2009
2
ноября
Очередной вирус просит отправить SMS текстом regsysy b20 на номер 7132
Автор статьи: admin | Просмотров: 1,164 | Комментировать
Вот сегодня опять принесли бук с заставкой. На этот раз текст за наставке гласил:
Внимание!!!
Ваш компьютер блокирован, для разблокировки компьютера Вам надо отправить СМС. В противном случае данные вашего компьютера будут удалены безвозвратно.
<РАЗБЛОКИРОВКА ПО СМС>
Для получения кода активации Вам надо отправить СМС
С текстом regsysy b20
На номер 7132
*** Цена СМС не превышает 150 рублей или 5$
***В обратной СМС вы получите код, который следует ввести в поле «полученный код»
После ввода кода блокировка будет снята и Вы сможете продолжить работу за компьютером. В противном случае все данные Вашего компьютера будут удалены безвозвратно через 24 часа после заражения.
Мдя. В данном случае злоумышленники даже не стесняются говорить напрямую, что это вирус, а не какая нибудь программа.
В последнее время становится все больше вредоносных программ, которые просят отправить СМС с кодом на заданные номер с целью получения выгоды злоумышленниками. Я уже описывал подобные вирусы и методы борьбы с ними в статьях про порнобаннеры, также про вирус Trojan.Winlock, про Get Accelerator, а так же про то как можно максимально обезопасить свой компьютер от всякой дряни. И вообще про подобные вирусы можно прочитать в разделе Вирусы и антивирусы
Естественно блокируется сочетание клавишей CTRL-ALT-DEL, вернее окно находится поверх диспетчера задач и не дает снять процесс вируса из памяти.
В данном случае помог знаменитый генератор кодов от Dr Web, о котором я писал в статье.
Я решил изучить вопрос более детально. Я попробовал много раз нажимать клавиши CTRL-ALT-DEL, что в конечном итоге помогло и я «продавил» диспетчер задач на рабочий стол. В итоге оказалось, что в памяти висит «левый» процесс sound.exe, при снятии которого окно пропадает. Оказалось, что файл лежит в папке c:\windows\media\. При удалении этого файла после перезагрузки окно больше не появлялось.
Рубрики: Вирусы и антивирусы
