|
|
 |
|
|
|
Trojan угрожает зарубежью |
|
|
|
20.07.2011 г. |
|
Волны заражений ПК российских пользователей вредоносными программами семейства Trojan.Winlock, первая из которых пришлась на конец 2009 – начало 2010 года, а вторая – на лето 2010 года, уже давно миновали, но сегодня наблюдается тенденция к распространению угроз подобного типа за пределами России.
«Доктор Веб» предупреждает о новой модификации троянской программы, получившей название Trojan.Winlock.3846 и рассчитанной в первую очередь на зарубежную аудиторию. Говорить об эпидемии пока преждевременно, но это уже вторая подобная угроза, выявленная специалистами «Доктор Веб» в июле.
От вирусов семейства Trojan.Winlock в России пострадали миллионы пользователей. Сейчас волна заражений пошла на убыль. Зато проблема троян-блокировщиков стала актуальна для зарубежных пользователей.
В отличие от Trojan.Winlock.3794, о котором сообщалось ранее, новая модификация программы-вымогателя записывает ссылку на себя в разделе системного реестра:
HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\userinit,
который отвечает за запуск программ системным процессом winlogon в момент входа пользователя Windows в систему. Благодаря этому операционная система оказывается заблокированной при первой же после заражения перезагрузке компьютера.
Вместо привычного интерфейса Windows на экране инфицированного компьютера появляется сообщение о сбое некоего системного процесса по адресу 0x3BC3. Для его устранения пользователю предлагается позвонить по одному из указанных телефонных номеров и ввести код разблокировки в соответствующее поле. Звонок на эти номера, естественно, является платным.
Данная модификация «винлокера» имеет одну характерную особенность: в ресурсах троянца содержится несколько языковых версий блокирующего компьютер окна для различных локализаций Windows. Как минимум имеются варианты сообщения на английском, французском и русском языках.
Для разблокировки операционной системы, пострадавшей от действий троянца Trojan.Winlock.3846 воспользуйтесь кодом разблокировки: 754-896-324-589-742.
Как и прежде, «Доктор Веб» настоятельно рекомендует пользователям воздерживаться от запуска приложений, загруженных из неблагонадежных источников, и вложений в сообщения электронной почты, полученных от неизвестных отправителей. Следует с осторожностью относиться к возникающим в процессе просмотра веб-страниц сообщениям браузеров с предложением установки каких-либо модулей или плагинов. Если вы стали жертвой Trojan.Winlock.3846, воспользуйтесь средством аварийного восстановления системы Dr.Web LiveCD и лечащей утилитой Dr.Web CureIt! |
|
Последнее обновление ( 20.07.2011 г. )
|
Видеонаблюдение за вулканами Камчатки
|
|
|
|
 |
|
Сейчас на сайте |
Сейчас на сайте находятся: 15 гостей |
|