• Авторизация


Мошенничество в Интернете или как удалить банер-вымогатель? 18-01-2011 22:41 к комментариям - к полной версии - понравилось!


В первый рабочий день года, 11 января, придя на работу, несколько пользователей Интернета в Нерюнгри обнаружили, что их Windows заблокирован, а компьютеры не подчиняются никаким командам.

Вместо необходимых страничек пользователи обнаружили на экране суровое объявление примерно следующего содержания: "Ваш Windows заблокирован. Microsoft установил некорректное пользование Интернетом с вашего компьютера. Вы просматривали сайты, содержащие (далее следует смачное перечисление характеристик сайтов, предназначенных "для взрослых"). Попытка перезагрузить ваш компьютер приведет к необратимым последствиям. Если не принять мер, в течение 12 часов после получения данного сообщения все данные, включая Windows и Bios, будут полностью удалены. Для устранения блокировки вы должны в течение 12 часов внести 300 рублей на телефон "Билайн" номер 8-965-304-53-56. Вы можете сделать это в ближайшем пункте приема платежей. После этого на ваш телефон придет сообщение о коде, по которому сможете разблокировать ваш Windows".

Естественно, ни на какие сайты сомнительного содержания пользователи компьютеров не выходили. Как сообщили специалисты - системные администраторы, блокировку Windows осуществляет обычный вирус-троян. В компьютер вирус проникает, как правило, через социальные сети ("Одноклассники", "Мой мир", "В контакте" и пр.), на которые обычно выходят все пользователи компьютеров. Код, который обещают прислать за 300 рублей, без особого труда и совершенно бесплатно можно найти в том же Интернете - например, через "Доктор Веб". На это уходит около 10 минут.

Расчет мошенников-шантажистов делается на внезапность и суровость угрозы. Понятно, что предстоящее исчезновение Windows и Bios превратит дорогой компьютер в груду бесполезного металла. Кроме того, чтобы найти код, пользователю необходимо найти другой, не заблокированный компьютер, а тут указывается ограничение во времени. Кто-то, в особенности юные пользователи, может испугаться обвинений в выходе на "запрещенные" сайты и, боясь гнева родителей, срочно побежит вносить деньги на указанный номер. Однако, при анализе действий распространителей данного "трояна" усматриваются признаки шантажа, вымогательства и мошенничества. Думается, что указанным "билайновским" номером, на который требуется перечислять деньги, а также его "хозяином", уже заинтересовались правоохранительные органы.

Вообщем поковырялся я и вот что нашел

появилась вот такая красивая табличка:
[показать]
ну ладно,смысл в том,что этот банер появился посреди экрана и все заблокировал,в частности мышь,т.к она не выходила за его пределы (в безопасном режиме тоже все плохо).Требования этого банера были такие:
Windows заблокирован,Пополните счет абонента билайн 89602530196 на сумму 300 рублей.
порыскав немного по инету (благо 2-й комп есть тоже подключенный к инету),нашел несколько вариантов решения похожих случаев,вот решение,которое подошло к моему случаю:

1.Пишем в окошке код разблокировки: 16342131
после чего банер у меня пропал,но и так же все с рабочего стола...далее восстанавливаем систему:
2.Вызываем меню "пуск" (клавиша Windows),далее жмем Выполнить и вписываем %systemroot%\system32\restore\rstrui.exe жмем ОК,далее следуем инструкциям (появится окно по восстановлению более раннего состояния Windows)...

3. После удаления баннера проверьте компьютер на наличие вирусов с помощью бесплатных утилит Лечащая утилита Dr.Web CureIt! 6.0 либо Лечащая утилита: Kaspersky Virus Removal Tool 9.0.0.722 любой из них сканируем систему,эффект гарантирован.

Р.S.Чаще всего достаточно пп.1 и 3. (но мне потребовались все три)

 

Можно еще еще один способ опробовать.
Как только начинается загрузка винды быстро жмем ctrl-alt-del и вызываем диспетчер задач (это дурное окошко не сразу выползет, даст секунды 4-5 форы). Через диспетчер БЫСТРО снимаем ту задачу, которая там висит. Вуаля - окошко блокировки не появилось.
Но рабочий стол не загружается, на экране пусто. В диспетчере задач жмем вкладку "Файл"->"Новая задача" В поле вводим explorer и у нас есть включенный проводник. После чего мы уже можем зайти в интернет и узнать решение проблемы, проверить комп антивирусом или сделать еще чего [показать]

Вообщем удачи :)))

 

вверх^ к полной версии понравилось! в evernote


Вы сейчас не можете прокомментировать это сообщение.

Дневник Мошенничество в Интернете или как удалить банер-вымогатель? | bard-34rus - Дневник bard-34rus | Лента друзей bard-34rus / Полная версия Добавить в друзья Страницы: раньше»