояна.

 

Самое главное, это не контактировать с вымогателями никаким способом, не отправлять ни смс, ни денег, так как никакой разблокировки Windows Вы не получите. Сегодня появилось большое количество модификаций этого вируса и с каждым разом, к сожалению, становится все сложнее их удалять с корнем из Windows.

 

Впервые программа-вымогатель появилась в декабре 1989 года. По почте пользователи получили  дискетки с программой, предоставляющей информацию о СПИДе. Однако после установки система приводилась в неработоспособное состояние, и за её восстановление с пользователей требовали денег. А вот первая программа SMS-блокер появилась 25 октября 2007 года. Вымогатель инсценировал сбой системы (синий экран смерти) и практически полностью блокировал управление системой.  Зимой 2009—2010 годов вирусы-вымогатели получили широкое распространение, по некоторым данным это произошло преимущественно среди пользователей русскоязычного Интернета. Второй всплеск активности такой вредоносной программы пришёлся на май 2010 года.

 

Как же распространяются Winlock? Для рассылки вредоносной программы используются взломанные либо специально для этого созданные сайты.

1. Чаще всего Трояны «маскируются» под видом взломанного программного обеспечения, которое Вы желаете скачать или установить на свой ПК.

2. Многие вирусы выдают себя, как «жизненно необходимые» медиа- или флеш-проиграватели.

3. В последнее время все чаще пользователи социальных сетей получают сообщения с ссылками на пикантные фотографии или видеоролики. Переходя на сайт, предлагается скачать ХХХ-фильмы абсолютно бесплатно. Тем самым Вы сами впускаете в вирус «свой дом».

 

Какие существуют способы защиты?

1. Будьте предельно внимательны при получении «неожиданных» сообщений.

2. Установите необходимое антивирусное программное обеспечение и следите за его периодическим обновлением.

3. Хороший брандмауэр.

4. Настройте безопасность Вашего Интернет-браузера.

5. На сайте «Лаборатории Касперского» и «Dr.Web» есть страницы, где можно вписать номер телефона или кошелька и получить код разблокировки Winlock.

 

Рассмотрим способы для эффективного удаления рекламного банера Winlock с компьютера.

Dr.Web. Самый простой способ избавиться от трояна — подобрать код разблокировки в базе «Dr.Web» по адресу: https://www.drweb.com/xperf/unlocker/?lng=ru.

 

  1. Получите код разблокировки, с помощью формы расположенной на сайте. Форма позволяет ввести номер кошелька или телефона, на который требуется перевести деньги.

 

После того как введете в поле данные, нажмите «Искать коды», вся найденная информация будет расположена ниже формы ввода.

 

 

2. Если коды разблокировки не найдены или сгенерированные коды не подошли — попробуйте подобрать код с помощью поиска по «изображениям».

 

Данные в нем представлены в следующем формате: В левой части окна отображён скриншот трояна, а в правой части коды разблокировки к ним. При включении соответствующей опции дополнительно выводится колонка с номерами связанных с троянами кошельков и телефонов. В этой таблице можно выполнить следующие действия:

  • При нажатии на скриншот картинка увеличивается до полного размера, что позволяет сверить ее с троянцем, заблокировавшим ПК.
  • При нажатии на имя троянца открывается страница с его описанием.
  • При нажатии на код разблокировки открывается окно со связанными с ним кошельками/телефонами

 

Лаборатории Касперского.  Чтобы удалить рекламный баннер, необходимо с другого компьютера или смартфона выйти в Интернет и воспользоваться сервисом Deblocker (на сайте Касперского).

 

1. Введите в свободное поле номер счета, телефона или учетной записи Вконтакте, на который злоумышленники требуют перевести средства. Если Вас просят отправить SMS на короткий номер, введите номер и текст сообщения через двоеточие.

 

2. Нажмите на кнопку “Получить код”.

 

 

3. Скриншот поможет определить, что именно блокирует Windows и какой код из поля “Коды разблокировки” необходимо использовать для удаления рекламного баннера.

 

4. Бывает, что злоумышленники после ввода одного кода разблокировки могут потребовать пополнить другой счет для удаления баннера. Для этого в поле “Коды разблокировки” может быть представлено несколько кодов. Используйте их по очереди, пока баннер не будет удален.

 

5. В случае если “Deblocker Kaspersky” неспособен разблокировать компьютер. Тогда необходимо будет воспользоваться бесплатной утилитой “Kaspersky Windows Unlocker”.

 

С помощью AVZ или любой подобной утилиты. Рассмотрим на примере AVZ:

  1. Скачайте программу;
  2. Запишите на диск или флешку;
  3. Далее включите компьютер, перед загрузкой Windows нажмите F8, пока не появится окно, в котором выберите «Безопасный режим с поддержкой командной строки»;
  4. Windows загрузится и появится командная строка. Теперь напишите в ней explorer и нажмите Enter. Появится «Мой компьютер»;
  5. Через «Мой компьютер» откройте флешку/диск и запустите программу AVZ или аналогичную утилиту;
  6. Как только утилита запустится, приступайте к очистке компьютера;
  7. Если не помогло, то откройте файл — выполните скрипт. Сам текстовый файл с скриптом находится в архиве с AVZ; Перед выполнением скрипта, Вам необходимо его немного изменить — замените «Ваша_учетная_запись» на имя вашего пользователя в системе. Обычно, это admin или administrator. Внимание — если этого не сделать, то скрипт не сработает!
  8. Все запускайте скрипт.

 

BIOS. Зайдите в BIOS и поменяйте время на месяц вперед или назад. Возможно, сработает. Кстати самые первые Winlock зачастую удалялись именно с помощью этого способа.

 

LiveCD. Этот способ безотказный. Это незаменимый загрузочный диск, с которым можно выполнить удаление вирусов с компьютера в неограниченных количествах.

 

Подробнее в следующей статье.

 

 

Александр Григорьев ЦСО "Крокус"


Наши новости:

    23 февраля и 8 Марта - 20.02.2024

  • Поздравляем защитников и их милых дам с 23 февраля и 8 Марта. Желаем Вам мира, здоровья, любви и достатка! Пусть Ваша жизнь будет наполнена радостью и счастьем! Покупайте у нас подарки своим любимым и близким со скидкой до 1000 рублей.
  • Обновленный торговый зал - 02.06.2023

  • У нас расширение ассортимента и увеличение ветрин в торговом зале, чтобы покупателям было комфортно и удобно. В просторном помещении можно спокойно и внимательно выбрать устройство, рассмотреть его, а при необходимости получить от консультанта квалифицированную помощь. Появилась возможность выставить ещё больше разнообразной продукции. Приходите, «Крокус» ждет Вас!
  • КОПИЦЕНТР "КРОКУС" - 31.05.2023

  • КОПИЦЕНТР расширил ассортимент канцелярских товаров и возможность оказания широкого спектра услуг: Ксерокопирование и сканирование; Цветная и черно-белая печать документов, фотографий, чертежей и карт любых форматов, с различных носителей; Набор текстов; Создание сувенирной продукции; Ламинирование и переплет; Изготовление любой полиграфической продукции. ЗАКАЗ ОФОРМЛЯЕТСЯ практически В ТОТ ЖЕ ДЕНЬ. Мы рады видеть Вас в нашем КОПИЦЕНТРЕ!
  • КРАСНОЛУЧСКАЯ ГОРОДСКАЯ ТОРГОВАЯ ПЛОЩАДКА Online - 29.07.2020

  • Делайте покупки на 06432.su не выходя из дома! Тут дешевле, чем в розницу! Покупку привозят на дом, день в день и совершенно БЕСПЛАТНО!
  • ОНЛАЙН-ЗАЯВКА - 24.04.2020

  • ПРИНИМАЕМ ОНЛАЙН ЗАЯВКИ, Через Viber, WhatsApp, Telegram: 050-044-41-44 или электронную почту: krokus.servis@gmail.ru , НА ИЗГОТОВЛЕНИЕ: ВИЗИТОК; ПЕЧАТЬ ФОТОГРАФИЙ; ШИРОКОФОРМАТНУЮ ПЕЧАТЬ А0; НАБОР И ПЕЧАТЬ ДОКУМЕНТОВ; БОЛЬШОЙ ОБЪЕМ КСЕРОКОПИЙ.   Расчет после выполнения работ! Осуществляем видеоотчет выполненных работ! На все СКИДКИ!
  • РЕМОНТ КОМПЬЮТЕРНОЙ ТЕХНИКИ с выездом за техникой на дом - 22.04.2020

  • РЕМОНТ КОМПЬЮТЕРНОЙ ТЕХНИКИ стал проще! У Вас сломался компьютер, ноутбук или принтер? Вам достаточно только позвонить нам и мы — ПРИЕДЕМ, ЗАБЕРЕМ в ремонт, ОТРЕМОНТИРУЕМ и ВЕРНЕМ ОБРАТНО из ремонта на дом. Оплата на месте после доставки из ремонта.
  • Online-ВИДЕО-КОНСУЛЬТАЦИИ - 22.04.2020

  • Позвоните нам через: Viber, WhatsApp, Telegram, Skype. И мы - расскажем, покажем, в живую протестируем любой товар!
  • Доставка от 1000 руб БЕСПЛАТНО - 22.04.2020

  • Доставим любую мелочь! Доставка от 1000 рублей - БЕСПЛАТНО! НАДЕЖНО, БЫСТРО, ЕЖЕДНЕВНО!
  • ONLINE-SHOPPING НОВОЙ И КОМИССИОННОЙ КОМПЬЮТЕРНОЙ ТЕХНИКИ! Доставка БЕСПЛАТНО! - 07.04.2020

  • ВНИМАНИЕ! ТЕПЕРЬ ПОКУПАТЬ НАШ ТОВАР СТАЛО ЕЩЕ ПРОЩЕ! Сделать это можно не выходя из дома - через соцсети "ВКонтакте" или "Одноклассники" (одним кликом QR кода), а также через Онлайн магазин ЦСО Крокус: http://shop.cso-krokus.com.ua. Оплата - при доставке товара на дом.
  • УЧЕБНАЯ КАРТА - 12.03.2020

  • Теперь обучение стало ещё доступнее!   Обладатель УЧЕБНОЙ КАРТЫ будет иметь скидки на КОМПЬЮТЕРНЫЕ КУРСЫ. Карту можно получить БЕСПЛАТНО при покупке компьютерной техники в нашем торговом зале! Мы заботимся о том, чтобы делать покупки в нашем магазине было выгодно для Вас!

Copyright © Сервис-Центр Крокус, 2010-2024
Карта сайта
Городской:    (06432)  34 777
Мобильный:  (050) 0 444 1 44

Онлайн консультация
Учебный центр
Торговый зал
Технический центр
show
123