Вот сегодня опять принесли бук с заставкой. На этот раз текст за наставке гласил:

Внимание!!!

Ваш компьютер блокирован, для разблокировки компьютера Вам надо отправить СМС. В противном случае данные вашего компьютера будут удалены безвозвратно.

<РАЗБЛОКИРОВКА ПО СМС>

Для получения кода активации Вам надо отправить СМС
С текстом regsysy b20
На номер 7132

*** Цена СМС не превышает 150 рублей или 5$

***В обратной СМС вы получите код, который следует ввести в поле «полученный код»

После ввода кода блокировка будет снята и Вы сможете продолжить работу за компьютером. В противном случае все данные Вашего компьютера будут удалены безвозвратно через 24 часа после заражения.

СМС с текстом regsysy b20 на номер 7132

СМС с текстом regsysy b20 на номер 7132

Авторские права на предоставленный материал принадлежат автору сайта http://extremallife.ru

Мдя. В данном случае злоумышленники даже не стесняются говорить напрямую, что это вирус, а не какая нибудь программа.


В последнее время становится все больше вредоносных программ, которые просят отправить СМС с кодом на заданные номер с целью получения выгоды злоумышленниками. Я уже описывал подобные вирусы и методы борьбы с ними в статьях про порнобаннеры, также про вирус Trojan.Winlock, про Get Accelerator, а так же про то как можно максимально обезопасить свой компьютер от всякой дряни. И вообще про подобные вирусы можно прочитать в разделе Вирусы и антивирусы

Естественно блокируется сочетание клавишей CTRL-ALT-DEL, вернее окно находится поверх диспетчера задач и не дает снять процесс вируса из памяти.

В данном случае помог знаменитый генератор кодов от Dr Web, о котором я писал в статье.

Я решил изучить вопрос более детально. Я попробовал много раз нажимать клавиши CTRL-ALT-DEL, что в конечном итоге помогло и я «продавил» диспетчер задач на рабочий стол. В итоге оказалось, что в памяти висит «левый» процесс sound.exe, при снятии которого окно пропадает. Оказалось, что файл лежит в папке c:\windows\media\. При удалении этого файла после перезагрузки окно больше не появлялось.

Рубрики: Вирусы и антивирусы

Теги: , , ,


Комментарии

Выскажи свое мнение