Сервисы деактивации троянов-вымогателей - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Danilka

Сервисы деактивации троянов-вымогателей

Recommended Posts

Danilka

Возможность легкого заработка вдохновляет многих предприимчивых киберпреступников. Ради звонкой монеты они придумывают всевозможные уловки и хитрости и всеми правдами и неправдами выуживают из кармана доверчивых пользователей деньги. Изобретательные и циничные злоумышленники взламывают компьютеры через Сеть, бойко торгуют ворованным софтом и мобильным контентом, создают фишинговые ресурсы, рассылают спам и вирусы, а также умудряются зарабатывать на продаже поддельных программных продуктов и оказании фиктивных услуг в Интернете.

Если акцентировать внимание на событиях прошедшего года, то особой популярностью среди мошенников стали пользоваться программы-вымогатели, блокирующие доступ к компьютеру и требующие отправить дорогостоящие SMS-сообщения на определенный номер для возврата к исходному состоянию системы. Согласно аналитическим сведениям специалистов антивирусного портала VirusInfo, удары эпидемических волн троянских вымогателей пришлись на конец 2009 года, и следует быть готовым к новым всплескам активности вредоносных приложений.

По наблюдениям экспертов, злоумышленники продолжают активно эксплуатировать высокую инфекционную емкость социальных сетей и чрезмерно высокий интерес пользователей к материалам табуированного характера (как правило, вирусы распространяются под видом кодеков, якобы необходимых для просмотра порнографических видеоклипов). Кроме того, замечена тенденция обрастания программных блокираторов дополнительным функционалом, ворующим с компьютера информацию конфиденциального характера, и новыми возможностями, позволяющими обходить защиту антивирусных продуктов. Если первые версии троянцев были примитивными, создавались по одному шаблону и сравнительно легко вычищались из системы, то все последующие редакции зловредов научились препятствовать загрузке Windows в безопасном режиме, блокировать диспетчер задач и редактор реестра, выключать механизм автоматического восстановления системы и прочие компоненты.

Далее тут: http://www.computerra.ru/terralab/softerra/494552/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

В статье нет ссылки на страницу для разблока нашу и Доктора.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Пропустил...чтобы посредством мобильного браузера зайти на этот http://news.drweb.com/show/?i=304&c=5 либо этот http://support.kaspersky.ru/viruses/deblocker сервисы...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Есть...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Сколько не пользовался этими веб-сервисами. Ни разу не помогло.

Толи их поздно делают, толи я слишком рано захожу. А хотелось бы наоборот...

Когда же создадут универсальный деактиватор?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Да, это я не внимательный.

Андрей-001

Угу, есть такое. Только один раз он что-то дельное посоветовал: http://www.securelist.com/ru/weblog/35141/...ateley_blokerov

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

считаю, что с этой проблемой поможет бороться только одно - на законодательном уровне провайдер, который предоставит короткий номер для таких СМСок должен платить огромные штрафы или вообще должен быть закрыт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Что там будет с историей процессов и задач при работе с активной системой, трудно сказать, это же надо на своей системе (или VM) включать отслеживание. С отслеживанием в основном работаем с образами. Тема так и называется  "создать образ автозапуска с отслеживанием процессов и задач".
    • PR55.RP55
      https://disk.yandex.ru/i/JPJDtV0H4P6Hjg
    • PR55.RP55
      santy При работе с активной системой. Не думаю, что при работе с образом что-то такое вообще может быть.
    • santy
      В каком режиме ходишь в Историю процессов и задач? при работе с активной системой или с образом?
    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
×