помогите! комп подцепил троянскую программу

Раздел форума: 

Аватар пользователя varja

привет всем! очень нужна помощь понимающих людей! признаюсь, что в компьютерах особо не разбираюсь, так что сама решить проблему не могу...((
вчера включила комп, открыла мазилу, а там такое: Ваш компьютер заблокирован и нужно внести 1.000.000 на некий кошелёк! но все программы работают и в интернет выход есть. в гугле нашла, что это троянская программа. сегодня при загрузке компьютера снова такое же окошко выскочило, но кошелёк уже другой указан.
что делать? читала, что есть готовые коды для разблокировки, но ничего аналогичного не нашла. когда пробовала вводить код одного белорусского трояна, всплывает окошко "пожалуйста, введите адрес электронной почты"
помогите решить проблему, пожалуйста!

Страницы

Аватар пользователя mike

Кажется, вам сюда, или сюда, или ещё куда-нибудь, а нефиг было желтуху смотреть, девушка.

Аватар пользователя varja

спасибо! но к вашему сведению компьютером не одна я пользуюсь, так что я не всегда могу проконтролировать кто и что там смотрит... не стоит вам так быстро выводы делать.

Если комп рабочий, лучше позвать админа, думаю, там нужно просто хостс почистить, и все дела

Аватар пользователя varja

hosts проверяли. там, вроде, нет ничего лишнего.

Аватар пользователя VladB

Блокировка только в Mozilla? Если включаете IE все работает?

1. Попробуйте откатить вашу ОС к предыдущей точке восстановления
2. После этого проверьте систему с помощью диска восстановления от Kaspersky Lab

3.  После этого очень желательно еще проверить реестр и систему программой Malwarebytes Anti-Malware Free , чтобы убрать возможные последствия записей вируса в реестр, и все, проблема решена.

Будут вопросы по пунктам - пишите

Аватар пользователя Dmitry

Сталкивался, разблокировал через dr-web.su (см. ссылку Михаила), а чистил Malwarebytes Anti-Malware Free (MBAM) и Dr.Web CureIt! - имхо, это лучшие "доктора" в таких случаях.

з.ы. лучший русификатор для MBAM найдете здесь (сцылка в конце заметки).

Аватар пользователя VanoID

Вот еще ссылка, может поможет

http://arslan.at.ua/Trojan/Trojan.Winlock.htm

и в Сети нарыл интересный способ:

После того, как вы успешно удалите с экрана монитора баннер вымогателя, операционная система начнёт загружаться. В этом случае на экране может появиться что угодно. Это может быть рабочий стол или одно из приложений, об установке которого вы давным-давно позабыли за ненадобностью. Пугаться этого не нужно. Важно сориентироваться и выйти в панель управления ОС Windows для восстановления системы. Если вручную найти не удаётся, то примените строку поиска, введя в неё искомые параметры.

Оказавшись в меню восстановления рабочих данных системы, не теряйте времени. Выбирайте дату (только с полной уверенностью в достоверности сведений), когда троян ещё не успел поразить ваш ПК своим вредоносным вторжением. Например, можно ввести число недельной давности, ведь вымогатель вряд ли будет ждать неделю, чтобы активировать своё детище. Выбрав дату, подтверждаем её нажатием кнопки "Далее", а потом подтверждаем точку восстановления своим согласием. Всё. С этой секунды система просто совершит возврат к данным, имевшимся в памяти на момент введённой в качестве точки отсчёта даты. Далее вам останется перезагрузить ОС Windows и на выходе получить полностью пригодный к работе компьютер с привычной глазу заставкой экрана.

Аватар пользователя varja

В принципе, вообще ничего заблокировано не было. просто, когда я открывала браузер, в первой вкладке была эта "картинка" (ваш компьютер заблокирован и т.д.) Но сам браузер работал без проблем.

Но благодаря вашей инструкции, всё исправлено! Откат системы я сделала. проверила всё программой, которую вы посоветовали, и удалила все заражённое, что нашла программа. А сегодня всё работает, как надо! Спасибо вам за помощь! Видимо я ещё легко отделалась, раз смогла сама все исправить, не вызывая админа.))) Ещё раз спасибо!

Аватар пользователя mike

...Ничего заблокировано не было. просто, когда я открывала браузер, в первой вкладке была эта "картинка"

Спасибо, повеселили.

В тутбае эта же тема была. Масса доброхотов взывала к МВД: надо к подцепившим ехать.

Тутбай такой тутбай...

Аватар пользователя varja

и чем же я вас повеселила???

Аватар пользователя mike

чем же я вас повеселила???

Как вам сказать... Простотой, что ли.

Аватар пользователя varja

нууу, какая есть... это не самый страшный недостаток...

Аватар пользователя mike
>>>>>это не самый страшный недостаток...<<<< Это пройдёт. :)
Аватар пользователя VladB

Увы, mike, при всем уважении вы не правы. Сегодня наибольшую опасность, по сведениям Лаборатории Касперского, представляют не желтушные сайты, а сайты новостей. На них зарегистрировано получение более 50% всей распространяемой заразы. Так что девушке можно посоветовать всего лишь поставить надежный антивирус и сменить Mozilla либо на IE либо на Google Chrome, так как и тот и другой обладают хорошими антивирусными движками

Аватар пользователя mike

...Наибольшую опасность, по сведениям Лаборатории Касперского, представляют не желтушные сайты, а сайты новостей.

А, ну знаем мы эти "новости" -- сплошная желтуха. :)

...Девушке можно посоветовать всего лишь поставить надежный антивирус и сменить Mozilla либо на IE либо на Google Chrome

Насчёт антивируса -- само собой, а насчёт браузера -- не уверен.

Аватар пользователя VladB

Вам по поводу браузеров привести статистику NSS Lab:) Или сами поищете. На русском думаю цифры будут отличаться в меньшую сторону, но тенденция будет той же

Аватар пользователя Al

Да ни один нормальный человек, ни специалист, ни тем более любитель, не пользуется антивирусными свойствами браузеров. Для этого существуют антивирусы, которые разработаны специально для этого. Так что не надо про браузеры и статистику - оставьте это для тех немногих, которые считают, что это - очень нужная особенность браузеров. ))

Аватар пользователя VladB

Да неужели? Вы отключаете эту фичу вручную? По умолчанию как раз эти режимы включены! Большая просьба, не вмешивайтесь туда, где мало знаете.

Я ведь не вмешиваюсь в посты по программированию :)

PS

Режим SmartScreen существует еще с Windows 7 :) в IE

В Google Chrome также есть соответствующий режим.
Вот http://www.osp.ru/pcworld/2011/07/13009498/ моя статья об этих режимах. Написана еще в 2011 году. По какой-то причине данные технологии прошли мимо вас. Надеюсь, помог это исправить

Аватар пользователя mike

Вам по поводу браузеров привести статистику NSS Lab:) Или сами поищете.

ИМХО NSS Labs -- проплаченная контора, нет ей веры. Да и юзать IE в Лине невдобняк. :)

Аватар пользователя VladB

mike, а мою статистику (только старую увы) привести :)?

Или я тоже проплачен?

Аватар пользователя Al

Да, а всё это отключаю вручную, и другим всем тоже. А это несколько сотен человек. И никто не жаловался на вирусы.

"Или я тоже проплачен?" - Нет, вы - как раз те немногие, которые считают, что так надо. ))

 

Аватар пользователя savely

моя статья об этих режимах. 

Влад, пардон, но антифишиговые примочки я бы "антивирусными движками" не назвал... И девочка свой косяк получила не из-за фишинга.... 


Аватар пользователя mike

 ...Не вмешивайтесь туда, где мало знаете. Я ведь не вмешиваюсь в посты по программированию :)

Зря. Ещё и смайлик зачем-то поставили. Хороший антивир отлавливает и блокирует трекеры в загружаемых веб-страницах. Это такие кусочки кода, которые позволяют подключать ваш кмп к др. ресурсам и/или следить за вами. Конечно, страницы/сайты отслеживаются онлайново, и IP-базы пополняются. Каждый уважающий себя разработчик браузера ведёт такую базу. Поэтому базы отличаются. Подсунув свою базу, разработчик приходит к "выводу", что его браузер -- лучший.  Антивир же нейтрален. Он анализирует код. Есть разница или нет?

mike, а мою статистику (только старую увы) привести :)?

Спасибо, фиолетово.

 ...Я тоже проплачен?

Нет, ИМХО вы просто заблуждаетесь.

P.S. Но занимаются веб-страницами, как правило, платные антивиры. За редкими исключениям.

Аватар пользователя VladB

Увы, вы читали, но недочитали. Отключаются не только фишинговые страницы, но и страницы, содержащие вредоносный код.

PS

Мне на самом деле все равно, будете ли вы этим пользоваться или нет :)

Аватар пользователя mike

...Вы читали, но недочитали.

Это вы кому?

Аватар пользователя VladB

Вам-вам, не сомневайтесь! Вы же заявили что браузеры содержат только антифишинговые технологии.

Почитайте внимательнее что такое Smart Screen хотябы здесь http://www.7tutorials.com/what-smartscreen-filter-how-does-it-work Правда на английском Надеюсь не смутит?

Вот на русском о Google Chrome https://support.google.com/chrome/answer/99020

Аватар пользователя mike

Вам-вам, не сомневайтесь! Вы же заявили что браузеры содержат только антифишинговые технологии.

Я? Где?! Ну-ка, ну-ка...

Почитайте внимательнее...

И вы тоже мои посты. Найдите про фишинг.

...На английском надеюсь не смутит?

Обижаете.

SmartScreen Filter checks websites you visit against a continuously updated list of reported phishing sites and malicious software sites. If it finds a match...

 Я писал по сути то же: "Страницы/сайты отслеживаются онлайново, и IP-базы пополняются".

Огорчаете вы меня.

Аватар пользователя Al

Проверено годами - спасает от вирусов только антивирус и грамотность пользователя. Назойливый сервис браузера только раздражает и мешает. Вот только что пример: дал я ссылку на своё облако, на альбом из отпуска, на одном сайте. Так потом этот браузер не даёт её открыть через сайт, по https - опасно! Пока не скопировал ссылку и не открыл отдельно - не дал. Оно мне надо?

 

Аватар пользователя mike

Назойливый сервис браузера только раздражает и мешает.

И замедляет. :)

Страницы