<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>БЕЛАЯ ШЛЯПА &#187; JYKU.FJO</title>
	<atom:link href="http://www.eavasi.ru/tag/jyku-fjo/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.eavasi.ru</link>
	<description>новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</description>
	<lastBuildDate>Fri, 10 Feb 2012 15:17:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Программы Вымогатели. Рецепты читателей. Лечение и Удаление</title>
		<link>http://www.eavasi.ru/users-instructions/</link>
		<comments>http://www.eavasi.ru/users-instructions/#comments</comments>
		<pubDate>Fri, 05 Feb 2010 07:51:52 +0000</pubDate>
		<dc:creator>eavasi</dc:creator>
				<category><![CDATA[Интернет]]></category>
		<category><![CDATA[eKAV антивирус]]></category>
		<category><![CDATA[Internet Security]]></category>
		<category><![CDATA[JYKU.FJO]]></category>
		<category><![CDATA[Trojan-Ransom]]></category>
		<category><![CDATA[Программы вымогатели]]></category>

		<guid isPermaLink="false">http://www.eavasi.ru/users-instructions/</guid>
		<description><![CDATA[<p><p><a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a> 
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА</a></p><p>...На каждую из статей Цикла о баннерах вымогателях пришло множество комментариев читателей. Большинство из них содержат слова благодарности за публикацию способов разблокировки и удаления. Я признателен этим читателям за то, что они не просто воспользовались советами, но еще и написали о результатах их применения. Меньшая часть комментариев содержит свои рецепты избавления от программ вымогателей семейства Trojan Ransom. Читателям, опубликовавшим свои инструкции по разблокировке, я очень благодарен и, более того, я решил в этой статье создать дайджест из их комментариев, так как все они разбросаны по девяти статьям Цикла и не очень удобны для использования. ...</p></p><p>: <a href="http://www.eavasi.ru/users-instructions/">Программы Вымогатели. Рецепты читателей. Лечение и Удаление</a>
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a></p>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a> 
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА</a></p></p>
<p>Прошел месяц с момента начала публикации цикла статей по борьбе с программами вымогателями семейства Trojan Ransom, порно баннерами и графическими баннерами вымогателями, предлагающими оплатить разблокировку путем отсылки СМС на короткий номер с некоторым кодом. Взамен, по условиям Интернет мошенников, предлагается ввести код, пришедший в ответном СМС, для разблокировки компьютера и удаления баннера.</p>
<p>На каждую из статей Цикла о баннерах вымогателях пришло множество комментариев читателей. Большинство из них содержат слова благодарности за публикацию способов разблокировки и удаления. Я признателен этим читателям за то, что они не просто воспользовались советами, но еще и написали о результатах их применения. Меньшая часть комментариев содержит свои рецепты избавления от программ вымогателей семейства Trojan Ransom. Читателям, опубликовавшим свои инструкции по разблокировке, я очень благодарен и, более того, я решил в этой статье создать дайджест из их комментариев, так как все они разбросаны по девяти статьям Цикла и не очень удобны для использования. Здесь же мы соберем их в одном месте, отбросим лишнее и оставим только строгие инструкции по разблокировке программ вымогателей семейства Trojan Ransom и их окончательному удалению с компьютера или с адресами и номерами телефонов помощи. Причем удалению отведем большую часть внимания. Не будет утрачено ни одно имя пользователя, ни одна ссылка на блог или сайт, все это я оставлю как есть, убрав лишь слова, не относящиеся собственно к изучаемому предмету по лечению, удалению и разблокировке программ вымогателей и баннеров вымогателей семейства Trojan Ransom. Также компьютерный и Интернет жаргон будет переведен на русский язык, дабы люди, далекие от IT технологий, понимали, о чем идет речь и могли с легкостью следовать приведенным инструкциям.</p>
<p>Этот пост не будет сохранять первоначальное состояние, но напротив, станет постоянно пополняться значащими, стоящими и достойными инструкциями наших читателей по теме лечения, разблокировки и удаления программ и баннеров вымогателей. Безусловно, из уже опубликованных и из будущих наставлений не будут удалены никакие ссылки, так что, если кто-то хочет получить бесплатную ссылку с «Белой Шляпы», пожалуйста, пишите хорошие советы по указанной теме и пересылайте мне или оставляйте в комментариях к любой из статей Цикла, включая настоящую.</p>
<h3>1. Комментарии с указанием адресов помощи.</h3>
<p><a target="_blank" href="http://obmennichek.ucoz.net/" >knuckles</a> (<a href="http://www.eavasi.ru/porno-banner/" >Как убрать (удалить, разблокировать) порно баннер</a>)    <br />Приглашение обращаться за паролями для некоторых баннеров по адресам: ICQ: 452-790-657, Mail agent: <a href="mailto:knucles90@mail.ru">knucles90@mail.ru</a>, Skype: knuckles1390</p>
<p>Den177 (<a href="http://www.eavasi.ru/internet-security-ekav-antivirus-troyans/" >На смену eKav antivirus приходит новый вымогатель по имени Internet Security</a>)    <br />Сообщает, номер бесплатного для всей России телефона, где могут помочь подобрать код разблокировки баннера вымогателя: 8-800-555-01-02</p>
<p><a target="_blank" href="http://igorka.com.ua" >Игорь</a> (<a href="http://www.eavasi.ru/ekav-antivirus-delete/" >eKav antivirus — разблокировать и удалить навсегда!</a>)    <br />Извещает о том, что создал инструкцию о том, как записать диск WinPE на flash накопительи использовать его в качестве загрузочного. Инструкция пригодится в случае отсутствия CD привода. <a target="_blank" href="http://igorka.com.ua/2010/01/20/kak-sozdat-zagruzochnuyu-fleshku-na-osnove-winpe/" >igorka.com.ua/2010/01/20/...na-osnove-winpe/</a></p>
<p><a target="_blank" href="http://doberman.do.am/" >StivDOBERMAN</a> (<a href="http://www.eavasi.ru/ekav-antivirus/" >Вирус со всплывающим окном. “eKAV антивирус” – программа-вымогатель eKav antivirus. СМС на короткий номер.</a>)    <br />Рекомендует в случае заражения компьютера звонить по следующим номерам:     <br />495-363-14-27 доб.555 – для Жителей Москвы    <br />8-800-555-01-02 – для других городов России (бесплатно)</p>
<h3>2. Комментарии с инструкциями и руководствами к действию. </h3>
<p>Natalia (<a href="http://www.eavasi.ru/jyku-fjo/" >JYKU.FJO — вирус или простое сочетание букв?</a>)    <br />После того, как NOD32 удалил подозрительный <a href="http://www.eavasi.ru/tag/jyku-fjo/"  class="st_tag internal_tag" rel="tag" title="Posts tagged with JYKU.FJO">jyku.fjo</a>, появляется окно с сообщением о невозможности загрузить динамическую библиотеку DLL и файл <a href="http://www.eavasi.ru/tag/jyku-fjo/"  class="st_tag internal_tag" rel="tag" title="Posts tagged with JYKU.FJO">jyku.fjo</a> не найден. Необходимо значение параметра SHELL ветки реестра HKLM\Software\Microsoft\WindowsNT\CurrentVersion \Winlogon\) заменить на стандартное Explorer.exe</p>
<p>Виктор (<a href="http://www.eavasi.ru/porno-banner/" >Как убрать (удалить, разблокировать) порно баннер</a>)    <br />Рассказывает, что боролся с порно баннером в браузере Opera простым восстановлением системы из резервной копии, созданной программой для резервного копирования Acronis.</p>
<p>seriych (<a href="http://www.eavasi.ru/internet-security-ekav-antivirus-troyans/" >На смену eKav antivirus приходит новый вымогатель по имени Internet Security</a>)    <br />Дает более подробную, чем в Посте пошаговую инструкцию о том, как избавиться от баннера вымогателя <a href="http://www.eavasi.ru/tag/internet-security/"  class="st_tag internal_tag" rel="tag" title="Posts tagged with Internet Security">Internet Security</a>:</p>
<p>1. Загрузиться с загрузочного диска LiveCD, который поддерживает работу с реестром, например Win PE</p>
<p>2. Загружаем в редакторе реестра ветку software, находящуюся по пути %windir%\system32\config\</p>
<p>3. Очищаем (оставляем его пустым) значение параметра AppInit_DLLs, находящегося в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows</p>
<p>4. Находим ветку HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon</p>
<p>5. Если параметр Shell отличается от стандартного explorer.exe или Explorer.exe rundll32.exe, то удаляем его и параметру Sell присваиваем значение explorer.exe</p>
<p>6. Проверяем параметр Userinit и устанавливаем его значение равным C:\WINDOWS\system32\userinit.exe, (с запятой в конце)</p>
<p>7. Удаляем на всех локальных винчестерах в корне диска все файлы autorun.inf, autorun.exe</p>
<p>8. Делаем перезагрузку и сканируем систему программами ComboFix (<a target="_blank" href="http://www.bleepingcomputer.com/combofix/how-to-use-combofix" >www.bleepingcomputer.com/... -to-use-combofix</a>) и CureIt (<a target="_blank" href="http://www.freedrweb.com/download+cureit/" >www.freedrweb.com/download+cureit/</a>)</p>
<p><a href="mailto:nackyga@ukr.net">Роман Лихневский</a> (<a href="http://www.eavasi.ru/ekav-antivirus/" >Вирус со всплывающим окном. “eKAV антивирус” – программа-вымогатель eKav antivirus. СМС на короткий номер.</a>)    <br />Сообщает адрес разработанного им офлайнового генератора кодов для разблокировки баннеров вымогателей, разработанного им на основе исходного кода самого вируса. <a target="_blank" href="http://fileshare.in.ua/3089327" >fileshare.in.ua/3089327</a></p>
<p>jora_good (<a href="http://www.eavasi.ru/internet-security-ekav-antivirus-troyans/" >На смену eKav antivirus приходит новый вымогатель по имени Internet Security</a>)    <br />Скачиваем последний LiveCD, удаляем файл nldk.yxo. После перезагрузки должны появляться сообщения о том, что файл nldk.yxo не найден. С помощью ERD Commander идем в реестр, правим параметр SHELL, присваивая ему значение Explorer.exe или Explorer.exe rundll32.exe Ищем и удаляем параметр AppInit_DLLs»=&quot;C:\\WINDOWS\\win.ini:ZJZX2WU7 в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows Затем полное сканирование системы с помощью AVZ, если что-то подозрительное найдено, удалить. Дальше с помощью Regedit вычищаем все параметры Paths в HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\Paths После этого восстанавливаем диспетчер задач путем присваивания параметру REG_DWORD DisableTaskMgr значения равного 0, находится он в HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem</p>
<p><a target="_blank" href="http://obolsti.ru" >tipic</a> (<a href="http://www.eavasi.ru/internet-security-ekav-antivirus-troyans/" >На смену eKav antivirus приходит новый вымогатель по имени Internet Security</a>)</p>
<p>1. Скачиваем самый последний CureIt</p>
<p>2. На зараженном компьютере загружаемся с загрузочного диска или загрузочной флешки, которые можно взять по следующим адресам:</p>
<p>a. <a target="_blank" href="http://netzor.org/soft/warez/26390-mini-windowsxp-usb.html" >netzor.org/soft/warez/26390-mini-windowsxp-usb.html</a> (для флеш накопителя)</p>
<p>b. <a target="_blank" href="http://devbuilds.kaspersky-labs.com/devbuilds/RescueDisk/kav_rescue_2008.iso" >devbuilds.kaspersky-labs.com/devbuilds/RescueDisk/kav_rescue_2008.iso</a> (загрузочный диск от Лаборатории Касперского)</p>
<p>c. <a target="_blank" href="http://netzor.org/soft/32780-windows-xp-75mb-edition-2008-eng-predstavlyayu-vashemu-vnimaniyu-odnu-iz-samyx-malenkix-sborok-starushki-xr.html" >netzor.org/soft/32780-windows-xp-75mb-edition-2008-eng-predstavlyayu-vashemu-vnimaniyu-odnu-iz-samyx-malenkix-sborok-starushki-xr.html</a> (для загрузочного CD)</p>
<p>3. Запускаем CureIt и сканируем C:\WINDOWS.</p>
<p>4. Все, что попало в карантин, удаляем</p>
<p>5. Сканируем полностью весь системный диск</p>
<p>6. Не выходя из системы, с помощью поиска находим и удаляем следующие файлы:    <br />siszyd32.exe     <br />av_md.exe restorer64_a.exe    <br />sdra64.exe    <br />C:\WINDOWS\TEMP\&nbsp;&mdash; полностью очистить эту папку</p>
<p>zay 06 (<a href="http://www.eavasi.ru/internet-security-ekav-antivirus-troyans/" >На смену eKav antivirus приходит новый вымогатель по имени Internet Security</a>)    <br />Дает рекомендации для удаления вируса вымогателя Internet Security, которые сам он позаимствовал на forum.kaspersky.com/index.php?showtopic=148547:</p>
<p>1. Скачать образ <a target="_blank" href="http://narod.ru/disk/16822348000/rescuecd.iso.html" >narod.ru/disk/16822348000/rescuecd.iso.html</a> и записать его на диск</p>
<p>2. Загрузится с полученного диска, если есть Интернет, обновить базы антивирусного модуля и просканировать систему</p>
<p>3. Далее по инструкции, находящейся в gorka.com.ua/2010/01/20/kak-sozdat-zagruzochnuyu-fleshku-na-osnove-winpe создать загрузочный диск WinPE </p>
<p>4. Загрузится с WinPE и полностью очистить папку C:\\Windows\Temp</p>
<p>5. Загрузится обычным способом</p>
<p>6. Любым способом удалить из автозагрузки все вирусные файлы, которые видно сразу</p>
<p>7. Через политики групп вручную подключаем диспетчер задач и редактор реестра</p>
<p>8. Все работает</p>
<p>Для очистки реестра от Internet Security делаем следующее:</p>
<p>1. Загружаем ERD Commander чистим ключи в редакторе реестра:   <br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows – удаляем значение параметра AppInit_DLLs    <br />Очищаем автозагрузку от Autoruns    <br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon – параметр Shell выставляем равным explorer.exe</p>
<p>2. Перезагрузка</p>
<p>3. Запуск AVZ и восстановление системы с его помощью</p>
<p>Danila (<a href="http://www.eavasi.ru/internet-security-ekav-antivirus-troyans/" >На смену eKav antivirus приходит новый вымогатель по имени Internet Security</a>)</p>
<p>1. Загружаемся с LiveCD с его альтернативным редактором системного реестра ERD Commander и WinPE</p>
<p>2. Удаляем значение параметра AppInit_DLLs в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows</p>
<p>3. Запускаем CureIt, с его помощью удаляем им найденные самостоятельно файлы sdra64.exe, load*.exe, и много других вирусных файлов в C:\WINDOWS\system32\</p>
<p>4. Запускаем HijackThis, сканируем на предмет наличия строки REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe Если она есть, то удаляем, но в принципе после п.3 ее остаться не должно</p>
<p>5. Запускаем plstfix.exe</p>
<p>6. После перезагрузки функции диспетчера задач и редактора реестра становятся рабочими и полностью доступными</p>
<p>7. Из редактора реестра удаляем HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\Paths</p>
<p>Serenia (<a href="http://www.eavasi.ru/ekav-antivirus-delete/" >eKav antivirus — разблокировать и удалить навсегда!</a>)    <br />Советует вручную находить DLL (динамические библиотеки) и проверять их онлайн антивирусником от Лаборатории Касперского. Можно также искать вредные файлы по размеру, равному 131072 байта. Сообщает, что нашел новый файл принадлежащий вредоносной программе вымогателю noise.deu</p>
<p>IZELBOR (<a href="http://www.eavasi.ru/ekav-antivirus-delete/" >eKav antivirus — разблокировать и удалить навсегда!</a>)    <br />Если в реестре прописан параметр, запрещающий редактирование системного реестра, то можно воспользоваться приложением regworks или любой другой с похожим функционалом и в ветке HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System удалить параметр DisableRegistryTools, который чаще всего бывает скрыт и его приходится искать с помощью встроенного в приложение поиска.</p>
<p>Toxa (<a href="http://www.eavasi.ru/ekav-antivirus-delete/" >eKav antivirus — разблокировать и удалить навсегда!</a>)    <br />Рассказывает о том, что после удаления и чистки программы вымогателя Internet Security наблюдалась сильная загрузка процессора. Выяснилось, что нагрузку дает процесс svchost.exe. Через команду Выполнить &gt; msconfig &gt; автозагрузка нашел подозрительный файл syszyd32.exe, который и оказался загрузчикам вредоносного ПО, даже после удаления самой программы.</p>
<p><a target="_blank" href="http://igorka.com.ua" >Игорь</a> (<a href="http://www.eavasi.ru/ekav-antivirus-delete/" >eKav antivirus — разблокировать и удалить навсегда!</a>)    <br />Дает список файлов, принадлежащих к программе вымогателю Internet Security:</p>
<p>ckbnad.dll — C:\documents and settings\userprofile\Local Settings\Temp    <br />fuighf.dll — C:\documents and settings\userprofile\Local Settings\Temp     <br />olmueh.dll — C:\documents and settings\userprofile\Local Settings\Temp     <br />pnaynv.dll — C:\documents and settings\userprofile\Local Settings\Temp     <br />xaxyeg.dll — C:\documents and settings\userprofile\Local Settings\Temp     <br />password.chm:QYMX8hknYYg9KMcgNR2 — C:\Windows\Help     <br />nyyvepuid.dll — C:\Windows\System32     <br />sdra64.exe — C:\Windows\System32     <br />iuzyrt.dll — C:\Windows\Temp     <br />ulbagz.dll — C:\Windows\Temp </p>
<p>И предупреждает, что во время удаления значения из параметра userinit в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, необходимо удалять только запись о вирусе. Например: C:\Windows\system32\sdra64.exe А запись C:\WINDOWS\system32\userinit.exe необходимо оставить как есть.</p>
<p>SW© (<a href="http://www.eavasi.ru/ekav-antivirus-fight/" >eKav antivirus – борьба, профилактика, последствия</a>)    <br />Предполагает, что если восстановить Windows из программы установки системы с дистрибутивом Windows, то вполне может быть, что вирус удалится. После восстановления необходимо просканировать систему антивирусной программой с новейшими базами. Скорее всего ранее установленное антивирусное программное обеспечение придется разблокировать и приводить в рабочее состояние. Для этого необходимо удалить ветку реестра HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\Paths Необходимо проверить в ветке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon следующие значения параметров:</p>
<p>Shell=Explorer.exe   <br />UIHost=logonui.exe    <br />Userinit=E:\WINDOWS\system32\userinit.exe, (ЗАПЯТАЯ ОБЯЗАТЕЛЬНА!!!)</p>
<p>В ветках системного реестра, отвечающих за автозапуск, например, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run надо удалить все параметры со следующими записями:</p>
<p>Explorer.exe program.exe   <br />Explorer.exe program.dll    <br />Explorer.exe userini.exe    <br />rundll32.exe program.exe    <br />rundll32.exe program.dll    <br />program.exe    <br />program.dll</p>
<p><cite>Visp (</cite><a href="http://www.eavasi.ru/ekav-antivirus-fight/" >eKav antivirus – борьба, профилактика, последствия</a> <cite>)     <br /></cite>Рассказывает о том, что его система была заражена программой вымогателем Flash Video Decoder — Get Access. Предлагает способ для избавления от нее:</p>
<p>1. В BIOS (Basic Input Output System) изменить системную дату на один год назад, тогда заработает Интернет</p>
<p>2. Скачать программу Uninstall Gold</p>
<p>3. Через Uninstall Gold найти Flash Video Decoder — Get Access, находящийся в \\.\globalroot\systemroot\system32 , удалить ее и дать согласие на чистку системного реестра.</p>
<p>4. В реестре чистить ветку с ключами HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\CurrentVersion\App Management\ARPCache\{аааааааа-F03B-4b4) -A3D0-F62E04DD1C09}</p>
<p><img src="http://www.eavasi.ru/?ak_action=api_record_view&id=4696&type=feed" alt="" /></p>
<hr />
<p><small>© eavasi for <a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА</a>, 2010. |
<br/>
Читать <a href "<a href="http://www.eavasi.ru/users-instructions/#comments">59 комментов</a> ">комментарии</a><br/>
2010/02/05
<br/>
Подпишитесь на <a href="http://www.eavasi.ru/feed/"> ленту блога RSS</a>
<br/>
Post tags: <a href="http://www.eavasi.ru/tag/ekav-antivirus/" rel="tag">eKAV антивирус</a>, <a href="http://www.eavasi.ru/tag/internet-security/" rel="tag">Internet Security</a>, <a href="http://www.eavasi.ru/tag/jyku-fjo/" rel="tag">JYKU.FJO</a>, <a href="http://www.eavasi.ru/tag/trojan-ransom/" rel="tag">Trojan-Ransom</a>, <a href="http://www.eavasi.ru/tag/programmy-vymogateli/" rel="tag">Программы вымогатели</a><br/>
</small></p>
	Закладки:<a href="http://www.eavasi.ru/tag/ekav-antivirus/" title="eKAV антивирус" rel="tag">eKAV антивирус</a>, <a href="http://www.eavasi.ru/tag/internet-security/" title="Internet Security" rel="tag">Internet Security</a>, <a href="http://www.eavasi.ru/tag/jyku-fjo/" title="JYKU.FJO" rel="tag">JYKU.FJO</a>, <a href="http://www.eavasi.ru/tag/trojan-ransom/" title="Trojan-Ransom" rel="tag">Trojan-Ransom</a>, <a href="http://www.eavasi.ru/tag/programmy-vymogateli/" title="Программы вымогатели" rel="tag">Программы вымогатели</a><br />

	<h4>Связанные записи:</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.eavasi.ru/jyku-fjo/" title="JYKU.FJO&nbsp;&mdash; вирус или простое сочетание букв? (22 Январь 2010)">JYKU.FJO&nbsp;&mdash; вирус или простое сочетание букв?</a><sub> (12)</sub><sup> (22 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/ekav-antivirus/" title="Вирус со всплывающим окном. “eKAV антивирус” – программа-вымогатель eKav antivirus. СМС на короткий номер (3 Январь 2010)">Вирус со всплывающим окном. “eKAV антивирус” – программа-вымогатель eKav antivirus. СМС на короткий номер</a><sub> (224)</sub><sup> (3 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/trojan-ransom-history/" title="Программы вымогатели. История проникновения (20 Январь 2010)">Программы вымогатели. История проникновения</a><sub> (3)</sub><sup> (20 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/trojan-ransom-classification/" title="Программы-вымогатели. Классификация. Способы лечения (18 Январь 2010)">Программы-вымогатели. Классификация. Способы лечения</a><sub> (43)</sub><sup> (18 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/malicious-code-on-the-site/" title="Как избавиться от вредоносного кода на сайте (5 Январь 2011)">Как избавиться от вредоносного кода на сайте</a><sub> (31)</sub><sup> (5 Январь 2011)</sup></li>
	<li><a href="http://www.eavasi.ru/trojan-ransom-psichologist/" title="Программы вымогатели. Психологическая атака (19 Январь 2010)">Программы вымогатели. Психологическая атака</a><sub> (18)</sub><sup> (19 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/9800-sms/" title="СМС на номер 9800. Разблокировка порно баннера (22 Февраль 2010)">СМС на номер 9800. Разблокировка порно баннера</a><sub> (260)</sub><sup> (22 Февраль 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/antivirus-programms/" title="Встретим кибер вымогателей 100% защищенными (13 Февраль 2010)">Встретим кибер вымогателей 100% защищенными</a><sub> (50)</sub><sup> (13 Февраль 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/ekav-antivirus-delete/" title="eKav antivirus&nbsp;&mdash; разблокировать и удалить навсегда! (7 Январь 2010)">eKav antivirus&nbsp;&mdash; разблокировать и удалить навсегда!</a><sub> (269)</sub><sup> (7 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/ekav-antivirus-fight/" title="eKav antivirus – борьба, профилактика, последствия (5 Январь 2010)">eKav antivirus – борьба, профилактика, последствия</a><sub> (185)</sub><sup> (5 Январь 2010)</sup></li>
</ul>

<p>: <a href="http://www.eavasi.ru/users-instructions/">Программы Вымогатели. Рецепты читателей. Лечение и Удаление</a>
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.eavasi.ru/users-instructions/feed/</wfw:commentRss>
		<slash:comments>59</slash:comments>
		</item>
		<item>
		<title>JYKU.FJO&#160;&#8212; вирус или простое сочетание букв?</title>
		<link>http://www.eavasi.ru/jyku-fjo/</link>
		<comments>http://www.eavasi.ru/jyku-fjo/#comments</comments>
		<pubDate>Fri, 22 Jan 2010 08:43:43 +0000</pubDate>
		<dc:creator>eavasi</dc:creator>
				<category><![CDATA[Интернет]]></category>
		<category><![CDATA[Internet Security]]></category>
		<category><![CDATA[JYKU.FJO]]></category>
		<category><![CDATA[Программы вымогатели]]></category>

		<guid isPermaLink="false">http://www.eavasi.ru/jyku-fjo/</guid>
		<description><![CDATA[<p><p><a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a> 
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА</a></p><p>С 17 января 2010 стали появляться сообщения, а с 21 января 2010 потоком хлынули письма и запросы с просьбой помочь избавиться от файла со странным названием Jyku.fjo (JYKU.FJO) Прошло всего пять дней со дня его появления в сети и информации о нем очень мало. Однако, мы знаем, что географическими точками его появления можно назвать сразу же несколько стран: Канада, Россия, Великобритания, США. Столь широкое распространение JYKU.FJO сразу на трех континентах, говорит о серьезности намерений, боюсь предположить, авторов нового поколения вирусов.</p></p><p>: <a href="http://www.eavasi.ru/jyku-fjo/">JYKU.FJO&nbsp;&mdash; вирус или простое сочетание букв?</a>
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a></p>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a> 
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА</a></p><p align="justify">С 17 января 2010 стали появляться сообщения, а с 21 января 2010 потоком хлынули письма и запросы с просьбой помочь избавиться от файла со странным названием <a href="http://www.eavasi.ru/tag/jyku-fjo/"  class="st_tag internal_tag" rel="tag" title="Posts tagged with JYKU.FJO">Jyku.fjo</a> (<em>JYKU.FJO</em>) Прошло всего пять дней со дня его появления в сети и информации о нем очень мало. Однако, мы знаем, что географическими точками его появления можно назвать сразу же несколько стран: Канада, Россия, Великобритания, США. Столь широкое распространение <strong>JYKU.FJO</strong> сразу на трех континентах, говорит о серьезности намерений, боюсь предположить, авторов нового поколения вирусов. Однако же из совсем скудных сведений, имеющихся о <u>JYKU.FJO</u> в Интернете выясняется, что появление его сопутствует заражению компьютеров программой вымогателем, названной по имени известнейшего антивирусного продукта, <a href="http://www.eavasi.ru/tag/internet-security/"  class="st_tag internal_tag" rel="tag" title="Posts tagged with Internet Security">Internet Security</a>. Файл JYKU.FJO размером 21505 байт может называться также 259.TMP, 95F.TMP, 96885337.FJO и относится к типу динамической библиотеки (DLL) В Российском Интернете очень мало упоминаний о JYKU.FJO, однако на форуме Dr.WEB пользователь описывает успешный случай удаления JYKU.FJO с помощью утилиты ADSspy и последующим вмешательством известной программы AVZ. Злополучный файл, а вернее ссылка на него находится в ветке системного реестра KEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon в параметре shell равном explorer.exe rundll32.exe jyku.fjo hvttt. Следует полагать, что эта ссылка на JYKU.FJO не единственная и простое вытирание буквосочетания jyku.fjo hvttt видимых результатов не даст и без использования уже названных сторонних системных и антивирусных утилит дело не обойдется. На сегодня 22 января 2010 года это все сведения, что я нашел в российском и зарубежном Интернете относительно <strong>JYKU.FJO</strong>. При поступлении новых данных буду оповещать в оперативном режиме. </p>
<p><img src="http://www.eavasi.ru/?ak_action=api_record_view&id=4685&type=feed" alt="" /></p>
<hr />
<p><small>© eavasi for <a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА</a>, 2010. |
<br/>
Читать <a href "<a href="http://www.eavasi.ru/jyku-fjo/#comments">12 комментов</a> ">комментарии</a><br/>
2010/01/22
<br/>
Подпишитесь на <a href="http://www.eavasi.ru/feed/"> ленту блога RSS</a>
<br/>
Post tags: <a href="http://www.eavasi.ru/tag/internet-security/" rel="tag">Internet Security</a>, <a href="http://www.eavasi.ru/tag/jyku-fjo/" rel="tag">JYKU.FJO</a>, <a href="http://www.eavasi.ru/tag/programmy-vymogateli/" rel="tag">Программы вымогатели</a><br/>
</small></p>
	Закладки:<a href="http://www.eavasi.ru/tag/internet-security/" title="Internet Security" rel="tag">Internet Security</a>, <a href="http://www.eavasi.ru/tag/jyku-fjo/" title="JYKU.FJO" rel="tag">JYKU.FJO</a>, <a href="http://www.eavasi.ru/tag/programmy-vymogateli/" title="Программы вымогатели" rel="tag">Программы вымогатели</a><br />

	<h4>Связанные записи:</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.eavasi.ru/antivirus-programms/" title="Встретим кибер вымогателей 100% защищенными (13 Февраль 2010)">Встретим кибер вымогателей 100% защищенными</a><sub> (50)</sub><sup> (13 Февраль 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/users-instructions/" title="Программы Вымогатели. Рецепты читателей. Лечение и Удаление (5 Февраль 2010)">Программы Вымогатели. Рецепты читателей. Лечение и Удаление</a><sub> (59)</sub><sup> (5 Февраль 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/cryzip/" title="Вирус Cryzip не только блокирует Windows, но и убивает файлы (28 Март 2010)">Вирус Cryzip не только блокирует Windows, но и убивает файлы</a><sub> (8)</sub><sup> (28 Март 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/malicious-code-on-the-site/" title="Как избавиться от вредоносного кода на сайте (5 Январь 2011)">Как избавиться от вредоносного кода на сайте</a><sub> (31)</sub><sup> (5 Январь 2011)</sup></li>
	<li><a href="http://www.eavasi.ru/trojan-ransom-psichologist/" title="Программы вымогатели. Психологическая атака (19 Январь 2010)">Программы вымогатели. Психологическая атака</a><sub> (18)</sub><sup> (19 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/trojan-ransom-history/" title="Программы вымогатели. История проникновения (20 Январь 2010)">Программы вымогатели. История проникновения</a><sub> (3)</sub><sup> (20 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/trojan-ransom-classification/" title="Программы-вымогатели. Классификация. Способы лечения (18 Январь 2010)">Программы-вымогатели. Классификация. Способы лечения</a><sub> (43)</sub><sup> (18 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/1500-visits-per-day/" title="1500 посетителей в сутки на блог, возможно ли это? (1 Февраль 2010)">1500 посетителей в сутки на блог, возможно ли это?</a><sub> (129)</sub><sup> (1 Февраль 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/9800-sms/" title="СМС на номер 9800. Разблокировка порно баннера (22 Февраль 2010)">СМС на номер 9800. Разблокировка порно баннера</a><sub> (260)</sub><sup> (22 Февраль 2010)</sup></li>
</ul>

<p>: <a href="http://www.eavasi.ru/jyku-fjo/">JYKU.FJO&nbsp;&mdash; вирус или простое сочетание букв?</a>
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.eavasi.ru/jyku-fjo/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
	</channel>
</rss>

