Студопедия — Аппетиты вирусов-вымогателей растут
Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Аппетиты вирусов-вымогателей растут

КОМПЬЮТЕРНАЯ ВЕРСТКА П.А. КОРНИЕНКО

А.Л. МОКРУШИН

 

Подписано в печать 2.07.2012 г. Т. – 500 экз. Формат 60х84/8. Обьем 14,4 уч. – изд.л.

Печать ротационно-трафаретная. Бумага офисная. Заказ № 439

 

 

Редакционно-издательский отдел МГУП

Отпечатано в лаборатории множительной техники МГУП

 

127550, Москва, ул. Прянишникова, 19

 

Аппетиты вирусов-вымогателей растут

На страницах блога я уже не раз писал о вирусах-вымогателях - началось всё с вируса Internet Security два года назад. Потому не буду переливать из пустого в порожнее и в очередной раз подробно и в деталях рассказывать о лечении.

Однако аппетиты у них растут, конечно не у самих вирусов, а их владельцев. Очередной такой любитель быстрой наживы требует 1000 рублей за код разблокировки... действительно, чего мелочиться то.

Внимание! Вопрос к тем, кто всё ещё отправляет деньги - действительно код приходит? Впрочем, те кто читает этот пост, вряд-ли дадут ответ...

На этот раз, как видите, блокиратор выступает от имени приложения Microsoft Security Essentials. А угрозы стандартные, как под копирку, только номер телефона сменился и ценник подрос.

Случилась эта ерунда на красивом ноутбуке SONY PCG-71812V, довольно свеженькая модель, однако брошу камешек булыжник в огород SONY. Какого... спрашивается, понадобилось так урезать BIOS? Ведь это не BIOS, а какой-то обрубок получился, где нет элементарной возможности загрузиться с флешки. Из-за новизны модели, мой реанимационный CD, к слову довольно древний, вываливался в синий экран смерти. Так что пришлось спасательную операцию проводить из безопасного режима, что не внушало оптимизма в успехе.

Однако, блокиратор оказался довольно хилым в Windows 7, позволив благополучно загрузиться в безопасном режиме с поддержкой командной строки.

Дальше оставалось дело техники - пишем в командной строке:

regedit

Проверяем содержимое четырех веток реестра:

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]

Как видите, две ветки относятся ко всему компьютеру, а две к текущему пользователю. Удаляем всё подозрительное, в моем случае подозрительное было следующего вида:

С реестром закончили. Осталось почистить тела этой дряни, благо из картинки видно, что находится это всё во временной папке пользователя. в командной строке пишем:

explorer

Переходим в С: -> Пользователи -> [имя пользователя] -> AppData -> Local -> Temp, где удаляем всё подчистую. Кстати, чтобы включить отображение скрытых файлов (иначе вы этой папки не увидите) нажмите в Windows 7 кнопку Alt для отображения скрытого меню. Подробнее писал в статье как в windows 7 сменить расширения файлов.

Собственно всё. Решил не перегружать ноутбук штатным образом, просто выключить питание варварским методом (5 секунд держать кнопку включения). Включение показало, что блокиратор успешно покинул компьютер.

Источник: http://mdex-nn.ru/page/appetity-virusov-vymogatelej-rastut




<== предыдущая лекция | следующая лекция ==>
Теплотехнические показатели строительных материалов и конструкций СП 23-101-2004 | Микаэль Крогерус. Книга решений. 50 моделей стратегического мышления

Дата добавления: 2015-08-29; просмотров: 504. Нарушение авторских прав; Мы поможем в написании вашей работы!



Обзор компонентов Multisim Компоненты – это основа любой схемы, это все элементы, из которых она состоит. Multisim оперирует с двумя категориями...

Композиция из абстрактных геометрических фигур Данная композиция состоит из линий, штриховки, абстрактных геометрических форм...

Важнейшие способы обработки и анализа рядов динамики Не во всех случаях эмпирические данные рядов динамики позволяют определить тенденцию изменения явления во времени...

ТЕОРЕТИЧЕСКАЯ МЕХАНИКА Статика является частью теоретической механики, изучающей условия, при ко­торых тело находится под действием заданной системы сил...

Эффективность управления. Общие понятия о сущности и критериях эффективности. Эффективность управления – это экономическая категория, отражающая вклад управленческой деятельности в конечный результат работы организации...

Мотивационная сфера личности, ее структура. Потребности и мотивы. Потребности и мотивы, их роль в организации деятельности...

Классификация ИС по признаку структурированности задач Так как основное назначение ИС – автоматизировать информационные процессы для решения определенных задач, то одна из основных классификаций – это классификация ИС по степени структурированности задач...

Интуитивное мышление Мышление — это пси­хический процесс, обеспечивающий познание сущности предме­тов и явлений и самого субъекта...

Объект, субъект, предмет, цели и задачи управления персоналом Социальная система организации делится на две основные подсистемы: управляющую и управляемую...

Законы Генри, Дальтона, Сеченова. Применение этих законов при лечении кессонной болезни, лечении в барокамере и исследовании электролитного состава крови Закон Генри: Количество газа, растворенного при данной температуре в определенном объеме жидкости, при равновесии прямо пропорциональны давлению газа...

Studopedia.info - Студопедия - 2014-2024 год . (0.099 сек.) русская версия | украинская версия