ВНИМАНИЕ! ФОРУМ ПЕРЕЕХАЛ! Все сообщения, написанные на форуме c 13 июля, при переезде не сохранятся! Пользователи, зарегистрировавшиеся с 13 июля по 9 августа 2014г., ПРОЙДИТЕ РЕГИСТРАЦИЮ ЗАНОВО на www.thesims.club! Добро пожаловать на новый форум!
В России эпидемия Trojan.Winlock. Заражены миллионы
В январе 2010 года количество россиян, пострадавших от вредоносных программ, требующих за разблокировку Windows отправить платное SMS-сообщение, составило несколько миллионов.
Первые модификации Trojan.Winlock появились около 3-х лет назад. На тот момент они не представляли серьезной угрозы: автоматически удалялись с компьютера через несколько часов после установки, не запускались в Безопасном режиме Windows, а стоимость SMS-cообщений, которые требовали отправить авторы троянца, была не столь высокой, как сейчас (в среднем около 10 рублей в сравнении c 300-600 рублями).
С ноября 2009 года эта схема отъема денег пользуется все большим успехом у злоумышленников – новые модификации Trojan.Winlock становятся все более опасными. За снятие сообщения о блокировке Windows, которое выскакивает поверх всех окон и делает невозможным нормальную работу на компьютере, вирусописатели требуют гораздо больше денег. Троянцы уже не удаляются автоматически из системы по прошествии некоторого времени и приобретают дополнительный функционал. В частности, они препятствуют запуску некоторых программ в зараженной системе (файловых менеджеров, антируткитов, утилит сбора информации, которая может помочь в лечении системы).
Вредоносные программы семейства Trojan.Winlock распространяются через уязвимости в Windows (в частности, Internet Explorer), вредоносные сайты (скачиваемые кодеки), эксплойты iframe, а также ботнеты (владельцы ботнета продают установку какой-либо вредоносной программы на зараженном компьютере).
Только за январь число пострадавших в России от блокировщиков Windows составило несколько миллионов пользователей. С учетом того, что средняя стоимость SMS-сообщения – 300-600 рублей, предположительные потери россиян от этого вида вредоносного ПО только в первом месяце 2010 года составили сотни миллионов рублей.
В связи с тем, что с каждым днем появляются новые модификации Trojan.Winlock, незащищенными остаются даже те пользователи, которые применяют постоянно обновляемые антивирусные решения различных производителей.
_______________________________________ От себя могу сказать вот что: за сегодня я заметила что трояны не только этого вида появились в сети, ибо сегодня проверяла 10 своих любимых сайтов и на 6 из них был троян под названием Win32, которые, слава богам, заблокировал Касперский. Троян этого вида в последнее время везде на сайтах абсолютного разного содержания. Начиная от обычных форумов и заканчивая торрентами.
Кто-то уже сталкивался с такой проблемой? Как вы её решили? Обсуждаем троян и помогаем другим избежать ошибок.
Мой Kaspersky CRYSTAL раз 20 блокировал этот троян и не разу у меня Windows не требовал отправлять никакое SMS. ПМП при вылетах: 1. Дефрагментируйте диск, почистите реестр; 2. Проверьте наличие последнего Visual C++; 3. Проверьте наличие последних обновлений игры (если лицензия); 4. Если RePack - рекомендую поставить лицензию (ибо руки не у всех прямые + лицензию можно обновлять); 5. Просканируйте комп на вирусы.
Сообщение отредактировал Mr_Simbir - Понедельник, 19.07.2010, 19:28
2 антивируса еще хуже, чем 32 вируса. Они же жрут друг друга!
Как в анекдоте: Сегодня принесли комп с диагнозом - тормозит. Включил, удивился: два антивируса. Один удалил, перезагрузил, удивился: антивирусов, оказывается было три... Представил себе их поведение при работе на компе: юзер пытается открыть файл. 1 антивирь: о, активность на винте, открывается файл - нужно проверить! 2 антивирь: о, какая-то шняга пытается прочесть данные из файла, который пытается открыть юзер - проверить обоих! 3 антивирь: о, какая-то шняга пытается получить доступ к данным какой-то шняги и еще к файлу, который открыл юзверь - проверить всех троих! 1 антивирь: блин... пытаюсь проверить файл, который открыл юзер, а две какие-то шняги пытаются проверить то, что делаю я, плюс вторая шняга пытается проверить первую - проверить их нафиг. 2 антивирь: пытаюсь проверить шнягу с файлом, а тут эта шняга и еще одна пытаются получить доступ к моим данным якобы для проверки - послать всех к черту! 3 антивирь: нихрена себе чудеса творятся... повешу-ка я систему от греха подальше... - Я как-то не очень люблю грибы, но заешь, - Снежа легонько ткнула локтем собеседника в бок, - тот, что возник после термоядерного взрыва, был просто великолепен!
Удивляюсь "уверенным " людям: У меня стоит такой-то антивирусник - мне ничего не грозит! У меня стоит антивирусник Dr.Web, фарейвол, Trojan Remover, Start Guard, AVZ и не смотря на это, когда я недавно зашла на один из сайтов о Симс 3, где ранее не раз бывала, комп подвергся такой атаке троянов, что никакие антивирусники и антитрояны не смогли справиться: что-то смогли заблокировать, но 32 трояна (выявилисьпри последующем сканировании) пропустили.При этом атака длилась секунд 10, дальше я просто вырубила комп.Банер не посис, но рабочий стол капитально заблокировался. Возилась 2 дня, разблокировала.Кстати, эти программы взаимно дополняют друг-друга: что не находит одна, выявляет другая.
Поверьте, перебора не вижу, а установила их ( был только антивирусник), когда после раскодировки одного из троянов-вымогателей начались проблемы в работе компьютера: что-то зависало, тормозило, падала скорость в интернете. То, что не распознал Dr.Web, выявил Trojan Remover, с помощью утилиты AVZ,"вернула" к жизни рабочий стол и права администратора (была полная блокировка, хотя фоновый рисунок и ярлыки сохранились).Пользуюсь этими утилитами постоянно, с антивирусником и между собой не конфликтуют. Что еще желать?
Муш-ка, я лишь высказала свое мнение. На своем ноутбуке имею лишь Outpost Security Suite Pro 7, почему именно ее, потому что идеальная для домашнего пользователя, настраивается все что нужно под мои нужды. В дополнение к ней Acronis True Image Home 2011 - при различных сбоях и прочего, восстановление настроенной и отлаженной системы занимает несколько минут.
Было две атаки трояна по словам моегл Нортона. Один раз скачала с этого(!!!) сайта фрапс и антивир кричит"ЗАблокирован троян опасность высокая" Второй раз опять же отсюда скачала тоже самое... Теперь реже качаю. *УДАЛЕНО*
Simka, кхе-кхе!! Тут нету вирусов, это антивир так реагирует на кряк И ничего опасного нет, так всегда
Мой комп и ноут никогда не подвергался атаке вирусов и троянов, потому что у меня NOD32)) А даже когда ноут оставался без антивира, то максимум что было это или блокировка аудио с браузеров или просто вирусы "бомжи" (это такие как "бомжы" роются везде и вреда компу не делают), но НОД32 в последствии их всегда вычисляет
Сообщение отредактировал Dimka116 - Воскресенье, 05.06.2011, 21:39
Не понимаю, почему большинство пользователей пользуются этой дурацкой операционкой - защищают её от каких-то вирусов... Смысл в такой головомороке? Юзайте Mac OS и забудете о этой фигне Иногда, чудеса случаются совсем рядом, жаль, что зачастую мы этого не замечаем...
у меня всегда стоял Нод и обновлялся каждый день. И тут я случайно зашел на какую то страницу и церез несколько секунд появилось окошко типа "Вы просмотрели гомосексуальное эротическое видео, за просмотр откровенного ролика Windows заблокирован. чтоб разблокировать отправьте СМС....и тд" стоимость СМС 5.4 рубля. Позвонил оператору- СМС стоит 800 рублей! зашел с телефона на сайт доктора веба и стал подбирать пароли.... слава Богу что один пароль подошел - окошко исчезло, появились папки. Потом отсканировал нодом- нашел два трояна. Sina, еесли все будут юзать MAC OS- то и вирусы для него появятся в скором времени. Pottermore Coming soon... April 2012.
Сообщение отредактировал некит93 - Понедельник, 04.07.2011, 02:38