Свиной грипп интернета или блокировка Windows
В интернете завелась очередная зараза. Не настолько страшная как свиной грипп, конечно, но по крайней мере неприятная. На сей раз, вследствии попадания вируса в систему, возникает следующая ситуация.
После запуска системы, выныривает окошко с сообщением о том, что вы пользуетесь нелицензионной виндой, и должны отправить СМСку по определённому номеру. Каково это увидель владельцу как раз таки лицензионной системы? При этом система больше не работает.
На экране может появиться окно такого вида (но необязательно)

С чем то подобным я уже сталкивался давно и описывал в одной из первых статей данного блога. А про родственника такого зловреда, писал совсем недавно в статье о удалении информера-новостной ленты из браузера. Но тут уже проблемма более серьёзная, чем баннер на полэкрана браузера. Хотя поймать ее вы могли, как раз аналогичным образом, установив видеокодек для просмотра видео на сайтах.
Поиск по сети дал несколько решений проблеммы, их и опишем.
- Никуда никакое СМС не посылать.
- Если вы поймали троян Winlock.19, то вам … очень повезло. В прямом смысле. Данный зловред настроен на самоуничтожение через два часа работы компьютера. Так что решением есть просто терпение. Оставьте компьютер включенным на несколько часов, а потом перезагрузите. Если проблема не устранилась, пробуйте следующий способ.
- Войдите в Виндовс в безопасном режиме. Для этого, во время запуска системы нажмите и удерживайте кнопку F8 на клавиатуре, а потом выберите запуск в безопасном режиме. На диске С пройдите по адресу c:/documents and settings/all users/application data/ и удалите оттуда два файла: blocker.exe и blocker.bin, или любой файл с названием blocker.(любое расширение). Также нужно удалить в реестре ссылки на этот файл , в частности HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit. После перезагрузки должно заработать. Сразу же сделайте поиск по компьютеру, в поисках файлов blocker.(любое расширение), и удалите найденные. На всякий случай сделайте глубокую проверку антивирусом. Кстати, вместо папки /all users/ возможно нужно пройти в папку с вашим виндовслогином, а далее в /application data/.
- Сделать лечащий диск Live CD (http://www.freedrweb.com/livecd/). Запуститься с него, удалить blocker.exe и blocker.bin с папки :/documents and settings/all users/application data/ и далее по пункту 3.
- Также можно попробовать найти лишние файлы под названием WINLOGON.EXE. Единственный такой файл имеет право насуществование в системе в папке C:\Windows\System32 . Если вы обнаружили его в другой папке — немедленно удаляйте. Под этим именем может маскироваться более сотни разных вирусов.
В общем надеюсь, что у Вас первый или второй случай. В дальнейшем не устанавливайте никаких видеокодеков для просмотра видео на сайтах - этот вирус часто там. Для просмотра онлайн видео достаточно обычного флеш плеера.
Ап. от 09.01.2010
Новая статья "Блокировщики Windows и как их удалить доступными средствами"
P.S. Крайне рекомендуется читать и оставлять комментарии к данной статье. Особенно, если Вы решили проблему каким-то иным путём. Плюс, рекомендую прочесть статью о СМС-платежах
Порекомендуйте сайт другим:
Если Вам понравилась статья, то Вы можете:
Поймал похожий вирус, сначала было сообщение мол отправте смс.
выключил комп при повторной загрузке виснет на приветствии далее ни каких действий сделать нельзя, то-же самое и в безопасном режиме. кое как добрался до файлов. тестирование касперским и др.вебером результата непринесли. подскажите что можно сделать, уж очень нехочется винду перебивать?
Слава тому, что я оставил второй хард в системе.
С помощю второго харда я прошолся антивирусниками по харду со свинным вирусо, это не помогло. Потом почистил все папки temp, журнал, и другие папки интернета, и почистил прогой, не помню её название, и всё получилось.
Окно это почти во весь монитор. Оставалось по 1 см примерно с каждой стороны (есть фото). Естественно не перетаскивалось.
Но самое плохое то, что не отображалось название на панели интсрументов, заблокирован диспечер задач, не мог открыть реестр, а так же окно появлялось и в безопасном режиме.
Да, там ещё был таймер на 3 часа. Но он сбрасывался при каждой перезагрузке поэтому так и не дождался его окончания.
Поудаляв кое-как все файлы из автозагрузки и Temp окно стало появляться после попытки запустить испоняемый файл. Дальше бороться мне надоело ( да и не считаю себя профи)) и переустановил ОС.
Решил найти антивирус (до этого был nod). Пока искал тут же словил похожее окно, но уже с какой то порнухой. Итог - опять переустановка. Вопщем, хотелось бы найти средство борьбы с этой заразой. невозмож но же переустанавливать ОС каждую неделю например)))
Комментарий автора:
Что-то новое, о ""Internet Sekurity" " ещё не слышал. Походу, это клиент смс-биллинга по ссылке: Можно попробовать на них подавить, чтобы выдали ключ по коду. Номер ещё не очень известный, кстати.Попробуйте пройтись по следующим линкам:
- подбор ключа по коду
Здесь: по вашему коду выдает "Попробуйте код 5748718 или 10329582"
Там же можно попробовать найти код для блокировки от "download master".
Об этой проблеме на форуме бесплатной программы "Download Master":
Кроме того (взято с инета):
1. Возможно поможет восстановление системы ранним периодом,а потом полная проверка на вирусы.
2. Попробуйте запустить винду в безопасном режиме и там в установках и удалении программ удалите появившуюся программу.
3. "... зашел в безопасном режиме запустил автозагрузку через msconfig (пуск-выполнить) отключил все что там есть запустил, пропало, начал поочереди включать, то что мне не известно. Вычислил файл plugin.exe который сидел на диске C:в Program Files, удалил, в автозагрузке включил проверил, дерьма нет, работаем. Удачи, может поможет кому. Еще можно удалять поиском по конкретной дате и времени через тотал командер..."
Видео о получении кода на сайтах Доктора Веб и Лаборатории Касперского:
Но самое плохое то, что не отображалось название на панели интсрументов, заблокирован диспечер задач, не мог открыть реестр, а так же окно появлялось и в безопасном режиме.
Да, там ещё был таймер на 3 часа. Но он сбрасывался при каждой перезагрузке поэтому так и не дождался его окончания.
|
Подпишитесь на Бесплатную Почтовую Электронную Рассылку "Новичкам Популярно об Интернет":
|
Рейтинг популярности - на эти заметки чаще всего ссылаются:
- 2273 Как Сохранить Видео с YouTube к Себе на Компьютер
- 1421 Как Подключить Скайп для Аудио и Видео Общения в Интернете
- 1201 Программы для Открытия и Просмотра Файлов в Формате PDF
- 1120 Как Зарегистрировать Ящик Электронной Почты на Gmail
- 1083 Файлы в кэше MozillaFirefox, GoogleChrome, Internet Explorer
- 0930 Как Скачать Файл с RuTracker.org (Torrents.ru)
- 0837 Отслеживание почтовых отправлений по идентификатору в сети
- 0802 Как Сохранить Страницу Сайта на Своём Компьютере
- 0799 Как Удалить Почтовый Ящик в Яндексе
- 0763 Как Вытянуть Файл Видео YouTube из Кэша Браузера Opera