Подмена Explorer.exe в Shell (реестр) и как с этим бороться.
Понятно что этот пример не является панацеей от всех винлоков в мире, но такой вариант встречается довольно часто. Ну и сам пример как использовать ERD.
Локер прописывает себя в разделе реестра в ветке RUN.
Если при включении компьютера вы увидели требование отправить смс на указанный номер, то вы стали жертвой винлока - вымогателя. Целью программ-вымогателей требование денег за возврат к исходному состоянию системы. При этом если вы отправите SMS еще не значит, что вам пришлют код разблокировки.
На сегодняшний день наиболее распространены следующие номера:
5581
5121
8353
9800
3381
4460
Специалисты из Лаборатории Касперского разработали бесплатный сервис Deblocker (деблокер). Он позволяет:
Не всегда легко и просто можно определить заражен ваш компьютер или нет. Авторы современных вирусов прилагают множество усилий, чтобы скрыть присутствие такого кода в системе. Поэтому очень важно следовать нижеприведенным советам – а именно, установите на своем компьютере антивирус, своевременно загружайте обновления и регулярно создавайте резервные копии данных.
Перечислить все признаки заражения очень сложно, потому что одни и те же симптомы характерны как для вирусов, так и для программ которые вы можете использовать или могут быть вызваны проблемами с системными службами. Вот лишь некоторые примеры:
Компьютер ведет себя странно, не как обычно.
На экране появились неожиданные сообщения или изображения.
Слышны неожиданные звуки, которые воспроизводятся в случайном порядке.
Самопроизвольно запускаются программы.
Файервол сообщает, что какое-то приложение пытается соединиться с интернетом, хотя вы ее не запускали.
Если вы обнаружили перечисленные в предыдущем топике симптомы, не
пугайтесь. Возможно, причиной является не вирус одна из программ или системная проблема. В
любом случае, необходимо предпринять следующие шаги:
Отключите компьютер от интернета
Если операционная система не грузится, загрузите
компьютер в безопасном режиме.
Убедитесь, что у вас установлены последние антивирусные базы.
Если у вас возникли проблемы с удалением вируса, посмотрите на сайте вашего
антивируса специальных утилит, которые помогут удалить конкретную вредоносную программу.
Если компьютер подключен к локальной сети, отключитесь от сети.
Проверьте ваш компьютер антивирусом.
Если обнаружен вирус, следуйте указаниям антивируса.
Хорошие антивирусы предлагают лечение, помещение
в карантин и удаление.
Если антивирус не обнаружил вирусов, то ваш компьютер, скорее всего, не заражен
Если необходимо, обратитесь за помощью в службу
технической подде
... Читать дальше »