just photo

Winlocker - он же sms вымогатель

Vitaliy 08/04/2010

Вчера вечером меня попросили помочь и принесли ноутбук с большим фиолетовым баннером на экране, на баннере было три фотки с голыми тётками и предложение отослать SMS. Менеджер задач не работает, видны сообщения об ошибке менеджера задач, этих сообщений об ошибке, 300 штук.
Ещё было поле для ввода некоего кода, но на самом деле оно не было полем, это было только изображение поля.
Из-за последнего, оказались бесполезными сервисы подбора значения кода разблокировки, от DrWeb и от Касперского:
http://www.drweb.com/unlocker/index/
http://support.kaspersky.ru/viruses/deblocker

Можно заблокировать счёт мошенников через сервис
http://erfen.ru/antispam/

Немного удивило меня то, что установленный на этом ноутбуке, уважаемый мною Антивирус Касперского 2010, лицензионный, обновлённый и исправный, ничего с этой гадостью не хотел делать.

Поборол я эту фиолетувую каку так (по-быстрому):
кинул в каталог Windows программу ProcExp,
запустил её, выставил в меню Options флажки:

  • Always On Top
  • Replace Task Manager
  • Allow Only One Instance

Это поможет в том случае, если бяка восстанет после лечения и начнёт опять порождать множественные заблокированные ошибкой taskman.exe процессы.

Из этой же ProcExp я убил процесс system.exe рожденный в неподобающем каталоге "Documents and Settings", потом удалил оттуда всё лишнее.
Перегрузил, проверил.

Админам и программистам рекомендую всегда иметь с собой инструмент Sysinternals Suite, очень практичный и удобный.

Тётенькам и тем лопухам, которые своими руками ставят всякую хрень из интернета, а потом ещё за это и платят - заблокируйте у своего провайдера мобильной связи возможность отправки SMS :).

тэги:

Спасибо, очень помогло, а главное - быстро. Был как процесс "media.exe", в папке виндоус медиа плейер

Отправить новый комментарий

Содержимое этого поля хранится скрыто и не будет показываться публично.
  • Адреса страниц и электронной почты автоматически преобразовываются в ссылки.
  • Allowed HTML tags: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd> <img>
  • Автоматический перевод строки.
  • Вы можете публиковать код, размещая его в <code>...</code> (generic) или в <?php ... ?> (раскрашенный PHP).

Дополнительная информация о настройках форматирования