<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>БЕЛАЯ ШЛЯПА &#187; Trojan-Ransom</title>
	<atom:link href="http://www.eavasi.ru/tag/trojan-ransom/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.eavasi.ru</link>
	<description>новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</description>
	<lastBuildDate>Fri, 10 Feb 2012 15:17:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Вирус Cryzip не только блокирует Windows, но и убивает файлы</title>
		<link>http://www.eavasi.ru/cryzip/</link>
		<comments>http://www.eavasi.ru/cryzip/#comments</comments>
		<pubDate>Sun, 28 Mar 2010 06:15:05 +0000</pubDate>
		<dc:creator>eavasi</dc:creator>
				<category><![CDATA[Интернет]]></category>
		<category><![CDATA[Trojan-Ransom]]></category>
		<category><![CDATA[Trojan-Ransom.Win32.Cryzip.c.]]></category>
		<category><![CDATA[Программы вымогатели]]></category>
		<category><![CDATA[смс на короткий номер]]></category>

		<guid isPermaLink="false">http://www.eavasi.ru/cryzip/</guid>
		<description><![CDATA[<p><p><a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a> 
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА</a></p><p>Авторитетнейшие информационные агентства сообщили о выходе 15 марта 2010 года свежей троянской программы вымогателя Cryzip. Новый троян упаковывает файлы на компьютере пользователя в архивы zip, защищает их паролем и за разблокировку требует деньги. Заражение трояном вымогателем происходит через порнографические сайты.</p></p><p>: <a href="http://www.eavasi.ru/cryzip/">Вирус Cryzip не только блокирует Windows, но и убивает файлы</a>
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a></p>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a> 
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА</a></p><p>Авторитетнейшие информационные агентства сообщили о выходе 15 марта 2010 года свежей троянской программы вымогателя Cryzip. Новый троян упаковывает файлы на компьютере пользователя в архивы zip, защищает их паролем и за разблокировку требует деньги. Заражение трояном вымогателем происходит через порнографические сайты.</p>
<p>Не будет лишним напомнить, что прежние <a href="http://www.eavasi.ru/tag/programmy-vymogateli/"  class="st_tag internal_tag" rel="tag" title="Posts tagged with Программы вымогатели">программы вымогатели</a> <a href="http://www.eavasi.ru/tag/trojan-ransom/"  class="st_tag internal_tag" rel="tag" title="Posts tagged with Trojan-Ransom">Trojan-Ransom</a> никак не затрагивали файлы пользователя, а просто или блокировали Windows, или загораживали часть экрана, никак не отражаясь на работе системы. <a href="http://www.eavasi.ru/tag/programmy-vymogateli/"  class="st_tag internal_tag" rel="tag" title="Posts tagged with Программы вымогатели">Программы вымогатели</a> “прошлого поколения” проявляли невероятную активность в начале 2010 года и к февралю их паразитическая деятельность пошла на спад. Вполне естественно, что кибер мошенники придумали что-то новое. И вот это “новое” выразилось в появлении новых троянов вымогателей серии <a href="http://www.eavasi.ru/tag/trojan-ransom-win32-cryzip-c/"  class="st_tag internal_tag" rel="tag" title="Posts tagged with Trojan-Ransom.Win32.Cryzip.c.">Trojan-Ransom.Win32.Cryzip.c.</a></p>
<p>Проникнув на компьютер ничего не подозревающего пользователя троян вымогатель начинает расширенный поиск файлов по более чем двум десяткам популярных видов файлов, таким как *.rar, *.zip, *.pdf, *.txt, *.xls, *.rtf, *.doc, *.html, *.jpg, *.jpeg и другим. Для каждого обнаруженного файла программа создает архив RAR с именем &laquo;original_file_name&raquo; _crypt_.rar, а сам оригинальный файл удаляет так, что восстановить его не удается. Созданный архив ставится на пароль, за который авторы трояна просят отослать 2000 рублей с помощью СМС на короткий номер. </p>
<p>Вирус, подобный Trojan-Ransom.Win32.Cryzip.c. обнаружен не только в России, но и во многих странах западной и восточной Европы, а также Северной и Южной Америки. Распространение подобных программ вымогателей перестало быть национальной проблемой Российской Федерации, но переросло в мировое бедствие, бороться с которой настроено вся Интернет общественность.</p>
<p>Следите за новостями в рубрике Интернет на блоге Белая Шляпа и вы не пропустите самого важного в области защиты домашнего компьютера от многих напастей.</p>
<p><img src="http://www.eavasi.ru/?ak_action=api_record_view&id=4847&type=feed" alt="" /></p>
<hr />
<p><small>© eavasi for <a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА</a>, 2010. |
<br/>
Читать <a href "<a href="http://www.eavasi.ru/cryzip/#comments">8 комментов</a> ">комментарии</a><br/>
2010/03/28
<br/>
Подпишитесь на <a href="http://www.eavasi.ru/feed/"> ленту блога RSS</a>
<br/>
Post tags: <a href="http://www.eavasi.ru/tag/trojan-ransom/" rel="tag">Trojan-Ransom</a>, <a href="http://www.eavasi.ru/tag/trojan-ransom-win32-cryzip-c/" rel="tag">Trojan-Ransom.Win32.Cryzip.c.</a>, <a href="http://www.eavasi.ru/tag/programmy-vymogateli/" rel="tag">Программы вымогатели</a>, <a href="http://www.eavasi.ru/tag/sms-na-korotkij-nomer/" rel="tag">смс на короткий номер</a><br/>
</small></p>
	Закладки:<a href="http://www.eavasi.ru/tag/trojan-ransom/" title="Trojan-Ransom" rel="tag">Trojan-Ransom</a>, <a href="http://www.eavasi.ru/tag/trojan-ransom-win32-cryzip-c/" title="Trojan-Ransom.Win32.Cryzip.c." rel="tag">Trojan-Ransom.Win32.Cryzip.c.</a>, <a href="http://www.eavasi.ru/tag/programmy-vymogateli/" title="Программы вымогатели" rel="tag">Программы вымогатели</a>, <a href="http://www.eavasi.ru/tag/sms-na-korotkij-nomer/" title="смс на короткий номер" rel="tag">смс на короткий номер</a><br />

	<h4>Связанные записи:</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.eavasi.ru/9800-sms/" title="СМС на номер 9800. Разблокировка порно баннера (22 Февраль 2010)">СМС на номер 9800. Разблокировка порно баннера</a><sub> (260)</sub><sup> (22 Февраль 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/trojan-ransom-history/" title="Программы вымогатели. История проникновения (20 Январь 2010)">Программы вымогатели. История проникновения</a><sub> (3)</sub><sup> (20 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/antivirus-programms/" title="Встретим кибер вымогателей 100% защищенными (13 Февраль 2010)">Встретим кибер вымогателей 100% защищенными</a><sub> (50)</sub><sup> (13 Февраль 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/1500-visits-per-day/" title="1500 посетителей в сутки на блог, возможно ли это? (1 Февраль 2010)">1500 посетителей в сутки на блог, возможно ли это?</a><sub> (129)</sub><sup> (1 Февраль 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/jyku-fjo/" title="JYKU.FJO&nbsp;&mdash; вирус или простое сочетание букв? (22 Январь 2010)">JYKU.FJO&nbsp;&mdash; вирус или простое сочетание букв?</a><sub> (12)</sub><sup> (22 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/malicious-code-on-the-site/" title="Как избавиться от вредоносного кода на сайте (5 Январь 2011)">Как избавиться от вредоносного кода на сайте</a><sub> (31)</sub><sup> (5 Январь 2011)</sup></li>
	<li><a href="http://www.eavasi.ru/trojan-ransom-psichologist/" title="Программы вымогатели. Психологическая атака (19 Январь 2010)">Программы вымогатели. Психологическая атака</a><sub> (18)</sub><sup> (19 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/users-instructions/" title="Программы Вымогатели. Рецепты читателей. Лечение и Удаление (5 Февраль 2010)">Программы Вымогатели. Рецепты читателей. Лечение и Удаление</a><sub> (59)</sub><sup> (5 Февраль 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/trojan-ransom-classification/" title="Программы-вымогатели. Классификация. Способы лечения (18 Январь 2010)">Программы-вымогатели. Классификация. Способы лечения</a><sub> (43)</sub><sup> (18 Январь 2010)</sup></li>
</ul>

<p>: <a href="http://www.eavasi.ru/cryzip/">Вирус Cryzip не только блокирует Windows, но и убивает файлы</a>
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.eavasi.ru/cryzip/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Программы Вымогатели. Рецепты читателей. Лечение и Удаление</title>
		<link>http://www.eavasi.ru/users-instructions/</link>
		<comments>http://www.eavasi.ru/users-instructions/#comments</comments>
		<pubDate>Fri, 05 Feb 2010 07:51:52 +0000</pubDate>
		<dc:creator>eavasi</dc:creator>
				<category><![CDATA[Интернет]]></category>
		<category><![CDATA[eKAV антивирус]]></category>
		<category><![CDATA[Internet Security]]></category>
		<category><![CDATA[JYKU.FJO]]></category>
		<category><![CDATA[Trojan-Ransom]]></category>
		<category><![CDATA[Программы вымогатели]]></category>

		<guid isPermaLink="false">http://www.eavasi.ru/users-instructions/</guid>
		<description><![CDATA[<p><p><a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a> 
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА</a></p><p>...На каждую из статей Цикла о баннерах вымогателях пришло множество комментариев читателей. Большинство из них содержат слова благодарности за публикацию способов разблокировки и удаления. Я признателен этим читателям за то, что они не просто воспользовались советами, но еще и написали о результатах их применения. Меньшая часть комментариев содержит свои рецепты избавления от программ вымогателей семейства Trojan Ransom. Читателям, опубликовавшим свои инструкции по разблокировке, я очень благодарен и, более того, я решил в этой статье создать дайджест из их комментариев, так как все они разбросаны по девяти статьям Цикла и не очень удобны для использования. ...</p></p><p>: <a href="http://www.eavasi.ru/users-instructions/">Программы Вымогатели. Рецепты читателей. Лечение и Удаление</a>
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a></p>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a> 
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА</a></p></p>
<p>Прошел месяц с момента начала публикации цикла статей по борьбе с программами вымогателями семейства Trojan Ransom, порно баннерами и графическими баннерами вымогателями, предлагающими оплатить разблокировку путем отсылки СМС на короткий номер с некоторым кодом. Взамен, по условиям Интернет мошенников, предлагается ввести код, пришедший в ответном СМС, для разблокировки компьютера и удаления баннера.</p>
<p>На каждую из статей Цикла о баннерах вымогателях пришло множество комментариев читателей. Большинство из них содержат слова благодарности за публикацию способов разблокировки и удаления. Я признателен этим читателям за то, что они не просто воспользовались советами, но еще и написали о результатах их применения. Меньшая часть комментариев содержит свои рецепты избавления от программ вымогателей семейства Trojan Ransom. Читателям, опубликовавшим свои инструкции по разблокировке, я очень благодарен и, более того, я решил в этой статье создать дайджест из их комментариев, так как все они разбросаны по девяти статьям Цикла и не очень удобны для использования. Здесь же мы соберем их в одном месте, отбросим лишнее и оставим только строгие инструкции по разблокировке программ вымогателей семейства Trojan Ransom и их окончательному удалению с компьютера или с адресами и номерами телефонов помощи. Причем удалению отведем большую часть внимания. Не будет утрачено ни одно имя пользователя, ни одна ссылка на блог или сайт, все это я оставлю как есть, убрав лишь слова, не относящиеся собственно к изучаемому предмету по лечению, удалению и разблокировке программ вымогателей и баннеров вымогателей семейства Trojan Ransom. Также компьютерный и Интернет жаргон будет переведен на русский язык, дабы люди, далекие от IT технологий, понимали, о чем идет речь и могли с легкостью следовать приведенным инструкциям.</p>
<p>Этот пост не будет сохранять первоначальное состояние, но напротив, станет постоянно пополняться значащими, стоящими и достойными инструкциями наших читателей по теме лечения, разблокировки и удаления программ и баннеров вымогателей. Безусловно, из уже опубликованных и из будущих наставлений не будут удалены никакие ссылки, так что, если кто-то хочет получить бесплатную ссылку с «Белой Шляпы», пожалуйста, пишите хорошие советы по указанной теме и пересылайте мне или оставляйте в комментариях к любой из статей Цикла, включая настоящую.</p>
<h3>1. Комментарии с указанием адресов помощи.</h3>
<p><a target="_blank" href="http://obmennichek.ucoz.net/" >knuckles</a> (<a href="http://www.eavasi.ru/porno-banner/" >Как убрать (удалить, разблокировать) порно баннер</a>)    <br />Приглашение обращаться за паролями для некоторых баннеров по адресам: ICQ: 452-790-657, Mail agent: <a href="mailto:knucles90@mail.ru">knucles90@mail.ru</a>, Skype: knuckles1390</p>
<p>Den177 (<a href="http://www.eavasi.ru/internet-security-ekav-antivirus-troyans/" >На смену eKav antivirus приходит новый вымогатель по имени Internet Security</a>)    <br />Сообщает, номер бесплатного для всей России телефона, где могут помочь подобрать код разблокировки баннера вымогателя: 8-800-555-01-02</p>
<p><a target="_blank" href="http://igorka.com.ua" >Игорь</a> (<a href="http://www.eavasi.ru/ekav-antivirus-delete/" >eKav antivirus — разблокировать и удалить навсегда!</a>)    <br />Извещает о том, что создал инструкцию о том, как записать диск WinPE на flash накопительи использовать его в качестве загрузочного. Инструкция пригодится в случае отсутствия CD привода. <a target="_blank" href="http://igorka.com.ua/2010/01/20/kak-sozdat-zagruzochnuyu-fleshku-na-osnove-winpe/" >igorka.com.ua/2010/01/20/...na-osnove-winpe/</a></p>
<p><a target="_blank" href="http://doberman.do.am/" >StivDOBERMAN</a> (<a href="http://www.eavasi.ru/ekav-antivirus/" >Вирус со всплывающим окном. “eKAV антивирус” – программа-вымогатель eKav antivirus. СМС на короткий номер.</a>)    <br />Рекомендует в случае заражения компьютера звонить по следующим номерам:     <br />495-363-14-27 доб.555 – для Жителей Москвы    <br />8-800-555-01-02 – для других городов России (бесплатно)</p>
<h3>2. Комментарии с инструкциями и руководствами к действию. </h3>
<p>Natalia (<a href="http://www.eavasi.ru/jyku-fjo/" >JYKU.FJO — вирус или простое сочетание букв?</a>)    <br />После того, как NOD32 удалил подозрительный <a href="http://www.eavasi.ru/tag/jyku-fjo/"  class="st_tag internal_tag" rel="tag" title="Posts tagged with JYKU.FJO">jyku.fjo</a>, появляется окно с сообщением о невозможности загрузить динамическую библиотеку DLL и файл <a href="http://www.eavasi.ru/tag/jyku-fjo/"  class="st_tag internal_tag" rel="tag" title="Posts tagged with JYKU.FJO">jyku.fjo</a> не найден. Необходимо значение параметра SHELL ветки реестра HKLM\Software\Microsoft\WindowsNT\CurrentVersion \Winlogon\) заменить на стандартное Explorer.exe</p>
<p>Виктор (<a href="http://www.eavasi.ru/porno-banner/" >Как убрать (удалить, разблокировать) порно баннер</a>)    <br />Рассказывает, что боролся с порно баннером в браузере Opera простым восстановлением системы из резервной копии, созданной программой для резервного копирования Acronis.</p>
<p>seriych (<a href="http://www.eavasi.ru/internet-security-ekav-antivirus-troyans/" >На смену eKav antivirus приходит новый вымогатель по имени Internet Security</a>)    <br />Дает более подробную, чем в Посте пошаговую инструкцию о том, как избавиться от баннера вымогателя <a href="http://www.eavasi.ru/tag/internet-security/"  class="st_tag internal_tag" rel="tag" title="Posts tagged with Internet Security">Internet Security</a>:</p>
<p>1. Загрузиться с загрузочного диска LiveCD, который поддерживает работу с реестром, например Win PE</p>
<p>2. Загружаем в редакторе реестра ветку software, находящуюся по пути %windir%\system32\config\</p>
<p>3. Очищаем (оставляем его пустым) значение параметра AppInit_DLLs, находящегося в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows</p>
<p>4. Находим ветку HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon</p>
<p>5. Если параметр Shell отличается от стандартного explorer.exe или Explorer.exe rundll32.exe, то удаляем его и параметру Sell присваиваем значение explorer.exe</p>
<p>6. Проверяем параметр Userinit и устанавливаем его значение равным C:\WINDOWS\system32\userinit.exe, (с запятой в конце)</p>
<p>7. Удаляем на всех локальных винчестерах в корне диска все файлы autorun.inf, autorun.exe</p>
<p>8. Делаем перезагрузку и сканируем систему программами ComboFix (<a target="_blank" href="http://www.bleepingcomputer.com/combofix/how-to-use-combofix" >www.bleepingcomputer.com/... -to-use-combofix</a>) и CureIt (<a target="_blank" href="http://www.freedrweb.com/download+cureit/" >www.freedrweb.com/download+cureit/</a>)</p>
<p><a href="mailto:nackyga@ukr.net">Роман Лихневский</a> (<a href="http://www.eavasi.ru/ekav-antivirus/" >Вирус со всплывающим окном. “eKAV антивирус” – программа-вымогатель eKav antivirus. СМС на короткий номер.</a>)    <br />Сообщает адрес разработанного им офлайнового генератора кодов для разблокировки баннеров вымогателей, разработанного им на основе исходного кода самого вируса. <a target="_blank" href="http://fileshare.in.ua/3089327" >fileshare.in.ua/3089327</a></p>
<p>jora_good (<a href="http://www.eavasi.ru/internet-security-ekav-antivirus-troyans/" >На смену eKav antivirus приходит новый вымогатель по имени Internet Security</a>)    <br />Скачиваем последний LiveCD, удаляем файл nldk.yxo. После перезагрузки должны появляться сообщения о том, что файл nldk.yxo не найден. С помощью ERD Commander идем в реестр, правим параметр SHELL, присваивая ему значение Explorer.exe или Explorer.exe rundll32.exe Ищем и удаляем параметр AppInit_DLLs»=&quot;C:\\WINDOWS\\win.ini:ZJZX2WU7 в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows Затем полное сканирование системы с помощью AVZ, если что-то подозрительное найдено, удалить. Дальше с помощью Regedit вычищаем все параметры Paths в HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\Paths После этого восстанавливаем диспетчер задач путем присваивания параметру REG_DWORD DisableTaskMgr значения равного 0, находится он в HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem</p>
<p><a target="_blank" href="http://obolsti.ru" >tipic</a> (<a href="http://www.eavasi.ru/internet-security-ekav-antivirus-troyans/" >На смену eKav antivirus приходит новый вымогатель по имени Internet Security</a>)</p>
<p>1. Скачиваем самый последний CureIt</p>
<p>2. На зараженном компьютере загружаемся с загрузочного диска или загрузочной флешки, которые можно взять по следующим адресам:</p>
<p>a. <a target="_blank" href="http://netzor.org/soft/warez/26390-mini-windowsxp-usb.html" >netzor.org/soft/warez/26390-mini-windowsxp-usb.html</a> (для флеш накопителя)</p>
<p>b. <a target="_blank" href="http://devbuilds.kaspersky-labs.com/devbuilds/RescueDisk/kav_rescue_2008.iso" >devbuilds.kaspersky-labs.com/devbuilds/RescueDisk/kav_rescue_2008.iso</a> (загрузочный диск от Лаборатории Касперского)</p>
<p>c. <a target="_blank" href="http://netzor.org/soft/32780-windows-xp-75mb-edition-2008-eng-predstavlyayu-vashemu-vnimaniyu-odnu-iz-samyx-malenkix-sborok-starushki-xr.html" >netzor.org/soft/32780-windows-xp-75mb-edition-2008-eng-predstavlyayu-vashemu-vnimaniyu-odnu-iz-samyx-malenkix-sborok-starushki-xr.html</a> (для загрузочного CD)</p>
<p>3. Запускаем CureIt и сканируем C:\WINDOWS.</p>
<p>4. Все, что попало в карантин, удаляем</p>
<p>5. Сканируем полностью весь системный диск</p>
<p>6. Не выходя из системы, с помощью поиска находим и удаляем следующие файлы:    <br />siszyd32.exe     <br />av_md.exe restorer64_a.exe    <br />sdra64.exe    <br />C:\WINDOWS\TEMP\&nbsp;&mdash; полностью очистить эту папку</p>
<p>zay 06 (<a href="http://www.eavasi.ru/internet-security-ekav-antivirus-troyans/" >На смену eKav antivirus приходит новый вымогатель по имени Internet Security</a>)    <br />Дает рекомендации для удаления вируса вымогателя Internet Security, которые сам он позаимствовал на forum.kaspersky.com/index.php?showtopic=148547:</p>
<p>1. Скачать образ <a target="_blank" href="http://narod.ru/disk/16822348000/rescuecd.iso.html" >narod.ru/disk/16822348000/rescuecd.iso.html</a> и записать его на диск</p>
<p>2. Загрузится с полученного диска, если есть Интернет, обновить базы антивирусного модуля и просканировать систему</p>
<p>3. Далее по инструкции, находящейся в gorka.com.ua/2010/01/20/kak-sozdat-zagruzochnuyu-fleshku-na-osnove-winpe создать загрузочный диск WinPE </p>
<p>4. Загрузится с WinPE и полностью очистить папку C:\\Windows\Temp</p>
<p>5. Загрузится обычным способом</p>
<p>6. Любым способом удалить из автозагрузки все вирусные файлы, которые видно сразу</p>
<p>7. Через политики групп вручную подключаем диспетчер задач и редактор реестра</p>
<p>8. Все работает</p>
<p>Для очистки реестра от Internet Security делаем следующее:</p>
<p>1. Загружаем ERD Commander чистим ключи в редакторе реестра:   <br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows – удаляем значение параметра AppInit_DLLs    <br />Очищаем автозагрузку от Autoruns    <br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon – параметр Shell выставляем равным explorer.exe</p>
<p>2. Перезагрузка</p>
<p>3. Запуск AVZ и восстановление системы с его помощью</p>
<p>Danila (<a href="http://www.eavasi.ru/internet-security-ekav-antivirus-troyans/" >На смену eKav antivirus приходит новый вымогатель по имени Internet Security</a>)</p>
<p>1. Загружаемся с LiveCD с его альтернативным редактором системного реестра ERD Commander и WinPE</p>
<p>2. Удаляем значение параметра AppInit_DLLs в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows</p>
<p>3. Запускаем CureIt, с его помощью удаляем им найденные самостоятельно файлы sdra64.exe, load*.exe, и много других вирусных файлов в C:\WINDOWS\system32\</p>
<p>4. Запускаем HijackThis, сканируем на предмет наличия строки REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe Если она есть, то удаляем, но в принципе после п.3 ее остаться не должно</p>
<p>5. Запускаем plstfix.exe</p>
<p>6. После перезагрузки функции диспетчера задач и редактора реестра становятся рабочими и полностью доступными</p>
<p>7. Из редактора реестра удаляем HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\Paths</p>
<p>Serenia (<a href="http://www.eavasi.ru/ekav-antivirus-delete/" >eKav antivirus — разблокировать и удалить навсегда!</a>)    <br />Советует вручную находить DLL (динамические библиотеки) и проверять их онлайн антивирусником от Лаборатории Касперского. Можно также искать вредные файлы по размеру, равному 131072 байта. Сообщает, что нашел новый файл принадлежащий вредоносной программе вымогателю noise.deu</p>
<p>IZELBOR (<a href="http://www.eavasi.ru/ekav-antivirus-delete/" >eKav antivirus — разблокировать и удалить навсегда!</a>)    <br />Если в реестре прописан параметр, запрещающий редактирование системного реестра, то можно воспользоваться приложением regworks или любой другой с похожим функционалом и в ветке HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System удалить параметр DisableRegistryTools, который чаще всего бывает скрыт и его приходится искать с помощью встроенного в приложение поиска.</p>
<p>Toxa (<a href="http://www.eavasi.ru/ekav-antivirus-delete/" >eKav antivirus — разблокировать и удалить навсегда!</a>)    <br />Рассказывает о том, что после удаления и чистки программы вымогателя Internet Security наблюдалась сильная загрузка процессора. Выяснилось, что нагрузку дает процесс svchost.exe. Через команду Выполнить &gt; msconfig &gt; автозагрузка нашел подозрительный файл syszyd32.exe, который и оказался загрузчикам вредоносного ПО, даже после удаления самой программы.</p>
<p><a target="_blank" href="http://igorka.com.ua" >Игорь</a> (<a href="http://www.eavasi.ru/ekav-antivirus-delete/" >eKav antivirus — разблокировать и удалить навсегда!</a>)    <br />Дает список файлов, принадлежащих к программе вымогателю Internet Security:</p>
<p>ckbnad.dll — C:\documents and settings\userprofile\Local Settings\Temp    <br />fuighf.dll — C:\documents and settings\userprofile\Local Settings\Temp     <br />olmueh.dll — C:\documents and settings\userprofile\Local Settings\Temp     <br />pnaynv.dll — C:\documents and settings\userprofile\Local Settings\Temp     <br />xaxyeg.dll — C:\documents and settings\userprofile\Local Settings\Temp     <br />password.chm:QYMX8hknYYg9KMcgNR2 — C:\Windows\Help     <br />nyyvepuid.dll — C:\Windows\System32     <br />sdra64.exe — C:\Windows\System32     <br />iuzyrt.dll — C:\Windows\Temp     <br />ulbagz.dll — C:\Windows\Temp </p>
<p>И предупреждает, что во время удаления значения из параметра userinit в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, необходимо удалять только запись о вирусе. Например: C:\Windows\system32\sdra64.exe А запись C:\WINDOWS\system32\userinit.exe необходимо оставить как есть.</p>
<p>SW© (<a href="http://www.eavasi.ru/ekav-antivirus-fight/" >eKav antivirus – борьба, профилактика, последствия</a>)    <br />Предполагает, что если восстановить Windows из программы установки системы с дистрибутивом Windows, то вполне может быть, что вирус удалится. После восстановления необходимо просканировать систему антивирусной программой с новейшими базами. Скорее всего ранее установленное антивирусное программное обеспечение придется разблокировать и приводить в рабочее состояние. Для этого необходимо удалить ветку реестра HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\Paths Необходимо проверить в ветке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon следующие значения параметров:</p>
<p>Shell=Explorer.exe   <br />UIHost=logonui.exe    <br />Userinit=E:\WINDOWS\system32\userinit.exe, (ЗАПЯТАЯ ОБЯЗАТЕЛЬНА!!!)</p>
<p>В ветках системного реестра, отвечающих за автозапуск, например, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run надо удалить все параметры со следующими записями:</p>
<p>Explorer.exe program.exe   <br />Explorer.exe program.dll    <br />Explorer.exe userini.exe    <br />rundll32.exe program.exe    <br />rundll32.exe program.dll    <br />program.exe    <br />program.dll</p>
<p><cite>Visp (</cite><a href="http://www.eavasi.ru/ekav-antivirus-fight/" >eKav antivirus – борьба, профилактика, последствия</a> <cite>)     <br /></cite>Рассказывает о том, что его система была заражена программой вымогателем Flash Video Decoder — Get Access. Предлагает способ для избавления от нее:</p>
<p>1. В BIOS (Basic Input Output System) изменить системную дату на один год назад, тогда заработает Интернет</p>
<p>2. Скачать программу Uninstall Gold</p>
<p>3. Через Uninstall Gold найти Flash Video Decoder — Get Access, находящийся в \\.\globalroot\systemroot\system32 , удалить ее и дать согласие на чистку системного реестра.</p>
<p>4. В реестре чистить ветку с ключами HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\CurrentVersion\App Management\ARPCache\{аааааааа-F03B-4b4) -A3D0-F62E04DD1C09}</p>
<p><img src="http://www.eavasi.ru/?ak_action=api_record_view&id=4696&type=feed" alt="" /></p>
<hr />
<p><small>© eavasi for <a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА</a>, 2010. |
<br/>
Читать <a href "<a href="http://www.eavasi.ru/users-instructions/#comments">59 комментов</a> ">комментарии</a><br/>
2010/02/05
<br/>
Подпишитесь на <a href="http://www.eavasi.ru/feed/"> ленту блога RSS</a>
<br/>
Post tags: <a href="http://www.eavasi.ru/tag/ekav-antivirus/" rel="tag">eKAV антивирус</a>, <a href="http://www.eavasi.ru/tag/internet-security/" rel="tag">Internet Security</a>, <a href="http://www.eavasi.ru/tag/jyku-fjo/" rel="tag">JYKU.FJO</a>, <a href="http://www.eavasi.ru/tag/trojan-ransom/" rel="tag">Trojan-Ransom</a>, <a href="http://www.eavasi.ru/tag/programmy-vymogateli/" rel="tag">Программы вымогатели</a><br/>
</small></p>
	Закладки:<a href="http://www.eavasi.ru/tag/ekav-antivirus/" title="eKAV антивирус" rel="tag">eKAV антивирус</a>, <a href="http://www.eavasi.ru/tag/internet-security/" title="Internet Security" rel="tag">Internet Security</a>, <a href="http://www.eavasi.ru/tag/jyku-fjo/" title="JYKU.FJO" rel="tag">JYKU.FJO</a>, <a href="http://www.eavasi.ru/tag/trojan-ransom/" title="Trojan-Ransom" rel="tag">Trojan-Ransom</a>, <a href="http://www.eavasi.ru/tag/programmy-vymogateli/" title="Программы вымогатели" rel="tag">Программы вымогатели</a><br />

	<h4>Связанные записи:</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.eavasi.ru/trojan-ransom-classification/" title="Программы-вымогатели. Классификация. Способы лечения (18 Январь 2010)">Программы-вымогатели. Классификация. Способы лечения</a><sub> (43)</sub><sup> (18 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/malicious-code-on-the-site/" title="Как избавиться от вредоносного кода на сайте (5 Январь 2011)">Как избавиться от вредоносного кода на сайте</a><sub> (31)</sub><sup> (5 Январь 2011)</sup></li>
	<li><a href="http://www.eavasi.ru/ekav-antivirus-fight/" title="eKav antivirus – борьба, профилактика, последствия (5 Январь 2010)">eKav antivirus – борьба, профилактика, последствия</a><sub> (185)</sub><sup> (5 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/trojan-ransom-psichologist/" title="Программы вымогатели. Психологическая атака (19 Январь 2010)">Программы вымогатели. Психологическая атака</a><sub> (18)</sub><sup> (19 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/cryzip/" title="Вирус Cryzip не только блокирует Windows, но и убивает файлы (28 Март 2010)">Вирус Cryzip не только блокирует Windows, но и убивает файлы</a><sub> (8)</sub><sup> (28 Март 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/trojan-ransom-history/" title="Программы вымогатели. История проникновения (20 Январь 2010)">Программы вымогатели. История проникновения</a><sub> (3)</sub><sup> (20 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/antivirus-programms/" title="Встретим кибер вымогателей 100% защищенными (13 Февраль 2010)">Встретим кибер вымогателей 100% защищенными</a><sub> (50)</sub><sup> (13 Февраль 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/ekav-antivirus-delete/" title="eKav antivirus&nbsp;&mdash; разблокировать и удалить навсегда! (7 Январь 2010)">eKav antivirus&nbsp;&mdash; разблокировать и удалить навсегда!</a><sub> (269)</sub><sup> (7 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/9800-sms/" title="СМС на номер 9800. Разблокировка порно баннера (22 Февраль 2010)">СМС на номер 9800. Разблокировка порно баннера</a><sub> (260)</sub><sup> (22 Февраль 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/jyku-fjo/" title="JYKU.FJO&nbsp;&mdash; вирус или простое сочетание букв? (22 Январь 2010)">JYKU.FJO&nbsp;&mdash; вирус или простое сочетание букв?</a><sub> (12)</sub><sup> (22 Январь 2010)</sup></li>
</ul>

<p>: <a href="http://www.eavasi.ru/users-instructions/">Программы Вымогатели. Рецепты читателей. Лечение и Удаление</a>
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.eavasi.ru/users-instructions/feed/</wfw:commentRss>
		<slash:comments>59</slash:comments>
		</item>
		<item>
		<title>1500 посетителей в сутки на блог, возможно ли это?</title>
		<link>http://www.eavasi.ru/1500-visits-per-day/</link>
		<comments>http://www.eavasi.ru/1500-visits-per-day/#comments</comments>
		<pubDate>Sun, 31 Jan 2010 18:01:51 +0000</pubDate>
		<dc:creator>eavasi</dc:creator>
				<category><![CDATA[Блогосфера]]></category>
		<category><![CDATA[Trojan-Ransom]]></category>
		<category><![CDATA[блоги]]></category>
		<category><![CDATA[выкуп трафика]]></category>
		<category><![CDATA[посещаемость]]></category>
		<category><![CDATA[Программы вымогатели]]></category>
		<category><![CDATA[реклама]]></category>
		<category><![CDATA[хостинг]]></category>

		<guid isPermaLink="false">http://www.eavasi.ru/4686/</guid>
		<description><![CDATA[<p><p><a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a> 
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА</a></p><p>...Во-первых, потому что последние месяцы прошлого 2009 года я писал для определенной, известной мне группы читателей. Некоторых из этих людей я знаю лично, с иными еженедельно общаюсь в Skype, а остальных могу, по крайней мере, представить себе силой воображения. Но весь январь 2010 года я занимался циклом статей, касающихся борьбы, разблокировки и удалению вредоносных программ вымогателей семейства Trojan-Ransom, которые в начале этого года стали одолевать пользователей в таких массовых масштабах, что даже самые осторожные подверглись их атаке, а беспечные пострадали многократно....</p></p><p>: <a href="http://www.eavasi.ru/1500-visits-per-day/">1500 посетителей в сутки на блог, возможно ли это?</a>
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a></p>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a> 
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА</a></p><div style="text-align: justify;"> У меня такое впечатление, что не писал я в Белую Шляпу целую вечность. Мне кажется, что забросил я своих читателей и скоро они начнут уходить от меня. Я знаю почему так кажется.<br />
  <i>Во-первых</i>, потому что последние месяцы прошлого 2009 года я писал для определенной, известной мне группы читателей. Некоторых из этих людей я знаю лично, с иными еженедельно общаюсь в Skype, а остальных могу, по крайней мере, представить себе силой воображения. Но весь январь 2010 года я занимался циклом статей, касающихся борьбы, разблокировки и удалению вредоносных <b>программ вымогателей</b> семейства <a href="http://www.eavasi.ru/tag/trojan-ransom/"  class="st_tag internal_tag" rel="tag" title="Posts tagged with Trojan-Ransom">Trojan-Ransom</a>, которые в начале этого года стали одолевать пользователей в таких массовых масштабах, что даже самые осторожные подверглись их атаке, а беспечные пострадали многократно. Поэтому в несколько сот раз выросшая моя аудитория, в связи выходом этого цикла, была для меня обезличена, разношерстна и нельзя было предсказать ни возраст, ни темперамент, ни даже гражданство потенциального читателя. Был случай, что китайская девочка заинтересовалась одной из моих статей и мы общались в комментариях по-английски.<br />
  <i>Во-вторых</i>, за короткое время произошло со мной и с моим блогом много разных событий, приятных и не очень. Самое главное и самое противное происшествие, которое до сих пор не закончилось и все еще продолжается&nbsp;&mdash; это DDOS атака на &laquo;<a href="http://www.eavasi.ru/"  id="kzv8" title="Блог Евгения Васильева из Перми &quot;Белая Шляпа&quot;">Белую Шляпу</a>&raquo;, организованная злоумышленниками, у которых известен только IP и, по моей отдельной настойчивой просьбе, отфильтрованная специальными серверными инструментами, службой поддержки моего хостера <a href="http://www.eavasi.ru/rd/jino.php"  id="ez:o" title="Хостинг Jino">Джино</a><br />В-третьих, начиная с 3 января 2010 года и по сегодняшний день, благодаря циклу статей о <i>программах вымогателях, </i><a href="http://www.eavasi.ru/tag/poseshhaemost/"  class="st_tag internal_tag" rel="tag" title="Posts tagged with посещаемость">посещаемость</a> &laquo;Белой Шляпы&raquo; выросла с обычных 70-100 уникальных посетителей в сутки до 1500&mdash;2300 уник/сутки.<br /></font>
<div style="text-align: center;">
<div id="lr5o" style="text-align: center;"><img style="width: 500px; height: 382px;" src="http://docs.google.com/File?id=dhb7t5bb_32fh79m4cb_b"></div>
<div style="text-align: justify;">Эти вот три фактора и создали у меня иллюзию того, что целая временная пропасть разверзлась между этой и предыдущей статьями.<br />Как же изменился мой блог с начала этого года? Человеку, приходящему сюда ежедневно изменения вряд ли будут заметны. В самом начале января, как я и планировал, я заменил главный логотип Белой Шляпы и с его заменой стала, говорят, совсем другой и вся &laquo;Белая Шляпа&raquo;. Я пытался придать помпезности и роскоши дизайну блога, не знаю удалось мне это или нет, судить моим читателям. Добавил шикарную рамку к фотографии Альфредо и защитил ее хрустальным стеклом. Фотографию Автора тоже заменил на менее легкомысленную и тоже обрамил ее золотой рамкой, очень люблю золото и с удовольствием ношу его на себе в большом количестве, и с помощью специальных php тегов ограничил появление ее только главной страницей, поскольку, при открытии отдельного поста в левом сайдбаре появляется аватар автора поста и чаще всего он совпадает с аватаром автора &laquo;Белой Шляпы&raquo;, а это не совсем красиво, когда с обеих сторон красуется одинаковое изображение. Еще на стражу RSS ленты усадил двух попугаев, которые, впрочем, оба хорошие плуты. Один украл белую шляпу и держит ее в клюве, а второй кусок хлеба со стола Альфредо. Говорят, что попугаев на Кубе столько же, сколько ворон в России, а Альфредо же с Кубы, и теперь ему не скучно с этими двумя озорниками.<br />С повышением посещаемости было бы глупо не воспользоваться возможностью монетизировать хороший трафик и не так давно (с 26 января 2010) на Белой Шляпе стала показываться <a href="http://www.eavasi.ru/tag/reklama/"  class="st_tag internal_tag" rel="tag" title="Posts tagged with реклама">реклама</a> тизерной сети <a href="http://www.eavasi.ru/rd/visitweb.php" title="Тизерная сеть VisiWEB, выкуп трафика по отличным ценам"  id="g8nq">VisiWeb</a>, но тоже не на всех, а только на  страницах отдельного поста. Вы спросите меня, как сделать так, чтобы какой нибудь контент не показывался на одном типе страниц блога на WordPress, но появлялся бы на другом. Делается это очень просто. Контент, который надо ограничить, необходимо поместить в следующий код:<br /><font size="4"><b><span id="wrzz" class="writely-comment writely-comment-orange">&lt;?php if (is_home ()) { ?&gt;контент ограничиваемого блока&lt;?php } ?&gt;</span></b></font><br />где:<br />is_home ()&nbsp;&mdash; показывать только на главной странице<br />is_single ()&nbsp;&mdash; показывать на странице отдельного поста<br />is_archive ()&nbsp;&mdash; показывать на странице архивов<br />is_page ()&nbsp;&mdash; показывать на статичных страницах<br />Все эти параметры можно использовать как аргументы одной функции, разделяя их не запятыми а двумя вертикальными чертами. Например:<br /><font size="4"><b><span id="writely-comment-id-dhb7t5bb" class="writely-comment writely-comment-orange">&lt;?php if (is_home () || is_single () || is_archive ()) { ?&gt;контент ограничиваемого блока&lt;?php } ?&gt;</span></b></font>&nbsp;&mdash; обозначает, что контент будет показываться на главной странице, страницах постов и архивов, а на статичных страницах не будет отображаться. В качестве значений аргументов в круглых скобках можно использовать id постов и страниц и таким образом показывать контент не на всех страницах, а только на выбранных. Например: is_ single (1245, 3265, 5789)&nbsp;&mdash; обозначает, что контент будет показан только на страницах трех постов с id 1245, 3265 и 5789<br />Изменение, которое нельзя не заметить&nbsp;&mdash; это присоединение &laquo;Белой Шляпы&raquo; к глобальной сети Google Friens Connect. Любой блог принимается в эту сеть, если у его автора есть аккаунт в Google. Сервис сети предлагает для установки на <a href="http://www.eavasi.ru/tag/blogi/"  class="st_tag internal_tag" rel="tag" title="Posts tagged with блоги">блоги</a> множество &laquo;гаджетов&raquo;, среди которых глобальные Google комментарии, отображение портретов друзей в отдельном блоке, чат для друзей прямо на страницах блога, возможность выдавать на своем блоге OpenID и многие другие возможности. Вы заметили, что блока Google Friens Connect нет на главной странице, она показывается на всех остальных. Еще с главной страницы я убрал список ссылок и мелькающую рекламу сети BlogUpp, которая действует на нервы и отвлекает, но дает хороший трафик. <br />Чтобы попасть на страницу Google Friens Connect войдите по ссылке <a target="_blank" href="http://www.google.com/friendconnect/" title="Мастер сообществ Google"  id="z8b8">http://www.google.com/friendconnect/</a> и зарегистрируйте свой блог. После регистрации для вас откроется возможность пользоваться всем обилием инструментов, предоставляемым этой службой Google.
<div style="text-align: center;">
<div id="tdbc" style="text-align: center;">
<div id="tdas" style="text-align: center;"><img style="width: 500px; height: 482px;" src="http://docs.google.com/File?id=dhb7t5bb_34hkn8hsf4_b"></div>
</div>
&nbsp;</div>
Ради справедливости, надо признаться, что гаджет Google Friens Connect, не всегда качественно подгружается, а иногда, даже, показывает вместо себя сообщение об ошибке. Но, надеюсь, это временно и все наладится.<br />В заключение этого обзора, я бы хотел попросить прощения у моих друзей, которые, может быть, подумали, что я забыл их. Я остаюсь верен своим принципам и обещаю, что никогда не дам повода обвинить себя в неблагодарности. Спасибо всем, кто со мной с самого начала, и каждому, кто был со мной в лихие дни января 2010, а особенно 22-24 числа, когда DDOS атака еще не была отфильтрована и &laquo;Белая Шляпа&raquo; лежала поверженной.
<div id="gin7" style="text-align: center;"><img style="width: 500px; height: 396.926px;" src="http://docs.google.com/File?id=dhb7t5bb_35khwn9g5n_b"></div>
Хотел на этом и закончить, но вспомнил вот еще о чем. В Google появилась возможность из интерфейса Google Documents публиковать документы в блоге, если, конечно, он подключен к аккаунту. Зайдите по ссылке <a title="Google Documents" href="" id="viso">http://docs.google.com/</a>, введите свои Логин и Пароль, создайте любой документ, нажмите на кнопку &laquo;Добавить в общие&raquo; вверху страницы и выберете &laquo;Опубликовать как ВЕБ страницу&raquo;, далее жмите на кнопку, "Опубликовать в блоге
<div id="wuk0" style="text-align: center;">"<img style="width: 500px; height: 269.958px;" src="http://docs.google.com/File?id=dhb7t5bb_36g5rb8jq5_b"></div>
</div>
</div>
</div>
<font style="font-family: Arial;" size="4">
<div id="or42" style="text-align: center;"><img style="width: 500px; height: 263.449px;" src="http://docs.google.com/File?id=dhb7t5bb_37d9cz8kgb_b"></div>
<p>
</font>Этот пост опубликован именно из Google, описанным выше способом, потом, конечно, доработан из админки WordPress.<br style="font-family: Arial;"></p>
<p><img src="http://www.eavasi.ru/?ak_action=api_record_view&id=4686&type=feed" alt="" /></p>
<hr />
<p><small>© eavasi for <a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА</a>, 2010. |
<br/>
Читать <a href "<a href="http://www.eavasi.ru/1500-visits-per-day/#comments">129 комментов</a> ">комментарии</a><br/>
2010/02/01
<br/>
Подпишитесь на <a href="http://www.eavasi.ru/feed/"> ленту блога RSS</a>
<br/>
Post tags: <a href="http://www.eavasi.ru/tag/trojan-ransom/" rel="tag">Trojan-Ransom</a>, <a href="http://www.eavasi.ru/tag/blogi/" rel="tag">блоги</a>, <a href="http://www.eavasi.ru/tag/vykup-trafika/" rel="tag">выкуп трафика</a>, <a href="http://www.eavasi.ru/tag/poseshhaemost/" rel="tag">посещаемость</a>, <a href="http://www.eavasi.ru/tag/programmy-vymogateli/" rel="tag">Программы вымогатели</a>, <a href="http://www.eavasi.ru/tag/reklama/" rel="tag">реклама</a>, <a href="http://www.eavasi.ru/tag/xosting/" rel="tag">хостинг</a><br/>
</small></p>
	Закладки:<a href="http://www.eavasi.ru/tag/trojan-ransom/" title="Trojan-Ransom" rel="tag">Trojan-Ransom</a>, <a href="http://www.eavasi.ru/tag/blogi/" title="блоги" rel="tag">блоги</a>, <a href="http://www.eavasi.ru/tag/vykup-trafika/" title="выкуп трафика" rel="tag">выкуп трафика</a>, <a href="http://www.eavasi.ru/tag/poseshhaemost/" title="посещаемость" rel="tag">посещаемость</a>, <a href="http://www.eavasi.ru/tag/programmy-vymogateli/" title="Программы вымогатели" rel="tag">Программы вымогатели</a>, <a href="http://www.eavasi.ru/tag/reklama/" title="реклама" rel="tag">реклама</a>, <a href="http://www.eavasi.ru/tag/xosting/" title="хостинг" rel="tag">хостинг</a><br />

	<h4>Связанные записи:</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.eavasi.ru/mozilla_firefox_add_onns/" title="Firefox – коллекция плагинов. Наиболее полный набор дополнений к браузеру Mozilla FireFox, обязательных к загрузке и использованию (5 Май 2009)">Firefox – коллекция плагинов. Наиболее полный набор дополнений к браузеру Mozilla FireFox, обязательных к загрузке и использованию</a><sub> (4)</sub><sup> (5 Май 2009)</sup></li>
	<li><a href="http://www.eavasi.ru/kak-besplatno-sdelat-polnocennyj-sajt/" title="Как бесплатно сделать полноценный сайт (9 Апрель 2009)">Как бесплатно сделать полноценный сайт</a><sub> (1)</sub><sup> (9 Апрель 2009)</sup></li>
	<li><a href="http://www.eavasi.ru/content-theft/" title="Модификация RSS ленты, как защита от воровства контента (15 Ноябрь 2009)">Модификация RSS ленты, как защита от воровства контента</a><sub> (81)</sub><sup> (15 Ноябрь 2009)</sup></li>
	<li><a href="http://www.eavasi.ru/users-instructions/" title="Программы Вымогатели. Рецепты читателей. Лечение и Удаление (5 Февраль 2010)">Программы Вымогатели. Рецепты читателей. Лечение и Удаление</a><sub> (59)</sub><sup> (5 Февраль 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/2009results/" title="31 декабря 2009&nbsp;&mdash; время подводить итоги (31 Декабрь 2009)">31 декабря 2009&nbsp;&mdash; время подводить итоги</a><sub> (66)</sub><sup> (31 Декабрь 2009)</sup></li>
	<li><a href="http://www.eavasi.ru/zayva-didgest/" title="Дайджест комментариев Зайва Игоря Леонидовича на блоге Белая Шляпа (19 Сентябрь 2009)">Дайджест комментариев Зайва Игоря Леонидовича на блоге Белая Шляпа</a><sub> (8)</sub><sup> (19 Сентябрь 2009)</sup></li>
	<li><a href="http://www.eavasi.ru/1000-per-blog/" title="1000$ с Блога &ndash; Реальность или сладкие сказки? (17 Ноябрь 2009)">1000$ с Блога &ndash; Реальность или сладкие сказки?</a><sub> (181)</sub><sup> (17 Ноябрь 2009)</sup></li>
	<li><a href="http://www.eavasi.ru/nablyudatel-intervew/" title="Мушкетерская закваска. Часть первая. Интервью с Петром Тарасевичем aka Наблюдатель (6 Декабрь 2009)">Мушкетерская закваска. Часть первая. Интервью с Петром Тарасевичем aka Наблюдатель</a><sub> (53)</sub><sup> (6 Декабрь 2009)</sup></li>
	<li><a href="http://www.eavasi.ru/newyear-forecast/" title="Волшебное новогоднее настроение. Гадание на будущее блогов (20 Декабрь 2009)">Волшебное новогоднее настроение. Гадание на будущее блогов</a><sub> (95)</sub><sup> (20 Декабрь 2009)</sup></li>
	<li><a href="http://www.eavasi.ru/itogi-dvuxmesyachnogo-blogovodstva-raskrutka-bloga-proshla-uspeshno/" title="Итоги двухмесячного блоговодства. Раскрутка блога прошла успешно? (30 Май 2009)">Итоги двухмесячного блоговодства. Раскрутка блога прошла успешно?</a><sub> (4)</sub><sup> (30 Май 2009)</sup></li>
</ul>

<p>: <a href="http://www.eavasi.ru/1500-visits-per-day/">1500 посетителей в сутки на блог, возможно ли это?</a>
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.eavasi.ru/1500-visits-per-day/feed/</wfw:commentRss>
		<slash:comments>129</slash:comments>
		</item>
		<item>
		<title>Программы вымогатели. История проникновения</title>
		<link>http://www.eavasi.ru/trojan-ransom-history/</link>
		<comments>http://www.eavasi.ru/trojan-ransom-history/#comments</comments>
		<pubDate>Wed, 20 Jan 2010 14:42:49 +0000</pubDate>
		<dc:creator>eavasi</dc:creator>
				<category><![CDATA[Интернет]]></category>
		<category><![CDATA[Trojan-Ransom]]></category>
		<category><![CDATA[Программы вымогатели]]></category>

		<guid isPermaLink="false">http://www.eavasi.ru/trojan-ransom-history/</guid>
		<description><![CDATA[<p><p><a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a> 
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА</a></p><p>Вирусы, трояны, Trojan-Ransom, трояны вымогатели, программы вымогатели, все эти понятия вошли в нашу жизнь не многим более 20 лет назад. Только вдумайтесь, всего двадцать лет назад, еще в 1988 году широкий потребитель компьютерных технологий и Интернет услуг не знал, что такое вирус, а тем более и помыслить не мог о таких понятиях, как программа вымогатель или троян вымогатель. Только одно поколение успело вырасти, закончить школу и всего лишь попробовать взрослую жизнь, за то время, пока компьютерные «черви», плод трудов недобросовестных «кибер-специалистов», настолько прочно вошли в нашу жизнь, работу, быт, что даже маленькие дети теперь в воспитательных целях устрашаются не милиционерами и мужиками с мешками, а компьютерными вирусами. Ну а люди постарше, те же подростки, студенты, люди среднего возраста за норму принимают спросить у товарища, когда тот передает ему простой телефонный рингтон</p></p><p>: <a href="http://www.eavasi.ru/trojan-ransom-history/">Программы вымогатели. История проникновения</a>
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a></p>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a> 
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА</a></p><p>Вирусы, трояны, <a href="http://www.eavasi.ru/tag/trojan-ransom/"  class="st_tag internal_tag" rel="tag" title="Posts tagged with Trojan-Ransom">Trojan-Ransom</a>, трояны вымогатели, программы вымогатели, все эти понятия вошли в нашу жизнь не многим более 20 лет назад. Только вдумайтесь, всего двадцать лет назад, еще в 1988 году широкий потребитель компьютерных технологий и Интернет услуг не знал, что такое вирус, а тем более и помыслить не мог о таких понятиях, как программа вымогатель или троян вымогатель. Только одно поколение успело вырасти, закончить школу и всего лишь попробовать взрослую жизнь, за то время, пока компьютерные «черви», плод трудов недобросовестных «кибер-специалистов», настолько прочно вошли в нашу жизнь, работу, быт, что даже маленькие дети теперь в воспитательных целях устрашаются не милиционерами и мужиками с мешками, а компьютерными вирусами. Ну а люди постарше, те же подростки, студенты, люди среднего возраста за норму принимают спросить у товарища, когда тот передает ему простой телефонный рингтон по Bluetooth: «А ты там мне вместе с мелодией вирусов не накидаешь?!»</p>
<p>Двадцать лет назад в 1989 году, в то время, когда весь мир только что узнал о таком страшном явлении, как СПИД, в почтовых ящиках (простой наземной и авиа почты) американцев появился плотный почтовый конверт с компьютерной дискетой, инструкцией по использованию и лицензионным соглашением, которое, впрочем, мало кто удосуживался прочитать полностью. А зря! Надпись на дискете гласила, что это компьютерный тест, вычисляющий степень опасности заражения человека СПИДом, по его индивидуальным особенностям, выясняемым на основании ответов на вопросы. О возможности заразиться, а точнее избежать заражения губительным вирусом, разумеется, хотел узнать каждый. Люди не задумываясь о, ставших потом сенсацией, последствиях, устанавливали «тест» на свои компьютеры. Программа, как позже оказалось, вредоносная, говоря теперешним языком, программа вымогатель, активизировавшись, начинала отсчитывать девяносто запусков операционной системы, а потом зашифровывала важные файлы, блокировала систему и выдавала на экран предупреждение о том, что пора оплатить лицензию. Здесь, почти каждый прочитывал лицензию и с удивлением обнаруживал, что устанавливая программу, пользователь автоматически соглашается с оплатой программы, в противном случае, его компьютер будет заблокирован навсегда. Подобного рода заявления были в те времена редкостью. На выбор предлагалось два вида лицензии за $378 и $198. Платежную квитанцию необходимо было отослать на почтовый адрес, находящийся в Панаме. Удивительно и то, что пользователь мог отсрочить оплату путем установки программы на другой компьютер. Для этого на машине первого пользователя, в случае его согласия с отсрочкой на таких условиях, создавался специальный файл, который переносился на новый компьютер. На втором компьютере, в свою очередь, создавалась индексная пометка, при считывании которой, первый компьютер возобновлял свое действие. Однако работал он недолго и по прошествии совсем короткого времени вымогательское требование об оплате снова появлялось на экранах обманутых американских пользователей. Таким образом, программа AIDS получила в тот год очень широкое распространение. Это был первый в истории человечества случай компьютерного мошенничества, совершенный при помощи массового распространения программы вымогателя, способом, кажущимся теперь нам экзотическим и ненадежным – почта была обычная, а счета в банке бумажные. Надо признаться, что вымогатель был разоблачен и посажен за решетку, его имя нам теперь неизвестно, хотя должно было быть увековечено за первый опыт использования блокировки компьютера, с помощью программы вымогателя, в целях получения выкупа в обмен на то, чтобы «вернуть все как было», причем в масштабах федеральных!</p>
<p>Примерно в это же время стали появляться и в других странах программы игрушки, прототипы программ вымогателей, которые имитировали синий экран с критической ошибкой или выводили шуточное предупреждение о том, что через (работал таймер обратного отсчета) некоторое время все данные будут уничтожены. Бывали и такие программы шутники, которые переворачивали изображение на мониторе вниз головой, и заменяли его на какое-то свое. Эти программы распространялись между друзьями и знакомыми ради шутки, дарились на Дни рождений и корпоративные праздники. Тогда это были просто шутки, переросшие за два десятилетия в ужасающих масштабов эпидемию, затронувшую интересы чуть ли ни каждого пользователя персонального компьютера.</p>
<p><a target="_blank" href="http://www.miralinks.ru/" >Нетематический обмен ссылками для продвижения под Rambler</a></p>
<p><img src="http://www.eavasi.ru/?ak_action=api_record_view&id=4681&type=feed" alt="" /></p>
<hr />
<p><small>© eavasi for <a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА</a>, 2010. |
<br/>
Читать <a href "<a href="http://www.eavasi.ru/trojan-ransom-history/#comments">3 комментов</a> ">комментарии</a><br/>
2010/01/20
<br/>
Подпишитесь на <a href="http://www.eavasi.ru/feed/"> ленту блога RSS</a>
<br/>
Post tags: <a href="http://www.eavasi.ru/tag/trojan-ransom/" rel="tag">Trojan-Ransom</a>, <a href="http://www.eavasi.ru/tag/programmy-vymogateli/" rel="tag">Программы вымогатели</a><br/>
</small></p>
	Закладки:<a href="http://www.eavasi.ru/tag/trojan-ransom/" title="Trojan-Ransom" rel="tag">Trojan-Ransom</a>, <a href="http://www.eavasi.ru/tag/programmy-vymogateli/" title="Программы вымогатели" rel="tag">Программы вымогатели</a><br />

	<h4>Связанные записи:</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.eavasi.ru/users-instructions/" title="Программы Вымогатели. Рецепты читателей. Лечение и Удаление (5 Февраль 2010)">Программы Вымогатели. Рецепты читателей. Лечение и Удаление</a><sub> (59)</sub><sup> (5 Февраль 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/trojan-ransom-classification/" title="Программы-вымогатели. Классификация. Способы лечения (18 Январь 2010)">Программы-вымогатели. Классификация. Способы лечения</a><sub> (43)</sub><sup> (18 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/trojan-ransom-psichologist/" title="Программы вымогатели. Психологическая атака (19 Январь 2010)">Программы вымогатели. Психологическая атака</a><sub> (18)</sub><sup> (19 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/1500-visits-per-day/" title="1500 посетителей в сутки на блог, возможно ли это? (1 Февраль 2010)">1500 посетителей в сутки на блог, возможно ли это?</a><sub> (129)</sub><sup> (1 Февраль 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/9800-sms/" title="СМС на номер 9800. Разблокировка порно баннера (22 Февраль 2010)">СМС на номер 9800. Разблокировка порно баннера</a><sub> (260)</sub><sup> (22 Февраль 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/cryzip/" title="Вирус Cryzip не только блокирует Windows, но и убивает файлы (28 Март 2010)">Вирус Cryzip не только блокирует Windows, но и убивает файлы</a><sub> (8)</sub><sup> (28 Март 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/jyku-fjo/" title="JYKU.FJO&nbsp;&mdash; вирус или простое сочетание букв? (22 Январь 2010)">JYKU.FJO&nbsp;&mdash; вирус или простое сочетание букв?</a><sub> (12)</sub><sup> (22 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/malicious-code-on-the-site/" title="Как избавиться от вредоносного кода на сайте (5 Январь 2011)">Как избавиться от вредоносного кода на сайте</a><sub> (31)</sub><sup> (5 Январь 2011)</sup></li>
	<li><a href="http://www.eavasi.ru/antivirus-programms/" title="Встретим кибер вымогателей 100% защищенными (13 Февраль 2010)">Встретим кибер вымогателей 100% защищенными</a><sub> (50)</sub><sup> (13 Февраль 2010)</sup></li>
</ul>

<p>: <a href="http://www.eavasi.ru/trojan-ransom-history/">Программы вымогатели. История проникновения</a>
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.eavasi.ru/trojan-ransom-history/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Программы вымогатели. Психологическая атака</title>
		<link>http://www.eavasi.ru/trojan-ransom-psichologist/</link>
		<comments>http://www.eavasi.ru/trojan-ransom-psichologist/#comments</comments>
		<pubDate>Tue, 19 Jan 2010 14:25:17 +0000</pubDate>
		<dc:creator>eavasi</dc:creator>
				<category><![CDATA[Интернет]]></category>
		<category><![CDATA[eKAV антивирус]]></category>
		<category><![CDATA[Internet Security]]></category>
		<category><![CDATA[Trojan-Ransom]]></category>
		<category><![CDATA[порно баннер]]></category>
		<category><![CDATA[Программы вымогатели]]></category>
		<category><![CDATA[смс на короткий номер]]></category>

		<guid isPermaLink="false">http://www.eavasi.ru/trojan-ransom-psichologist/</guid>
		<description><![CDATA[<p><p><a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a> 
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА</a></p><p>Если вдуматься, то методы воздействия на психику человека, применяемые Интернет-мошенниками, ничем не отличаются от тех, которые используют преступники в обычной жизни. Цель такого воздействия – вывести пользователя из равновесия, напугать его, раздавить морально, подавить его волю и способность здраво рассуждать и трезво мыслить, поставить человека в такую психологическую ситуацию, в которой у него возникла бы иллюзия того, что нет другого способа выпутаться из клубка злоключений иначе, как заплатить мошеннику деньги</p></p><p>: <a href="http://www.eavasi.ru/trojan-ransom-psichologist/">Программы вымогатели. Психологическая атака</a>
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a></p>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a> 
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА</a></p><p align="justify">Публикуя цикл статей о программах вымогателях, технологиях их обнаружения, обезвреживания и удаления, нельзя умолчать о том какое психологическое воздействие они оказывают на пользователя ради того, чтобы получить заветную СМС с деньгами.</p>
<p align="justify">Если вдуматься, то методы воздействия на психику человека, применяемые Интернет-мошенниками, ничем не отличаются от тех, которые используют преступники в обычной жизни. Цель такого воздействия – вывести пользователя из равновесия, напугать его, раздавить морально, подавить его волю и способность здраво рассуждать и трезво мыслить, поставить человека в такую психологическую ситуацию, в которой у него возникла бы иллюзия того, что нет другого способа выпутаться из клубка злоключений иначе, как заплатить мошеннику деньги.</p>
<p align="justify">Начнем с самого легкого – визуального воздействия.</p>
<p align="justify">По видам внешнего отображения баннеры программ вымогателей подразделяются:</p>
<p>1. <b>Простые баннеры программ вымогателей;</b>    <br />Это баннеры с простым статичным монохромным или цветным окном с нанесенным на него текстом о требовании выкупа. Иногда на фон таких окон помещаются фотографии неприличного, порнографического содержания (порно баннеры), сцены насилия или убийства. Реже баннеры озвучиваются неприятными звуками, например, плачем ребенка или криком женщины.</p>
<p>2. <b>Мигающие, рябящие баннеры программ вымогателей;</b>    <br />Фон таких баннеров состоит из мигающих геометрических фигур, часто меняющихся фонов кричащих цветов, с текстом контрастного заднику цвета. Цель таких баннеров вывести человека из равновесия, ввести его в состояние раздражения, возбудить в нем желание поскорее избавиться от картинки, которая вызывает боль и рябь в глазах. Подтолкнуть его к тому, чтобы он поскорее отправил СМС на короткий номер и тем самым уплатил выкуп злоумышленнику.</p>
<p>3. <b>Анимационные баннеры программ вымогателей.</b>    <br />На анимационных баннерах обычно помещают сцены совокупления (порно баннеры), насилия, убийства. Всего того, что неприятно видеть пользователю или неудобно смотреть при посторонних, детях, коллегах по работе, родителях. Цель таких баннеров такая же, как и у вторых, вынудить человека побыстрее избавиться от него.     <br />Также на анимационных баннерах помещают счетчики обратного отсчета времени, которые считают минуты до, якобы, запланированного краха жесткого диска или выхода из строя центрального процессора.</p>
<p align="justify">По видам психологического воздействия баннеры программ вымогателей могут быть:</p>
<p><b>1. </b><b>Развлекающие баннеры программ вымогателей.     <br /></b>Такие баннеры могут при первом запуске предложить пользователю сыграть в какую-нибудь игру и в случае согласия, а также в случае отказа на смену этому предложению возникает баннер с предложением заплатить выкуп за разблокировку компьютера.<b></b></p>
<p><b>2. </b><b>Пугающие баннеры программ вымогателей.     <br /></b>Эти баннеры очень распространены в российском Интернете и многообразие их не знает границ. Здесь действует трехэтапное классическое правило мошенников: 1. Напугать; 2. Нарисовать картинку ужасающего будущего; 3. Предложить выход из создавшегося положения.    <br />Например, включается таймер обратного отсчета и текст: «До вывода из строя всех жестких дисков остается… Перезагрузка системы приведет к выгоранию центрального процессора. Чтобы это предотвратить, до окончания отсчета, вышлите SMS на короткий номер с сообщением…» (Trojan-Spy.Win32.Ransom.a)    <br />Пользователь ставится в жесточайшие рамки, он ограничен временем, боится потерять данные на жестких дисках, да и сами диски. Только очень стойкие люди с железными нервами в состоянии оценить обстановку здраво в такой ситуации и удержаться от того, чтобы не посылать СМС, за которое с телефонного счета будет снято гораздо большая сумма, чем значится в сообщении.<b></b></p>
<p align="justify">Или такой текст: «При сохранении на свой компьютер видеороликов с детской порнографией, вы нарушили № статью Уголовного Кодекса Российской Федерации» Далее называется ведомство или ведомства, на крючке у которых якобы находится этот человек и следует предложение о плате за конфиденциальность этой информации, опять же СМС на короткий номер.</p>
<p align="justify">Бывает, что человеку сообщают мельчайшие технические подробности проблемы, которая возникла на его компьютере вследствие действия вредоносного программного обеспечения. Также ему говорят, что в данной ситуации Windows переустановить невозможно, но даже если вы попытаетесь это сделать, то это приведет к краху всего компьютера.</p>
<p align="justify">Некоторые баннеры программ вымогателей могут сымитировать синий экран, который появляется вследствие серьезной критической ошибки и требовать деньги за ее исправление. (<a href="http://www.eavasi.ru/tag/trojan-ransom/"  class="st_tag internal_tag" rel="tag" title="Posts tagged with Trojan-Ransom">Trojan-Ransom</a>.Win32.Bluescreen)</p>
<p align="justify">Целая группа программ вымогателей устраивает провокации от имени известнейших разработчиков антивирусного софта, таких как Dr.WEB, Avast, Comodo, McCaffe, KAV и других. Среди таких и подробно описанный мною в нескольких статьях eKav Antivirus и <a href="http://www.eavasi.ru/tag/internet-security/"  class="st_tag internal_tag" rel="tag" title="Posts tagged with Internet Security">Internet Security</a>:</p>
<p align="justify">· <a href="http://www.eavasi.ru/ekav-antivirus/" >Вирус со всплывающим окном. “eKAV антивирус” – программа-вымогатель eKav antivirus. СМС на короткий номер</a></p>
<p align="justify">· <a href="http://www.eavasi.ru/ekav-antivirus-fight/" >eKav antivirus – борьба, профилактика, последствия</a></p>
<p align="justify">· <a href="http://www.eavasi.ru/ekav-antivirus-delete/" >eKav antivirus — разблокировать и удалить навсегда!</a></p>
<p>· <a href="http://www.eavasi.ru/internet-security-ekav-antivirus-troyans/" >На смену eKav antivirus приходит новый вымогатель по имени Internet Security</a><b>     <br /></b>Таковы, например Trojan-Ransom.Win32.SMSer.gi, Trojan-Ransom.Win32.Agent.as<b></b></p>
<p align="justify"><b></b></p>
<p><b>3. </b><b>Обманывающие баннеры программ вымогателей     <br /></b>Trojan-Ransom.Win32.Agent.am может предложить вам просто подтвердить, что вы не робот, отослав СМС на короткий номер. А другая программа вымогатель обвиняет вас в мошеннических действиях на страницах социальной сети ВКонтакте, и чтобы снять с вас все обвинения требует отослать SMS на четырехзначный номер.<b></b></p>
<p align="justify">Когда на вашем рабочем столе возникает <a href="http://www.eavasi.ru/tag/porno-banner/"  class="st_tag internal_tag" rel="tag" title="Posts tagged with порно баннер">порно баннер</a> во весь экран с обвинениями в том, что вы замечены в частом посещении порнографических сайтов, у вас, скорее всего, не возникнет желания оправдываться перед системным администратором в том, что это не так. Вы предпочтете отправить СМС, только чтобы этого позорного сообщения никто не видел и не знал о нем, особенно, если этот грешок за вами действительно водится. Так поступает Trojan.Win32.BHO.ggz, а Trojan-Ransom.Win32.Pornoblocker на баннере, который скрыть невозможно предлагает вам оплатить СМС-кой заказанное вами же порнографическое видео. Кому будет приятно оправдываться, что это не так?</p>
<p align="justify">Естественно, что это только общие случаи и существуют еще тысячи видов вредоносных программ вымогателей, использующие экзотические методы обмана, запугивания и провокации пользователя, ради получения денежной прибыли. Но бизнес модель всех без исключения программ вымогателей остается неизменной: заблокировать – напугать – потребовать денег.</p>
<p><img src="http://www.eavasi.ru/?ak_action=api_record_view&id=4676&type=feed" alt="" /></p>
<hr />
<p><small>© eavasi for <a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА</a>, 2010. |
<br/>
Читать <a href "<a href="http://www.eavasi.ru/trojan-ransom-psichologist/#comments">18 комментов</a> ">комментарии</a><br/>
2010/01/19
<br/>
Подпишитесь на <a href="http://www.eavasi.ru/feed/"> ленту блога RSS</a>
<br/>
Post tags: <a href="http://www.eavasi.ru/tag/ekav-antivirus/" rel="tag">eKAV антивирус</a>, <a href="http://www.eavasi.ru/tag/internet-security/" rel="tag">Internet Security</a>, <a href="http://www.eavasi.ru/tag/trojan-ransom/" rel="tag">Trojan-Ransom</a>, <a href="http://www.eavasi.ru/tag/porno-banner/" rel="tag">порно баннер</a>, <a href="http://www.eavasi.ru/tag/programmy-vymogateli/" rel="tag">Программы вымогатели</a>, <a href="http://www.eavasi.ru/tag/sms-na-korotkij-nomer/" rel="tag">смс на короткий номер</a><br/>
</small></p>
	Закладки:<a href="http://www.eavasi.ru/tag/ekav-antivirus/" title="eKAV антивирус" rel="tag">eKAV антивирус</a>, <a href="http://www.eavasi.ru/tag/internet-security/" title="Internet Security" rel="tag">Internet Security</a>, <a href="http://www.eavasi.ru/tag/trojan-ransom/" title="Trojan-Ransom" rel="tag">Trojan-Ransom</a>, <a href="http://www.eavasi.ru/tag/porno-banner/" title="порно баннер" rel="tag">порно баннер</a>, <a href="http://www.eavasi.ru/tag/programmy-vymogateli/" title="Программы вымогатели" rel="tag">Программы вымогатели</a>, <a href="http://www.eavasi.ru/tag/sms-na-korotkij-nomer/" title="смс на короткий номер" rel="tag">смс на короткий номер</a><br />

	<h4>Связанные записи:</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.eavasi.ru/ekav-antivirus/" title="Вирус со всплывающим окном. “eKAV антивирус” – программа-вымогатель eKav antivirus. СМС на короткий номер (3 Январь 2010)">Вирус со всплывающим окном. “eKAV антивирус” – программа-вымогатель eKav antivirus. СМС на короткий номер</a><sub> (224)</sub><sup> (3 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/antivirus-programms/" title="Встретим кибер вымогателей 100% защищенными (13 Февраль 2010)">Встретим кибер вымогателей 100% защищенными</a><sub> (50)</sub><sup> (13 Февраль 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/porno-banner/" title="Как убрать (удалить, разблокировать) порно баннер (10 Январь 2010)">Как убрать (удалить, разблокировать) порно баннер</a><sub> (300)</sub><sup> (10 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/ekav-antivirus-delete/" title="eKav antivirus&nbsp;&mdash; разблокировать и удалить навсегда! (7 Январь 2010)">eKav antivirus&nbsp;&mdash; разблокировать и удалить навсегда!</a><sub> (269)</sub><sup> (7 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/ransomhide-programm/" title="Программа RansomHide для удаления порно баннера. Все проще, чем кажется!!! (25 Апрель 2010)">Программа RansomHide для удаления порно баннера. Все проще, чем кажется!!!</a><sub> (42)</sub><sup> (25 Апрель 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/malicious-code-on-the-site/" title="Как избавиться от вредоносного кода на сайте (5 Январь 2011)">Как избавиться от вредоносного кода на сайте</a><sub> (31)</sub><sup> (5 Январь 2011)</sup></li>
	<li><a href="http://www.eavasi.ru/trojan-ransom-classification/" title="Программы-вымогатели. Классификация. Способы лечения (18 Январь 2010)">Программы-вымогатели. Классификация. Способы лечения</a><sub> (43)</sub><sup> (18 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/cryzip/" title="Вирус Cryzip не только блокирует Windows, но и убивает файлы (28 Март 2010)">Вирус Cryzip не только блокирует Windows, но и убивает файлы</a><sub> (8)</sub><sup> (28 Март 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/ekav-antivirus-fight/" title="eKav antivirus – борьба, профилактика, последствия (5 Январь 2010)">eKav antivirus – борьба, профилактика, последствия</a><sub> (185)</sub><sup> (5 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/internet-security-ekav-antivirus-troyans/" title="На смену eKav antivirus приходит новый вымогатель по имени Internet Security (8 Январь 2010)">На смену eKav antivirus приходит новый вымогатель по имени Internet Security</a><sub> (291)</sub><sup> (8 Январь 2010)</sup></li>
</ul>

<p>: <a href="http://www.eavasi.ru/trojan-ransom-psichologist/">Программы вымогатели. Психологическая атака</a>
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.eavasi.ru/trojan-ransom-psichologist/feed/</wfw:commentRss>
		<slash:comments>18</slash:comments>
		</item>
		<item>
		<title>Программы-вымогатели. Классификация. Способы лечения</title>
		<link>http://www.eavasi.ru/trojan-ransom-classification/</link>
		<comments>http://www.eavasi.ru/trojan-ransom-classification/#comments</comments>
		<pubDate>Mon, 18 Jan 2010 17:52:16 +0000</pubDate>
		<dc:creator>eavasi</dc:creator>
				<category><![CDATA[Интернет]]></category>
		<category><![CDATA[eKAV антивирус]]></category>
		<category><![CDATA[Internet Security]]></category>
		<category><![CDATA[Trojan-Ransom]]></category>
		<category><![CDATA[вредоносное по]]></category>
		<category><![CDATA[Программы вымогатели]]></category>

		<guid isPermaLink="false">http://www.eavasi.ru/trojan-ransom-classification/</guid>
		<description><![CDATA[<p><p><a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a> 
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА</a></p><p>Программы вымогатели, что это такое, каков их механизм и какими средствами можно с ними бороться? Эти вопросы будоражат российский Интернет с середины 2009 года по сегодняшний день. В начале 2010 года я написал цикл статей о программах вымогателях класса Trojan-Ransom, к которым относятся многим печально известный «eKAV antivirus», «Internet Security» и многие другие, а также и порно баннеры.</p></p><p>: <a href="http://www.eavasi.ru/trojan-ransom-classification/">Программы-вымогатели. Классификация. Способы лечения</a>
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a></p>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a> 
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА</a></p><p align="justify"><a href="http://www.eavasi.ru/tag/programmy-vymogateli/"  class="st_tag internal_tag" rel="tag" title="Posts tagged with Программы вымогатели">Программы вымогатели</a>, что это такое, каков их механизм и какими средствами можно с ними бороться? Эти вопросы будоражат российский Интернет с середины 2009 года по сегодняшний день. В начале 2010 года я написал цикл статей о программах вымогателях класса <a href="http://www.eavasi.ru/tag/trojan-ransom/"  class="st_tag internal_tag" rel="tag" title="Posts tagged with Trojan-Ransom">Trojan-Ransom</a>, к которым относятся многим печально известный «eKAV antivirus», «<a href="http://www.eavasi.ru/tag/internet-security/"  class="st_tag internal_tag" rel="tag" title="Posts tagged with Internet Security">Internet Security</a>» и многие другие, а также и порно баннеры. </p>
<p align="justify">Эти статьи вы найдете по следующим адресам:</p>
<p align="justify">· <a href="http://www.eavasi.ru/ekav-antivirus/" >Вирус со всплывающим окном. “eKAV антивирус” – программа-вымогатель eKav antivirus. СМС на короткий номер</a></p>
<p align="justify">· <a href="http://www.eavasi.ru/ekav-antivirus-fight/" >eKav antivirus – борьба, профилактика, последствия</a></p>
<p align="justify">· <a href="http://www.eavasi.ru/ekav-antivirus-delete/" >eKav antivirus — разблокировать и удалить навсегда!</a></p>
<p align="justify">· <a href="http://www.eavasi.ru/internet-security-ekav-antivirus-troyans/" >На смену eKav antivirus приходит новый вымогатель по имени Internet Security</a></p>
<p align="justify">· <a href="http://www.eavasi.ru/porno-banner/" >Как убрать (удалить, разблокировать) порно баннер</a></p>
<p align="justify">По многочисленным просьбам моих благодарных читателей, в этой статье я даю классификацию вредоносного программного обеспечения, программ вымогателей, одолевающих рядовых российских пользователей всемирной сети Интернет на протяжении очень долгого времени. Более того, я считаю себя обязанным давать все больше и больше сведений по этому поводу, так как действие вредоносного ПО в последнее время приобретает масштабы вселенской эпидемии и стремится захватить компьютеры все большего числа ничего не подозревающих начинающих, средних и опытных пользователей.</p>
<h2><b>Классификация программ вымогателей</b></h2>
<p align="justify">По виду выполняемых действий вредоносные программы вымогатели подразделяются:</p>
<p align="justify">1. Программы вымогатели, ограничивающие доступ к сайтам;</p>
<p align="justify">2. Вредоносные программы, ограничивающие работу с браузером;</p>
<p align="justify">3. Программы вымогатели, блокирующие доступ к службам и функциям операционной системы;</p>
<p align="justify">4. Вредоносные программы, ограничивающие действия пользователя в операционной системе; </p>
<p align="justify">5. Программы вымогатели, шифрующие файлы на пользовательской машине.</p>
<p align="justify"><img title="классификация программ вымогателей trojan ransom" style="border-right: 0px; border-top: 0px; display: block; float: none; margin-left: auto; border-left: 0px; margin-right: auto; border-bottom: 0px" alt="классификация программ вымогателей trojan ransom" src="http://img-fotki.yandex.ru/get/4100/eavasi.57/0_36b3f_1f3e7258_L.jpg" border="0" /> </p>
<p align="justify">Все перечисленные программы относятся к классу вредоносных программ Trojan-Ransom. Избавится от действия программ из пп.1 и 2 не представляет никакой сложности и может быть осуществлено вручную без помощи антивирусных приложений. С программами из пп.3 и 4 справится сложнее и, даже приходится прибегать к помощи специального программного обеспечения. Программы из п.5 чаще всего не поддаются разблокировке без помощи высококвалифицированных специалистов и дорогостоящего программного обеспечения.</p>
<p align="justify">Рассмотрим каждый пункт классификации вредоносных программ вымогателей в отдельности.</p>
<h3><b>Программы вымогатели, ограничивающие доступ к сайтам</b></h3>
<p align="justify">В случае, когда программа вымогатель ограничивает доступ к некоторым сайтам (как правило это социальная сеть «Одноклассники», «ВКонтакте», поисковые машины «Яндекс», «Google», сайты разработчиков антивирусов Касперского, Dr.WEB и многие другие, всего около трехсот доменных имен), мы встречаемся с действием вирусной программы Trojan-Ransom.BAT.Agent.c. Когда пользователь вводит адрес, который внесен в заблокированную базу, он получает перенаправление на сайт разработчика вредоносного ПО и видит примерно следующую надпись: «Ваш браузер заблокирован. Если Вы хотите разблокировать ваш компьютер и полноценно пользоваться сайтами необходимо отправить SMS” и далее следует окошко с предложением выбрать оператора сотовой сети и страну проживания пользователя.</p>
<p align="justify">В данном случае мы имеем дело с обычным файлом с расширением *.bat и размером всего 13 килобайт, изменяющим файл HOSTS, хранящийся на компьютере пользователя. Механика вредоносной работы такого файла мы рассмотрим в одной из следующих статей нашего блога.</p>
<p align="justify">Для достижения лучшего эффекта своей деятельности Trojan-Ransom.BAT.Agent.c модифицирует файл HOSTS таким образом, что пользователь оказывается не на сайте, адрес которого был введен в адресную строку браузера, а на странице злоумышленника, где выставляются требования для разблокировки компьютера и возврата к нормальной работе браузера выслать СМС на короткий номер с определенным текстом. Как оказывается ясным в дальнейшем, текст этого СМС абсолютно не важен для кибер-мошенника, потому что он изначально не собирался высылать вам код разблокировки, ему это просто не нужно и влечет для него лишние затраты.</p>
<p align="justify">Префиксы коротких, как правило четырехзначных, номеров, арендуются преступниками у операторов СМС биллинга. Цена за одну SMS определяется самим арендатором короткого номера и может быть ограничена только пределами его жадности и финансовых аппетитов. Чаще всего фактическая сумма взимаемая с пользователя за одну СМС значительно превышает ту, что указана в «информационном сообщении» на сайте, куда был перенаправлен посетитель. </p>
<p align="justify">Если клиент решает отослать SMS, то с его телефонного счета снимается сумма, заложенная злоумышленником при аренде короткого номера, а если средств на счету недостаточно, то они запишутся в долг и будут вычтены при следующем пополнении баланса телефонного счета.</p>
<p align="justify">Из этой суммы на счет Интернет-злоумышленника поступает только около сорока процентов от полученной обманным путем суммы, остальные деньги уходят на счета арендодателя короткого номера и СМС оператора. Полученные деньги вымогатель получает путем, личного или через посредников, обналичивания средств с кошельков известных систем виртуальных денег WebMoney, Яндекс.Деньги и других.</p>
<p align="justify">Программа-вымогатель Trojan-Ransom.Win32.Agent, в отличие от описанной выше действует более конкретно и целенаправленно. Она ограничивает вход посетителей, используя описанные технологии и психологические приемы, только на домен социальной сети vkontakte.ru.</p>
<p align="justify"><b>Метод «лечения» программ-вымогателей</b>, ограничивающих вход на некоторые сайты, очень прост и не затруднит даже неискушенного в компьютерных технологиях пользователя. Для разблокировки компьютера необходимо очистить файл HOSTS (%SYSTEM%\drivers\etc\hosts) и удалить из него при помощи любого текстового редактора все строчки, кроме <b><i>127.0.0.1 localhost. </i></b>Кроме этого необходимо, безусловно, удалить и сам файл вредоносной программы-вымогателя, дабы не получить рецидива преступления, просканировав систему с помощью антивирусной программы с загруженными последними обновлениями или обратившись на любой онлайн сервис по борьбе с вредоносными программами, например <font color="#0000ff"><i><u>virusinfo.</u></i><i><u>info</u></i></font>.<i><u></u></i></p>
<h3><b>Вредоносные программы, ограничивающие работу с браузером</b></h3>
<p>В случае с программами вымогателями, ограничивающими работу с браузером, в его окне возникает окно или баннер, часто <a href="http://www.eavasi.ru/tag/porno-banner/"  class="st_tag internal_tag" rel="tag" title="Posts tagged with порно баннер">порно баннер</a>, без возможности его закрытия. Такой баннер сильно мешает или совсем не позволяет работать в окне обозревателя Интернет. В отличие от окон со всплывающей рекламой, работающими по технологии pop-up, к которым все давно привыкли и почти не обращают на них внимания, от таких баннеров невозможно избавиться стандартными методами. К таким вредоносным программам, как правило, относятся    <br /><b><i>Trojan-Ransom.Win32.Hexzone</i></b> и <b><i>Trojan-Ransom.Win32.BHO</i></b>. Очень подробно мы описывали методы борьбы с такими программами в статье «<a href="http://www.eavasi.ru/porno-banner/" >Как убрать (удалить, разблокировать) порно баннер</a>», но для более глубокого усвоения материала, кратко повторим, что для того, чтобы избавится от вредоносной программы, ограничивающей работу браузера необходимо:</p>
<p>&mdash; Открыть окно «Управление надстройками» из меню Сервис &gt; Надстройки &gt; Включение и отключение надстроек.</p>
<p>&mdash; Определить вредоносную надстройку среди списка в открывшемся окне. Обычно, это те надстройки, в колонке «Издатель» которых, либо ничего нет, либо значится надпись «Не проверено»</p>
<p>&mdash; Отключить найденные вредные надстройки, установив им статус «Отключено».</p>
<p>&mdash; Перезагрузить браузер, чтобы убедиться в том, что вредоносное дополнение больше не действует.</p>
<p>&mdash; Если описанные действия не помогли, скорее всего, было отключено не то дополнение, попробуйте поочередно отключать все надстройки из открывшегося списка и наверняка найдете нужную.</p>
<p>Более подробно об отключении и удалении вредоносных программ, мешающих работе браузера читайте в статье «­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­<a href="http://www.eavasi.ru/porno-banner/" >Как убрать (удалить, разблокировать) порно баннер</a></p>
<h3><b>Программы вымогатели, блокирующие доступ к службам и функциям операционной системы</b></h3>
<p>Этот вид программ-вымогателей подробно описан мной в статьях:</p>
<p>· <a href="http://www.eavasi.ru/ekav-antivirus/" >Вирус со всплывающим окном. “eKAV антивирус” – программа-вымогатель eKav antivirus. СМС на короткий номер</a></p>
<p>· <a href="http://www.eavasi.ru/ekav-antivirus-fight/" >eKav antivirus – борьба, профилактика, последствия</a></p>
<p>· <a href="http://www.eavasi.ru/ekav-antivirus-delete/" >eKav antivirus — разблокировать и удалить навсегда!</a></p>
<p>· <a href="http://www.eavasi.ru/internet-security-ekav-antivirus-troyans/" >На смену eKav antivirus приходит новый вымогатель по имени Internet Security</a></p>
<p>К ним относится такой вид программ-вымогателей категории Trojan-Ransom, который не позволяет, при появлении окна с требованием «выкупа», ни закрыть само это окно, ни открыть никакие другие приложения, в том числе и «Диспетчер задач» Windows. Стандартные сочетания клавиш Windows перестают действовать, хотя сама клавиатура находится в рабочем состоянии. Курсор мыши двигается, но щелчки остаются без ответа. Если прибегнуть к простой перезагрузке машины кнопкой Reset, баннер вымогатель появится вновь, а данные несохраненные в прошлом сеансе будут утрачены навсегда. Кроме того, для удаления подобного вида программ в любом случае требуется перезагрузка компьютера.</p>
<p>Чтобы не потерять несохраненные данные, если компьютер находится в сетевом окружении, можно попробовать сделать следующее:</p>
<p><strong>Инструкция №1.</strong> </p>
<p>&mdash; Запустить на удаленном компьютере командную оболочку cmd.exe</p>
<p>&mdash; Выполнить следующие команды:    <br />wmic     <br />/NODE:&lt;имя компьютера&gt;     <br />/USER:&lt;имя пользователя на атакованном компьютере&gt;</p>
<p>&mdash; Ввести пароль на заблокированной машине</p>
<p>&mdash; В выведенном списке работающих процессов выбрать подозрительный, который не относится к Windows и запущенным программам пользователя, и выполнить команду: process where name=”&lt;имя блокирующего процесса&gt;” delete</p>
<p>&mdash; После завершения этого процесса на компьютере пользователя исчезнет баннер вымогатель. Далее надо провести действия по удалению программы-вымогателя с компьютера пользователя, описанные <a href="http://www.eavasi.ru/ekav-antivirus-delete/" >здесь</a>.</p>
<p><strong>Инструкция №2.</strong></p>
<p>&mdash; Если баннер вымогатель появился не сразу, а после перезагрузки машины и нет опасности потерять несохраненные данные, перезагрузить компьютер, во время загрузки нажимать клавиш F8, до появления меню со списком режимов загрузки.</p>
<p>&mdash; Выбрать режим загрузки «Repair Your Computer» (Восстановление Вашего Компьютера);</p>
<p>&mdash; После ввода пароля, появится окно с диалогом, в котором необходимо выбрать пункт «System Restore»</p>
<p>&mdash; Начнет работать мастер восстановления системы, следуя указаниям которого, необходимо выбрать точку восстановления от той даты, когда компьютер нормально работал.</p>
<p><strong>Инстукция №3.</strong></p>
<p>&mdash; Если Инструкция №2 не помогла, то необходимо использовать способ ручного удаления вредоносного трояна при помощи Безопасного режима операционной системы Windows</p>
<p>&mdash; Перезагрузить компьютер, во время загрузки нажимать клавиш F8, до появления меню со списком режимов загрузки.</p>
<p>&mdash; Выбрать режим загрузки «Safe mode with Command Prompt» (Безопасный режим Загрузки с запуском командной строки)</p>
<p>&mdash; После загрузки Windows в этом режиме, появляется возможность запускать из командной строки любые приложения, с помощью которых возможно обезвредить вредоносное программное обеспечение. Для поиска названий процессов, которые необходимо будет удалить, воспользуйтесь другим, незараженным компьютером.</p>
<p><strong>Инструкция №4.</strong></p>
<p>&mdash; Если Безопасный режим отключен программой вымогателем, загрузите машину с загрузочного диска LiveCD, ERDCommander, Acronis или другого на ваш выбор.</p>
<p>&mdash; Найдите ветку реестра HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon</p>
<p>&mdash; Измените значение ключа Userinit на C:\Windows\system32\userinit.exe</p>
<p>&mdash; Удалите вирусный файл в Userinit</p>
<p>&mdash; Перезагрузите компьютер в нормальном режиме</p>
<h3><b>Вредоносные программы, ограничивающие действия пользователя в операционной системе</b></h3>
<p>Трояны семейства Trojan-Ransom, Trojan-Ransom.Win32.Krotten и Trojan-Ransom.Win32.Taras используют имеющуюся в Windows возможность изменять набор функций пользователей конкретной машины. В большинстве случаев после действия такой программы вымогателя, на зараженной машине можно запустить только один браузер, и то только для того, чтобы полюбоваться на сообщение о выкупе. Другие программы и процессы запустить не удастся, все функции пользователя будут блокированы.</p>
<p>Разблокировать действия таких троянов можно следуя инструкциям:</p>
<p>Инструкция №1</p>
<p>&mdash; Загрузитесь в безопасном режиме и войдите в систему под именем другого пользователя.</p>
<p>&mdash; Часто действия пользователя, отличного от того, который запустил программу-вымогателя, ничем не ограничены.</p>
<p>&mdash; Удалите аккаунт «зараженного» пользователя и создайте нового, под именем которого и продолжайте работать. Программа-вымогатель больше не должна ничем себя проявить. Программы такого типа изменяют системные настройки всего один раз запустившись.</p>
<p>&mdash; Об удалении программы-вымогателя читайте в статье <a href="http://www.eavasi.ru/ekav-antivirus-fight/" >по этой ссылке</a>.</p>
<p>Инструкция №2</p>
<p>&mdash; На компьютере товарища скачайте из Интернета программку <a target="_blank" href="http://www.z-oleg.com/secur/avz/download.php" >AVZ</a> и сохраните ее на флэшке.</p>
<p>&mdash; Загрузитесь с загрузочного диска LiveCD, ERDCommander, Acronis или другого на ваш выбор.</p>
<p>&mdash; Скопируйте содержимое папки с утилитой AVZ с флэш-носителя на рабочий стол, переименуйте в скопированной папке файл AVZ.exe на iexplore.exe, таким образом замаскировав полезную нам программу под Internet Explorer, запуск которого обычно не блокируется.</p>
<p>&mdash; Перезагрузите машину и войдите в систему под именем заблокированного пользователя и запустите с рабочего стола программку AVZ из нового файла iexplore.exe</p>
<p>&mdash; Пользуясь интерфейсом программы выберете пункт меню «Восстановить систему», поставьте галочку на всех пунктах, кроме последнего и запустите процесс восстанволения.</p>
<p>&mdash; Когда работа будет закончена, перезагрузите машину. Все ограничения должны быть сняты.</p>
<h3><b>Программы вымогатели, шифрующие файлы на пользовательской машине</b></h3>
<p>Совсем необычный, но все более часто встречающийся в последнее время вид программ вымогателей, когда, вирус незаметно для пользователя шифрует файлы с важной информацией, как правило, это файлы с расширениями *.doc, *.docx, *.xls, *.xlsx, *.txt и прочие. Рядом с зашифрованным файлом, вернее в одной с ним директории, программа злоумышленник помещает текстовый файл с текстом условия выкупа, так поступает Trojan-Ransom.Win32.GPCode. Реже бывает, что баннер вымогателей помещается на обоях рабочего стола, это дело рук Trojan-Ransom.Win32.Encore. Зашифрованные файлы представляют из себя полную бессмыслицу, наполненную крякозябрами, прочитать ничего решительно невозможно. Самое часто встречающееся детище этого семейства&nbsp;&mdash; Trojan-Ransom.Win32.Gpcode . Программы-вымогатели группы Trojan-Ransom.Win32.Cryzip не мудрствуя лукаво помещают файлы с важной для пользователя информацией в архивы *.zip и закрывают их паролем, за который просят заплатить выкуп через платную СМС. А мошенники из группы Trojan-Ransom.Win32.Fixer предлагают «купить» специальную программку для расшифровки файлов. Сообщение об этом выскакивает как раз в тот момент, когда пользователь безуспешно пытается открыть скрытно зашифрованный файл. Оплату за свою программку для расшифровки файлов, мошенники, конечно же просят отправить через SMS. </p>
<p>Чтобы вылечить зашифрованные файлы самостоятельно нужно иметь сам троян и попытаться его распаковать, чтобы узнать способ шифрования и написать программу дешифровки. Если такое не под силу, то необходимо обращаться в службу технической поддержки любой антивирусной компании.</p>
<p><img src="http://www.eavasi.ru/?ak_action=api_record_view&id=4674&type=feed" alt="" /></p>
<hr />
<p><small>© eavasi for <a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА</a>, 2010. |
<br/>
Читать <a href "<a href="http://www.eavasi.ru/trojan-ransom-classification/#comments">43 комментов</a> ">комментарии</a><br/>
2010/01/18
<br/>
Подпишитесь на <a href="http://www.eavasi.ru/feed/"> ленту блога RSS</a>
<br/>
Post tags: <a href="http://www.eavasi.ru/tag/ekav-antivirus/" rel="tag">eKAV антивирус</a>, <a href="http://www.eavasi.ru/tag/internet-security/" rel="tag">Internet Security</a>, <a href="http://www.eavasi.ru/tag/trojan-ransom/" rel="tag">Trojan-Ransom</a>, <a href="http://www.eavasi.ru/tag/vredonosnoe-po/" rel="tag">вредоносное по</a>, <a href="http://www.eavasi.ru/tag/programmy-vymogateli/" rel="tag">Программы вымогатели</a><br/>
</small></p>
	Закладки:<a href="http://www.eavasi.ru/tag/ekav-antivirus/" title="eKAV антивирус" rel="tag">eKAV антивирус</a>, <a href="http://www.eavasi.ru/tag/internet-security/" title="Internet Security" rel="tag">Internet Security</a>, <a href="http://www.eavasi.ru/tag/trojan-ransom/" title="Trojan-Ransom" rel="tag">Trojan-Ransom</a>, <a href="http://www.eavasi.ru/tag/vredonosnoe-po/" title="вредоносное по" rel="tag">вредоносное по</a>, <a href="http://www.eavasi.ru/tag/programmy-vymogateli/" title="Программы вымогатели" rel="tag">Программы вымогатели</a><br />

	<h4>Связанные записи:</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.eavasi.ru/trojan-ransom-psichologist/" title="Программы вымогатели. Психологическая атака (19 Январь 2010)">Программы вымогатели. Психологическая атака</a><sub> (18)</sub><sup> (19 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/porno-banner/" title="Как убрать (удалить, разблокировать) порно баннер (10 Январь 2010)">Как убрать (удалить, разблокировать) порно баннер</a><sub> (300)</sub><sup> (10 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/ekav-antivirus/" title="Вирус со всплывающим окном. “eKAV антивирус” – программа-вымогатель eKav antivirus. СМС на короткий номер (3 Январь 2010)">Вирус со всплывающим окном. “eKAV антивирус” – программа-вымогатель eKav antivirus. СМС на короткий номер</a><sub> (224)</sub><sup> (3 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/9800-sms/" title="СМС на номер 9800. Разблокировка порно баннера (22 Февраль 2010)">СМС на номер 9800. Разблокировка порно баннера</a><sub> (260)</sub><sup> (22 Февраль 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/cryzip/" title="Вирус Cryzip не только блокирует Windows, но и убивает файлы (28 Март 2010)">Вирус Cryzip не только блокирует Windows, но и убивает файлы</a><sub> (8)</sub><sup> (28 Март 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/trojan-ransom-history/" title="Программы вымогатели. История проникновения (20 Январь 2010)">Программы вымогатели. История проникновения</a><sub> (3)</sub><sup> (20 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/ekav-antivirus-fight/" title="eKav antivirus – борьба, профилактика, последствия (5 Январь 2010)">eKav antivirus – борьба, профилактика, последствия</a><sub> (185)</sub><sup> (5 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/1500-visits-per-day/" title="1500 посетителей в сутки на блог, возможно ли это? (1 Февраль 2010)">1500 посетителей в сутки на блог, возможно ли это?</a><sub> (129)</sub><sup> (1 Февраль 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/malicious-code-on-the-site/" title="Как избавиться от вредоносного кода на сайте (5 Январь 2011)">Как избавиться от вредоносного кода на сайте</a><sub> (31)</sub><sup> (5 Январь 2011)</sup></li>
	<li><a href="http://www.eavasi.ru/internet-security-ekav-antivirus-troyans/" title="На смену eKav antivirus приходит новый вымогатель по имени Internet Security (8 Январь 2010)">На смену eKav antivirus приходит новый вымогатель по имени Internet Security</a><sub> (291)</sub><sup> (8 Январь 2010)</sup></li>
</ul>

<p>: <a href="http://www.eavasi.ru/trojan-ransom-classification/">Программы-вымогатели. Классификация. Способы лечения</a>
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.eavasi.ru/trojan-ransom-classification/feed/</wfw:commentRss>
		<slash:comments>43</slash:comments>
		</item>
	</channel>
</rss>

