Перейти к содержанию

Как бороться с SMS вымогателем?


Рекомендуемые сообщения

Напал вирус, окно на экране ни на что не реагирующее и требующее отослать SMS с кодом.

После загрузки диспетчер сразу висит в трее и не отвечает, безопасный не работает. Окно КИС 2011(бета) только лишь мигает при кликанье по значку в трее, но через меню удаётся зайти в "Активность программ" и завершить CALC.EXE которому присвоено слабое ограничение, после чего окно пропадает, а после перезагрузки появляется снова.

 

Лечился в Антивирусной службе 911, скажу хорошие впечатления. Вообщем сейчас всё нормально. :lol:

 

Люди добрые, подскажите, что делать в таких случаях на первых порах, что можно и нужно попробывать чтобы справиться с блокировщиком, как его можно попытаться побить? :help:

Ссылка на комментарий
Поделиться на другие сайты

Обращаться в 911 или на форумы соответствующей тематики :help: Вопрос непонятный, если честно.

Например, окошко подключения к интернету оказывалось закрытым банером, появлялось как раз за ним. Не знал как его оттуда вытащить, долго не мог подключиться, а больше не откуда в интернет не выйти. Вот и думал может есть какие-то способы что-то сделать самому чтобы его убрать с экрана.

Ссылка на комментарий
Поделиться на другие сайты

Люди добрые, подскажите, что делать в таких случаях на первых порах, что можно и нужно попробывать чтобы справиться с блокировщиком, как его можно попытаться побить?
Надо, чтобы был лайф сиди под рукой с правкой реестра.
Ссылка на комментарий
Поделиться на другие сайты

Надо, чтобы был лайф сиди под рукой с правкой реестра.

Какой лайф?

 

А в реестр тоже не зайти.

 

А понял, но это похоже сложновато.

Изменено пользователем serg
Ссылка на комментарий
Поделиться на другие сайты

Скажите название, плз. Неплохо такой диск иметь :help:

 

ERD Commander

 

или любой другой.

 

общие рекомендации - "Удаление Trojan-Ransom.Win32.Blocker своими руками"

Изменено пользователем Roman_Five
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

а может не лазить по сайтам, где получаешь такие банары и не ставить разные программы, которые очень много советуют в инете (в виде банаром)?!

Ссылка на комментарий
Поделиться на другие сайты

а может не лазить по сайтам, где получаешь такие банары и не ставить разные программы, которые очень много советуют в инете (в виде банаром)?!

Посещаю четыре антивирусных форума, Яндекс, Майл и всё! Почты в тот день не было.

 

А про программы которые что-то советуют и не слышал.

Изменено пользователем serg
Ссылка на комментарий
Поделиться на другие сайты

а может не лазить по сайтам, где получаешь такие банары и не ставить разные программы, которые очень много советуют в инете (в виде банаром)?!

Иногда вирусы такого типа могут залезть даже через обычный торрент. :help:

Простите за флуд.

Ссылка на комментарий
Поделиться на другие сайты

serg, воспользуйтесь методом безсигнатурной защиты от Winlock, используйте Firefox + NoScript, своевременно ставьте заплатки на Ось и программы

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Посещаю четыре антивирусных форума, Яндекс, Майл и всё! Почты в тот день не было.

 

А про программы которые что-то советуют и не слышал.

На офф лк есть такие темы и на ВИ хватает.

Ссылка на комментарий
Поделиться на другие сайты

используйте Firefox + NoScript

А зачем NoScript? Всё, что ему попадётся под руку, всё блокирует...и надоедливая рамочка внизу, типа: заблокировано 1/3 (вроде так).

Ссылка на комментарий
Поделиться на другие сайты

А зачем NoScript? Всё, что ему попадётся под руку, всё блокирует...и надоедливая рамочка внизу, типа: заблокировано 1/3 (вроде так).

рамочку можно скрыть, а после блокировки всех скриптов вы сами выбирите какие разрешить

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • BORIS59
      От BORIS59
      Доброго времечка поймал шифровальщик, система не переустанавливалась.
      Зашифровали файлы (WANNACASH NCOV v170720), требуют выкуп!
      Попался на поиске ключей ESET, в 2020г. Обращался в ESET про пудрили
      мозг и смылись. Приложил скрин kvrt сделан сразу после шифровки.
      Подскажите, пожалуйста, возможно восстановить?

      Farbar Recovery Scan Tool.zip Файлы с требованиями злоумышленников.zip Зашифрованные файлы.zip
    • Алексей Андронов
      От Алексей Андронов
      Добрый день!
       
      Поймали шифровальщика, который работает до сих пор на отключенном от интернета ПК.
      Ничего не переустанавливали и не трогали.
      Все, что можно спасти, копируем.
      Пострадал один ПК и один резервный сменный накопитель.
      Шифровальщик затронул большинство файлов.
      Предположительно получен по почте 02.12.24 под видом акта сверки расчетов
       
      Прошу помощи в излечении и расшифровке
       
      Во вложении логи FRST, архив с документами и запиской вымогателей и, предположительно, дроппер с которого произошло заражение и резидентный модуль
      архив.zip virus.zip Addition.txt FRST.txt
    • aptz
      От aptz
      Здравствуйте!
       
      Сеть компании поражена криTDSSKiller.3.1.0.28_28.12.2024_03.11.58_log.rarпто-вирусом. Файлы pdf зашифрованы в *.1C-files. Антивирус заблокирован. Прошу помочь. Архивы с зашифрованными файлами и информацией вируса прилагаю.
      Пароль на архив: 1
       
      Зашифрованные файлы.rar
    • C0c024
      От C0c024
      Меня атаковал вирус-вымогатель .elons, я хочу узнать больше информации об этом вредоносном ПО, поскольку то, что я видел на других форумах, решения не существует.Adición.txt  FRST.txt
    • grobique
      От grobique
      Здравствуйте! Образовалась такая ситуация - имеется машина, на Win7 x64, подключенная к интернету. Из портов были открыты 80, 3389, и несколько иных для различных программ, типа 8000 для радио, 25565 для игры, и всё такое. В один прекрасный момент раздается звук перезагрузки системы, и в итоге имею диск зашифрованных файлов.
      Что имеется в архиве - один зашифрованный .bat файл, так же - его копия до сего происшествия, а так же один аудиофайл, так же в зашифрованном и нормальном виде. Само собой, "записочка" от авторов.
      Так же на другой машине Windows 10 очень огрызается на все исполняемые файлы, которые я копирую с зараженного компьютера, говорит десятка, что Neshta.A.
      Desktop.zip FRST.txt Addition.txt
×
×
  • Создать...