Здравствуйте!
Меня зовут Мелькор. Я системный администратор BetaSystems в Нижнем Новгороде. Уверен, что все встречались хоть раз с СМС вымогателями.


Это вирусы, требующие отправить платное сообщение на короткий номер. Они блокируют доступ к некоторым ресурсам компьютера, вывешивают порно баннеры, закрывают антивирусы. К слову-большинство из них антивирусами никак не отмечается.


Мало того, что это неприятно, но это и действительно может понести огромные расходы. Цель этого сайта победить такую проблему, как СМС вымогатели вместе.

Предварительная защита

А если уже поздно?

Врага нужно знать в лицо

Перейти на страницу загрузки

А если уже поздно?

Мы не занимаемся лечением. Только вакцина!

Если вы читаете это, то

вам крупно не повезло. Уже подхвачена какая то зараза, с которой вы не в силах совладать.
Если вы читаете это "на всякий случай", то лучше воспользуйтесь предварительной защитой.

   
  Что можно порекомендовать в таком случае? Наверное обратиться к тем, кто разбирается в этом. Если разбираетесь сами хоть сколько то, вам поможет следующий мануал
   
  Вы можете съэкономить деньги и время установив предварительную защиту
   
 

1. Оцените дизайн окошка. Оно наверняка сделано в стиле винды. Вероятнее всего ХР. Оно может подписываться как центр безопасности или центр справки и поддержки.

2. Обратите внимание, официальные разработчики ПО никогда не потребуют отправлять смс

3. Очень хорошо, если вы помните, что перед появлением этого окошка и куда было скачано. Вы можете сразу переместиться на несколько пунктов ниже. Тем кто в танке-рассказываю как найти корень зла))

4. Ставим, если уже нет такие программы как Total Commander и Unlocker
Программы эти очень полезные и пригодятся вам еще не раз. В данном случае они не обязательны. это как из пушки по мухам палить, но вдруг вам попадется качественно написанный вирус?

5. Открываем ТС. Видим две половины. над каждой есть ряд кнопок со списком логических дисков, С, D и прочих. Самая правая кнопка будет содержать вот такой вот символ \
Жмем на нее.Сразу под ней появился список пунктов. Нам нужен диспетчер задач(процессов). Кликаем 2 раза и видим список процессов системы.

Некоторые упрекнут меня в том, что я все усложняю и можно нажать ctrl+alt+del или ctrl+shift+esc, но к их сведенеию, существуют такие вирусы, которые блокируют этот диспетчер процессов. В таком случае вы сядете в лужу. А мы продолжаем стрелять из базуки по воробьям..

6. Этот пункт я считаю самым сложным для неподготовленного пользователя. Нам нужно найти вирусный процесс среди представленных. тут все зависит от того, насколько пользователь знает, какие процессы у него были до этого.
Из универсальных способов я могу предложить лишь одно-упорядочить по дате/времени. Ваш искомый процесс будет одним из последних..

У ж не знаю, получится ли это у вас. Если получилось-то мы уже на 99% здоровы.
7. Ни в коем случае не сбивайте этот процесс! Сбили? перезагружайтесь и повторяйте действие
Выделите процесс вымогателя и нажмите F3
В появившемся окне Тотальный Коммандир расскажет, где именно лежит зло)) Запоминаем адрес и идем в ту папку. Желательно через тотального коммандира же.

8. Выбираем интересующий нас файл, и кликаем на нем правой клавишей. Выбираем пункт Unlocker
да, эту прогу мы тоже поставили)))
Выбираем действие-удалить и жмем кнопку разблокировать.

9. Видим ошибку системы с критическим завершением работы программы. Чистим реестр и автозагрузку. Например программой AceUtilites или Ccleaner

  У особо умных сейчас опять возникнет вопрос, нельзя ли сразу было начать с автозагрузки и зачем вообще реестр?
   
  Объясняю-только быдло кодеры, которых большинство могут писать так легко отлавливаемые проги. Некоторые, правда их мало, пишут в виде ассоциаций, то есть при запуске других файлов и программ. Мы чистим реестр от мертвых строчек, ссылающихся на несуществующий ныне файл

 

 

зы. Никакие средства безопасности кроме топора не защитят от кривизны рук. (с) Melkor

 

 


  • Вход в почту

    Введите логин

    и пароль

 

Погода в городе:

Яндекс.Погода

 

Mlkr.ru — персональная страничка Melkor'a в интернете