Троян при завантаженні ОС…боротьба (Активація через смс)

3 коментаря

Category : RTFM

Вчора принесли нетбук ASUS EeePC (не реклама :sick: ) і попросили прибрати вірус, який при завантаженні викидає вікно з проханням вимогою надіслати смс на номер, щоб розблокувати (активувати) комп’ютер. При цьому жодну програму запустити неможливо. Але, що робити, коли немає ані cd-rom`у, ані завантажувальної флешки…взагалі нічого?
В жодному разі не відправляйте жодних СМС!!!
Не біда!
Напишу, як я змагався
Відкрив браузер (раджу Firefox :whistle: ) зайшов в Ґуґл (слава йому) в пошуковий запиті ввів з ключові слова: “при загрузке открывается отправьте смс” (писав російською, бо вірус кацапського походження)
Облазив знайдені результати і наштовхнувся на сайт Доктора Веба з вже описаними типами вірусу, картинками цього вірусу й, що найголовніше, кодами активації, залежно від типу трояну. До речі, цю гидоту викидає троян “Trojan.Winlock.*”, де * – число. (залежно від картинки).
На цьому сайті ви можете скористатись генератором і отримати код активації. На цій сторінці також є приклади “картинок” з назвою трояну, щоб ви могли без проблем дістати код активації обравши потрібний троян у випадаючому меню.
Але на цьому сайті я не знайшов розв’язання проблеми. Тому шукав далі. І знову ж за допомогою Ґуґлу знайшов сторінку де знайшов вирішення проблеми. Ввів код активації і вікно зникло.
Почистив тимчасові папки. Зайшов у редактор реєстру, перевірив в гілці реєстру HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\ значення параметру Usernit. Було невірне, виправив на таке, яке має бути ( а саме “C:\windows\system32\userinit.exe,” з комою в кінці).
Перезавантажив, скачав “Cure it” від Доктора Веба, просканував, антивірус знайшов до біса троянів, які успішно видалив.
Отже, підсумовуючи вищенаписане, що варто робити в такій ситуації:

    - Мати поруч комп’ютер з виходом до мережі інтернет.
    - Флешка, або інший засіб переносу інформації
    - Свіжоскачаний безкоштовний антивірус Cure It від Доктора Веба
    - Прямі руки.
    - Спокій і головне не піддаватись провокаціям :wink:
    - Прочитати ще раз мій допис ^_^

Comments 3 коментаря

Дякую. Можливо стане в нагоді.

ВідповідьВідповідь

Було подібне у тата на компі. Прийшлось по телефону половину з цього пояснювати – але те що др.веб зробив сайт, де можна дізнатись код активації – то добре, можна ввести код і після того перевірити компютер.

ВідповідьВідповідь

@yAnTar: перевіряти комп’ютер ОБОВ’ЯЗКОВО потрібно, бо вірус лишився)

ВідповідьВідповідь

Post a comment

:kozak: :prapor: :D :) ^_^ :( :o 8) ;-( :lol: xD :wink: :evil: :p :whistle: :woot: :sleep: =] :sick: :straight: :ninja: :love: :kiss: :angel: :bandit: :alien: :moskali:
Hosting Host-UA for ukrainians!
zymnavoda | zanachka | house m.d.