Автор Тема: Вирус Trojan.Winlock  (Прочитано 2277 раз)

Оффлайн Wlad

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 221
Вирус Trojan.Winlock
« : Январь 26, 2010, 18:51:00 »
   Сейчас в инете много разговоров и сообщений об этой напасти.Решил поделиться с форумчанами, как я поймал и вылечил этот вирус.
Под НГ, в последних числах декабря 2009, ночью, шарюсь я в инете. И мне предлагают установить новую 10 версию Adobe Flash. Ну привык к таким сообщениям. Автоматом соглашаюсь. Доблестный Каспер 2010 услужливо спрашивает разрешение на загрузку. Разрешаю. Загрузил. Нашел инсталяшку в каталоге на винте, запустил. Опять Каспер спросил меня об этом, не ссылаясь на возможную подлянку. Просто, типа хочешь или нет. Ну-хочу. Проинсталлировал. Первое, что меня насторожило, что сама инсталляшка  исчезла. Шарюсь в инете дальше.
   Через час обрубается инет, сеть и на весь экран красное окно с предложением отправить СМС на номер 1350, ввести обратный код и восстановить этим нормальную работу компа. Стоимость СМС около 100 рублей. Думаю, хрен тебе. Перегрузил комп. Так же появилось это окно, причем так же поверх всех окон. Вызвал MSCONFIG, проверить работающие и автозагружаемые приложения. Т.к. монитор широкоформатный, то частично, переместив окно msconfig влево/вправо, прочитал, что работает и что загружается. Определить “бяку” не смог.
   Есть у меня симка МТС, которой не пользуюсь. Давненько, при покупке нового телефона добрый продавец по Акции всучил. Первоначально было около 100 рублей и осталось порядка 30. Помню, что есть в МТС отложенный платеж, типа кредита. Отправил СМС на номер 1350, причем 2 раза. Т.к. в первый раз запросил еще раз. Пришло СМС с номером активации. Ввел. Злобное окно исчезло, сеть/инет восстановилось. Списали с меня 600 рублей, т.е. баланс стал около -570. Первой реакцией было “забыть” про симку МТС, а в случае “наезда” со стороны МТС, сказать им, что типа телефон с симкой потерял ну и прочее. Потом подумал, что не я один такой, кого “натянули”. Пробил в инете инфу про номер 1350 и все, что с ним связано. Оказалось, разводилово по всей стране. И кроме негатива от таких же лохов, что и я, нашел полезную инфу на сайте http://smscost.ru/number/1350. Девчонка одна написала, что номер 1350 вообще то “хороший”, а мошенники им пользуются. И кто пострадал-пишите. Написал со всеми раскладами на ее e-mail  <helpdesk@incoremedia.ru>. Деньги вернули через 4 дня. Баланс по моей симке стал прежний, +30рублей.
  Далее. Стал замечать, что стали не полностью загружаться страницы, что на Opere, что на Explover. Т.е. страница начинает загружаться, и виснет на половине. Обновляться приходилось раза 3-4, что б нормально загрузить. Либо турбо на Opere включать. Проверил Каспером весь винт-ничего. Позвонил в Мегалинк. Парень нормально объяснил, что с инетом и его производительностью это не связано.Причина в компе. Ранее был антивир AVAST, позже Dr.Web. Оба показали себя с не лучшей стороны. Остался на выбор только NOD 32. из более менее нормальных антивиров. Снес Каспер, поставил NOD 32. И, О чудо. Нашел заразу! Именно Trojan.Winlock на System 32. И все нормально стало. Так же проверил весь винт, много чего NOD 32 еще нашел, на что КАСПЕР “глаза закрывал”. Ну,  собственно и все.  Буду рад, если кому то помог. 

Оффлайн zahar

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 789
    • http://zahar.my1.ru/
Re: Вирус Trojan.Winlock
« Ответ #1 : Январь 26, 2010, 19:28:15 »
CureIT на раз два ищет такую шнягу.
И в нете полно баз с тем, какие циферки каким намерам следует вводить. И у др.веба, и у каспера есть на сайте.
Не откладывай на завтра то, что можно сделать сегодня. Отложи его на послезавтра и получишь два свободных дня!

Оффлайн Wlad

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 221
Re: Вирус Trojan.Winlock
« Ответ #2 : Январь 26, 2010, 19:31:27 »
И в нете полно баз с тем, какие циферки каким намерам следует вводить. И у др.веба, и у каспера есть на сайте.
Все это замечательно, но когда на экране висит окно, которое не убрать, не свернуть, и инет обрублен, и второго компа с выходом в инет нет, то проблематично найти сайты с каким либо лекарством. >:(

Оффлайн zahar

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 789
    • http://zahar.my1.ru/
Re: Вирус Trojan.Winlock
« Ответ #3 : Январь 26, 2010, 20:25:33 »
У меня точно такая же проблема была... Помогла опера на сотовом...;)
Не откладывай на завтра то, что можно сделать сегодня. Отложи его на послезавтра и получишь два свободных дня!

Оффлайн prnb

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 206
Re: Вирус Trojan.Winlock
« Ответ #4 : Январь 26, 2010, 20:26:15 »
мне в такой жопе ситуации помогла программка SGuard (вроде так)

Оффлайн shadow

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 667
Re: Вирус Trojan.Winlock
« Ответ #5 : Январь 26, 2010, 21:43:04 »
Слил винду,поставил новую))вуаля)))

Оффлайн SuGrob

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 176
Re: Вирус Trojan.Winlock
« Ответ #6 : Январь 26, 2010, 23:06:08 »
Хоть я и не ловил этих поганцев но друзьям помог решить проблему, все ответы на этом сайте http://news.drweb.com/show/?i=304
Ангел предохранитель!!!!

Онлайн Max Kuz'ma

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 1 909
  • You know my name
Re: Вирус Trojan.Winlock
« Ответ #7 : Январь 31, 2010, 19:11:16 »
-=007=-

Оффлайн Костя

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 156
    • http://ofifa.ucoz.ru/
Re: Вирус Trojan.Winlock
« Ответ #8 : Февраль 12, 2010, 22:43:58 »
Мне в такой ситуации помогла Дефрагментация диска с виндовсом НО до первого выключения) как перезагрузил комп винда селетела.
И 2 дня назад опять вирус. Незнаю откуда взялся......  Якобы антивирус Секьрити - в чем прикол - орубает интернет. Блокирует диспечер задач.
Плохо заныкан в компе, сразу же нашел его. Не удаляллся так как был запущен, а выключить его было нельзя. Пришлось изменить расширение файла. Перезагрузил комп и потом его удалил. И не требовал ни каких СМС ММС и всяких шняг. Кароч и так каждый день. Пришлось винду переустановить..
Щас вроде норм
Иначе у нас навостей не било бы.

Оффлайн ZED

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 1 654
  • Добрейшина сети
Re: Вирус Trojan.Winlock
« Ответ #9 : Февраль 13, 2010, 00:03:38 »
я в декабре на такую вирусню нарывался большинство из них "лечится" элементарно путем простого отката времени можно в винде, но лучше через биос. Т.к. эти проги попадая на ваш комп включаются не сразу а через час. Есть кей гены на них в инете (подходят не для всех). Еще интересовался данным номером наткнулся на форум где было вычислено через знакомых в билайне что номер московский на одну фирму но в самой фирме говорят это не наших рук дело но однако им на счет идут деньги. И еще сейчас большинство антивиров уже справляются с этой проблемой главное обновлять регулярно и не выключать когда шаришься в инете по незнакомым сайтам.
зы. Юзаю касперского 6 версию.
ззы. Лечить лучше загрузившись с загрузочного диска
Говорю, что думаю и думаю, что говорю...
"Спам придумали боги в отместку за наши молитвы" ©
http://www.the-west.ru/?ref=westplayer_invite_linkrl&player_id=432973&world_id=10&hash=ed64&inviteVia=reflink

Оффлайн bmp

  • Newbie
  • *
  • Сообщений: 13
Re: Вирус Trojan.Winlock
« Ответ #10 : Февраль 17, 2010, 20:23:50 »
  Решил поделиться с форумчанами, как я поймал и вылечил этот вирус.

Отсюда
можно взять утилитку RansomHide, которая сделана (и постоянно обновляется), основываясь на данных многих антивирусных компаний по борьбе с этой напастью.
С ее помощью разблокировал уже не один десяток компов. Реально работает!!!
На этой же страничке можно перейти на сервисы, которые так или иначе связаны с разблокировкой этих баннеров.

Чайник - тоже USER

Оффлайн Strannik

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 448
Re: Вирус Trojan.Winlock
« Ответ #11 : Февраль 17, 2010, 20:47:25 »
Я хоть на винде и не сижу,по причине ее дырявости.но второй осью ставлю на всякий случай.Так вот поставил настроил,полез в интернет,ну и нарвался на это чудо, правда нужно отдать должное Kaspersky® Internet Security 2010 отработал на все 100%,начал показывать что диски заражены,потом начал их лечить,мелькнуло окно ввода номера и все.Перегрузил комп,все нормально.
Вообще Windows я так думаю любой в интернет пускать очень рисковано,то вирусы,то трояны,постоянно какой то геморрой. ;) А на незнакомые сайты не лазить это как???Они для меня все незнакомые.Может тогда и к интернету не подключаться?В общем дырочка этот Windows  в этом вся проблема,научатся лечить этот троянец,так появится другой и так до бесконечности.
Лед тронулся, господа присяжные заседатели!

Оффлайн John Doe

  • Люди
  • Jr. Member
  • *****
  • Сообщений: 7 798
    • http://www.hi-net.ru
Re: Вирус Trojan.Winlock
« Ответ #12 : Февраль 17, 2010, 21:27:35 »
да да да, сто питцот раз да.
и как сотни миллионов людей в интернет с винды ходят - непанятна :)
видимо только и занимаются что переставляют систему и отсылают смс :)

p.s. Касперский бы отработал на все 100% если бы ты увидел только нотификацию о попытке проникновения, а не за малым не уваленную систему :)
« Последнее редактирование: Февраль 17, 2010, 21:30:25 от John Doe »

Оффлайн Strannik

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 448
Re: Вирус Trojan.Winlock
« Ответ #13 : Февраль 18, 2010, 07:24:21 »
Будешь смеяться,но у меня знакомый за месяц раза три ось переливал,любитель в онлайн кинотеатре видео глянуть,ну а так как для просмотра флеш плеер нужен,он его и устанавливал,только вместо него троянца :D.Второй знакомый пару раз деньги отсылал,это только что я знаю,может и не пару. :D
Я виндой вооще не пользуюсь,просто поставил и полез настраивать,ну там обновления поставить ...
И то за малым чуть ось не положимл ;).Да еще добрый Билл мне обнову видео драйвера посоветовал,ну поставил,так там моего разрешения моника нет вообще и как то дрова криво стали,переставил так потом синий экран увидел :D ппец обновился. ;)Забыл снести дрова и поверх кинул,ну видать что то криво стало. ;)
Лед тронулся, господа присяжные заседатели!

Оффлайн John Doe

  • Люди
  • Jr. Member
  • *****
  • Сообщений: 7 798
    • http://www.hi-net.ru
Re: Вирус Trojan.Winlock
« Ответ #14 : Февраль 18, 2010, 08:16:09 »
это ты вообще к чему ?

Оффлайн Strannik

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 448
Re: Вирус Trojan.Winlock
« Ответ #15 : Февраль 19, 2010, 12:42:58 »

видимо только и занимаются что переставляют систему и отсылают смс :)


К этому или я что то не так понял?
Лед тронулся, господа присяжные заседатели!

Оффлайн John Doe

  • Люди
  • Jr. Member
  • *****
  • Сообщений: 7 798
    • http://www.hi-net.ru
Re: Вирус Trojan.Winlock
« Ответ #16 : Февраль 19, 2010, 13:04:47 »
да, по всей видимости не понял

Оффлайн Strannik

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 448
Re: Вирус Trojan.Winlock
« Ответ #17 : Февраль 19, 2010, 16:22:00 »
Ну извени.
« Последнее редактирование: Февраль 19, 2010, 16:26:50 от Strannik »
Лед тронулся, господа присяжные заседатели!

Оффлайн bmp

  • Newbie
  • *
  • Сообщений: 13
Re: Вирус Trojan.Winlock
« Ответ #18 : Февраль 20, 2010, 20:54:13 »
и как сотни миллионов людей в интернет с винды ходят - непанятна :)
видимо только и занимаются что переставляют систему и отсылают смс :)
Да ничего, ходим   ;D . Здесь как со СПИДОМ - предохраняться надо. Я, например, ни разу еще ничего подобного на своем компе не ловил. Всех шаманств - DrWeb SS, AnvirTaskManager и Зоркий глаз (для защиты от дряни, приносимой на флешках) + ко всему Opera AC с включенным блокером рекламы.
Повторял и буду повторять: лучший антивирус - сам пользователь.
С другой стороны, мне не понятно как люди работают в Лине. Я - человек старой формации, к чему привык от того не отдерешь и ломом. Linux попробовал - его надо осваивать, а времени не хватает. Вот и "мучаюсь" на Винде
Чайник - тоже USER

Оффлайн OlegF1

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 307
  • MFX
Re: Вирус Trojan.Winlock
« Ответ #19 : Февраль 20, 2010, 21:15:03 »
С другой стороны, мне не понятно как люди работают в Лине. Я - человек старой формации, к чему привык от того не отдерешь и ломом. Linux попробовал - его надо осваивать, а времени не хватает. Вот и "мучаюсь" на Винде
Да, я тоже "мучаюсь" ;D и полностью поддерживаю.
Какие-то сказки про белого бычка про ненадежность и невозможность нормальной работы с виндой. Прям куда ни зайди в инете, везде так и ждут как-бы на тебя вируса да трояна напустить. ;D Прям программы виснут, дрова не ставятся и т.д. и т.п. Смешно ребята. ;D  Я по долгу своей работы чисто для профилактики переставляю ХР летом и зимой - просто тогда есть свободное время и никто не мешает. Есть Акронис, все это делается быстро, но люблю с толком, не спеша поустанавливать да рюшики подставить, разложить все по полочкам. ;D Ни в какую убогость винды не поверю, все идет от пользователя. Пробовал тоже Линух и согласен, что его надо осваивать чтобы что-то делать нужное и привычное мне и подобное тому, что я делаю в винде. А оно мне надо? Абсолютно нет, время дороже. Имхо все...