Trojan-Ransom.Win32.SMSer или у осторожно вас … вирус.
Вторник, 06 Апр 2010 17:01На эту тему:
- Trojan.Fakealert-«Интересное кино получается!» или причём тут вирусы.
- Сетевой червь Net-Worm.Win32.Kido (он же Conficker, он же Downadup)
- Trojan.Encoder.67,68
- Winlock после удаления или развиваем тему дальше.
- Защита информации. Троян вирус
«Бывают дни, когда хочется рвать и метать и тут же начинаешь понимать, что такое не везёт, но очень хотелось бы узнать, как с этим бороться.»
Включаешь комп или перезагружаешь, а на экране сообщение от доброго и надёжного дяди Касперского, типа. А в сообщении, что в вашем компьютере, в результате онлайн проверки, обнаружен вирус, постепенно заражающий файлы на компе. Но героическими усилиями он заблокирован. Но вирус не сдаётся, он постоянно меняет свой алгоритм шифрования, а для того, что бы удалить вирус надо знать алгоритм на данный момент. У человека проблема с учетом электроэнергии и решается вопрос с изготовлением и внедрением АСКУЭ от НТЦ Арго, а на очереди проблемы с организацией учета тепловой энергии.
А тут тебе ультиматум, что надо отправить СМС с определённым текстом на определённый короткий номер и получить определённый ключ, за очень «маленькие» деньги. Ввести полученный ключ в специальное поле и нажать кнопочку «Удалить» и надо сделать это быстро т.к. алгоритм изменится.

Вот и познакомились с Trojan-Ransom.Win32.SMSer, живёт он в системной директории Винда и до перезагрузки себя не проявляет. Затем заменяет собой explorer.exe и блокирует комп, выводит сообщение от Kaspersky Lab Antivirus Online и запускает таймер.
«Лаборатория Касперского в очередной раз хотела бы предостеречь пострадавших пользователей от перечисления денег вымогателям: вредоносное ПО все равно останется на компьютере пользователя, деньги будут потеряны, а полученные незаконным путем доходы мотивируют злоумышленников на дальнейшие преступления».
Будем бороться (по Касперскому):
e В поле для ключа, в сообщении, вводите 5748839, код только для Trojan-Ransom.Win32.SMSer.fu. Если код не подходит, то идём дальше.
e Надо перезагрузить комп в Безопасном режиме с поддержкой командной строки. Если троян не даёт перезагрузить комп нормально, через «Пуск», то перезагрузите кнопкой на системнике или если совсем труба подойдёт и выключение питания, на самый крайний случай. Что бы войти в меню выбора режимов, после запуска биоса жмите F8 и выбирайте режим.
e После загрузки компа в Безопасном режиме с поддержкой командной строки, введите regedit.exe, для запускаРедактора реестра.
e В ключе HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon найдите и замените значение Shell на explorer.exe. Для этого:
- Слева в редакторе найдите ключ HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon;
- Справа увидите параметры Winlogon;
- Найдите Shell, дважды кликните мышкой, откроется окно, в строке Значения надо удалить все указанные там значения (при наличии онных) и введите значение explorer.exe.
Если в параметре Shell отсутствует какое-либо значение, то необходимо ввести значение explorer.exe.
Если в параметре Shell находятся значения: Explorer.exe и user32.exe, то необходимо удалить только значение user32.exe, а значение explorer.exe оставить.
Если в параметре Shell находится много разных значений, то удалите их и введите значение explorer.exe.
Обязательно введите для параметра Shell значение explorer.exe, иначе после ввода пароля для входа в систему некоторые компоненты системы могут работать некорректно.
e Перезагрузите комп, запустите в обычном режиме.
e После перезагрузки:
- откройте: C:WINDOWSSYSTEM32;
- найдите USER32.EXE;
- переназвать USER32.EXE в USER33.EXE;
- выполнить перезагрузку компа;
- затем удалите файл USER33.EXE из C:WINDOWSSYSTEM32;
- нажмите «Пуск» кликните на «Выполнить» введите regedit и клик на OK;
- откройте HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem;
- 8. слева удалите ключ DisableTaskMgr;
- 9. при подключении сменных носителей найдите на них и удалите с них файл MD.EXE;
Ну вот, как то так. За сим прощаюсь, до свидания Aleks.
PS Если знаете другие способы пишите. Для этого зайдите на страницу «Пользователям».
Мой блог находят по следующим фразам
- firewall рейтинг 2011
- рейтинг фаерволов
- системи передачі інформації курсова робота
- тнст фаерводов
- вибрать DVD для дома
- реферат по предмету Защита экономической информации
Мой блог находят по следующим фразам
- скачать пробную версию программы очистки реестра
- рейтинг фаерволов
- Сомодо отзывы о резервном копировании
- рейтинг фаерволов по степени защиты
- стоимость касперского на год для 2-х компьютеров
- реферат на тему аудит информационной безопасности
На эту тему:

авторские статьи пишет:
26 Апр 2010 в 12:51
Очень интересно, только не очень могу понять как часто обновляется ваш блог?
[Ответить]
Aleks Reply:
Апрель 26th, 2010 at 21:13
Спасибо за оценку. Обновляю раз-два в неделю. Если появляется интересная тема или вдруг появляется время дополнительно, то и чаще. Обновляется не только блог, но другие страницы. Если есть совет, готов выслушать. Aleks.
[Ответить]
часное порно фото пишет:
26 Апр 2010 в 15:02
Хотел бы купить рекламное место на вашем сайте. Сайт pornobok.com с эротическими материами.
[Ответить]
Yaroslav1 пишет:
05 Май 2010 в 03:27
/Мне нравилось читать такие хорошие статьи. Такие развлекательные письменной форме редкость в наши дни. Обоснованного комментарии, как это можно только приветствовать. Я, конечно, смотреть, что в этом блоге снова!/
[Ответить]
Valera7 пишет:
06 Май 2010 в 19:47
[Ответить]
Valera8 пишет:
07 Май 2010 в 00:04
/Хороший блог, много забавных пунктов. Я думаю, три дня назад, я обнаружил аналогичные статьи./
[Ответить]
Valera9 пишет:
07 Май 2010 в 02:03
/Мне нужны некоторые советы для моего блога …. Мне нравится ваш макет. Можете ли вы мне помочь?/
[Ответить]
Aleks Reply:
Май 7th, 2010 at 08:16
Здравствуйте, Valera. Спрашивайте, чем можем за всегда поможем. Не хотите в коментах, смотрите вкладку контакты. Aleks.
[Ответить]
Yaroslav4 пишет:
09 Май 2010 в 18:31
[Ответить]
Yaroslav5 пишет:
09 Май 2010 в 18:51
[Ответить]
Valera1 пишет:
12 Май 2010 в 08:36
[Ответить]
Valera2 пишет:
12 Май 2010 в 16:35
[Ответить]
Valera3 пишет:
12 Май 2010 в 17:15
[Ответить]
скачат 3gp порно бесплатно пишет:
20 Май 2010 в 23:42
я давно уже придерживаюсь такой же точки зрения
[Ответить]
порно пьяные пишет:
21 Май 2010 в 14:18
очень интересный материал
[Ответить]
Prioninvedo пишет:
03 Июн 2010 в 08:15
Просто хорошая страничка
[Ответить]
Aleks Reply:
Июнь 3rd, 2010 at 10:06
Спасибо. У вас то же удобненько. Aleks.
[Ответить]
sitystroyinfo пишет:
13 Июл 2010 в 13:54
“Спасибо за такой пост”
[Ответить]
zertiortcew пишет:
02 Янв 2011 в 23:17
eddie van halen cancro miel au ginseng benessere vendita viagra pousser les cheveux sersrt parlodel allaitement relatos sobre lesbianas allergia al piombo
[Ответить]
Погружение шпунта пишет:
07 Апр 2011 в 10:45
Редко оставляю комментарии, но действительно интересный сайт, удачи Вам!
[Ответить]
монтаж металлоконструкций пишет:
29 Сен 2011 в 17:58
Даже и не придирешься!
[Ответить]
SLT-A77 пишет:
15 Ноя 2011 в 18:09
Добрый день! Этот пост не мог быть написан лучше! И
[Ответить]