Софт и безопасность

Софт и безопасность / Безопасность / Вирусы /

Новый троян блокирует доступ к Windows

13 апреля 2009 года, 12:35 | Текст: Владимир Парамонов | Послушать эту новость

Компания «Доктор Веб» предупреждает о появлении новой вредоносной программы, блокирующей доступ к инфицированному компьютеру.

В какую сумму доверчивым пользователям обойдется отправка сообщения, не уточняется…
В какую сумму доверчивым пользователям обойдется отправка сообщения, не уточняется…

Обнаруженный троян получил название Winlock.19. Программа распространяется через Интернет под видом поддельных кодеков и при включении компьютера предлагает ввести специальный код, якобы необходимый для регистрации нелицензионной копии операционной системы Windows. Ну а чтобы получить этот код, необходимо отправить текстовое сообщение с мобильного телефона на платный номер.

Примечательно, что Winlock снабжен функцией самоуничтожения и удаляет себя через два часа после запуска. Компания «Доктор Веб» не рекомендует пользователям идти на поводу у злоумышленников и отправлять куда бы то ни было СМС.

Для тех, кто не хочет ждать два часа до автоматической деинсталляции трояна, «Доктор Веб» подготовил специальную форму, в которую можно ввести текст предполагаемого короткого сообщения и получить код разблокировки. Найти форму можно на этой странице.

Подготовлено по материалам компании «Доктор Веб».

Каждый день слушайте итоговый подкаст Свободного Радио «Компьюлента»!

Последние комментарии

Оставить комментарий
Гость - 27.01.2010 07:15
У меня две операционки, с чистой запустил каспера (удалил троян), далее удалил вторую папку юзера и всё...
HELLRAiSER - 13.04.2009 16:41
Я поступил по другому: Грузите с диска ERD Commander. Ищите на диске в С:\Document and Settings\... и удаляете файл blocker.exe. В реестре в ветке HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon находите ключ Userinit, в нем оставляете тол... читать полностью
Aborigen Ivano - 13.04.2009 15:32
Лечиться досточно просто. Загружаем с БУТ СИДИ (Эмулятор виндоуса). Далаем откат системы до начальной точки, перезагружаемся внормальный режим виндоуса. Далее ищим там файл finish.exe через regedit. Снова запускаем бут сиди и и делаем отмену отка... читать полностью

Последние новости по теме "Вирусы":

NOVOTEKA
Загружается, подождите...
Архив материалов
  «   Март 2010   »  
ПнВтСрЧтПтСбВс
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31