MasterLin

                  Блог системного администратора

Архив рубрики Вирусы
Сен
27

Пополнить счет 9038362787 на сумму 400 руб.

Не поверите…. На своем компе подцепил порно-баннер :)

Путешествовал по сети никого не трогал и тут на тебе… вдруг выскочил отладчик Java-машины, все думаю… кирдык… что-то подхватил и действительно через 10 мин. ПК заблокировался, а на экране появился баннер – рис.1.(нажми на рис., что бы увеличить)

Рис.1

Качество не очень, фоткал на телефон – думаю вполне читаемо.

Еще раз повторюсь – не отправляете ни каких СМС и не пополняете ни каких счетов абонентов, Windows все равно не разблокируется и Вы лишь потеряете свои деньги!!!

А теперь мой долгий путь избавления :)
далее

Июль
8

Пополнить счет 8-906-797-76-10 на сумму 400 руб.

Боремся с очередным SMS-блокиратором :) К сожалению оригинальной кортинки показать не могу, но в сети нашел похожую – рис.1. Текст праткически идентичен, но в моем случае угроз было побольше и пострашнее :)   В телефонах могут быть указаны один из следующих номеров – 89067977610 или 89647261450.

Рис.1

Сразу предупреждаю – не отправляете ни каких СМС и не пополняете ни каких счетов абонентов, Windows все равно не разблокируется и Вы лишь потеряете свои деньги!!!

Преступим к лечению нашего пациента :)
Данная методика может подойти для большинства блокираторов Windows!!!
далее

Фев
24

Что такое csrcs.exe?

Рис.1

Под именем csrcs.exe прячется злостный троянец. Если Вы обнаружили его у себя в процессах, то нужно как можно быстрее от него избавляться. Не перепутайте со службой csrss.exe!!! При заражении этот вирус начинает активную сетевую деятельность – заражает сетевые диски, скачивает дополнительные приложения с Интернета и в итоге злоумышленник может получить полный доступ к Вашему компьютеру.

Так же вирус блокирует отображение скрытых файлов, а сам прописывается в автозагрузку, путем модифицирования ключей реестра. К тому же, если вставить флешку в такой ПК, то она тоже будет заражена и будет переносить эту заразу другим.

Приступим к лечению…
далее

Янв
19

Пополнить счет абонента МТС 89852741142 на сумму 400 рублей.

На компьютере знакомого обосновался блокиратор Windows, при загрузке ОС выдается следующее сообщение – рис.1, (номера телефонов могут быть разными):

Рис.1

Очередное творение на тему вымогателей – надеюсь вы не отправляете ни каких СМС и не пополняете ни каких счетов абонентов ??? Скажу сразу – не вздумайте это делать,  Windows все равно не разблокируется и Вы лишь потеряете свои деньги!!!

Будем лечиться от этой гадости своими силами.
далее

Дек
17

Что такое daody.exe?

daody.exe – это вирус, по классификации Лаборатории Касперского Trojan-Ransom.Win32.PornoCodec.z.
При просмотре файлов в автозагрузке наткнулся на странную вещь – C:\Documents and Settings\Administrator\Application Data\Piweok\ daody.exe, еще более странным было молчание моего антивируса и утилиты AVZ. Не долго думая, я решил воспользоваться on-line сервисом от Касперского и оказалось что это заразная штука :)
Внешних признаков активности этот файл не подавал, но нам такие «попутчики» не нужны – в любой момент он может притащить за собой еще целую кучу более злавредных вирусов, поэтому смело от него избавляемся:
Скрипт для утилиты AVZ: далее

Дек
9

Что такое msrdrv.exe и как с ним бороться?

Msrdrv.exe – это вирус, а точнее сетевой червь. Эта зараза в свое время принесла мне не мало гадостей, прежде чем удалось от него избавиться. В своей работе и распространения  он использует бреши в безопасности операционной системы, так что для предотвращения заражения ПК по сети необходимо в первую очередь залатать эти дыры путем соответствующих обновлений ОС.

По классификации Dr.Web msrdrv – это Win32.HLLW.Autoruner.1743, т.е. он использует для заражения автораны на флешках и дисках, проще говоря, при открытии любого диска (папки), а чаще всего флешки, создается копия вируса и происходит заражение ПК. Вирус прописывается в автозапуск по адресу C:\Documents and Settings\All Users\Application Data\msvd32srv\msrdrv.exe и создает копии авторанов на диске. При попытке открыть с зараженного ПК (либо зайти на этот ПК) любой другой из сети, происходит заражение компьютера в сети. Также от данного вируса происходит периодическое «падение» сети, которое излечивается только перезагрузкой ПК.

В первую очередь нужно залатать дырки в ОС для предотвращения заражения по сети, для этого нужно скачать и установить следующие обновления:
далее

Метки

Рубрики

Архивы

Комментарии

Статистика

Add to Google Reader or Homepage

Читать в Яндекс.Ленте

Рассылка 'Советы системного администратора'

Участник Blograte.ru

Реклама

Seo оптимизация раскрутка сайта.|купить psp Sony Playstation Portable|лечение, результативно клиники лечения наркомании

Свежие новости блога

Получай свежие статьи блога сразу на свой почтовый ящик, укажи свою почту и жми кнопку Подписаться: