Последние месяцы подозрительно часто обращаются знакомые и братья с племянниками по одному и тому же поводу. Так и так, компьютер заблокирован надписью с требованием отослать СМС. Я конечно посмеивался, но говорил что делать или ехал в гости и помогал чем мог. А на днях и сам поймал точно такого же троян-блокировщик, что называется, на ровном месте. Что и побудило меня написать этот текст - слишком уж обширный становится масштаб явления.
Если раньше вирусы или [трояны просто забивали подключение к интернету или повреждали файлы пользователя, то новое поколение вирусов откровенно требует денег - отослать платный СМС на короткий номер и ввести код, который должен прийти в ответном сообщении. При этом экран компьютера блокируется, на компьютере становится невозможно или почти невозможно ничего сделать.
Что делать в таких случаях будет рассказано ниже, но самое главное правило касается того, что делать не надо: не платите. Самые откровенные блокировщики не мудрствуя лукаво просто сообщают что система заблокирована и для разблокировки следует отправить СМС. У кого фантазия побогаче, утверждают что это не вирус, а рекламный модуль. Другие стремятся стремятся вызвать панику у владельца зараженного компьютера - утверждая что он уличен в скачивании порно-роликов, посещал ресурсы гомосексуалистов, сайты с детской порнографией, зоофилией, видео с элементами насилия. Еще из "обвинений" - на компьютере обнаружена не лицензионная копия Windows или обнаружено распространение вредоносного ПО. Даже если это хоть в какой-то мере соответствует действительности - платить не следует все равно. Опыт показывает, что испугавшиеся пользователи, которые все-таки отправили СМС все равно не получали код разблокировки. Более того, от них требовали отправить новые платные СМС.
Что же тогда делать?
Первым делом - записать на листок бумаги текст блокировщика.
Дальше, увы, в большинстве случаев потребуется вмешательство специалиста. Опытные, однако, пользователи могут попробовать несколько следующих способов.
Подключиться к интернету с другого компьютера и набрать в поиске (Яндекс, Гугль, Рамблер или др.) короткий номер, на который требуют выслать СМС. Как правило, по такому запросу находятся форумы с обсуждением заражения именно этим вирусом и даются практические рекомендации - выкладываются коды разблокировок, бесплатные телефоны, по которым сообщают разблокировочные коды и т.п. Другой вариант - набрать что-то вроде "требует отправить смс на номер". Даются и конкретные рекомендации по чистке реестра, поиска и удаления зараженных файлов и т.п. - но это только для уверенных и опытных компьютерщиков.
Еще можно поискать код разблокировки на сайтах производителей крупнейших производителей антивирусного ПО:

http://support.kaspersky.ru/viruses/deblocker
http://www.drweb.com/unlocker/index/?lng=ru

Однако, в большинстве случаев, увы, придется вызывать специалиста.

И еще можно досадить создателям вирусов, отправив сообщение оператору сотовой связи, который предоставил им короткий номер для СМС. Вам лично это ничего не даст, но резко увеличивает шансы, что создатели и распространители вирусов лишатся тех денег, которые им отправили простаки. Адреса сервисов:
МТС http://www.mts.ru/safety/fight/
Билайн http://safe.beeline.ru/mob.html
Мегафон http://www.stopfraud.megafon.ru/feedback/

Все крупнейшие операторы сотовой связи заявляют, что полны решимости бороться с мошенниками. Поскольку такого рода мошенничества наносят им имиджевый урон, меры они действительно принимают.

Что делать, если вирус так или иначе удалось удалить? Или что бы предотвратить такую нервотрепку?
Завести на компьютере нового пользователя с ограниченными правами. При установке новых программ потребуются лишние действия - но и многие вирусы уже не смогут устанавливать себя без введения пароля вручную.
гомосексуальной порнографией - но из страха перед родителями потратил значительную сумму денег, вновь и вновь пополняя счет телефона и отправляя СМС. В итоге компьютер все равно пришлось лечить, а деньги за три отправленных СМС-ки исчезли в неизвестном направлении.)

По материалам блога http://internet-notebook.ru/.

Комментарии (1)

SAKHALINETS 28. мая, 2011.г.  
 0 0
Нашел на просторах всемирной паутины.
http://protivovirus.blogspot.com
Удаление баннеров для чайников.(В картинках)
А то везде только и пишут про удаление с помощью сервиса Dr.Web да Касперского.
Ведь, есть баннеры, не просящие ввода кода.
А принцип удаления такой же.
Похожие записи

aabat