
ViJu
Winlocker - он же sms вымогатель
Вчера вечером меня попросили помочь и принесли ноутбук с большим фиолетовым баннером на экране, на баннере было три фотки с голыми тётками и предложение отослать SMS. Менеджер задач не работает, видны сообщения об ошибке менеджера задач, этих сообщений об ошибке, 300 штук.
Ещё было поле для ввода некоего кода, но на самом деле оно не было полем, это было только изображение поля.
Из-за последнего, оказались бесполезными сервисы подбора значения кода разблокировки, от DrWeb и от Касперского:
http://www.drweb.com/unlocker/index/
http://support.kaspersky.ru/viruses/deblocker
Можно заблокировать счёт мошенников через сервис
http://erfen.ru/antispam/
Немного удивило меня то, что установленный на этом ноутбуке, уважаемый мною Антивирус Касперского 2010, лицензионный, обновлённый и исправный, ничего с этой гадостью не хотел делать.
Поборол я эту фиолетувую каку так (по-быстрому):
кинул в каталог Windows программу ProcExp,
запустил её, выставил в меню Options флажки:
- Always On Top
- Replace Task Manager
- Allow Only One Instance
Это поможет в том случае, если бяка восстанет после лечения и начнёт опять порождать множественные заблокированные ошибкой taskman.exe процессы.
Из этой же ProcExp я убил процесс system.exe рожденный в неподобающем каталоге "Documents and Settings", потом удалил оттуда всё лишнее.
Перегрузил, проверил.
Админам и программистам рекомендую всегда иметь с собой инструмент Sysinternals Suite, очень практичный и удобный.
Тётенькам и тем лопухам, которые своими руками ставят всякую хрень из интернета, а потом ещё за это и платят - заблокируйте у своего провайдера мобильной связи возможность отправки SMS :).

Спасибо, очень помогло, а главное - быстро. Был как процесс "media.exe", в папке виндоус медиа плейер
Отправить новый комментарий