Вирус требующий пополнить счет через терминал

Discussion in 'Безопасность и Анонимность' started by Fakemeker, 7 Jan 2011.

  1. Fakemeker

    Fakemeker Banned

    Joined:
    8 Dec 2010
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Добрый вечер античатовцы.
    Сегодня столкнулся с проблей (троян попал в мой комп )
    Вот он:
    [​IMG]
    Удивился, т.к не надо было отправлять смс , а положить деньгни через терминал.

    И так чтоже делать в таких случаях:

    Шаг 1. Перезагрузите компьютер
    В первые секунды загрузки компьютера нажимайте на клавиатуре клавишу Delete до тех пор, пока не появится окно BIOS.

    Шаг 2. Измените системную дату
    Чтобы изменить системную дату, выполните следующие действия:
    1. Используя на клавиатуре клавиши "Стрелка вниз"/"Стрелка вверх" на закладке Main выберите пункт System Date.
    2. Используя на клавиатуре клавишу Tab, перейдите к дням месяца в строке системной даты.
    3. Измените число месяца как минимум на 2 дня вперед.

    Шаг 3. Сохранение параметров
    Сохраняем измененную дату

    Шаг 4. Снова перезагружаем компьютер
    После того как вы его перезагрузили , проверьте свой компьютер антивирусником
     
  2. maks777777

    maks777777 Banned

    Joined:
    21 Jul 2009
    Messages:
    0
    Likes Received:
    19
    Reputations:
    0
    Картинка не видна((
     
  3. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Зачем она тебе. Ее по сути вообще можно было не выкладывать. Так чисто для визуального оформления темы.
     
  4. vans007

    vans007 New Member

    Joined:
    11 Jan 2011
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    если винлокер просит положить деньги через терминал этому есть объяснение:
    1. его делал школьник
    2. его делал кулхацкер с малым бюджетом
    3. его делал программист с малым бюджетом

    у кого мало денег тот неможет купить номер 1234 а просто пишит что пополни счёт вебмани или мобилы с терминала!
    кстати в этом винлокере есть плюсы (если сам его делаеш) первый плюс то что узнать код разблокировки неполучится! и второй + то что вычислить создателя будет трудно!
     
  5. Tesson

    Tesson Banned

    Joined:
    27 Dec 2009
    Messages:
    164
    Likes Received:
    43
    Reputations:
    0
    Как ему так и мне интересно что за новый вирус :cool:
     
  6. _VoVaN_

    _VoVaN_ Banned

    Joined:
    20 Sep 2010
    Messages:
    1,203
    Likes Received:
    144
    Reputations:
    42
    Ловил 2 раза подобный винлок, с телефона заходил на сайт Доктора Веба либо Касперского, находил там код разблокировки.
    Способ с переносом даты на 2 или более дней вперёд, не всегда работает.
     
  7. Fristail

    Fristail Elder - Старейшина

    Joined:
    25 Oct 2007
    Messages:
    207
    Likes Received:
    145
    Reputations:
    10
    как-то тупо.. кош же локнут при первой возможности..
     
  8. ultramarin

    ultramarin New Member

    Joined:
    4 Mar 2010
    Messages:
    8
    Likes Received:
    3
    Reputations:
    0
    Дешевый способ развода... Даже мало мальски обученный работать на компьютере пользователь способен такую каку удалить, если просто включит свой мозг!
     
  9. kotoart

    kotoart New Member

    Joined:
    1 Jan 2011
    Messages:
    6
    Likes Received:
    1
    Reputations:
    0
    скорее всего, бесполезно вводить коды разблокировки trojan winlock. Окно с требованием отослать смс уберете, но более ничего не смнится. Тем не менее, можно попробовать, ибо ничего не теряем. Ниже представлены сервисы деактивации "вымогателей-блокеров" от известных антивирусов:
    dr.web касперский nod32
     
  10. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    676
    Likes Received:
    331
    Reputations:
    120
    если винлок просит положить деньги на телефон через терминал, этому есть объяснение:
    1. его делал не школьник (школьники в принципе не смогут сделать винлок, так + не задумаются о своей безопасности)
    2. его делал хацкер хоть вообще без бюджета, хоть с мульоном зелёных.

    первая часть коммента полностью противоречит второй. зато ты сам себе ответил.

    а не пи*дишь? у этого винлока нет никакого кода разблокировки.
     
    1 person likes this.
  11. elena

    elena New Member

    Joined:
    19 Sep 2010
    Messages:
    12
    Likes Received:
    1
    Reputations:
    0
    ладно, а как тогда быть с умниками, которых тянет на фишинговые ссылки и потом просят протестить их комп?
     
  12. ENeRGY[of]Light

    ENeRGY[of]Light New Member

    Joined:
    8 Jan 2009
    Messages:
    43
    Likes Received:
    1
    Reputations:
    0
    с переносом даты не всегда работает , по опыту- такая проблема решается с загрузки live-cd с doctor weboм на борту например , либо каспером .
     
  13. Ali_baba_

    Ali_baba_ Member

    Joined:
    10 Mar 2011
    Messages:
    105
    Likes Received:
    10
    Reputations:
    -5
    аналогично решаю подобные проблемы + иногда как ни странно проходит вариант с загрузкой в безопасном режиме и запуском антивируса оттуда .
     
  14. cheater_man

    cheater_man Member

    Joined:
    13 Nov 2009
    Messages:
    651
    Likes Received:
    44
    Reputations:
    7
    а я просто откатываю состояние реестра=)
    чтобы убрать любой winlock мне требуется около 3 минут=)
     
  15. HBWS

    HBWS Member

    Joined:
    26 Nov 2010
    Messages:
    226
    Likes Received:
    22
    Reputations:
    0
    Да, особенно если учесть, что чтобы снять деньги с телефона, нужно чтобы он был оформлен на твои паспортные данные. Или ты думаешь он через разные биллинги деньги сливает теряя 60-70%?
     
  16. SunShay

    SunShay Elder - Старейшина

    Joined:
    31 Dec 2009
    Messages:
    257
    Likes Received:
    66
    Reputations:
    11
    ТС,где ты его поймал то?
     
  17. Bmite

    Bmite Робот-Казанова

    Joined:
    27 Feb 2007
    Messages:
    336
    Likes Received:
    81
    Reputations:
    0
    обычно такие вирусы распространяются на не качественных адалт ресурсах.
     
  18. Ci5

    Ci5 Elder - Старейшина

    Joined:
    10 Oct 2006
    Messages:
    141
    Likes Received:
    100
    Reputations:
    -1
    Много встречал информации по этим вирусам. Предлагают много чего и по мне всё это ну долго делается. Нафиг такой геммор ? Подскажу способ проще.
    Далее по этому пути убиваем вирус, а параметр shell меняем на explorer.exe
    Всё. Больше ничег не надо. Тоесть по сути ищем путь к вирусу в реестре и правим путь shell'a.
     
  19. ivankrljov

    ivankrljov New Member

    Joined:
    24 Sep 2010
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Привет.
    Посмотри мой ответ банерам.
    В нормальном качестве можно скачать здесь:
    http://video.sibnet.ru/upload/video/272987.flv
    Посмотреть через WEB:
    http://video.sibnet.ru/video272987/
    Вконтакте (плохое качество):
    http://vkontakte.ru/video109968246_157093093
    Rutube (плохое качество):
    http://rutube.ru/tracks/3864710.html?v=38c4dea5a4b267cba13e8c1b7f74ec86
     
  20. Doser

    Doser New Member

    Joined:
    6 Dec 2010
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Некоторые Винлокеры глубоко лезут, поэтому я обычно непарюсь, вхожу в компьютер через загрузочный диск с ОСькой. удаляю вирус: по автозагрузке,антивирус и ситемные даты.