Всем привет. В день в различные социальные сети заходят более 50 миллионов человек (и это только в СНГ). Я и мои знакомые, друзья, родственники - не исключение. И вот недавно сидя у друга за компьютером обнаружил забавную штуку: при входе в Вконтакте мне предлагают ввести sms-сообщение для разблокировки аккаунта. Скриншот не сохранился. но нашел подобный в Интернете:

Вирус просит отправить смс

Сразу хочу предупредить, что SMS-сообщения отправлять не нужно. С вас просто пытаются выкачать деньги.

Я слышал про такие вирусы и раньше, но сам никогда с ними не сталкивался, и почему-то всегда думал, что никогда и не столкнусь. Не тут-то было.

Вирус-вымогатель (именно так его называют) - это обычный троян, который очень хитро блокирует работу либо вашего компьютера, либо вашего браузера, либо конкретной социальной сети, как в нашем случае. Главная идея вируса заключается в отправки SMS-сообщения. Взамен вы якобы получите специальный код, с помощью которого разблокируете компьютер, браузер, или доступ в соц.сеть. Обычно сумма за сообщение указывается в пределах 30-50 рублей, но почитав форумы, я понял, что сумма снимается с вашего счета куда покрупнее.

В поисках информации по предотвращении данной проблемы нашел много способов по выявлению этого вируса-вымогателя. Но такие простые рекомендации, как полная проверка компьютера антивирусом Касперского и переустановка браузера не помогли.

Лично в моем случае  вирус-вымогатель перекрывал мне доступ в Интернет. Это мог быть Trojan-Ransom.BAT.Agent.c или Trojan-Ransom.Win32.Digitala.

 Троян Trojan-Ransom.BAT имеет расширение .BAT, который изменяет файл Hosts в корневом каталоге Windows. Открыв файл Hosts любым текстовым редактором, необходимо удалить все строчки, следующие за  127.0.0.1 localhost.

Вирус вымогатель

После этого перезагрузите компьютер и проблема будет решена.

Если вирус-вымогатель заблокировал браузер.

вирус просит отправить смс

Тогда вы встретились с Trojan-Ransom.Win32.Hexzone или Trojan-Ransom.Win32.BHO. Эти трояны вредоносны только для вашего браузера. Для операционной системы они не представляют опасности. Рассмотрим метод борьбы с этой заразой на примере Internet Explorer:

Откройте Intertnet Explorer

Найдите в меню пункт "Сервис"

Далее нажмите на пункт "Надстройки" (или Управление надстройками)

Далее "Включение и выключение настроек"

Нажав на "Включение и выключение настроек", вы сможете увидеть список ваших надстроек, которые установлены в браузере. Проверьте эти надстройки. Если есть такие надстройки без записи в графе "Издатели" или написано "Не проверено", то отключите эту надстройку. Теперь перезапустить браузер. Если проблема не решена, продолжайте отключать не сомнительные надстройки дальше.

Также существует более автоматизированный способ удаления этих троянов. В этом вам поможет утилита от Лаборатории Касперского или утилита от Dr.Web

 

 

Коментарии (3)

  1. Александра Клименко пишет:

    Вот это да! Ещё и просто так не избавишься

  2. Ирина пишет:

    Уже встречала такое и поняла, что не стоит верить … :)

  3. Светлана пишет:

    Спасибо за полезную информацию, буду более бдительной.

Оставить комментарий

Ваш email не будет опубликован.

Вы можете использовать это HTMLтеги и атрибуты: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Подпишитесь на новости