Перейти к содержанию
AlexxSun

Сообщения вредоносного ПО при заражении PC

Recommended Posts

AlexxSun

В эту тему предлагаю постить скриншоты с сообщениями, выводимыми троянскими программами с целью психологического давления на доверчивых пользователей с целью выманить их кровно заработанные деньги в обмен на восстановление нормальной работоспособности компьютера. У меня в коллекции уже 4 таких картинки :P

177e943598c9t.jpg

Реклама2.jpg

реклама1.jpg

Microsoft.jpg

post-3858-1247157187_thumb.jpg

post-3858-1247157194_thumb.jpg

post-3858-1247157243_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600

Самое классное - про активацию Windows :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

1,3,4 у меня тоже долго хранились. Уже удалил.

А вот эта пугалка уже второй год не устаревает и опять попалась недавно:

21b1b3bd10e4.jpg

и предлагаемая к нему платная "лечилка":

1703cf1929e3.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Третий скрин с обнаруженной пиратской виндой - самый грамотный, кстати ;) Наверняка многие могут испугаться и отослать СМС.

А вот с футболочным магазином все просто - неужели нельзя взять этих деятелей за.... ?

П.С. Интересно, а эти надписи действительно исчезают, если заплатить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

По поводу "взять за" - мысль интересная, но органам проще ловить пользователей, которые лезут в инет по чужой карте оплаты инета или сажать за установленную пиратскую винду.

Думаю, что надписи не исчезают :D Хотя проверить самому что-то не очень тянет..

Отыскал ещё один пример запугивания связанный с операционной системой, судя по информации EXIF - снято в апреле этого года.

Microsoft1.jpg

post-3858-1247335791_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Snejoker
Интересно, а эти надписи действительно исчезают, если заплатить?

Племяница моего знакомого отправляла СМС, - помогла переустановка ОС с форматированием

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

У меня несколько знакомых и клентов отправляли и не один раз.

У тех, кому повезло и прислали код разблокировки умма снятия была от 300 до 800 р. (800 - это за два смс).

Разблокировывается, но "либы" и прочий зловредный мусор, в том числе файлик BRED.JPG (некоторыми антивирами детектится как троян) остаются. Видимо до следующей блокировки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Новый информер от вредоносных дел мастеров:

Информер.JPG

Красотка показывает себя в три кадра.

post-3999-1247429574_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

3daa19f23182.jpg

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

А кто это в отражении? :)

(явно не Паул)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
А кто это в отражении? :)

(явно не Паул)

Это из топика 'SMS 6008 типа от Касперский Онлайн' сегодня на офф-форуме ЛК (Борьба с вирусами).

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Это из топика 'SMS 6008 типа от Касперский Онлайн' сегодня на офф-форуме ЛК

ЛК уже приняли меры в отношении неизвестных за использование названия продукта в корыстных целях?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
ЛК уже приняли меры в отношении неизвестных за использование названия продукта в корыстных целях?

Объявил цену за их головы...

Оплата также в виде смс )))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
JIABP

Надеюсь меня не забанят = )

http://ipicture.ru/Gallery/Viewfull/19190970.html

  • Upvote 5
  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

У моего знакомого, почти соседа (живёт через улицу от меня) жена пыталась отправить SMS после того, как подцепила один из таких вирусов. Что-то не сработало, сообщение не отправилось. Долечивался при помощи AVZ, на деньги развода не произошло.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Неужели есть люди которые ведутся на картинки выложенные в этой теме? huh.gif

Когда они блокируют доступ к Рабочему столу и не дают загрузить Винды в Безопасном, люди отправляют.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
Дайте мне зловреда, который всё так бы заблокировал, что я ничего не смог сделать и напугал меня так, чтобы я отправил СМС...

Не все же знают что такое "форматирование",и отправляют.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Не все же знают что такое "форматирование",и отправляют.

Вообще почти все подобные зловреды удаляются и без форматирования HDD(есть правда несколько видов,которые тупо гробят систему и помогает только переустановка ОС).....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Дайте мне зловреда, который всё так бы заблокировал, что я ничего не смог сделать и напугал меня так, чтобы я отправил СМС... Хочется пощупать их живьем, а не на картинках... laugh.gif

Это уже сочинения на тему. Речь идет об обычном пользовател

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Это уже сочинения на тему. Речь идет об обычном пользовател

К счастью люди все чаще и чаще начинают обращаться к специалистам или просто осведомленным людям за помощью и в итоге без лишних затрат денег- восстанавливают работоспособность системы.

Но все равно многие- ведутся на эту удочку и отправляют смс.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
Вообще почти все подобные зловреды удаляются и без форматирования HDD

Ну,смысл моего сообщения был не тот,но и это неплохо.:)

К сожалению,я не сталкивался с подобными зловредами,поэтому,не знаю их "в лицо".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Последнее время просто нашествие подобного рода зловредов и это выгодно их создателям, что самое печальное большинство антивирусов практически беспомощны перед новыми модификациями.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • PR55.RP55
      Для некоторых объектов в меню Инфо. предусмотрено удаление: " Удалить только сам файл" Так почему бы не сделать доступным полный перечень команд ? DELREF ; DELALL ; ZOO;  и т.д.  
    • demkd
      можно горячую клавишу сделать, но я не знаю как-то оно непрозрачно получается, ну нажал ее в очередь добавилось и тишина, выводить окно то же как-то...
        это же сканер, он не обязан видеть свежачки, да и ослепить его раз плюнуть как и любой антируткит, даже просто не дать загрузить драйвер в рантайме и все, прощай антируткиты.
        в неактивной он само собой все видит я не уверен, но скорее всего вряд ли можно как-то просочиться из uefi при загрузке с r/o носителя, а в активном да, руткиты копипастят, добавляют глюки, в uVS нет антируткита, если не считать антисплайсинг, но это так малополезная фича, поэтому он и не скрывался вот его и видно.
    • santy
      в продолжении темы: tdsskiller из нормального режима не увидел ничего опасного. uVS же видит руткита и в нормальном режиме (странно) и с лайф-диска. или руткиты уже не те? :).   http://www.tehnari.ru/f35/t261417/index2.html#post2605517
    • alamor
      @demkd, вот неудобно, что посмотришь подробную инфу о файле по дабл-клику - примешь решение удалять его. И нельзя сразу из того же окна удалить его (или ссылки на него). Надо выходить из того окна и так. 

       
    • Александр57
      На вкладке "защита" не активен на вкл. ползунки "защита от программ вымогателей" и "проверка на наличие рукитов". Как включить? Программам Malwarebytes premium лицензионная.
×