-

  • (2851)
  • - (865)
  •     (95)
  •     (57)
  •     (43)
  •     (26)
  •     (24)
  •     (20)
  •     (16)
  •     (14)
  •     (13)
  •     (11)
  •     (10)
  •    . (8)
  •     (4)
  •     (4)
  •     (2)
  •     (2)
  • (370)
  • (361)
  • (254)
  • (254)
  • (228)
  • (141)
  • . (133)
  • .. (132)
  • (128)
  • (122)
  • (121)
  • (93)
  • (91)
  • (87)
  • (86)
  • (84)
  • (84)
  • .. (82)
  • (82)
  • (81)
  • (80)
  • (76)
  • .. (70)
  • .. (69)
  • (56)
  • (51)
  • (51)
  • (44)
  • (43)
  • (31)
  • (28)
  • .. (27)
  • (25)
  • ... (22)
  • (21)
  • (19)
  • (18)
  • (15)
  • (14)
  • ... (8)
  • . (5)
  • (4)
  • (2)

 -

, ...
: 3823 : 5
: 5924 : 3
. - .
: 12576 : 0
: 21752 : 12
: 3897 : 2

 -

   tomaraev

 - e-mail

 

 -

. ...

 -

( : 11) __ __ _ Live_Memory ____ _- _ __ _ __ __
( : 7) _ __ ____ _ ____ kayros _

 -

 LiveInternet.ru:
: 14.03.2010
:
:
: 42413

:


- Windows ...

, 07 2010 . 14:55 +
sunsan - Windows ...

 

***

: « !..».

( )

 

 

-, sms- ( – ).

 

8 2009 . « » , Windows « » – Windows. ( ) sms- – ( ) .

 

: «Windows . 4128800256 3649. ».

.

 

 

***

, Windows

Dr.Web 08.04.2009 ., Trojan.Winlock.19. Origins TracingTM Trojan.Winlock.origin.

13.04.2009 ., Trojan-Dropper.Win32.Blocker.a Trojan-Ransom.Win32.Agent.af.

Panda Security 20.04.2009 . , Trj/SMSlock.A.

 

- , , , .

 

, , Windows.

Windows (PE EXE-). 88576 . C++.

 

 

***

Windows%Temp%\<rnd>.tmp (<rnd> – ).

94208 .

 

, :

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] (REG_SZ) Userinit %Temp%\<rnd>.tmp;

http-: http://%3Crnd1%3E.com/regis***.php?guid={<rnd2>}&wid=<rnd3>&u=<rnd3>&number=<rnd4>install=1,

<rnd1>url-, ;

     <rnd2> – ;

     <rnd3> – ;

     <rnd4> – ;

 

sms- ;

Windows a.bat. ;

a.bat (, « »: 2 «», , 2- ).

 

 

***

Windows

Windows, Trojan.Winlock, , « »:

SMS sms ( ), OK;

, .

 
SMS:
:

 

 

« » online- :

- « »;

– ( SMS) , ;

:

 

  Windows    Trojan.Winlock?

 

 

***

Windows « », , - , Windows miniPE ERD Commander:

ERD Commander CD-ROM, ;

Delete CMOS Setup Utility;

CD-ROM, F10, , ;

Windows XP ERD Commander –> Enter;

Starting Winternals ERD Commander;

Skip Network Configuration;

Welcome to ERD Commander –> OK;

, My Computer;

ERD Commander Explorer , ( , C:\);

– , , Windows%Temp%\<rnd>.tmp ( , , );

ERD Commander Explorer;

Start –> Administrative Tools –> RegEdit;

ERD Commander Registry Editor [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon];

REG_SZ- Userinit C:\WINDOWS\system32\userinit.exe, ( C:\, , <_>:\Windows\system32\userinit.exe,). %Temp%\<rnd>.tmp;

– ( ) REG_SZ- Shell Explorer.exe;

ERD Commander Registry Editor;

Start –> Log Off –> Restart –> OK;

Delete CMOS Setup Utility;

, F10, , ;

Windows ;

– .

 

 

1. ! , – sms , , .

2. , -, , « », . : ? , - - , ( !), . !..

3. , , ! ( !) .

 

 

 

***

« » ,

Ransomware Reloaded – PandaLabs

Trojan-Dropper.Win32.Blocker.a

 


:  

: [1] []
 

:
: 

: ( )

:

  URL