<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>БЕЛАЯ ШЛЯПА &#187; вредоносное по</title>
	<atom:link href="http://www.eavasi.ru/tag/vredonosnoe-po/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.eavasi.ru</link>
	<description>новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</description>
	<lastBuildDate>Fri, 10 Feb 2012 15:17:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Программы-вымогатели. Классификация. Способы лечения</title>
		<link>http://www.eavasi.ru/trojan-ransom-classification/</link>
		<comments>http://www.eavasi.ru/trojan-ransom-classification/#comments</comments>
		<pubDate>Mon, 18 Jan 2010 17:52:16 +0000</pubDate>
		<dc:creator>eavasi</dc:creator>
				<category><![CDATA[Интернет]]></category>
		<category><![CDATA[eKAV антивирус]]></category>
		<category><![CDATA[Internet Security]]></category>
		<category><![CDATA[Trojan-Ransom]]></category>
		<category><![CDATA[вредоносное по]]></category>
		<category><![CDATA[Программы вымогатели]]></category>

		<guid isPermaLink="false">http://www.eavasi.ru/trojan-ransom-classification/</guid>
		<description><![CDATA[<p><p><a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a> 
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА</a></p><p>Программы вымогатели, что это такое, каков их механизм и какими средствами можно с ними бороться? Эти вопросы будоражат российский Интернет с середины 2009 года по сегодняшний день. В начале 2010 года я написал цикл статей о программах вымогателях класса Trojan-Ransom, к которым относятся многим печально известный «eKAV antivirus», «Internet Security» и многие другие, а также и порно баннеры.</p></p><p>: <a href="http://www.eavasi.ru/trojan-ransom-classification/">Программы-вымогатели. Классификация. Способы лечения</a>
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a></p>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a> 
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА</a></p><p align="justify"><a href="http://www.eavasi.ru/tag/programmy-vymogateli/"  class="st_tag internal_tag" rel="tag" title="Posts tagged with Программы вымогатели">Программы вымогатели</a>, что это такое, каков их механизм и какими средствами можно с ними бороться? Эти вопросы будоражат российский Интернет с середины 2009 года по сегодняшний день. В начале 2010 года я написал цикл статей о программах вымогателях класса <a href="http://www.eavasi.ru/tag/trojan-ransom/"  class="st_tag internal_tag" rel="tag" title="Posts tagged with Trojan-Ransom">Trojan-Ransom</a>, к которым относятся многим печально известный «eKAV antivirus», «<a href="http://www.eavasi.ru/tag/internet-security/"  class="st_tag internal_tag" rel="tag" title="Posts tagged with Internet Security">Internet Security</a>» и многие другие, а также и порно баннеры. </p>
<p align="justify">Эти статьи вы найдете по следующим адресам:</p>
<p align="justify">· <a href="http://www.eavasi.ru/ekav-antivirus/" >Вирус со всплывающим окном. “eKAV антивирус” – программа-вымогатель eKav antivirus. СМС на короткий номер</a></p>
<p align="justify">· <a href="http://www.eavasi.ru/ekav-antivirus-fight/" >eKav antivirus – борьба, профилактика, последствия</a></p>
<p align="justify">· <a href="http://www.eavasi.ru/ekav-antivirus-delete/" >eKav antivirus — разблокировать и удалить навсегда!</a></p>
<p align="justify">· <a href="http://www.eavasi.ru/internet-security-ekav-antivirus-troyans/" >На смену eKav antivirus приходит новый вымогатель по имени Internet Security</a></p>
<p align="justify">· <a href="http://www.eavasi.ru/porno-banner/" >Как убрать (удалить, разблокировать) порно баннер</a></p>
<p align="justify">По многочисленным просьбам моих благодарных читателей, в этой статье я даю классификацию вредоносного программного обеспечения, программ вымогателей, одолевающих рядовых российских пользователей всемирной сети Интернет на протяжении очень долгого времени. Более того, я считаю себя обязанным давать все больше и больше сведений по этому поводу, так как действие вредоносного ПО в последнее время приобретает масштабы вселенской эпидемии и стремится захватить компьютеры все большего числа ничего не подозревающих начинающих, средних и опытных пользователей.</p>
<h2><b>Классификация программ вымогателей</b></h2>
<p align="justify">По виду выполняемых действий вредоносные программы вымогатели подразделяются:</p>
<p align="justify">1. Программы вымогатели, ограничивающие доступ к сайтам;</p>
<p align="justify">2. Вредоносные программы, ограничивающие работу с браузером;</p>
<p align="justify">3. Программы вымогатели, блокирующие доступ к службам и функциям операционной системы;</p>
<p align="justify">4. Вредоносные программы, ограничивающие действия пользователя в операционной системе; </p>
<p align="justify">5. Программы вымогатели, шифрующие файлы на пользовательской машине.</p>
<p align="justify"><img title="классификация программ вымогателей trojan ransom" style="border-right: 0px; border-top: 0px; display: block; float: none; margin-left: auto; border-left: 0px; margin-right: auto; border-bottom: 0px" alt="классификация программ вымогателей trojan ransom" src="http://img-fotki.yandex.ru/get/4100/eavasi.57/0_36b3f_1f3e7258_L.jpg" border="0" /> </p>
<p align="justify">Все перечисленные программы относятся к классу вредоносных программ Trojan-Ransom. Избавится от действия программ из пп.1 и 2 не представляет никакой сложности и может быть осуществлено вручную без помощи антивирусных приложений. С программами из пп.3 и 4 справится сложнее и, даже приходится прибегать к помощи специального программного обеспечения. Программы из п.5 чаще всего не поддаются разблокировке без помощи высококвалифицированных специалистов и дорогостоящего программного обеспечения.</p>
<p align="justify">Рассмотрим каждый пункт классификации вредоносных программ вымогателей в отдельности.</p>
<h3><b>Программы вымогатели, ограничивающие доступ к сайтам</b></h3>
<p align="justify">В случае, когда программа вымогатель ограничивает доступ к некоторым сайтам (как правило это социальная сеть «Одноклассники», «ВКонтакте», поисковые машины «Яндекс», «Google», сайты разработчиков антивирусов Касперского, Dr.WEB и многие другие, всего около трехсот доменных имен), мы встречаемся с действием вирусной программы Trojan-Ransom.BAT.Agent.c. Когда пользователь вводит адрес, который внесен в заблокированную базу, он получает перенаправление на сайт разработчика вредоносного ПО и видит примерно следующую надпись: «Ваш браузер заблокирован. Если Вы хотите разблокировать ваш компьютер и полноценно пользоваться сайтами необходимо отправить SMS” и далее следует окошко с предложением выбрать оператора сотовой сети и страну проживания пользователя.</p>
<p align="justify">В данном случае мы имеем дело с обычным файлом с расширением *.bat и размером всего 13 килобайт, изменяющим файл HOSTS, хранящийся на компьютере пользователя. Механика вредоносной работы такого файла мы рассмотрим в одной из следующих статей нашего блога.</p>
<p align="justify">Для достижения лучшего эффекта своей деятельности Trojan-Ransom.BAT.Agent.c модифицирует файл HOSTS таким образом, что пользователь оказывается не на сайте, адрес которого был введен в адресную строку браузера, а на странице злоумышленника, где выставляются требования для разблокировки компьютера и возврата к нормальной работе браузера выслать СМС на короткий номер с определенным текстом. Как оказывается ясным в дальнейшем, текст этого СМС абсолютно не важен для кибер-мошенника, потому что он изначально не собирался высылать вам код разблокировки, ему это просто не нужно и влечет для него лишние затраты.</p>
<p align="justify">Префиксы коротких, как правило четырехзначных, номеров, арендуются преступниками у операторов СМС биллинга. Цена за одну SMS определяется самим арендатором короткого номера и может быть ограничена только пределами его жадности и финансовых аппетитов. Чаще всего фактическая сумма взимаемая с пользователя за одну СМС значительно превышает ту, что указана в «информационном сообщении» на сайте, куда был перенаправлен посетитель. </p>
<p align="justify">Если клиент решает отослать SMS, то с его телефонного счета снимается сумма, заложенная злоумышленником при аренде короткого номера, а если средств на счету недостаточно, то они запишутся в долг и будут вычтены при следующем пополнении баланса телефонного счета.</p>
<p align="justify">Из этой суммы на счет Интернет-злоумышленника поступает только около сорока процентов от полученной обманным путем суммы, остальные деньги уходят на счета арендодателя короткого номера и СМС оператора. Полученные деньги вымогатель получает путем, личного или через посредников, обналичивания средств с кошельков известных систем виртуальных денег WebMoney, Яндекс.Деньги и других.</p>
<p align="justify">Программа-вымогатель Trojan-Ransom.Win32.Agent, в отличие от описанной выше действует более конкретно и целенаправленно. Она ограничивает вход посетителей, используя описанные технологии и психологические приемы, только на домен социальной сети vkontakte.ru.</p>
<p align="justify"><b>Метод «лечения» программ-вымогателей</b>, ограничивающих вход на некоторые сайты, очень прост и не затруднит даже неискушенного в компьютерных технологиях пользователя. Для разблокировки компьютера необходимо очистить файл HOSTS (%SYSTEM%\drivers\etc\hosts) и удалить из него при помощи любого текстового редактора все строчки, кроме <b><i>127.0.0.1 localhost. </i></b>Кроме этого необходимо, безусловно, удалить и сам файл вредоносной программы-вымогателя, дабы не получить рецидива преступления, просканировав систему с помощью антивирусной программы с загруженными последними обновлениями или обратившись на любой онлайн сервис по борьбе с вредоносными программами, например <font color="#0000ff"><i><u>virusinfo.</u></i><i><u>info</u></i></font>.<i><u></u></i></p>
<h3><b>Вредоносные программы, ограничивающие работу с браузером</b></h3>
<p>В случае с программами вымогателями, ограничивающими работу с браузером, в его окне возникает окно или баннер, часто порно баннер, без возможности его закрытия. Такой баннер сильно мешает или совсем не позволяет работать в окне обозревателя Интернет. В отличие от окон со всплывающей рекламой, работающими по технологии pop-up, к которым все давно привыкли и почти не обращают на них внимания, от таких баннеров невозможно избавиться стандартными методами. К таким вредоносным программам, как правило, относятся    <br /><b><i>Trojan-Ransom.Win32.Hexzone</i></b> и <b><i>Trojan-Ransom.Win32.BHO</i></b>. Очень подробно мы описывали методы борьбы с такими программами в статье «<a href="http://www.eavasi.ru/porno-banner/" >Как убрать (удалить, разблокировать) порно баннер</a>», но для более глубокого усвоения материала, кратко повторим, что для того, чтобы избавится от вредоносной программы, ограничивающей работу браузера необходимо:</p>
<p>&mdash; Открыть окно «Управление надстройками» из меню Сервис &gt; Надстройки &gt; Включение и отключение надстроек.</p>
<p>&mdash; Определить вредоносную надстройку среди списка в открывшемся окне. Обычно, это те надстройки, в колонке «Издатель» которых, либо ничего нет, либо значится надпись «Не проверено»</p>
<p>&mdash; Отключить найденные вредные надстройки, установив им статус «Отключено».</p>
<p>&mdash; Перезагрузить браузер, чтобы убедиться в том, что вредоносное дополнение больше не действует.</p>
<p>&mdash; Если описанные действия не помогли, скорее всего, было отключено не то дополнение, попробуйте поочередно отключать все надстройки из открывшегося списка и наверняка найдете нужную.</p>
<p>Более подробно об отключении и удалении вредоносных программ, мешающих работе браузера читайте в статье «­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­<a href="http://www.eavasi.ru/porno-banner/" >Как убрать (удалить, разблокировать) порно баннер</a></p>
<h3><b>Программы вымогатели, блокирующие доступ к службам и функциям операционной системы</b></h3>
<p>Этот вид программ-вымогателей подробно описан мной в статьях:</p>
<p>· <a href="http://www.eavasi.ru/ekav-antivirus/" >Вирус со всплывающим окном. “eKAV антивирус” – программа-вымогатель eKav antivirus. СМС на короткий номер</a></p>
<p>· <a href="http://www.eavasi.ru/ekav-antivirus-fight/" >eKav antivirus – борьба, профилактика, последствия</a></p>
<p>· <a href="http://www.eavasi.ru/ekav-antivirus-delete/" >eKav antivirus — разблокировать и удалить навсегда!</a></p>
<p>· <a href="http://www.eavasi.ru/internet-security-ekav-antivirus-troyans/" >На смену eKav antivirus приходит новый вымогатель по имени Internet Security</a></p>
<p>К ним относится такой вид программ-вымогателей категории Trojan-Ransom, который не позволяет, при появлении окна с требованием «выкупа», ни закрыть само это окно, ни открыть никакие другие приложения, в том числе и «Диспетчер задач» Windows. Стандартные сочетания клавиш Windows перестают действовать, хотя сама клавиатура находится в рабочем состоянии. Курсор мыши двигается, но щелчки остаются без ответа. Если прибегнуть к простой перезагрузке машины кнопкой Reset, баннер вымогатель появится вновь, а данные несохраненные в прошлом сеансе будут утрачены навсегда. Кроме того, для удаления подобного вида программ в любом случае требуется перезагрузка компьютера.</p>
<p>Чтобы не потерять несохраненные данные, если компьютер находится в сетевом окружении, можно попробовать сделать следующее:</p>
<p><strong>Инструкция №1.</strong> </p>
<p>&mdash; Запустить на удаленном компьютере командную оболочку cmd.exe</p>
<p>&mdash; Выполнить следующие команды:    <br />wmic     <br />/NODE:&lt;имя компьютера&gt;     <br />/USER:&lt;имя пользователя на атакованном компьютере&gt;</p>
<p>&mdash; Ввести пароль на заблокированной машине</p>
<p>&mdash; В выведенном списке работающих процессов выбрать подозрительный, который не относится к Windows и запущенным программам пользователя, и выполнить команду: process where name=”&lt;имя блокирующего процесса&gt;” delete</p>
<p>&mdash; После завершения этого процесса на компьютере пользователя исчезнет баннер вымогатель. Далее надо провести действия по удалению программы-вымогателя с компьютера пользователя, описанные <a href="http://www.eavasi.ru/ekav-antivirus-delete/" >здесь</a>.</p>
<p><strong>Инструкция №2.</strong></p>
<p>&mdash; Если баннер вымогатель появился не сразу, а после перезагрузки машины и нет опасности потерять несохраненные данные, перезагрузить компьютер, во время загрузки нажимать клавиш F8, до появления меню со списком режимов загрузки.</p>
<p>&mdash; Выбрать режим загрузки «Repair Your Computer» (Восстановление Вашего Компьютера);</p>
<p>&mdash; После ввода пароля, появится окно с диалогом, в котором необходимо выбрать пункт «System Restore»</p>
<p>&mdash; Начнет работать мастер восстановления системы, следуя указаниям которого, необходимо выбрать точку восстановления от той даты, когда компьютер нормально работал.</p>
<p><strong>Инстукция №3.</strong></p>
<p>&mdash; Если Инструкция №2 не помогла, то необходимо использовать способ ручного удаления вредоносного трояна при помощи Безопасного режима операционной системы Windows</p>
<p>&mdash; Перезагрузить компьютер, во время загрузки нажимать клавиш F8, до появления меню со списком режимов загрузки.</p>
<p>&mdash; Выбрать режим загрузки «Safe mode with Command Prompt» (Безопасный режим Загрузки с запуском командной строки)</p>
<p>&mdash; После загрузки Windows в этом режиме, появляется возможность запускать из командной строки любые приложения, с помощью которых возможно обезвредить вредоносное программное обеспечение. Для поиска названий процессов, которые необходимо будет удалить, воспользуйтесь другим, незараженным компьютером.</p>
<p><strong>Инструкция №4.</strong></p>
<p>&mdash; Если Безопасный режим отключен программой вымогателем, загрузите машину с загрузочного диска LiveCD, ERDCommander, Acronis или другого на ваш выбор.</p>
<p>&mdash; Найдите ветку реестра HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon</p>
<p>&mdash; Измените значение ключа Userinit на C:\Windows\system32\userinit.exe</p>
<p>&mdash; Удалите вирусный файл в Userinit</p>
<p>&mdash; Перезагрузите компьютер в нормальном режиме</p>
<h3><b>Вредоносные программы, ограничивающие действия пользователя в операционной системе</b></h3>
<p>Трояны семейства Trojan-Ransom, Trojan-Ransom.Win32.Krotten и Trojan-Ransom.Win32.Taras используют имеющуюся в Windows возможность изменять набор функций пользователей конкретной машины. В большинстве случаев после действия такой программы вымогателя, на зараженной машине можно запустить только один браузер, и то только для того, чтобы полюбоваться на сообщение о выкупе. Другие программы и процессы запустить не удастся, все функции пользователя будут блокированы.</p>
<p>Разблокировать действия таких троянов можно следуя инструкциям:</p>
<p>Инструкция №1</p>
<p>&mdash; Загрузитесь в безопасном режиме и войдите в систему под именем другого пользователя.</p>
<p>&mdash; Часто действия пользователя, отличного от того, который запустил программу-вымогателя, ничем не ограничены.</p>
<p>&mdash; Удалите аккаунт «зараженного» пользователя и создайте нового, под именем которого и продолжайте работать. Программа-вымогатель больше не должна ничем себя проявить. Программы такого типа изменяют системные настройки всего один раз запустившись.</p>
<p>&mdash; Об удалении программы-вымогателя читайте в статье <a href="http://www.eavasi.ru/ekav-antivirus-fight/" >по этой ссылке</a>.</p>
<p>Инструкция №2</p>
<p>&mdash; На компьютере товарища скачайте из Интернета программку <a target="_blank" href="http://www.z-oleg.com/secur/avz/download.php" >AVZ</a> и сохраните ее на флэшке.</p>
<p>&mdash; Загрузитесь с загрузочного диска LiveCD, ERDCommander, Acronis или другого на ваш выбор.</p>
<p>&mdash; Скопируйте содержимое папки с утилитой AVZ с флэш-носителя на рабочий стол, переименуйте в скопированной папке файл AVZ.exe на iexplore.exe, таким образом замаскировав полезную нам программу под Internet Explorer, запуск которого обычно не блокируется.</p>
<p>&mdash; Перезагрузите машину и войдите в систему под именем заблокированного пользователя и запустите с рабочего стола программку AVZ из нового файла iexplore.exe</p>
<p>&mdash; Пользуясь интерфейсом программы выберете пункт меню «Восстановить систему», поставьте галочку на всех пунктах, кроме последнего и запустите процесс восстанволения.</p>
<p>&mdash; Когда работа будет закончена, перезагрузите машину. Все ограничения должны быть сняты.</p>
<h3><b>Программы вымогатели, шифрующие файлы на пользовательской машине</b></h3>
<p>Совсем необычный, но все более часто встречающийся в последнее время вид программ вымогателей, когда, вирус незаметно для пользователя шифрует файлы с важной информацией, как правило, это файлы с расширениями *.doc, *.docx, *.xls, *.xlsx, *.txt и прочие. Рядом с зашифрованным файлом, вернее в одной с ним директории, программа злоумышленник помещает текстовый файл с текстом условия выкупа, так поступает Trojan-Ransom.Win32.GPCode. Реже бывает, что баннер вымогателей помещается на обоях рабочего стола, это дело рук Trojan-Ransom.Win32.Encore. Зашифрованные файлы представляют из себя полную бессмыслицу, наполненную крякозябрами, прочитать ничего решительно невозможно. Самое часто встречающееся детище этого семейства&nbsp;&mdash; Trojan-Ransom.Win32.Gpcode . Программы-вымогатели группы Trojan-Ransom.Win32.Cryzip не мудрствуя лукаво помещают файлы с важной для пользователя информацией в архивы *.zip и закрывают их паролем, за который просят заплатить выкуп через платную СМС. А мошенники из группы Trojan-Ransom.Win32.Fixer предлагают «купить» специальную программку для расшифровки файлов. Сообщение об этом выскакивает как раз в тот момент, когда пользователь безуспешно пытается открыть скрытно зашифрованный файл. Оплату за свою программку для расшифровки файлов, мошенники, конечно же просят отправить через SMS. </p>
<p>Чтобы вылечить зашифрованные файлы самостоятельно нужно иметь сам троян и попытаться его распаковать, чтобы узнать способ шифрования и написать программу дешифровки. Если такое не под силу, то необходимо обращаться в службу технической поддержки любой антивирусной компании.</p>
<p><img src="http://www.eavasi.ru/?ak_action=api_record_view&id=4674&type=feed" alt="" /></p>
<hr />
<p><small>© eavasi for <a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА</a>, 2010. |
<br/>
Читать <a href "<a href="http://www.eavasi.ru/trojan-ransom-classification/#comments">43 комментов</a> ">комментарии</a><br/>
2010/01/18
<br/>
Подпишитесь на <a href="http://www.eavasi.ru/feed/"> ленту блога RSS</a>
<br/>
Post tags: <a href="http://www.eavasi.ru/tag/ekav-antivirus/" rel="tag">eKAV антивирус</a>, <a href="http://www.eavasi.ru/tag/internet-security/" rel="tag">Internet Security</a>, <a href="http://www.eavasi.ru/tag/trojan-ransom/" rel="tag">Trojan-Ransom</a>, <a href="http://www.eavasi.ru/tag/vredonosnoe-po/" rel="tag">вредоносное по</a>, <a href="http://www.eavasi.ru/tag/programmy-vymogateli/" rel="tag">Программы вымогатели</a><br/>
</small></p>
	Закладки:<a href="http://www.eavasi.ru/tag/ekav-antivirus/" title="eKAV антивирус" rel="tag">eKAV антивирус</a>, <a href="http://www.eavasi.ru/tag/internet-security/" title="Internet Security" rel="tag">Internet Security</a>, <a href="http://www.eavasi.ru/tag/trojan-ransom/" title="Trojan-Ransom" rel="tag">Trojan-Ransom</a>, <a href="http://www.eavasi.ru/tag/vredonosnoe-po/" title="вредоносное по" rel="tag">вредоносное по</a>, <a href="http://www.eavasi.ru/tag/programmy-vymogateli/" title="Программы вымогатели" rel="tag">Программы вымогатели</a><br />

	<h4>Связанные записи:</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.eavasi.ru/jyku-fjo/" title="JYKU.FJO&nbsp;&mdash; вирус или простое сочетание букв? (22 Январь 2010)">JYKU.FJO&nbsp;&mdash; вирус или простое сочетание букв?</a><sub> (12)</sub><sup> (22 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/trojan-ransom-history/" title="Программы вымогатели. История проникновения (20 Январь 2010)">Программы вымогатели. История проникновения</a><sub> (3)</sub><sup> (20 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/internet-security-ekav-antivirus-troyans/" title="На смену eKav antivirus приходит новый вымогатель по имени Internet Security (8 Январь 2010)">На смену eKav antivirus приходит новый вымогатель по имени Internet Security</a><sub> (291)</sub><sup> (8 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/antivirus-programms/" title="Встретим кибер вымогателей 100% защищенными (13 Февраль 2010)">Встретим кибер вымогателей 100% защищенными</a><sub> (50)</sub><sup> (13 Февраль 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/ekav-antivirus/" title="Вирус со всплывающим окном. “eKAV антивирус” – программа-вымогатель eKav antivirus. СМС на короткий номер (3 Январь 2010)">Вирус со всплывающим окном. “eKAV антивирус” – программа-вымогатель eKav antivirus. СМС на короткий номер</a><sub> (224)</sub><sup> (3 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/porno-banner/" title="Как убрать (удалить, разблокировать) порно баннер (10 Январь 2010)">Как убрать (удалить, разблокировать) порно баннер</a><sub> (300)</sub><sup> (10 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/users-instructions/" title="Программы Вымогатели. Рецепты читателей. Лечение и Удаление (5 Февраль 2010)">Программы Вымогатели. Рецепты читателей. Лечение и Удаление</a><sub> (59)</sub><sup> (5 Февраль 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/cryzip/" title="Вирус Cryzip не только блокирует Windows, но и убивает файлы (28 Март 2010)">Вирус Cryzip не только блокирует Windows, но и убивает файлы</a><sub> (8)</sub><sup> (28 Март 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/ekav-antivirus-delete/" title="eKav antivirus&nbsp;&mdash; разблокировать и удалить навсегда! (7 Январь 2010)">eKav antivirus&nbsp;&mdash; разблокировать и удалить навсегда!</a><sub> (269)</sub><sup> (7 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/9800-sms/" title="СМС на номер 9800. Разблокировка порно баннера (22 Февраль 2010)">СМС на номер 9800. Разблокировка порно баннера</a><sub> (260)</sub><sup> (22 Февраль 2010)</sup></li>
</ul>

<p>: <a href="http://www.eavasi.ru/trojan-ransom-classification/">Программы-вымогатели. Классификация. Способы лечения</a>
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.eavasi.ru/trojan-ransom-classification/feed/</wfw:commentRss>
		<slash:comments>43</slash:comments>
		</item>
		<item>
		<title>eKav antivirus – борьба, профилактика, последствия</title>
		<link>http://www.eavasi.ru/ekav-antivirus-fight/</link>
		<comments>http://www.eavasi.ru/ekav-antivirus-fight/#comments</comments>
		<pubDate>Tue, 05 Jan 2010 18:38:02 +0000</pubDate>
		<dc:creator>eavasi</dc:creator>
				<category><![CDATA[Интернет]]></category>
		<category><![CDATA[eKAV антивирус]]></category>
		<category><![CDATA[вредоносное по]]></category>
		<category><![CDATA[программы-агрегаторы]]></category>

		<guid isPermaLink="false">http://www.eavasi.ru/ekav-antivirus-fight/</guid>
		<description><![CDATA[<p><p><a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a> 
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА</a></p><p>Большой интерес, вызванный моей статьей “Вирус со всплывающим окном. “eKAV антивирус” – программа-вымогатель eKav antivirus. СМС на короткий номер”, опубликованной 3 января 2010 г., стимулировал читателей публиковать свои способы разблокировки вредоносной программы-вымогателя “eKav antivirus” и многих ей подобных. Но сначала напомним о чем идет речь.</p></p><p>: <a href="http://www.eavasi.ru/ekav-antivirus-fight/">eKav antivirus – борьба, профилактика, последствия</a>
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a></p>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a> 
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА</a></p><p>Большой интерес, вызванный моей статьей “<a href="http://www.eavasi.ru/ekav-antivirus/" >Вирус со всплывающим окном. “eKAV антивирус” – программа-вымогатель eKav antivirus. СМС на короткий номер</a>”, опубликованной 3 января 2010 г., стимулировал читателей публиковать свои способы разблокировки вредоносной программы-вымогателя “eKav antivirus” и многих ей подобных. Но сначала напомним о чем идет речь.</p>
<p style="text-align: center;"><img class="alignnone" title="ekav antivirus обнаружил вредоносное по" src="http://img-fotki.yandex.ru/get/4011/eavasi.57/0_35ea1_5cbc7714_L.jpg" alt="" width="500" height="318" /></p>
<h2>Суть дела</h2>
<p>В последнее время, а особенно в конце 2009, начале 2010 годов активизировали свою позорную деятельность программы-вымогатели типа “<strong>eKav antivirus</strong>”. Появились программы такого типа, программы агрегаторы в апреле 2009 года, а к его концу получили устрашающее распространение. Загружаются <a href="http://www.eavasi.ru/tag/programmy-agregatory/"  class="st_tag internal_tag" rel="tag" title="Posts tagged with программы-агрегаторы">программы-агрегаторы</a> на компьютер пользователя принудительно и незаметно с помощью специального скрипта, кроящегося в исходном коде какого-нибудь сайта, на который пользователь заманивается обманным путем. Как правило заманить пользователя на подобного рода сайт можно, взломав аккаунт его друга в крупной социальной сети, например Вконтакте или Одноклассники, и написав от его имени сообщение типа “ты не видел его полжизни, а я его нашел, заходи на сайт…” и далее следует адрес, очень похожий на основной сайт, но отличающийся от него одним или двумя символами. Например odnoklasniki.ru или vkontqkte.ru</p>
<p>Загрузившись на компьютер пользователя, программа типа “<span style="text-decoration: underline;">eKav antivirus</span>” “ждет” перезагрузки компьютера и запускается самостоятельно, не давая открывать никакие приложения и имитируя “бурную деятельность”, например, сканирование машины на предмет обнаружения троянов и вирусов. Перезагрузка компьютера, как правило, ничего не дает и приводит к новому запуску “eKav antivirus” и к новому “сканированию”. На баннере, который открывает программа, пишется “<em><strong>Внимание EKav Antivirus обнаружил <a href="http://www.eavasi.ru/tag/vredonosnoe-po/"  class="st_tag internal_tag" rel="tag" title="Posts tagged with вредоносное по">вредоносное по</a> на вашем компьютере</strong></em>” и далее предлагается отправить СМС на короткий четырехзначный номер, с текстом, например “К204414900”, чтобы полностью удалить найденные вирусы. Причем “создатели” “<em>eKav antivirus</em>”, утверждают, что это СМС обойдется пользователю всего в 10 рублей. На самом деле, код, приходящий в ответном СМС, если оно, конечно, приходит, оказывается нерабочим и СМС приходится отправлять еще и еще раз. И стоит каждое из таких сообщений далеко не 10 рублей, а намного дороже. В результате оказывается, что с телефонного счета жертвы мошенников снимается кругленькая сумма. Мне написали несколько моих читателей и сообщили, что с их телефонных аккаунтов было снято от 500 до 1500 рублей. Все зависело от того, когда человек понимал, что он обманут и в какой момент переставал посылать СМСки.</p>
<h2>Борьба с “eKav antivirus”. Разблокировка.</h2>
<p>В статье от 3 января 2010 г. , которая находится <a href="http://www.eavasi.ru/ekav-antivirus/" >тут</a>, я опубликовал способы разблокировки “eKav antivirus”, но мои читатели любезно предоставили мне еще несколько, и я спешу поделиться ими с теми, кто все еще находится в западне программы-вымогателя.</p>
<ol>
<li>
<div>Очень многие сообщают, что им очень помог сервис команды антивируса Dr.WEB, находящийся <a target="_blank" href="http://news.drweb.com/show/?i=304&amp;c=5" >здесь</a>. Сервис бесплатный. Надо выбрать скриншот программы, которая атакует ваш компьютер, ввести текст сообщения, которое предлагается отправить по СМС и получить бесплатный код разблокировки программы-вымогателя. База данных этого сервиса постоянно пополняется. Безусловно то, что манипуляции с этим сервисом придется делать с чужого компьютера, так как на машине с работающим “eKav antivirus”, браузер запустить не удастся. Несомненно и то, что после разблокировки программы-агрегатора необходимо провести полную очистку системы и деинсталляцию самой программы-вымогателя, благо, что это можно сделать стандартными методами с помощью программ для деинсталляции приложений.</div>
</li>
<li>
<div>Огромное количество читателей сообщают способы самостоятельного подбора кода для разблокировки “eKav antivirus” и подобных ей программ. Евгений предлагает простой, но действенный способ вычисления кода. К каждой цифре сообщения надо добавить одинаковое число из ряда от 1 до 9, а букву К заменить на первое число кода. Например, вам предлагается выслать СМС с текстом К123456789, прибавьте к каждому из этих цифр, предположим 2, получится 345678912, а вместо К подставьте первую цифру получившегося кода, то есть 3. Если код не подходит, пытайтесь прибавить 3, потом 4 и так далее до 9.  Если в результате сложения получается двузначное число, скажем, 12, то обе его цифры тоже следует сложить, в нашем случае получится 3.  Этот способ помог очень многим и этому есть свидетели.</div>
</li>
<li>
<div>Читатель <strong>fdgd</strong> предложил таблицу для подбора кода для разблокировки программ-вымогателей, подобных “eKav antivirus”. <img style="display: block; float: none; margin: 20px auto; border: 0px;" title="“eKav antivirus” таблица подбора кода разблокировки" src="http://img-fotki.yandex.ru/get/4105/eavasi.57/0_359b1_9027068a_L.jpg" border="0" alt="“eKav antivirus” таблица подбора кода разблокировки" /> В этой таблице все просто. В первом столбце выбирается цифра кода сообщения и заменяется на соответствующую цифру из любого из цветных столбцов. Для одного кода используются цифры только из одного цветного столбца. Если не помог первый столбец, переходите к следующему, один из девяти столбиков должен обязательно помочь.</div>
</li>
<li>
<div>Роман Лихневский из Киева, квалифицированный IT-шник и просто хороший человек предложил свой способ разблокировки. Он написал программу-генератор кода разблокировки на основании исходного кода программы-вымогателя. Отзывы об этом генераторе поступают положительные, поэтому я публикую ссылку на файлообменник, на который Роман выложил его.<br />
Скачать генератор кода разблокировки “eKav antivirus” и подобных ему программ можно <a target="_blank" href="http://fileshare.in.ua/3089327" >тут</a>.</div>
</li>
<li>
<div>Последний способ более кардинален, нежели предыдущие. Если ничего не получилось, переустановите ОС с полным форматированием системного диска. Но сначала попробуйте пп. 1-4 еще и еще раз!!!</div>
</li>
</ol>
<h2>Профилактика заражения “eKav antivirus” и другими подобными программами.</h2>
<ol>
<li>Пользуйтесь Файерволом. Он хотя бы предупредит вас о попадании в систему вредоносного ПО. Файерволов много. Есть платные и бесплатные, я предпочитаю бесплатный Comodo Firewall, качайте его <a target="_blank" href="http://www.comodo.com/home/internet-security/firewall.php" >тут</a>.</li>
<li>С помощью программы Acronis (загружать <a target="_blank" href="http://www.acronis.ru/homecomputing/download/trueimage/" >тут</a>) всегда держать “под рукой” образ работоспособной версии своей ОС, из которой можно в любой момент восстановить свою операционку со всеми установленными программами и их настройками и данными.</li>
<li>Не переходить по сомнительным ссылкам, а особенно тем, которые были получены на крупных социальных сетях.</li>
<li>При попадании на сайт со всплывающими окнами (технология PopUp), сразу же покинуть его, во избежании заражения компьютера вредоносными программами.</li>
<li>Постоянно сканировать систему с помощью программ для поиска вредоносного ПО, например Lavasoft Ad-Ware (<a target="_blank" href="http://download.cnet.com/1770-20_4-0.html?query=Ad+Aware+Free+Anti+Malware&amp;tag=404&amp;searchtype=downloads" >тут</a>)</li>
</ol>
<h2>Если Вы попали на деньги!</h2>
<p>Если все же доверились мошенникам и отправили одно или несколько СМС и с вашего телефонного счета сняли несколько сотен рублей, вам необходимо пойти в районную прокуратуру по месту жительства и подать заявление примерно следующего содержания:</p>
<p><em><span style="color: #8000ff;">Прокурору Деникинского района г. Царицына<br />
Иванова Сергея Моисеевича, проживающего<br />
по адресу: г. Царицын, ул. Колчака, д.19, кв. 18,<br />
тел. 1917&mdash;1918-10, моб. +7-918-ХХ-ХХХ-10,<br />
паспорт 5703 № 000000, выдан УВД Деникинского<br />
района г. Царицына 7 ноября 1997 г.</span></em></p>
<p><em><span style="color: #8000ff;">заявление</span></em></p>
<p><em><span style="color: #8000ff;">Я, Иванов Сергей Моисеевич, настоящим сообщаю, что 10.01.10 я был подвергнут мошенническим действиям со стороны неизвестных мне лиц, путем вымогательства у меня с помощью компьютерной программы “eKav antivirus”, которая была установлена на мой компьютер через компьютерную сеть Интернет без  моего ведома. Названная программа полностью блокировала мой компьютер и не давала возможности запустить ни одно компьютерное приложение. Для разблокировки компьютера программа предложила мне отправить сообщение СМС с моего мобильного телефона на номер 4561 с текстом К123456789. Это СМС сообщение было мною отослано, в результате чего с моего счета было снято 900 рублей, а код присланный мне в ответном СМС сообщении не разблокировал программу “eKav antivirus”.<br />
Прошу Вас привлечь к уголовной ответственности производителей этой программы и за их счет возместить мне материальный вред в размере 900 рублей и моральный вред  в размере 18’000 рублей.</span></em></p>
<p><em><span style="color: #8000ff;">Дата<br />
Подпись</span></em></p>
<p><img src="http://www.eavasi.ru/?ak_action=api_record_view&id=4626&type=feed" alt="" /></p>
<hr />
<p><small>© eavasi for <a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА</a>, 2010. |
<br/>
Читать <a href "<a href="http://www.eavasi.ru/ekav-antivirus-fight/#comments">185 комментов</a> ">комментарии</a><br/>
2010/01/05
<br/>
Подпишитесь на <a href="http://www.eavasi.ru/feed/"> ленту блога RSS</a>
<br/>
Post tags: <a href="http://www.eavasi.ru/tag/ekav-antivirus/" rel="tag">eKAV антивирус</a>, <a href="http://www.eavasi.ru/tag/vredonosnoe-po/" rel="tag">вредоносное по</a>, <a href="http://www.eavasi.ru/tag/programmy-agregatory/" rel="tag">программы-агрегаторы</a><br/>
</small></p>
	Закладки:<a href="http://www.eavasi.ru/tag/ekav-antivirus/" title="eKAV антивирус" rel="tag">eKAV антивирус</a>, <a href="http://www.eavasi.ru/tag/vredonosnoe-po/" title="вредоносное по" rel="tag">вредоносное по</a>, <a href="http://www.eavasi.ru/tag/programmy-agregatory/" title="программы-агрегаторы" rel="tag">программы-агрегаторы</a><br />

	<h4>Связанные записи:</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.eavasi.ru/trojan-ransom-classification/" title="Программы-вымогатели. Классификация. Способы лечения (18 Январь 2010)">Программы-вымогатели. Классификация. Способы лечения</a><sub> (43)</sub><sup> (18 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/porno-banner/" title="Как убрать (удалить, разблокировать) порно баннер (10 Январь 2010)">Как убрать (удалить, разблокировать) порно баннер</a><sub> (300)</sub><sup> (10 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/ekav-antivirus-delete/" title="eKav antivirus&nbsp;&mdash; разблокировать и удалить навсегда! (7 Январь 2010)">eKav antivirus&nbsp;&mdash; разблокировать и удалить навсегда!</a><sub> (269)</sub><sup> (7 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/ekav-antivirus/" title="Вирус со всплывающим окном. “eKAV антивирус” – программа-вымогатель eKav antivirus. СМС на короткий номер (3 Январь 2010)">Вирус со всплывающим окном. “eKAV антивирус” – программа-вымогатель eKav antivirus. СМС на короткий номер</a><sub> (224)</sub><sup> (3 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/users-instructions/" title="Программы Вымогатели. Рецепты читателей. Лечение и Удаление (5 Февраль 2010)">Программы Вымогатели. Рецепты читателей. Лечение и Удаление</a><sub> (59)</sub><sup> (5 Февраль 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/trojan-ransom-psichologist/" title="Программы вымогатели. Психологическая атака (19 Январь 2010)">Программы вымогатели. Психологическая атака</a><sub> (18)</sub><sup> (19 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/internet-security-ekav-antivirus-troyans/" title="На смену eKav antivirus приходит новый вымогатель по имени Internet Security (8 Январь 2010)">На смену eKav antivirus приходит новый вымогатель по имени Internet Security</a><sub> (291)</sub><sup> (8 Январь 2010)</sup></li>
</ul>

<p>: <a href="http://www.eavasi.ru/ekav-antivirus-fight/">eKav antivirus – борьба, профилактика, последствия</a>
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.eavasi.ru/ekav-antivirus-fight/feed/</wfw:commentRss>
		<slash:comments>185</slash:comments>
		</item>
		<item>
		<title>Вирус со всплывающим окном. “eKAV антивирус” – программа-вымогатель eKav antivirus. СМС на короткий номер</title>
		<link>http://www.eavasi.ru/ekav-antivirus/</link>
		<comments>http://www.eavasi.ru/ekav-antivirus/#comments</comments>
		<pubDate>Sun, 03 Jan 2010 12:10:31 +0000</pubDate>
		<dc:creator>eavasi</dc:creator>
				<category><![CDATA[Интернет]]></category>
		<category><![CDATA[eKAV антивирус]]></category>
		<category><![CDATA[браузеры]]></category>
		<category><![CDATA[вредоносное по]]></category>
		<category><![CDATA[резервные копии настроек]]></category>

		<guid isPermaLink="false">http://www.eavasi.ru/ekav-antivirus/</guid>
		<description><![CDATA[<p><p><a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a> 
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА</a></p><p>Когда 1 января 2010 года я включил компьютер, на экране показался баннер почти во весь экран, оповещающий меня о том, что в системе обнаружено 57 вирусов и для того, чтобы их удалить я должен отправить СМС с каким-то текстом на короткий номер, причем, утверждалось, что СМС обойдется мне всего в 10 р. ($0.33). Текст сообщения на баннере был такой: "Внимание eKAV антивирус обнаружил вредоносное ПО" и далее следовал длинный список “троянов” с локальными путями к ним.</p></p><p>: <a href="http://www.eavasi.ru/ekav-antivirus/">Вирус со всплывающим окном. “eKAV антивирус” – программа-вымогатель eKav antivirus. СМС на короткий номер</a>
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a></p>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a> 
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА</a></p><p>Начало 2010 года было ознаменовано для меня неприятным событием, связанным с моим компьютером.</p>
<p style="text-align: center;"><img class="alignnone" title="ekav antivirus обнаружил вредоносное по" src="http://img-fotki.yandex.ru/get/4011/eavasi.57/0_35ea1_5cbc7714_L.jpg" alt="" width="500" height="318" /></p>
<h2>Суть проблемы</h2>
<p>Когда 1 января 2010 года я включил компьютер, на экране показался баннер почти во весь экран, оповещающий меня о том, что в системе обнаружено 57 вирусов и для того, чтобы их удалить я должен отправить СМС с каким-то текстом на короткий номер, причем, утверждалось, что СМС обойдется мне всего в 10 р. ($0.33). Текст сообщения на баннере был такой: <em>&laquo;Внимание <a href="http://www.eavasi.ru/tag/ekav-antivirus/"  class="st_tag internal_tag" rel="tag" title="Posts tagged with eKAV антивирус">eKAV антивирус</a> обнаружил <a href="http://www.eavasi.ru/tag/vredonosnoe-po/"  class="st_tag internal_tag" rel="tag" title="Posts tagged with вредоносное по">вредоносное ПО</a>&raquo; </em>и далее следовал длинный список “троянов” с локальными путями к ним. Скриншот баннера мне снять удалось несколько позже, после ухода проблемы, так как никакие программы не запускались, всякая попытка открыть любое приложение приводила к повторному “сканированию” системы. Мысли о том, чтобы отправить СМС и потратить деньги у меня не появлялось – понятно было, что это обман через занесенное в систему вредоносное программное обеспечение. Один раз я попадался на эту удочку и теперь я “воробей стрелянный”, второго раза не будет. Понятно, что 10-ю рублями дело бы не ограничилось, со счета были бы сняты все деньги и я бы еще остался должен. Говорят, что за такую СМС с телефонных счетов пользователей “уплывали” многие тысячи рублей, это зависит, видимо, от аппетитов и наглости злоумышленников.</p>
<p>Решение проблемы было найдено быстро – я снес Windows и установил новую. Естественно, что я не успел сделать <a href="http://www.eavasi.ru/tag/rezervnye-kopii-nastroek/"  class="st_tag internal_tag" rel="tag" title="Posts tagged with резервные копии настроек">резервные копии настроек</a> большинства приложений и их настройка после установки новой копии Windows заняла почти два дня и на момент написания этой статьи еще не закончена.</p>
<p><img style="margin: 10px 0px; border-width: 0px;" title="Внимание eKAV антивирус обнаружил вредоносное ПО" src="http://img-fotki.yandex.ru/get/4009/eavasi.57/0_357ad_6f0650de_L.jpg" border="0" alt="Внимание eKAV антивирус обнаружил вредоносное ПО" /></p>
<p>При исследовании вопроса, я выяснил, что текст на баннерах может быть совершенно разный. Например там может быть крикливая надпись о том, что на вашем компьютере установлена нелицензионная Windows, или что с вашего компьютера постоянно осуществляется доступ на порносайты и материалы с изображением малолетних детей и с использованием насилия хранятся на вашем компьютере, что противоречит УК РФ. А может быть и совсем просто – сообщение о том, что ваш компьютер заблокирован без объяснения причин, и все. Может быть еще и другой вариант, когда пользователь собирается посмотреть онлайн какой-то фильм, как правило пиратскую его копию, и при нажатии на кнопку “Воспроизведение” появляется сообщение о том, что на компьютере пользователя не установлены драйверы для просмотра этого “нового” формата, с предложением тут же бесплатно их установить. Если пользователь соглашается, то вместо драйверов на его машину устанавливается программа-вымогатель.</p>
<p><img style="display: block; float: none; margin: 10px auto; border-width: 0px;" title="Внимание eKAV антивирус обнаружил вредоносное ПО" src="http://img-fotki.yandex.ru/get/4107/eavasi.57/0_357ac_da586d01_L.jpg" border="0" alt="Внимание eKAV антивирус обнаружил вредоносное ПО" /></p>
<h2>Откуда что берется?</h2>
<p>Проведя исследование вопроса я выяснил, что подобное вредоносное ПО очень легко можно “подцепить” на самых популярных сайтах в рунете “Одноклассники”, “В Контакте”, “Мой Мир” и многие “веселые” сайты с адалт-содержимым, то есть, проще говоря, порносайты.</p>
<p>Схема такая: взламывается аккаунт друга, который редко посещает сеть и с него распространяется сообщение вида <em>“Привет, зайди по адресу: <span style="color: #0000ff;"><span style="text-decoration: underline;">vkantakte.ru/id4578</span></span> или <span style="text-decoration: underline;"><span style="color: #0000ff;">odnaklassniki.ru/?id1235</span></span>, там фотография очень знакомого тебе человека, который хочет с тобой увидеться!”</em> Адрес знакомый, но внимательный человек заметит, что одна буква изменена. Это адрес сайта, в исходный код которого встроен вредоносный скрипт, который без ведома пользователя устанавливает на его машину программу, которая будет вымогать деньги. Подобного рода явления можно встретить на всех крупных социальных сетях. <strong>Не заходите по таким адресам, это нанесет вред вашему компьютеру!!!</strong></p>
<p><img style="margin: 10px 0px; border-width: 0px;" title="Внимание eKAV антивирус обнаружил вредоносное ПО" src="http://img-fotki.yandex.ru/get/4012/eavasi.57/0_357ae_92f7a422_L.jpg" border="0" alt="Внимание eKAV антивирус обнаружил вредоносное ПО" /></p>
<p>На сайтах с порнографическим содержанием (мы умолчим здесь о нравственности) все происходит немного по-другому, но тоже очень просто. Пользователь открывает страницу с вожделенным содержимым, но поверх нее возникает другая страница, предлагающая перейти на такой-то сайт. Закрыть это окошко невозможно, ибо таково ее предназначение, во что бы то ни стало перенаправить вас на сайт-мошенник, технология эта давно известна и называется в народе POP-UP. Порно-картинки, естественно, посмотреть очень хочется и пользователю ничего не остается делать, как перейти на предлагаемый сайт, где тот же самый скрипт самостоятельно устанавливает на его компьютер вредную программу. Бороться с этим можно с помощью встроенных в <a href="http://www.eavasi.ru/tag/brauzery/"  class="st_tag internal_tag" rel="tag" title="Posts tagged with браузеры">браузеры</a> или сторонних средств подавления всплывающих окон. В браузере Mozilla Firefox, например, эта функция прекрасно реализуется с помощью дополнения <strong>AdBlock Plus.</strong></p>
<p><img style="margin: 10px 0px;" title="Внимание eKAV антивирус обнаружил вредоносное ПО" src="http://img-fotki.yandex.ru/get/4104/eavasi.57/0_357af_4fa3a755_L.jpg" alt="Внимание eKAV антивирус обнаружил вредоносное ПО" /></p>
<h2>Как с этим бороться?</h2>
<p>Способы борьбы с программами-вымогателями есть и они описаны на специальных форумах. Вот самые простые из тех, что я смог выискать.</p>
<ol>
<li>
<div>Переустановить Windows с форматированием системного диска. Этот способ хорош для тех, кто не ленится делать резервные копии настроек всех своих программ и хранит данные на тех дисках, на которых не установлена операционная система, в противном случае, придется потратить массу времени на настройку любимых программ, как это пришлось делать мне.</div>
</li>
<li>
<div>С помощью компьютера друга (товарища, брата, соседа) зайти на сайт Dr.WEB по адресу: <a target="_blank" href="http://news.drweb.com/show/?i=304&amp;c=5" title="http://news.drweb.com/show/?i=304&amp;c=5" >http://news.drweb.com/show/?i=304&amp;c=5</a> и там подобрать бесплатно код для разблокировки компьютера без отправки СМС. Многим это помогало и база Dr.WEB постоянно пополняется.</div>
</li>
<li>
<div>Заранее установить программу  <strong>jv16 Power Tools</strong> с помощью которой деинсталлировать программу-вымогатель, которая по сути своей является не совсем вирусом и имеет возможность быть деинсталлированной. Подойдет даже пробная версия платной программы <strong>jv16 Power Tools</strong></div>
</li>
<li>
<div>Можно попробовать подобрать код активации. Вас просят прислать сообщение с текстом “К205414200” код активации&nbsp;&mdash; 4427636422. Обратите внимание, к каждой цифре, +2. Подбором, вы сможете вбить код активации и для своего вируса, это может быть +1, +2, +3 и т.д. к каждой цифре. Внимание, если у вас +7, например, и получаются десятичные, округляйте до простых путем сложения. Например: 5+7=12, далее 1+2=3. Искомое число 3. &laquo;K&raquo; может быть любой цифрой, но чаще всего &laquo;K&raquo; = первой цифре в коде активации.</div>
</li>
<li>
<div>После использования всех способов необходимо полностью очистить систему любым доступным антивирусом.</div>
</li>
</ol>
<h2>Выводы.</h2>
<p>Подобный вид мошенничества появился в апреле 2009 года и только в последнее время получил огромное распространение. Несколько моих знакомых попадались на эту же удочку и отправляли СМС, у обоих было снять с телефонного счета около 500 руб. Если учесть то, что в ответном СМС приходит нерабочий код и СМС надо отправлять снова, да еще с учетом массовости этого явления, можно примерно посчитать прибыли мошенников. Они исчисляются миллионами!</p>
<p><img src="http://www.eavasi.ru/?ak_action=api_record_view&id=4616&type=feed" alt="" /></p>
<hr />
<p><small>© eavasi for <a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА</a>, 2010. |
<br/>
Читать <a href "<a href="http://www.eavasi.ru/ekav-antivirus/#comments">224 комментов</a> ">комментарии</a><br/>
2010/01/03
<br/>
Подпишитесь на <a href="http://www.eavasi.ru/feed/"> ленту блога RSS</a>
<br/>
Post tags: <a href="http://www.eavasi.ru/tag/ekav-antivirus/" rel="tag">eKAV антивирус</a>, <a href="http://www.eavasi.ru/tag/brauzery/" rel="tag">браузеры</a>, <a href="http://www.eavasi.ru/tag/vredonosnoe-po/" rel="tag">вредоносное по</a>, <a href="http://www.eavasi.ru/tag/rezervnye-kopii-nastroek/" rel="tag">резервные копии настроек</a><br/>
</small></p>
	Закладки:<a href="http://www.eavasi.ru/tag/ekav-antivirus/" title="eKAV антивирус" rel="tag">eKAV антивирус</a>, <a href="http://www.eavasi.ru/tag/brauzery/" title="браузеры" rel="tag">браузеры</a>, <a href="http://www.eavasi.ru/tag/vredonosnoe-po/" title="вредоносное по" rel="tag">вредоносное по</a>, <a href="http://www.eavasi.ru/tag/rezervnye-kopii-nastroek/" title="резервные копии настроек" rel="tag">резервные копии настроек</a><br />

	<h4>Связанные записи:</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.eavasi.ru/users-instructions/" title="Программы Вымогатели. Рецепты читателей. Лечение и Удаление (5 Февраль 2010)">Программы Вымогатели. Рецепты читателей. Лечение и Удаление</a><sub> (59)</sub><sup> (5 Февраль 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/trojan-ransom-psichologist/" title="Программы вымогатели. Психологическая атака (19 Январь 2010)">Программы вымогатели. Психологическая атака</a><sub> (18)</sub><sup> (19 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/trojan-ransom-classification/" title="Программы-вымогатели. Классификация. Способы лечения (18 Январь 2010)">Программы-вымогатели. Классификация. Способы лечения</a><sub> (43)</sub><sup> (18 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/firefox-bad-request-400/" title="Firefox&nbsp;&mdash; любимый браузер блоггера и ошибка &quot;400 Bad Request. nginx/0.4.14&quot; (12 Декабрь 2009)">Firefox&nbsp;&mdash; любимый браузер блоггера и ошибка &quot;400 Bad Request. nginx/0.4.14&quot;</a><sub> (24)</sub><sup> (12 Декабрь 2009)</sup></li>
	<li><a href="http://www.eavasi.ru/ekav-antivirus-delete/" title="eKav antivirus&nbsp;&mdash; разблокировать и удалить навсегда! (7 Январь 2010)">eKav antivirus&nbsp;&mdash; разблокировать и удалить навсегда!</a><sub> (269)</sub><sup> (7 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/ekav-antivirus-fight/" title="eKav antivirus – борьба, профилактика, последствия (5 Январь 2010)">eKav antivirus – борьба, профилактика, последствия</a><sub> (185)</sub><sup> (5 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/internet-security-ekav-antivirus-troyans/" title="На смену eKav antivirus приходит новый вымогатель по имени Internet Security (8 Январь 2010)">На смену eKav antivirus приходит новый вымогатель по имени Internet Security</a><sub> (291)</sub><sup> (8 Январь 2010)</sup></li>
	<li><a href="http://www.eavasi.ru/porno-banner/" title="Как убрать (удалить, разблокировать) порно баннер (10 Январь 2010)">Как убрать (удалить, разблокировать) порно баннер</a><sub> (300)</sub><sup> (10 Январь 2010)</sup></li>
</ul>

<p>: <a href="http://www.eavasi.ru/ekav-antivirus/">Вирус со всплывающим окном. “eKAV антивирус” – программа-вымогатель eKav antivirus. СМС на короткий номер</a>
<a href="http://www.eavasi.ru">БЕЛАЯ ШЛЯПА - новый блог, посвященный основам сайтостроения для чайников, реальным способам заработка в Интернете, методам продвижения и раскрутки сайта</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.eavasi.ru/ekav-antivirus/feed/</wfw:commentRss>
		<slash:comments>224</slash:comments>
		</item>
	</channel>
</rss>

