(no subject)

Jan 27, 2010 01:04


Ребята, виндовс блокеры - это реально жесть. Поймал вчера такой, чуть умом не тронулся.

Сначала как то нехорошо заскрипел винт, я уже на этом этапе заподозрил неладное. Наученный горьким опытом с Салией.АА проверил диспетчер задач - вроде открывается, но комп продолжал вести себя странно, похрюкивал свопом в самый неподходящий момент. Я продолжал лазить по инету, нашел ЖЖ virusolog (или типа того) в топе, и не смог в него войти - опера схлопнулась, следом на той же теме умер ИЕ. Ломанулся к доктору вебу - хрен, вирус, подобно Салии, умеет отслеживать интернет-соединения и блокирует все закачки и даже просто открытие страниц, которые могут помешать ему в дальнейшем жить спокойно.

Мне просто повезло, что hordon, рыбка моя, к тому времени еще не пошел спать (часа три ночи было), иначе б мне совсем пиздец. Для начала передал мне по асе свежий CureIt, кстати, Салия такого бы не допустила, в тот раз мне пришлось просить знакомого чувака раздробить винраром таблетку на части по 1,5 мб, и только таким образом удалось протащить ее мимо злобного вируса.

Запустил Курейт и не успел он досканировать и до середины, как винлокер почувствовал неладное и заморозил его нахрен, попутно выкинув мне табличку во весь экран про то, что у меня весь комп заполонен вирусами (имитируется отчет сканера), а лицензия на программный продукт Internet Security закончилась. Поэтому винда моя блокируется, пока я не отошлю код на смс.

Я так не матерился уже года два. К тому же, были еще два отягчающих мое неудовольствие обстоятельства. Во-первых, я видел уже статью в жж про такую хрень, но лишь пробежал глазами, отложив на будущее, во-вторых, я ничего не скачивал, никаких файлов не запускал. Полгода прожил даже без антивиря, не говоря про файерволл, а тут на тебе, такое вот.

Благодаря провидению или, не знаю, ангел небесный крылом меня осиял, но так получилось, что когда блоканулся дисплей, я продолжал видеть примерно 1 см асечкового окна, в котором сидел Гордон. Перетянуть или изменить размеры окна я не мог, так что приходилось изъебываться по-черному. Винлокеров оказалась тьма тьмущая видов, часа четыре мы с гордоном друг друга нахуй посылали, пока, наконец, не нашли правильное решение, которое подошло именно в моем случае.

Несколько общих советов, которые я могу дать на основе своего тантрического трагического опыта:

Винблокер начинает работать не сразу, это очевидно. Несколько дней он тихо сидит в вашей тачке и поскрипывает винтом не в тему, иногда ни с того, ни с сего закрывая браузер.

Состоит он из двух частей, Trojan.Oficla.4 и Trojan.Winlock.938, причем, я так понял, задача первого - пробраться к вам на винт и загрузить второй.

Поэтому, хотя бы раз в неделю обновляйте вирусные базы. Сам я не люблю антивирусники, они тормозят систему, но, по совету друзей, поставил outpost security pro 2009 (антивирь+файрволл). Добавьте себе сайт доктора веба в закладки - если комп туда не заходит, советую глубоко задуматься:

http://www.freedrweb.com/cureit

Обязательно настройте файрволл, или, хотя бы, установите его. Я не удивлюсь, если эта хрень даже не спрашивает, загружаться ей к тебе на комп или не надо, достаточно просто посетить зараженную веб-страницу.

Если досутпен второй комп, или есть доверенные лица онлайн, этот сайт решит проблему (скорее всего):

http://www.drweb.com/unlocker/index/?lng=ru

И, самое главное, ни при каких обстоятельствах не отправляейте СМС. Во-первых, с террористами переговоров не ведем, во-вторых, приходит вместо кода сообщение: "сервис отключен из-за нарушения пользовательского соглашения", и, в-третьих, за это сообщение готовьтесь отдать от 300 до 700 рублей.

Забейте в гугль "winlock" и осознайте, что это реально эпидемия. Будьте осторожны, забаррикадируйтесь прямо сейчас, потому что заранее не угадаешь, когда эта хрень возьмет тебя за яйца (если есть).

хай-тек, rtfm

Previous post Next post
Up