Боремся с вирусом WinLock

Весь интернет забит сообщениями о блокировки Windows трояном WinLock.

WINLOCK – программа блокирующая деятельность операционной системы Windows, выводя на экран сообщение о необходимости отправить Sms, дабы получить код активации. СМСка зачастую стоит порядка 1000 рублей.

Мало того, сколько людям не тверди, а они по-прежнему продолжают слать деньги злоумышленникам, хотя ведь и сами прекрасно понимают, что это тупой развод  и никакой код разблокирования им не придёт.  Тут наверно лучше уже разбираться компетентным психологам и психотерапевтам. Я в свою очередь, описывал сервисы для разблокировки вашего ПК, однако решил написать ещё одну статью объединяющее всё в один флакон.

ПОЕХАЛИ:

1.  Увидев на своём экране сообщение о блокировки вашего ПК, не поддаемся панике и не хватаем трясущимися руками телефон, спеша расстаться со своими честно заработанными  (надеюсь) деньгами.  Во-первых, ненужно поощрять злоумышленника, если вы отправите ему смс, значит, он добился своего – нажился чужими деньгами.

Во-вторых, вам навряд ли придёт в ответ код разблокировки (некоторые индивидуумы умудряются по несколько раз отправлять супостату), а если и придёт и вы (о чудо) даже разблокируете, не спешите радоваться.  Разблокировав ваш систему, вирус компьютера никуда не денется, если только вы его не удалите, а как показывает практика, большинство людей после успешной разблокировки компа продолжают и дальше работать, как ни в чём не бывало.

Вирус же себе тихонечко сидит на своём месте, до определённого момента и когда этот момент настанет, вам снова придётся платить за разблокировку.

Так, что не стоит вестись на подобный развод на деньги. А если вы ещё и не ленивый человек (а это обычно не так), то можно попробовать выяснить, каким мобильным операторам пользуется злоумышленник.  После чего можно звонить им, чтоб плюнуть в их наглую рожу, чтоб заявить об их пособничестве информационным преступникам и даже пригрозить им «самым гуманным судом в мире».

Этот совет конечно навряд ли поможет вам разблокировать свой компьютер, но возможно оператор заблокирует падлеца или же вовсе сообщит о нём «нужным» структурам, хотя это и маловероятно.

2.  Второе ваше действия, это воспользоваться  интернет сервисами от уважаемых в нашей стране «борцов с вирусами». Сервиса этих три (насколько мне известно) и о двух я уже говорил. Запишите их себе, куда нить на самое видное место:

http://virusinfo.info/deblocker/ — самый первый (вроде) сервис подобного рода от сайта ВирусИнфо и Лаборатории Касперского (пробовал давно с его помощью  разблокировать комп к сожалению неудачно).

Сервис от Др. Веб

На этих сервисах вы получите первую помощь в сложившейся ситуации.

3. В не зависимости помог вам второй пункт или нет, лезем на [urlspan]http://www.freedrweb.com/download+cureit/[urlspan] и качаем маленького  (около 30 мб) «рыцаря в сияющих доспехах» — CureIt

— перезагружаем комп и заходим в систему в безопасном режиме (зажать клавишу F8 после прохождения пост-проверки)  и запускаем КуреЙт. Для пущей убедительности прогоните «полную проверку».

4.Всё вылечили?!? Но останавливаться пока рано. Теперь следует поменять все пороли к различного рода сервисам обмена информации (Icq, Skype) и платёжным системам. В идеале поменять все пороли ко всем системам, установленным на ПК.

5. Никогда не используйте «решение» данной проблемы, предлагаемые на каких-то  сомнительных частных сайтах. Мало того, что вам не помогут, вы, скорее всего своё положение дела усугубите ещё большим количеством вирусов. Доверять нужно проверенным антивирусным компаниям.

6.  При блуждании во всемирной паутине не устанавливайте никаких кодеков и программ с сайтов сомнительного  содержания. Нажав кнопочку «Да» вы сами соглашаетесь с заражением вашего компьютера вирусом. Тут даже юридически хакеры буду т правы.  Часто бывает, что где-то на сайте маленькими (я бы даже сказал микроскопическими) букавками написано предупреждение о необходимости оплатить вирус.

Обсуждение (13)
  1. Витюша:

    Слава богу я поборол его.

  2. ItSlam:

    сегодня ещё с одним боролся….теперь мне помог сервис от Касперского,дал мне правильный номер активации… Веб не помог.. только потом курейтом его убил….
    номер у него был Win.Lock 855

  3. ItSlam:

    2Витюша , а вы при помощи чего его c ним справились???. или может знаете ещё какой нить метод.???. то напишите мне на ящик… поделимся с людьми ))))

  4. zcxfgbhxzdhg:

    серверы drweb в очередной раз гавкнулись. А вообще их анлокер всегда помогал.

  5. ItSlam:

    Что они сделали??? Давно там не были, ибо уже как-то отошли эти вирусы. Мне сервисы от Веба чаще помогали.

  6. Roman:

    ПЕРЕУСТАНОВКА ЛЕЧИТ ВСЕ…ПОСЛЕДНИЕ ПОРНО БАНЕРЫ НИ ЧЕМ НЕ ЛЕЧАТСЯ

  7. ItSlam:

    Порно-банеры удаляются очень просто за пару минут при возможности загрузится с внешнего носителя.

  8. drumer:

    у меня новая модификация какаято, доктор веб несмог подобрать код разблокировки (

  9. ItSlam:

    drumer: В том то и дело, что блокировщик все время модифицируют… был случай, когда я так и не смог отыскать вирус в реестре, пришлось делать простой откат системы…..

  10. Обмен постовыми:

    спасибо за инфу. как по мне, нужно руки отрывать этим писакам, чтобы людям нервы не трепали

  11. ItSlam:

    Все хотят разбогатеть….кто-то на написании вирусов, кто-то на написании антивирусов, а за все это расплачивается обычный пользователь.

  12. BraGo:

    Люди при появлении раб стола жмем alt+ctrl+delete и в процессах завершаем експлоер и ждём перезагрузки експлоера потом проверяем комп всем чем есть
    и удаляем троян.Только что так удалил!!!!
    Есть вопросы на мыло brago26@yandex.ru

  13. ItSlam:

    BraGo: Хмм… что-то вы уж совсем слабенькое ловили. Винлокеры блокируют и диспетчер задач, и редактор реестра и безопасный режим.

Поделитесь своим мнением
Для оформления сообщений Вы можете использовать следующие тэги:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>