Троян блокирует Windows и требует оплату по SMS

Компания «Доктор Веб» сообщает о появлении троянской программы, предлагающей при запуске компьютера, ввести регистрационный код для регистрации нелицензионной копии Windows. Для получения регистрационного кода требуется отправить платное SMS-сообщение.

В последнее время значительно возросло число вредоносных программ-вымогателей, требующих отправить SMS-сообщения для получения доступа к системе или к пользовательским документам. 8 апреля 2009 года вирусными аналитиками компании «Доктор Веб» был получен образец очередной программы, которая распространяется в виде поддельных кодеков и при запуске Windows выводит сообщение о необходимости отправить SMS с текстом для разблокировки доступа к системе.

Trojan.Winlock обладает особенностью, позволяющей ему удалять себя через 2 часа после запуска. Для тех, кто не хочет ждать, специалисты компании «Доктор Веб» подготовили специальную форму, в которую можно ввести текст предполагаемого sms-сообщения и получить код разблокировки. Форма доступна на сайте компании.

“Компания «Доктор Веб» в очередной раз призывает пользователей не поддаваться на уловки вирусописателей, отправляя им запрашиваемые SMS. Установленный на компьютере Dr.Web оперативно выявляет данную угрозу и уничтожает ее. При возможном заражении в случае применения другого антивирусного ПО, пользователь всегда может воспользоваться формой, разработанной специалистами «Доктор Веб»”, - говорится в сообщении компании.

google.com bobrdobr.ru del.icio.us technorati.com linkstore.ru rumarkz.ru memori.ru moemesto.ru

5 ответов to “Троян блокирует Windows и требует оплату по SMS”

  1. Так посоветуйте, что делать в таких случаях? скачать доктор Web???а то столкнулся с такой проблемой…

  2. “Установленный на компьютере Dr.Web оперативно выявляет данную угрозу и уничтожает ее.”

  3. кто и как это сделал мне не понятно и для чего

  4. Обнаглели хакеры и программеры, все SMS-оплату требуют.
    (да я и сам такую могу написать, только мне этого не надо)
    Удалить её нетрудно и с помощью Касперского. Попался мне как-то вирус, касперский его заметил, сразу не удалил, но показал, где он находится (это был c:\windows\system32\deflib.sys). Без проблем заходим из безопасного режима и удаляем.
    В другой раз, когда вирус заблокировал браузер, достаточно было зайти в Сервис-Свойства обозревателя-Программы-Надстройки и удалить надстройку herlibP.

  5. Полезная программа для тех, у кого по той или иной причине на компьютер попал и этот самый компьютер заблокировал вирус требующий оплату через SMS. Программа является сборником кодов, которые надо ввести в соответствующее окно, чтобы эту самую блокировку снять - а дальше либо поставить антивирус и почистить компьютер, либо любым другим способом удалить вредоносную программу.
    Скачать:
    http://depositfiles.com/files/8cua6cwox

Оставьте комментарий



Rambler's Top100 Рейтинг@Mail.ru