Windows заблокирован - отправьте SMS |
16:06:2009 г. | |
Многие уже встречались с таким троянцем который блокирует Windows и показывает такое сообщение: Windows заблокирован Для разблокировки необходимо отправить СМС с текстом ****на номер **** При запуске компьютера предлагает ввести регистрационный код якобы для регистрации нелицензионной копии Windows. Для получения регистрационного кода требуется отправить платное SMS-сообщение.
Есть несколько путей решения этой проблемы. upd. 1. Специалисты компании «Доктор Веб» подготовили специальную форму, в которую можно ввести текст предполагаемого sms-сообщения и получить код разблокировки. Новый генератор Доктор Веба (xml ) Генератор ответных СМС на сайте Касперского Генератор ответных СМС на сайте Eset Nod32
upd. 2. Появился бесплатный телефон для помощи и разблокировки компов от троянов мошенников. Как говорят пользователи нашего сайта звонили - все ок. бесплатный номер поддержки 78001007337 работают только с короткими номерами Большая просьба, после обращения в службу поддержки, когда вам назовут номер разблокировки, пришлите его нам на почту Наиболее простым способом дезактивации рекламного баннера является обращение в службу поддержки компании «А1: Первый альтернативный контент-провайдер», которой принадлежит короткий номер, используемый злоумышленниками.Назовите оператору необходимые сведения о вредоносном ПО, чтобы получить код разблокирования.Обращаем ваше внимание на то, что обращение в службу поддержки компании «А1: Первый альтернативный контент-провайдер» и последующая разблокировка не позволяют полностью излечить пораженную ОС. После дезактивации вредоносного ПО мы настоятельно рекомендуем вам пройти остаточное лечение своего ПК.
upd. 3. Появилась очень полезная программка с набором ключей для разблокировки компьютера от СМС - мошенников: RansomHide. old. 4. Переводите в BIOSе часы на день в перед, вирус должен перестать проявляться. (Срабатывает не для всех версий трояна) upd 5. Вмешательством в систему можно сделать так: 1. Загружаемся с LiveCD 2. Удаляем файлы blocker.exe и blocker.bin из директории C:\Documents and Settings\All Users\Application Data 3. Запускаем редактор реестра (regedit), в разделе реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon меняем значение параметра "Userinit" с C:\\WINDOWS\\system32\\userinit.exe,C:\\DOCUME~1\\ ALLUSE~1\\APPL IC~1\\blocker.exe наC:\\WINDOWS\\system32\\userinit.exe так же проверяем, чтобы параметр "Shell" выглядел так Shell=Explorer.exe 4. Вот ещё совет от нашего пользователя: Коды разблокировки не прокатили ничьи - ни Web, ни Касп, ни Nod.. 6. Появился новый вид мошенничества, примерно вот такое сообщение появляется при открытии сайта Вконтакте, Одноклассников: Уважаемый пользователь! С Вашего аккаунта была замечена неоднократная SPAM рассылка! В связи с этим Ваша страница была временно заблокирована, для разблокировки аккаунта Вам необходимо отправить SMS с текстом 16230330 на номер 3381. Напоминаем, что мы вправе удалять неактивные аккаунты в течении 2-х недель. Естесственно отсылать никаких СМС не нужно, просто ваш компьютер перенаправляется на поддельный сайт. Для того, чтобы убрать перенаправление нужно открыть Блокнотом файл hosts, по пути C:\Windows\System32\drivers\etc (у всех одинаковый) Нужно удалить всё снизу до строчки 127.0.0.1 localhost Если всё работает, значит всё отлично, но обычно троян опять может переписать этот файл - поэтому нужно обязательно проверить компьютер антивирусам или утилитой от Др.Веб . 7. После введения компанией Билайн мобильных платежей, развился новый вид мошенничества с использованием телефонных номеров Билайн. Заблокировав компьютер мошенники просят отправить деньги на мобильный номер телефона Билайн. Разблокировать компьютер от такого трояна можно лишь с помошью загрузочного диска.Правим реестр (запускаем regedit из командной строки): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (explorer.exe) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (C:\Windows\system32\userinit.exe) 8. Появился ещё один вид троянов которые прописываются в ветку реестра. Для очистки удалите в реестре ветку HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe Вместе с этим нужно убрать из автозагрузки ссылку на троян. И обязательно очистить папку c:\windows\temp Немного информации для тех кому интересно: Данная вредоносная программа была добавлена в вирусную базу Dr.Web под именем Trojan.Winlock.19. Ее модификации уже автоматически распознаются технологией Origins TracingTM как Trojan.Winlock.origin. Trojan.Winlock обладает особенностью, позволяющей ему удалять себя через 2 часа после запуска. Что делает? Копирует себя в %windir%\system32\drivers с именем winlogon.exe, затем прописывается в реестр в Windows\CurrentVersion\Run, а после первой же (неизбежной!) перезагрузки еще и как оболочка или так В реестре изменить значение HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon параметра "Userinit" с "C:\WINDOWS\system32\\userinit.exe, \blocker.js" на "C:\WINDOWS\system32\userinit.exe", исключить таким образом автозагрузку скрипта.
Комментарий очеведца: Вылез смс-вирус с требованием отправить сообщение 1023302 на короткий номер 5121. Позвонил в http://www.alt1.ru/ по московскому номеру +7(495) 363-14-27 сообщили код для убирания банера 5091769345, тут же появилось сообщение что текст смс изменился и ещё нужно отправить текст 1023703 на 5121, сообщили код разблокировки 6012734206. Помогло, экран с гадостью пропал. Не поддавайтесь на уловки вирусописателей, отправляя им запрашиваемые SMS. В последнее время участились способы блокировки, с просьбой отправить деньги на номер счёта БИЛАЙН, удаляются такие трояны в реестре, при загрузке с загрузочного CD, в оригинале должно быть так: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (explorer.exe) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (C:\Windows\system32\userinit.exe,) upd. В связи с таким масштабным распространением троянов-вымогателей будем выкладывать СМС-разблокировки:
БИЛАЙН 89654027874 код разблокировки $30293E09& 9811250542 - удалять в реестре ветку написано в п.5.8 БИЛАЙН 8-905-218-46-57 ( 89052184657 ) код дезактивации 16342131 МТС 89851222037 код разблокировки 16342131 МТС 89851215004 код разблокировки 16342131 МТС 89859952272 код разблокировки 10381120 SMS на номер 3381 с текстом 35401113 код для удаления: 8844675 или ctrl+alt+shift+D
SMS на номер 3381 с текстом 4100642 код для удаления: код 28527548, затем код 35676549
SMS на номер 3381 с текстом 35501114 код для удаления: №1: 31221861; №2: 82787822 SMS на номер 3381 с текстом 495644753 код для удаления: 8796513, 2478159 SMS на номер 3381 с текстом 3510112 код для удаления: 6688439 SMS на номер 3381 с текстом 1810101133751 код для удаления: 75633922 SMS на номер 3381 с текстом 4612540 код для удаления: 589634 - 1 номер 654345 - 2 номер SMS на номер 3381 с текстом 1830051760163 код для удаления: 75633922 SMS на номер 3381 с текстом 1840051930726 код для удаления: 75633922 SMS на номер 3381 с текстом 1840411758166 код для удаления: 75633922 SMS на номер 3381 с текстом 4155734 код для удаления: 35676549 [Две дэушки] SMS на номер 3381 с текстом 1860101701113 код для удаления: 75633922 SMS на номер 3381 с текстом 1850151412478 код для удаления: 57709329 SMS на номер 3381 с текстом 1810101988467 код для удаления: 517392RZ SMS на номер 3381 с текстом T701016000 код для удаления: WMC8864 SMS на номер 3381 с текстом 1820411280644 код для удаления: 66788855 SMS на номер 3381 с текстом 1820321003282 код для удаления: JU378967 SMS на номер 3381 с текстом 16216617460 код для удаления: код #1: 74952448, затем код #2: 19464834 SMS на номер 3381 с текстом 16230230 код для удаления: 28527548 SMS на номер 3381 с текстом 1860511234846 код для удаления: 87T54H46 (латинские буквы большие) SMS на номер 3381 с текстом 1860091752227 код для удаления: 57709329 SMS на номер 3381 с текстом 41550 код для удаления: -первый: 28527548, второй: 35676549 SMS на номер 3381 с текстом 4100512 код для удаления: первый код 28527548, затем второй 35676549 SMS на номер 3381 с текстом N110261725385 код для удаления: код 28527548, затем код 35676549 SMS на номер 3381 с текстом 1850151727336 код для удаления: 57709329 SMS на номер 3381 с текстом 1850201773357 код для удаления: 57709329 SMS на номер 3381 с текстом M201017686 код для удаления: сначала код #1: -4220014848, затем код #2: -4275502462 код #1: 19282736, затем код #2: 53261947 [Шесть девушек на оранжевом фоне] код #1: 28527548, затем код #2: 35676549 [Шесть девушек на оранжевом фоне]
если ваш браузер затребует платно обновиться при помощи sms на номер 3381 с кодом 30885294 введите код 9160 смс на номер 3381 текст смс 3053224385 код разблокировки 1390 SMS на номер 3381 с текстом 9423739 код для удаления: код #1: 28527548, затем код #2: 35676549 [Шесть девушек на оранжевом фоне]
SMS на номер 3381 с текстом M201717825 код для удаления: G7422H74 SMS на номер 3381 с текстом T701716900 код для удаления: 279346830 SMS на номер 3381 с текстом T701016100 код для удаления: 279346830
SMS на номер 9800 с текстом 733168 код для удаления: 9242595 SMS на номер 9800 с текстом 733187 код для удаления: 9434676 SMS на номер 9800 с текстом 7331691+10 (+21+2) код для удаления: 4243352762, потом 7393936297
SMS на номер 9691 с текстом 590900041 код для удаления: 212761640 SMS на номер 9691 с текстом 401018586 код для удаления: 1227632679 SMS на номер 9691 с текстом 131013907 код для удаления: 3097
SMS на номер 9610 с текстом 890400045 код для удаления: 7128
SMS на номер 2474 с текстом 345710 код для удаления: 4479927959, потом 8694287294.
SMS на номер 4460 с текстом 59843 код для удаления: 3opdj SMS на номер 4460 с текстом К206015200 код для удаления: ZPR2936 дата 21.01.2010 SMS на номер 4460 с текстом К207815200 код для удаления: 544625144 SMS на номер 4460 с текстом К212015000 код для удаления: UG686632
SMS на номер 5581 смс с текстом 35201117 подходит код: 9972311 SMS на номер 5581 смс с текстом 35301116 подходит код: 8844675
SMS на номер 5121 текст 35305912 ответный код 9972311 SMS на номер 5121 текст 495678727 ответный код 7471743 SMS на номер 5121 текст 495691453 ответный код 3253921 SMS на номер 5121 текст 754486391 ответный код 6688439 и наконец 78585485 SMS на номер 5121 текст 35204314 ответный 1-ый 33928729, 2-й 77868843 SMS на номер 5121 текст 495653874 ответный первый код 2496873, второй код 0651069 SMS на номер 5121 текст 495666471 ответный код сначала 5196240, вторая смс 0624782 SMS на номер 5121 текст 495647429 ответный код сначала код 1 : 7842249 код 2 : 4233964 SMS на номер 5121 текст 745536519 и 745551363 ответный код сначала 7851150, 3306335 SMS на номер 5121 смс с текстом 7520330 подходит код: 09875540 SMS на номер 5121 смс с текстом 745545597 подходит код: 547894584 SMS на номер 5121 смс с текстом 7520350 подходит код: 02057650 SMS на номер 5121 смс с текстом 7520355 подходит код: 09742940 SMS на номер 5121 текст 745529434 ответный коды №1 9678960, №2 0678333 SMS на номер 5121 текст 495661275 ответный коды 1596425,затем 7896154 SMS на номер 5121 текст 495653574 ответный код сначала 2496153, затем 3324422 SMS на номер 5121 текст 495697565 и 495627644 ответный код сначала 1506159, 2424069 SMS на номер 5121 текст 35101018 ответный код сначала код1: 25731898, код2: 75766194 SMS на номер 5121 текст 35101018 ответный код сначала 51497837 и 99497448 SMS на номер 5121 текст 35303411 ответный код сначала 18583389 затем 72876266 SMS на номер 5121 с текстом 35104114 код для удаления: 1 sms 41429872, 2 sms 82282823 SMS на номер 5121 смс с текстом 7520345 подходит код: 07848650 SMS на номер 5121 с текстом 7520360 код для удаления: 08965330 или 05583450 SMS на номер 5121 смс с текстом 7520310 подходит код: 08965330 SMS на номер 5121 с текстом 7520134 код для удаления: 1)159851 2)295582 SMS на номер 5121 с текстом 5213334 код для удаления: 359783, 478504 SMS на номер 5121 с текстом 5213308 код для удаления: 3879663, 4219654 SMS на номер 5121 с текстом 4612527 код для удаления: 590625, 621346 SMS на номер 5121 с текстом 4612525 и 4612625 код для удаления: 1) 5124615, 2) 6123426 SMS на номер 5121 с текстом 7520106 код для удаления: 1) 1448141, 2) 2646282 SMS на номер 5121 с текстом 5213302 код для удаления: код1 : 367313, код2 : 412464 SMS на номер 5121 с текстом 4612512 код для удаления: сначала: 1078376871, затем код 2856494592 SMS на номер 5121 с текстом 4612514 код для удаления: сначала: 524525, потом: 625646 SMS на номер 5121 с текстом 4579312 код для удаления на 07.06.10: Первый код: 3525153 SMS на номер 5121 с текстом 1023304 код для удаления на 07.06.10: 5608785 SMS на номер 5121 с текстом 1023704 код для удаления на 07.06.10: 6545546 SMS на номер 5121 с текстом 1023302 код для удаления: 5091769345 SMS на номер 5121 с текстом 1023703 код для удаления: 6012734206 SMS на номер 5121 с текстом 1011410 код для удаления: 1238396875 SMS на номер 5121 с текстом 1023202 код для удаления: 1238396875 SMS на номер 5121 с текстом 1011418 код для удаления: 1238396875 SMS на номер 5121 с текстом 1011330 код для удаления: сначала код #1: 193766431, затем код #2: 286737021 SMS на номер 5121 с текстом 1011400 код для удаления: 1238396875 SMS на номер 5121 с текстом 1011256 код для удаления: 1238396875
SMS на номер 5121 с текстом 1011241 код для удаления: 1) 193766431, затем код 2) 286737021
SMS на номер 5121 с текстом 7488044 код для удаления: 2047692
SMS на номер 5121 с текстом 3378072 код для удаления: 6789246356
SMS на номер 5121 с текстом 3378074 код для удаления: 6789246356 SMS на номер 5121 с текстом 3378090 код для удаления: 6789246356 SMS на номер 5121 с текстом 3378104 код для удаления: 6789246356 SMS на номер 5121 с текстом 3378106 код для удаления: 6789246356 SMS на номер 5121 с текстом 3378150 код для удаления: 6789246356 SMS на номер 5121 с текстом 3378206 код для удаления: 6789246356 (Важно! Код 6789246356 подходит на большинство блокираторов с номером смс 5121)
SMS на номер 8353 с текстом 15189 код для удаления: для заблокированного \'vkontakte.ru\' - это обман. Вместо vkontakte.ru Вы были переправлены на сайт злописателя. Никакие СМС не помогут. Сотрите содержимое файла hosts (windows\system32\drivers\etc\hosts). СМС на номер 8353 с текстом 11067425 код разблокировки 34525 SMS на номер 8353 с текстом 495682757, 495667342 код для удаления: 9615964 потом 4224339 SMS на номер 8353 с текстом 745559164 код для удаления: 9214119 текст 495649436 на номер 8353 - код разблокировки 1432929 текст 495621741 на номер 8353 - код разблокировки 5124965 SMS код разболокировки смс 8353 текст 35501114 три картинки на красном фоне код 6688439 SMS на номер 8353 с текстом 35101014 код для удаления: первый- 31221761, второй- 82387722 SMS на номер 8353 с текстом 5213324 код удаления: 385753 потом 487654 SMS на номер 8353 с текстом 143037 код для удаления: 9025679360 и 2397672939 дата (04.02.01) SMS на номер 8353 с текстом 6625005 код для удаления: 2047692 дата (26.01.01) SMS на номер 8353 с текстом 1275005 действия для удаления: Пуск - Выполнить - Ввести строку taskkill /f /im plugin.exe - Нажать Ок SMS на номер 8353 с текстом 6139010 код для удаления: 1968845971 SMS на номер 8353 с текстом 1275110 код для удаления: 1968845971 SMS на номер 8353 с текстом 6139102 код для удаления: 1968845971 SMS на номер 8353 с текстом 6139003 код для удаления: 1968845971 SMS на номер 8353 с текстом 6139015 код для удаления: 1968845971 SMS на номер 8353 с текстом 6139016 код для удаления: 1968845971 SMS на номер 8353 с текстом 1275117 код для удаления: 1968845971 SMS на номер 8353 с текстом 6139012 код для удаления: 1968845971 SMS на номер 8353 с текстом 1275124 код для удаления: 1968845971 SMS на номер 8353 с текстом 1275128 код для удаления: 1968845971 SMS на номер 8353 с текстом sk15101 код для удаления: 8624763341 Второе решение: Делайте следующее-- Находите ежеминутно обновляющийся файл ( C/Document and seting/All Users/ time.txt) в нём отсчёт времени с момента проникновения этой гадости в ваш комп- меняете числа на 4320 (минут в 3х сутках) сохраняете и ждёте 1 минуту. Всем привет от DREVO !!! Удачи!!!
SMS на номер 1350 с текстом 649311127 код для удаления: 3323456 SMS на номер 1350 с текстом 271286235 код для удаления: 3097 SMS на номер 1350 с текстом 271286257 код для удаления: 3097 SMS на номер 1350 с текстом 271287141 код для удаления: 3097 SMS на номер 1350 с текстом 271287287 код для удаления: 3097 SMS на номер 1350 с текстом 271288147 код для удаления: 3097 SMS на номер 1350 с текстом 271288657 код для удаления: 3097 SMS на номер 1350 с текстом 271288790 код для удаления: 3097 SMS на номер 1350 с текстом 271289699 код для удаления: 3097 SMS на номер 1350 с текстом 2721328797 код для удаления: 3097 SMS на номер 1350 с текстом 2900128055 код для удаления: 3097 SMS на номер 1350 с текстом 2900128094 код для удаления: 3097 SMS на номер 1350 с текстом 2900128675 код для удаления: 3097 SMS на номер 1350 с текстом 402668400 код для удаления: 852692
Просьба, если у вас есть номера и коды разблокировки СМС не отмеченные здесь, помогите людям, пришлите нам на почту и мы разместим эту информацию. Отдельное спасибо за информацию: Михаилу, Андрею, xxxxxxx, Елене, Джону, Viktor, Олегу, Инге, Алене, Vlad, max337, Михаилу, Андрею, Елене, Зое, DREVO, Ewgen, Александру, Юрию, QMar, Sapyan, Филиппу, Евгению, Антону, Анне, Ирине, Boris, Евгению, mickon, Ирине, Игорю, Сержу, Александру, Дмитрию, Роману, Aimer, Калужанину, Кузьмичу, Яне, Alex, Яне, Stekk, Екатерине, Виталию, ИГОРЮ, Лидок, Степану, Эохайд Оллатар, Аня, Dmitry, Сергею, Роману, Анне, Артёму, graf Antonio, Антону, Максиму, Сергею, Gezrik, Насте, kos, Андрею, aleksandr, Владимиру, Urusai_Romario, вениамину, Сергею, Юрию, Вадиму, Kemikal, Angariya, plim-plim, Олег, Александру, Надежда, Vasevas, Максим, Andy, Vasevas, Алексей, Асе, BuG, анатолию, Юлии, Павел, AngeL SexA BoY, Александру, Анатолию, Егору, Андрею, Алексею, Анатолию, MFastov, Владиславу, Алексею, Александру, Роману, Станиславу, Ирине, Алексею.
Комментарии пользователей нашего сайта АС Админ:
|
« Microsoft начала тестировать бесплатный антивирус | Новый опасный троян Trojan.KillFiles.904 » |
---|