На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Виктор Коростелев

99 подписчиков

Январская атака на наши компьютеры

АТАКА WINDOWS.

Вирус поражает комьютер, маскируясь под видеокодек.

Windows заблокирован.

МИХАИЛ БОКОВ

MBOKOV@MR-MSK.RU

В январе миллионы компью­теров пользователей в России поразила новая вредоносная программа-троян Winlock. Про­грамма блокирует компьютер и требует послать платное SMS.

Сэкономить деньги можно, самостоятельно разблокировав компьютер.

Разработчики анти­вирусов уже придумали поша­говые инструкции.

ЗАХВАТ.

 При загрузке компью­тера вредная программа поверх всех окон выдает сообщение о блокировке Windows. Оно пол­ностью занимает экран. Свер­нуть его или переключиться на работу других программ невоз­можно.

Чтобы снять блокировку, тро­янец предлагает послать SMS на указанный короткий номер. Якобы в ответ пользователю пришлют код, ввод которого вернет компьютер в режим нор­мальной работы.

SMS-сообщение стоит от 300 до 1000 рублей, при этом код разблокировки могут и не при­слать. К тому же вредоносный троянец также препятствует запуску некоторых программ в зараженной системе — в том числе антивирусов.

ГДЕ ЗАРАЖАЮТСЯ.

Часто мо­дификации троянца проника­ют в компьютер через так назы­ваемые «уязвимости» Internet Explorer и других браузеров. Уязвимостями называют неза­щищенные места, или услов­но — дыры браузеров. При по­сещении сайта с вредоносным кодом троянец через дыру про­никает в систему и самоуста­навливается в ней.

Другой способ проникнове­ния — через кодеки, которые предлагают закачать для про­смотра видеороликов. Под их видом могут скрываться вредо­носные программы.

Новых модификаций троян­цев появляется так много, что даже постоянно обновляемые антивирусы не всегда распозна­ют их, сообщает Валерий Дедов­ской, аналитик компании «Док­тор Веб».

ЛЕЧЕНИЕ.

Производители антивирусов «Лаборатория Касперского» и «Доктор Веб» предлагают бесплатно деактивировать вредоносную програм­му на своих Интернет-сайтах. Для этого нужно ввести в форму номер телефона, куда предла­гает присылать SMS троянец, или текст предлагаемого SMS. После ввода антивирус сгенери­рует код разблокировки.

ПОЙТИ ДО КОНЦА.

О том, что телефонный номер использует­ся мошенниками, можно сооб­щить оператору сотовой связи.

Короткие номера у операторов выкупают сторонние органи­зации — контент-провайдеры.

Если по поводу определенных номеров поступают жалобы, контент-провайдеров могут оштрафовать, объясняет Ири­на Осадчая, пресс-секретарь «МТС». Эту информацию под­тверждают также в компаниях «Мегафон» и «Билайн».

Нужно один раз послать SMS, а затем писать заявление о мошенничестве в МВД, счи­тает Алексей Навальный, обще­ственный деятель.

ЗАРАЗА.

Такое окно появляется, когда Winlock попадает на компьютер.

ТРОЯНЕЦ (троянская программа, троян) — так называют вредоносную программу, которая проникает в компьютер, маскируясь под безвредную. Троянцы могут затруднять работу пользователя, шпионить за ним или использовать ресурсы компьютера в интересах третьего лица.

Обсудить на форуме і FORUM.mr-msk.ru

КАК  ЗАЩИТИТЬСЯ  ОТ  ТРОЯНЦА

постоянно обновлять антиви­русную базу своего компьютера;
не скачивать в Интернете ко­деки для просмотра видеороли­ков;
посещать только заслужива­ющие доверия сайты, не откры­вать сайты, в которых антивирус обнаруживает вредоносные про­граммы.

КАК РАЗБЛОКИРОВАТЬ КОМПЬЮТЕР

(понадобится инсталляционный диск Windows)

загрузить компьютер в безопасном режиме (в начале загрузки при появ­лении текста на черном фоне нажи­мать F8, пока не появится меню за­грузки ОС Windows);
в меню на экране выбрать пункт •Repair your computers

в появившемся далее диалоговом окне выбрать пункт «System restore-(«Восстановление системы»);
мастер восстановления предло­жит откатить систему к одной из точек восстановления. Нужно выбрать по­следнюю точку восстановления и до­ждаться окончания работы мастера;
по завершении восстановления пе­резагрузиться.

Источник: Служба технической поддержки лабо­ратории Касперского.

ПОБОРОТЬ ВИРУС МОЖНО ЧЕРЕЗ ИНТЕРНЕТ

www.drweb.com/unlocker/ index/?lng=ru

support.kaspersky.ru/viruses/ deblocker

Статья взята из газеты "Мой район" № 3 от 29 января 2010 года.

 

 

наверх