Троян блокирует Windows и требует оплату по SMS
Компания «Доктор Веб» сообщает о появлении троянской программы, предлагающей при запуске компьютера, ввести регистрационный код для регистрации нелицензионной копии Windows. Для получения регистрационного кода требуется отправить платное SMS-сообщение.

В последнее время значительно возросло число вредоносных программ-вымогателей, требующих отправить SMS-сообщения для получения доступа к системе или к пользовательским документам. 8 апреля 2009 года вирусными аналитиками компании «Доктор Веб» был получен образец очередной программы, которая распространяется в виде поддельных кодеков и при запуске Windows выводит сообщение о необходимости отправить SMS с текстом для разблокировки доступа к системе.
Trojan.Winlock обладает особенностью, позволяющей ему удалять себя через 2 часа после запуска. Для тех, кто не хочет ждать, специалисты компании «Доктор Веб» подготовили специальную форму, в которую можно ввести текст предполагаемого sms-сообщения и получить код разблокировки. Форма доступна на сайте компании.
“Компания «Доктор Веб» в очередной раз призывает пользователей не поддаваться на уловки вирусописателей, отправляя им запрашиваемые SMS. Установленный на компьютере Dr.Web оперативно выявляет данную угрозу и уничтожает ее. При возможном заражении в случае применения другого антивирусного ПО, пользователь всегда может воспользоваться формой, разработанной специалистами «Доктор Веб»”, - говорится в сообщении компании.

мая 19, 2009 at 15:40
Так посоветуйте, что делать в таких случаях? скачать доктор Web???а то столкнулся с такой проблемой…
мая 19, 2009 at 16:53
“Установленный на компьютере Dr.Web оперативно выявляет данную угрозу и уничтожает ее.”
октября 3, 2009 at 15:59
кто и как это сделал мне не понятно и для чего
января 26, 2010 at 17:14
Обнаглели хакеры и программеры, все SMS-оплату требуют.
(да я и сам такую могу написать, только мне этого не надо)
Удалить её нетрудно и с помощью Касперского. Попался мне как-то вирус, касперский его заметил, сразу не удалил, но показал, где он находится (это был c:\windows\system32\deflib.sys). Без проблем заходим из безопасного режима и удаляем.
В другой раз, когда вирус заблокировал браузер, достаточно было зайти в Сервис-Свойства обозревателя-Программы-Надстройки и удалить надстройку herlibP.
февраля 1, 2010 at 06:30
Полезная программа для тех, у кого по той или иной причине на компьютер попал и этот самый компьютер заблокировал вирус требующий оплату через SMS. Программа является сборником кодов, которые надо ввести в соответствующее окно, чтобы эту самую блокировку снять - а дальше либо поставить антивирус и почистить компьютер, либо любым другим способом удалить вредоносную программу.
Скачать:
http://depositfiles.com/files/8cua6cwox