Перейти к содержанию

Заблокирован компьютер и просит отправить SMS


Рекомендуемые сообщения

У моего друга сейчас произошло ЧП. Заблокировался компьютер, на экране его просят отправить смс с текстом old safin на номер 4161.

Что это? вирус, троян? Искал на доторе Вэбе там вроде пишут что троян, но и текст и номер другие и вроде как программа эта должна через два часа самоуничтожится. Я извиняюсь если подобное уже было на форуме, просто тороплюсь и решил выяснить что к чему, мало ли может тоже так попаду. У друга стоит Каспер 9.

Может кто знает этот код?

Изменено пользователем Robin_Gud
Ссылка на комментарий
Поделиться на другие сайты

Может, это поможет: http://www.viruslist.com/ru/weblog?weblogid=207758824.

Можно выйти в интернет, закачать AVZ и выполнить проверку.

Изменено пользователем INC®
Ссылка на комментарий
Поделиться на другие сайты

странно, в описанном алгоритме все понятно, у меня комбинация клавиш WIN-U срабатывает, а у него нет, у него это U пишется там где код должен быть вписан. А есть может какой нибудь генератор кодов?

Ссылка на комментарий
Поделиться на другие сайты

Такая "штука" действительно может сама уйти.

Но, боюсь, что после этого будет испорчена система - отключится безопасный режим и будет заблокирован доступ к некоторым сайтам. Чаще всего портится файл hosts.

Помогает замена его файлом с незараженного компьютера.

Ссылка на комментарий
Поделиться на другие сайты

Посмотрите здесь http://virusnet.info/forum/showthread.php?t=1231

Вроде должно быть несколько рецептов

 

Как вариант, который должен сработать (при работе ручками) - это загрузка с LiveCD, в котором есть возможность править реестр. И уже забравшись в реестр, смотреть, что там прописано в параметре userinit

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Была такая ерунда. На сайте NOD нашел формочку которая генерит ответный код.

Там написано что он сам потом удаляется через 2 часа

Ссылка на комментарий
Поделиться на другие сайты

Хорошо, спасибо за инфо, завтра с другом посмотрим что к чему, вне зависимости удалится ли он сам или нет. Я в технических вопросах нуб. Так что я ему просто покажу что вы мне подсказали. Еще раз спасибо.

Ссылка на комментарий
Поделиться на другие сайты

http://news.drweb.com/show/?i=304&c=5

Сдесь лежит генератор, и описание вируса

После запуска, самоликвидируется

Проверял не заметил. что он что то снёс......

Может какая то модификация

Ссылка на комментарий
Поделиться на другие сайты

http://news.drweb.com/show/?i=304&c=5

Сдесь лежит генератор, и описание вируса

После запуска, самоликвидируется

Проверял не заметил. что он что то снёс......

Может какая то модификация

Ааай, видел я этот генератор, не подходит. Кстате эта вредоносная программка так и не удалилась. Мне друг сказал, что успел убить её ручками))

Успел загрузить диспетчер задач, отключить и убил в реестре.

Ссылка на комментарий
Поделиться на другие сайты

Верным средством является чистка всех временных папок и полная проверка системного раздела антивирусом со свежими базами.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Свадьба — это, пожалуй, одно из главных событий в жизни каждого человека. Во многих странах принято приглашать на торжество сотни людей — в том числе и малознакомых. Особенностями традиций пользуются и кибернегодяи — они используют приглашения на свадьбу в качестве приманки для дальнейшей атаки на пользователей смартфонов на Android.
      Рассказываем, что на этот раз придумали злоумышленники и как от этого защититься.
      Как связаны свадьбы и APK-файлы
      Возможно, вы уже слышали про нашу глобальную сеть обмена сведениями об угрозах Kaspersky Security Network (KSN). В ней в 2024 году мы заметили несколько подозрительных и однозначно вредоносных образцов APK-файлов, распространявшихся в Малайзии и Брунее. Вместе с этим в соцсетях были обнаружены многочисленные треды пользователей Android из тех же стран: они жаловались на взломы личных аккаунтов в WhatsApp и рассылку через мессенджеры подозрительных APK-файлов.
      Связав две эти истории воедино, мы поняли: злоумышленники отправляют пользователям Android в Брунее и Малайзии приглашения на свадьбы в виде… APK-файла, который необходимо самостоятельно установить на свой смартфон. В переписке злоумышленник начинает с извинений за то, что приглашает на такое важное событие через WhatsApp, а не лично, и любезно предлагает найти время и место торжества в приложенном файле. Как вы уже догадались, к сообщению приложен тот самый вредоносный APK-файл, обнаруженный нами в KSN.
      Примеры приглашений на свадьбу, которые рассылают злоумышленники на индонезийском языке
      В этой схеме используются две версии одного и того же стилера (одна появилась в марте 2024-го, а другая, с дополнительной функциональностью, — в августе), который мы назвали Tria — по имени пользователя, предположительно, отвечающего за поддержку или даже за всю организацию этой кампании.
       
      View the full article
    • khortys
      От khortys
      Добрый день! Меня взломали, заблокировали файлы и теперь вымогают деньги, оставили почту. Пришел сюда потому что не знаю что делать.
      К сожалению самого файл шифровальщика найти не удалось.
      Прикрепляю логи (server1.zip), пару зашифрованных файлов и письмо вымогателей (temp.zip).
      server1.zip temp.zip
    • denisk2107
      От denisk2107
      Здравствуйте!Попал и я файлы в расширении ooo4ps,диски кроме системного заблокированы bitlocker.Как я понимаю,взломали меня через учётку usr1cv8.Первые фалы по времени нашёл там в temp.Нашел там 4 испольняемых файла,сохранил их себе,с сервера удалил.Вложил файлы которые обычно просят в других ветках на эту же тему.Буду благодарен любой помощи
      file.rar report_2025.01.17_20.22.04.klr.rar
    • iaroslav
      От iaroslav
      Я подозреваю что у меня майнер или троян так как у меня не открываются параметры( все способы перепробовал) а также при открытии например панели управления выскакивает табличка: операция отменена из за огранечений..... Обратитесь к администратору хотя я и есть администратор. Перед этим я использовал AVbr и только потом AutoLogger
      AV_block_remove_2025.02.02-17.03.log report2.log report1.log CollectionLog-2025.02.02-17.19.zip
    • egor536457253453
      От egor536457253453
      Недавно пытался обойди блокировку дискорда, но получил майнер, пытался его удалить через Kaspersky Virus Removal Tool и Dr.Web CureIt, но ничего не помогло, помогите пожалуйста. ЛОГИ:

      CollectionLog-2025.02.04-10.10.zip
×
×
  • Создать...