-

  • (31)
  •     (23)
  •     (2)
  • (23)
  •     (21)
  •     (1)
  •     (5)
  •     (4)
  •     (3)
  •     (1)
  • (103)
  •     (12)
  •     (50)
  •     (9)
  •     (30)
  • ... (78)
  •     (6)
  •     (1)
  •     (1)
  •     (8)
  •     (18)
  •     (1)
  •     (4)
  •     (3)
  •     (14)
  •     (1)
  •     (10)
  • (136)
  •     (14)
  •     (1)
  •     (10)
  •     (4)
  •     (1)
  •     (8)
  •     (88)
  •     (1)
  •     (5)
  •     (1)
  • (328)
  •     (9)
  •     (7)
  •     (70)
  •     (91)
  •     (1)
  •     (4)
  •     (66)
  •     (3)
  •     (21)
  •     (45)
  •     (5)
  • (1)
  • - (1)
  • (4)
  • (87)
  •     (15)
  •     (19)
  •     (30)
  •     (7)
  •     (20)
  • (1)
  • (1)
  • (24)
  • (1)
  • (2)
  • (11)
  • (49)
  • (1)
  • (4)
  • (48)

 -

-
: 402 : 0
" "
: 1896 : 0
: 18055 : 0

 -

 -

   Handiwork

 - e-mail

 

 -

( : 1) __

 -

 LiveInternet.ru:
: 27.04.2010
: 956
: 34
: 1035

:


- Windows ...

, 14 2010 . 09:59 +
sunsan - Windows ...

 

***

: « !..».

( )

 

 

-, sms- ( – ).

 

8 2009 . « » , Windows « » – Windows. ( ) sms- – ( ) .

 

: «Windows . 4128800256 3649. ».

.

 

 

***

, Windows

Dr.Web 08.04.2009 ., Trojan.Winlock.19. Origins TracingTM Trojan.Winlock.origin.

13.04.2009 ., Trojan-Dropper.Win32.Blocker.a Trojan-Ransom.Win32.Agent.af.

Panda Security 20.04.2009 . , Trj/SMSlock.A.

 

- , , , .

 

, , Windows.

Windows (PE EXE-). 88576 . C++.

 

 

***

Windows%Temp%\<rnd>.tmp (<rnd> – ).

94208 .

 

, :

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] (REG_SZ) Userinit %Temp%\<rnd>.tmp;

http-: http://%3Crnd1%3E.com/regis***.php?guid={<rnd2>}&wid=<rnd3>&u=<rnd3>&number=<rnd4>install=1,

<rnd1>url-, ;

     <rnd2> – ;

     <rnd3> – ;

     <rnd4> – ;

 

sms- ;

Windows a.bat. ;

a.bat (, « »: 2 «», , 2- ).

 

 

***

Windows

Windows, Trojan.Winlock, , « »:

SMS sms ( ), OK;

, .

 

 
SMS:
:

 

 

 

« » online- :

- « »;

– ( SMS) , ;

:

 

  Windows    Trojan.Winlock?

 

 

***

Windows « », , - , Windows miniPE ERD Commander:

ERD Commander CD-ROM, ;

Delete CMOS Setup Utility;

CD-ROM, F10, , ;

Windows XP ERD Commander –> Enter;

Starting Winternals ERD Commander;

Skip Network Configuration;

Welcome to ERD Commander –> OK;

, My Computer;

ERD Commander Explorer , ( , C:\);

– , , Windows%Temp%\<rnd>.tmp ( , , );

ERD Commander Explorer;

Start –> Administrative Tools –> RegEdit;

ERD Commander Registry Editor [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon];

REG_SZ- Userinit C:\WINDOWS\system32\userinit.exe, ( C:\, , <_>:\Windows\system32\userinit.exe,). %Temp%\<rnd>.tmp;

– ( ) REG_SZ- Shell Explorer.exe;

ERD Commander Registry Editor;

Start –> Log Off –> Restart –> OK;

Delete CMOS Setup Utility;

, F10, , ;

Windows ;

– .

 

 

1. ! , – sms , , .

2. , -, , « », . : ? , - - , ( !), . !..

3. , , ! ( !) .

 

 

 

***

« » ,

Ransomware Reloaded – PandaLabs

Trojan-Dropper.Win32.Blocker.a

 

 

 

 

, , . . - . ,   Internet Explorer  , . - . : , , .
  , , . Windows ,  
. - , , . . , explorer.exe. Dr.Web CureIt , -, . . ,  explorer.exe  :
TASKKILL /f /im explorer.exe
.
, (Windows+R): explorer.exe
, , , .
 
1 (): Windows
 
Windows .   -> -> -> . Windows+R.  "",  rstrui.exe. .  . -  " ", : ", , - !" (). , . , . , , , . .
(, , ) .
2 ():
, - Dr.Web CureIt  Kaspersky Virus Removal Tool. CD , . , .  Windows  Users (Documents And Settings -) - , .
 :
 freedrweb.com, ( ) Dr.Web CureIt!®. , . . , .
.
«» , .
  3 ( ): LiveCD
, . LiveCD - Dr.Web LiveCD  Avira Rescue System. , , . , -CD, CD-. - (-) Dr.Web . Dr.Web .
 
4 ():
( ),  Kaspersky Internet Security,  Dr.Web. , , , "" .
, , - , . - . , , ,  Kaspersky Antivirus - , .
 
5 ():
- -   , .
 
6 ():
, - . , , . , , . - Windows  Documents and Settings (Users ). . , . , - , , . 

P.S
, , :
, 40/60 40% , , , , !
2 - , ,  BIOS  ,  CD-Rom:
 
 
3 ( ): LiveCD
, . LiveCD - Dr.Web LiveCD  Avira Rescue System. , , . , -CD, CD-. - (-) Dr.Web . Dr.Web .
 


: [1] []
 

:
: 

: ( )

:

  URL