Еще один развод по СМС — мошенники блокируют Windows
13 мая 2009
Мысли SMS, Windows, браузеры, вирус, деньги, обман, развод
Я уже писала об одном популярном СМС-обмане — злоумышленники выдают себя за немецкого летчика или капитана, у которого нет доступа к обычной сотовой связи в рейсе, и переписываются с женщинами по СМС, причем, сообщения стоят диких денег. Обещают дамам золотые горы, красиво признаются в любви, а потом просто пропадают. Прочитать стоны обманутых дам можно в этой теме. Но в последнее время на форумах сайтов, где я работаю (MFroum и родственный ему CForum), стала гораздо более популярной другая тема об СМС-разводе — вот эта. Судя по отзывам друзей, сетевых знакомых, родственников, попадаются сейчас многие.
Все просто — на каком-то сайте «ловится» вредоносная программа. Она может повесить вам баннер с рекламой какого-нибудь порно в половину окна вашего браузера, причем, этот баннер никак не убирается, практически блокируя нормальную работу. Единственный вариант — отправить СМС на определенный номер, получить в ответ код и с его помощью отключить баннер. Но СМС стоит порядка 300 рублей!
Чаще в последнее время встречается еще более фатальное мошенничество - Trojan.Winlock, блокируется возможность входа в операционную систему!
![]()
Сами понимаете, неопытных пользователей это просто вводит в ступор.
Что же делать? Первое и самое важное — НЕ ОТПРАВЛЯЙТЕ СМСки этим уродам!!! Мало того, что потратите кучу денег, так еще и не разблокируете систему! В ответ вас лишь будут просить слать новые и новые дорогостоящие сообщения!
Если вы «заразились» навязчивым баннером в браузере, то следуйте этим советам:
Вредный информер устанавливается как дополнение к браузеру (расширение или плагин). Поэтому нужно найти его в настройках и отключить (или удалить вовсе).
- В Internet Explorer это делается тут: Сервис — Управление надстройками (в открывшемся окне в строке «Отображать» выбираем "Надстройки, загруженные в Internet Explorer, в списке надстроек ищем и поочередно отключаем все подозрительные пункты, чтобы отключить надстроку выберите ее с помощью мыши, а затем выберите внизу «Отключить»).
- В Mozilla Firefox тут: Инструменты — Дополнения — Расширения.
- Советы для пользователей Opera — тут.
Не бойтесь отключить что-то нужное – все можно восстановить – включить любую надстройку обратно. Браузер будет работать даже после отключения всех надстроек. Вредное дополнение может называться к примеру откровенно XComFF, а может и FLAC video Codec, или W V VIDEO PROVIDER, или HQ Video Converter, или Video Compressor, прикидываяcь таким образом нужным и важным дополнением. Также названия могут быть - mfxlib.dll, pllib.dll, akklib.dll, edwlib.dll, avslib.dll, cpalib.dll, noalib.dll. Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер — как только пропадет, значит вы угадали. После этого его можно удалить совсем.
Но что же делать, если заблокирована вся ваша система? Во-первых, можно подождать 2 часа. Мошенники не обнаглели совсем, а потому через 2 часа их вирус удаляется сам, и систему можно загрузить спокойно. Но ясное дело, ждать мало кому хочется. В таком случае нужно найти еще какой-нибудь подключенный к интернету компьютер и зайти на сайт антивируса Доктор Веб. Там есть специальный раздел, где можно сгенерировать код разблокировки мошеннического ПО, блокирующего браузер и Windows.
Вот такая вот хренотень. Еще раз обращаюсь ко всем — не ведитесь на СМС-разводки, будьте предельно внимательными, не дайте уродам нажиться на вас! И уж точно не верьте во всякие «хочу выиграть в конкурсе, отправь смс, она стоит 3 руб» (на самом деле 300 руб.), «я узнал номер 3649, если на него отправить, то получишь 35 бесплатных СМС», «суперхалява, отправь СМС на 3649 и получишь 350 рублей на счет телефона, только не отправляйте более 2-х в час», «пополнение webmoney по СМС», «неограниченный доступ к нереальной эротике», «Скачать шпаргалки по химии. Для получения пароля, отправьте sms сообщение TTHOM 3649», "Огромная коллекция фильмов, 3649 SMS с текстом «+sexn555 vip», «девушка в беде, в больнице, ей очень плохо, отправь СМС, чтобы помочь ей» ... и так далее. Лично мне такие «наебки» приходят по аське чуть ли не каждый день...
Вот поубивала бы этих гандонов! Столько неопытных людей из-за них попадаются...
____________________________
После поста: очень важно выбрать качественные стальные двери. Их миссия — защищать ваш дом от незваных гостей. Если вас интересует аренда квартиры, загляните на популярную доску объявлений. А если хотите просто посмеяться — то не могу не посоветовать зураб матуа камеди, подборка прикольных роликов из Камеди клаба и не только!
RSS
Twitter
Facebook
PodFM
Posterous
Email
13 мая 2009 @ 15:20:19
Советую посмотреть файл hosts (C:\windows\system32\drivers\etc\hosts), т.к. в нём могут быть интересные записи, которые вместо нужного вам сайта будут отправлять вас на подставной сайт, но показывая адрес нужного вам. Сам недавно столкнулся с этим.
13 мая 2009 @ 15:21:29
@MusicMan: слава богу, у меня мак и все эти ужасы меня не касаются :)
13 мая 2009 @ 16:23:42
@Olyapka: ну в маках тоже такой файлик есть :)
13 мая 2009 @ 16:24:56
@deeonis: просто так туда ничего не пропишется, не то что эта дырявая винда, где даже загрузку системы можно заблокировать!!!
13 мая 2009 @ 16:29:32
@Olyapka: ну это уже друго вопрос :) А вообще винда не такая уж дырявая как кажется, это мозг у пользователей немножко гладенький... Хотя доля вины есть и на Microsoft
13 мая 2009 @ 16:35:49
@Olyapka: Это в xp — юзеры работают с неограниченными правами.
13 мая 2009 @ 19:54:48
Честно говоря, все эти камни в огород винды — полная чушь. Имея кривые руки можно так же заразить и мак и линукс. Я не претендую на звание прямых рук, но с гордостью могу сказать, что у меня винда простояла 2 года. Вчера я её переустановил. Для винды это срок не малый, по-крайней мере я сравниваю с моими знакомыми, которые переустанавливают довольно часто. Единственным событием в таком плане я могу вспомнить только вирус Conficker, который схавали многие юзеры виндов. А в остальном всё было впорядке. Просто винда засоряется и начинает жутко лагать, но это уже её особенность.
Всё зависит не от операционки, а в большей степени от юзера.
13 мая 2009 @ 19:57:30
@MusicMan: что-то я не видела в том форуме ни одного маковода с мало-мальски похожей проблемой... не надо себя выгораживать, дырявость винды отрицать глупо.
а то что вы с ней аккуратны — вам плюс.
13 мая 2009 @ 20:29:08
Ну этому разводу уже год как минимум.
13 мая 2009 @ 20:33:13
@Olyapka: извиняюсь что вмешиваюсь, но все таки немного скажу. Вы знаете как в 90% случаев происходит инфицирование современными вирусами? Сейчас я вам расскажу.
Радостный пользователь забрел на ресурс где много всяких разных интересных видео-роликов, но посмотреть их просто так нельзя. Пользователю предлагают скачать специальный кодек для просмотра. Юзеру естественно не втерпеж и он быстро скачивает и ставит кодек. Все... машина заражена. Схему с кодеками можно заменить на любую другую, где пользователя пытаются убедить заставить запустить какую-либо программу.
Эпидемией в мире винды по вине самой винды было не так уж и много. В основном — человеческий фактор. Я с маками к сожалению не знаком так, как хотелось бы, но думаю если надо установить какую-либо программу, то установщику даются полные права, и следовательно с системой можно делать все что угодно.
А почему на форумах маководов нету таких проблем? Просто вас слишком мало :), а процент технически неграмотных еще меньше. Т.е. заработать вирмейкирам гораздо проще на вин-юзерах
13 мая 2009 @ 20:35:08
@deeonis: ну с этим не поспорить, конечно. люди сами виноваты. хотя сама структура в линуксе (и os x) более защищенная, лучше разделены права пользователей, то есть троян заблокировать вход в систему там не сможет в принципе, а для браузерского плагина спросит не раз пароль администратора, хотя дурака это не насторожит :)
13 мая 2009 @ 20:42:07
@Olyapka: права пользователей это уже наследие win9x. Насчет заблокировать вход в систему в маках — думаю можно все, если сильно захотеть :)
14 мая 2009 @ 20:07:44
Правильный ответ, если очень нужен windows, ходить в интернет только из поставленной в виртуальную машину другой системы (я не спец по windows системам, но по-моему там не бывает виртуализации на основе ресурсов, как это делается в OpenVZ).
Или просто с другой машины, на которой нет соединения с первой никоим образом и с Интернетом также.
P.S. Антивирусы показывают традиционную игру — «догони лидера». Т.е. всегда будут вирусы, которые ни один супер-пупер новый антивирус не отловит.
15 сентября 2009 @ 17:45:47
я на эту хрень попался только потому что времени не было, пришлось удалить explorer и поставить новый(была вторая ОС). потом все стало работать как надо. 500 р как не бывало.
13 октября 2009 @ 13:15:11
Мои поздравления, вот и мак поймал Lock. Сегодня самолично наблюдал сконфуженного Леопарда, который требовал отправить смс для получения кода разблокировки. Запилился вирь через Сафари при скачке обоев. Выпилился непонятно как. Либо пляска с бубном владельца, либо действительно сам по себе.
13 октября 2009 @ 13:24:36
@Zedd: надо же! я бы на это посмотрела!
6 ноября 2009 @ 09:24:11
Ольга, если не ошибаюсь?
Хочу сказать вам — СПАСИБО!!!!!!!!!!!!
25 ноября 2009 @ 12:16:18
Olyapka , большое спасибо!твой совет мне помог!
12 декабря 2009 @ 01:30:28
Тоже писал об этом разводе у себя в блоге: www.polyakov.net.ru/blog/2009-04-10-152 С апреля более 120 000! просмотров. Думаю это показатель эпидемии. В комментах, кстати, очень много способов избавиться от заразы.
14 января 2010 @ 23:47:08
Да не ВИнду стоит обзывать дырявой, а ЖАДНОСТЬ ПОЛЬЗОВАТЕЛЕЙ стремящихся к ХАЛЯВЕ! Шары просто так не бывает. Это Вам Наука и ТАК ВАМ И НАДО! Нечего открывать + запускать всякое типа запусти, отправь и будет Вам счастье! НЕ БУДЕТ СЧАСТЬЯ. Счастье следует ковать самим.
+ Поверьте у меня система лет5 уже стоит — Да немного перелатана, но достаточно уверенно работает — и в инете и с флешками и т.п. Поменьше ведитесь на подозрительную рекламму, новые проги (типа «в контакте» — есть достаточно провереннее и поверьте функциональнее). Конечно есть исключения и пользователь открывает через мой компьютер флешку или автозапуском и получает неожиданный вирус, в этом случае следует — отключить автозапуски и открывайте флешки только в проводнике причем нажимая только в левом поле и просматривая выбирая конечный файл в правом. Тогда если и есть авторан — поверьте он не запустится. + Не пожалейте или скиньтесь с другом и купите порядочный рабочий ключ к примеру DrWeb или AVP и т.п. (К примеру DrWeb — Поверьте 50 дол на 2 года на двоих — это не много +бонус 3 мес при следующей покупке). И не думайте что антивирус будет бегать за Вашими файлами и лечить их. Проявляйте смекалку, аккуратность и сами лечите и проверяйте частенько хотя бы папки ДокументАндСеттинг, ПрограмФайлс, Виндоус (в частности Систем32 в Виндоус) — СОри за русизм. Есть еще много элементарных вещей которые не сложно делать. Ведь в жизни за Вами врач не бегает и пока Вы сами не начнете лечится толку от выписанного рецепта 0,0. В ПЕОМ все также, ведь его придумал человек!
15 января 2010 @ 02:47:08
Да не ВИнду стоит обзывать дырявой, а ЖАДНОСТЬ ПОЛЬЗОВАТЕЛЕЙ стремящихся к ХАЛЯВЕ! Шары просто так не бывает. Это Вам Наука и ТАК ВАМ И НАДО! Нечего открывать + запускать всякое типа запусти, отправь и будет Вам счастье! НЕ БУДЕТ СЧАСТЬЯ. Счастье следует ковать самим.
+ Поверьте у меня система лет5 уже стоит — Да немного перелатана, но достаточно уверенно работает — и в инете и с флешками и т.п. Поменьше ведитесь на подозрительную рекламму, новые проги (типа «в контакте» — есть достаточно провереннее и поверьте функциональнее). Конечно есть исключения и пользователь открывает через мой компьютер флешку или автозапуском и получает неожиданный вирус, в этом случае следует — отключить автозапуски и открывайте флешки только в проводнике причем нажимая только в левом поле и просматривая выбирая конечный файл в правом. Тогда если и есть авторан — поверьте он не запустится. + Не пожалейте или скиньтесь с другом и купите порядочный рабочий ключ к примеру DrWeb или AVP и т.п. (К примеру DrWeb — Поверьте 50 дол на 2 года на двоих — это не много +бонус 3 мес при следующей покупке). И не думайте что антивирус будет бегать за Вашими файлами и лечить их. Проявляйте смекалку, аккуратность и сами лечите и проверяйте частенько хотя бы папки ДокументАндСеттинг, ПрограмФайлс, Виндоус (в частности Систем32 в Виндоус) — СОри за русизм. Есть еще много элементарных вещей которые не сложно делать. Ведь в жизни за Вами врач не бегает и пока Вы сами не начнете лечится толку от выписанного рецепта 0,0. В ПЕОМ все также, ведь его придумал человек!
25 января 2010 @ 15:46:47
вот еще пара способов лечения от вируса СМС
http://rent-it.net.ua/doc/virus/udalenie_virusa...
И статья как защитить свой компьютер от вирусов
http://rent-it.net.ua/doc/virus/kak_zashitit_co...
25 января 2010 @ 18:46:47
вот еще пара способов лечения от вируса СМС
http://rent-it.net.ua/doc/virus/udalenie_virusa...
И статья как защитить свой компьютер от вирусов
http://rent-it.net.ua/doc/virus/kak_zashitit_co...
24 марта 2010 @ 15:10:43
http://support.kaspersky.ru/viruses/deblocker
вот на этом сайте вводите номер, куда надо отправить и код, для примера : номер 9691 код который нужно отправить 95416466, и лаборатория касперского выдает вам коды, которые точно подойдут к баннеру, по крайней мере один из них
24 марта 2010 @ 18:10:43
http://support.kaspersky.ru/viruses/deblocker
вот на этом сайте вводите номер, куда надо отправить и код, для примера : номер 9691 код который нужно отправить 95416466, и лаборатория касперского выдает вам коды, которые точно подойдут к баннеру, по крайней мере один из них