Последние месяцы стали беспокоить меня звонками знакомые и родственники по одному и тому же поводу. Мол, экран компьютера заблокирован надписью с требованием отослать СМС. Я, кончено посмеивался, подшучивал насчет скачивания порнушки, но давал советы или приезжал с ноутбуком и помогал чем мог. А недавно и сам поймал точно такого же блокировщика, что называется, на ровном месте. Что и побудило меня написать этот пост - очень уж широк становится масштаб явления.
Если раньше вирусы или трояны просто забивали интернет-канал или повреждали файлы на винчестере, то новое поколение троянов откровенно требует денег - отослать сообщение на короткий номер и ввести код, который должен прийти в ответном сообщении. При этом монитор блокируется, на компьютере становится невозможно или почти невозможно ничего сделать.
Что делать в таких случаях будет рассказано ниже, но самое главное правило касается того, что делать не надо: не платите. Самые откровенные блокировщики не мудрствуя лукаво просто сообщают что ОС Windows заблокирована и для разблокировки следует отправить СМС. У кого фантазия побогаче, утверждают что это не вирус, а рекламный модуль. Другие стремятся стремятся вызвать панику у владельца зараженного компьютера - утверждая что он уличен в посещении непристойных порно сайтов, просматривал сцены анального секса гомосексуалистов, сайты с детской порнографией, зоофилией, видео с элементами насилия. Еще из "обвинений" - на компьютере стоит пиратская версия Windows или зафиксировано нарушение лицензионного соглашения той или иной программы. Даже если это хоть в какой-то мере соответствует действительности - платить не следует все равно. Опыт показывает, что испугавшиеся пользователи, которые все-таки отправили СМС все равно не получали код разблокировки. Более того, от них требовали отправить новые платные СМС.
Что же тогда делать?
Первым делом - переписать на листок бумаги текст блокировщика.
Дальше, увы, в большинстве случаев потребуется вмешательство специалиста. Продвинутые, однако, пользователи могут попробовать несколько следующих способов.
Подключиться к интернету с другого компьютера и набрать в поиске (Яндекс, Гугль, Рамблер или др.) короткий номер, на который требуют выслать СМС. Как правило, по такому запросу находятся форумы с обсуждением заражения именно этим вирусом и даются практические рекомендации - выкладываются коды разблокировок, бесплатные телефоны, по которым сообщают разблокировочные коды и т.П. Другой вариант - набрать что-то вроде "требует отправить смс". Даются и конкретные рекомендации по чистке реестра, поиска и удаления зараженных файлов и т.П. - но это только для уверенных и опытных компьютерщиков.
Еще можно поискать код разблокировки на сайтах производителей крупнейших производителей антивирусного ПО:
Однако, в большинстве случаев, увы, придется вызывать специалиста.
И еще можно отомстить создателям вирусов, отправив сообщение оператору сотовой связи, который предоставил им короткий номер для СМС. Вам лично это ничего не даст, но резко увеличивает шансы, что создатели и распространители вирусов лишатся тех денег, которые им отправили простаки. Адреса сервисов:
МТС http://www.Mts.Ru/safety/fight/
Билайн http://safe.Beeline.Ru/mob.Html
Мегафон http://www.Stopfraud.Megafon.Ru/feedback/
Все крупнейшие операторы сотовой связи заявляют, что полны решимости бороться с мошенниками. Поскольку такого рода мошенничества наносят им имиджевый урон, меры они действительно принимают.
Что делать, если вирус так или иначе удалось удалить? Или что бы предотвратить такую нервотрепку?
Завести на компьютере нового пользователя с ограниченными правами. При установке новых программ потребуются лишние действия - но и вирусы уже не смогут устанавливать себя без введения пароля вручную.
Если к компьютеру имеет доступ ребенок или подросток - установить на компьютер программы с функциями родительского контроля. (Кстати, полезно рассказать об СМС-блокираторах заранее, объяснив что СМС нельзя отправлять ни в коем случае. Подростки особенно подвержены панике - у знакомых сын как раз вляпался в такую неприятность. Возможно, он действительно из любопытства посетил ресурс с гей порно видео - но из страха перед родителями потратил значительную сумму денег, вновь и вновь пополняя счет телефона и отправляя СМС. В итоге компьютер все равно пришлось лечить, а деньги за три отправленных СМС-ки исчезли в неизвестном направлении.)
Ты доброе, жЫвотное.
А можно как-то себя обезопасить, не заводя нового пользователя?
Откуда этот вирус налетает? А если практически никуда не шляешься? А если стоит периодически сменяемый пароль и корпоративный антивирус - всё равно?
Ответ на комментарий Озёрная_вода #
ну, это были советы "домашним пользователям" - судя по "корпоративный антивирус" у тебя другая ситуация. На домашнем же компьютере лучше пользоваться учетной записью (пользователем) с "простыми" правами - это обезопасит не только от этих вирусов, но и других опасностей.
Большинство случаев заражения - увы, на порносайтах. Менее распространеный способ заражения - скачивается "бесплатная программа" или что-то в этом роде - это если верить интернетам. Меня приятели-знакомые-etc уверяли что не помнят где и как это случилось))) - интернетили, интернетили, ой! а уже баннер с блондинкой или того хуже - тонкими-тонкими намеками про гей-порно. Я лично хапнул именно на порнушке - уж несколько часов за компьютером, работал, устал, тут заманчивая картинка с превьюшками. Раньше-то на таких сайтах вирусов на сажали почти, только показывали маленькие картинки или коротокие ролики - хочешь больше плати. Ну я и решил с устатку так внимание рассеять... бац! окно уж все на компьютере закрыло и упрекает: "пошто ты жЫвотинушко сиськи в интернетах разглядываешь" и СМС-очку уж требуют отправить, а то все узнают где я ночами шляюсь))
А у нас тогда один комп на троих был, Куська откуда-то ту же дрянь занёс. Но он смску кинул - дали код, ввели - пропала заставка. Второй раз смешно вышло: я обиделась на рецидив, ругаюсь, а сама по Enter'у хлопаю и хлопаю. Не поверишь: раз на двадцатый пропало! Само, без смсок и кодов. А потом Куське клизму вставила и ноут купила - прошло.
Ответ на комментарий Озёрная_вода #
ну значит повезло, что прислали код. У некоторых кстати, если верить интернету, окно само пропадает через сколько-то дней, но есть и сообщения что появляются новые блокираторы, все жестче и агрессивней - блокируют компьютер намертво, даже на пролеченном компьютере часть файлов восстановить удается с трудом и т.п.
У меня у знакомых сын три (ТРИ) СМС-ки отправил, в ответных сообщения только инструкции по высылке еще платной СМС-ки)) Бедного пацана родители имели по всякому, и чуть ли не в противоестественной форме тоже - и за то, что хапнул, и за то где хапнул и за то что столько денег ухлопал... я поневоле порадовался своему счастливому детству, в котором самое страшное было попалиться на запахе сигарет)))