среда, 27 января 2010 г.

Вирус WinLocker или SMS-попрошайка

Вчера мой коллега по работе словил на своём компьютере модную в последнее время компьютерную заразу - вирус, условно называемый WinLock или WinLocker. У меня вот ещё родилось название СМС-попрошайка. Наверное многие уже с таким сталкивались - вдруг на экране появляется окно, которое закрывает собой практически всю рабочую область, и в нём написано что-то вроде:

То есть вариантов-то на самом деле много, и надписей, и внешнего вида окна. Но суть одна - эта пакость вылазит поверх всех окон и не даёт работать.

Раньше это убивалось достаточно просто. Но вирус на то и вирус, он "мутировал". Теперь новые модификации запускаются и в безопасном режиме Windows, в котором раньше было единственное спасение. Кроме того, они активно препятствуют запуску разного рода программ, могущих помочь в обнаружении и искоренении заразы. Даже Проводник и командная строка (cmd.exe) мгновенно убиваются.

В общем, как Пашка вчера пытался победить этот WinLock.

Сначала, как порядочный, пытался запустить диспетчер задач, но не тут-то было. Он, во-первых, не запускается, во-вторых в процессах эта штука всё равно не показывается. Потом мы искали на сайтах Доктора Веба (http://www.drweb.com/unlocker/index/?lng=ru) и Касперского коды для разблокировки. Раньше, говорят, помогало. После этого перезагрузка в безопасном режиме. Но я ему сразу сказал, что не поможет, уже натыкались. Ну и точно - не помогло. Взяли загрузочный диск с антивирусом от Доктора Веба. Ну что, он хоть честно сознался, что нашёл трояна и даже попытался его удалить. Да, видно, не до конца, потому что после перезагрузки на экране снова было требование отправки СМС.

Проделав ещё пару неловких телодвижений (см. http://zorg.com.ru/2010/01/26/pornopro-sms-virus-moj-nebolshoj-antivirus/), товарищ решил, что хватит мучиться. Это, кстати, было уже сегодня. И снёс винду подчистую, с форматированием диска Цэ, двоеточие.

Комментариев нет :

Отправить комментарий