Чтобы удалить информер отправьте смс на номер 3649
Человек подхватил на днях, да и тут некоторые спрашивали, "Чтобы удалить информер отправьте смс на номер 3649 ..." грузится как надстройка к IE. Файл в /system32/ogqlib.dll
Пока только два антивируса находят.
[url]http://www.virustotal.com/ru/analisis/49a63b6e88c3a763f5366436cb8e12e7[/url]
По инету поискал, кто-то уже попался и подарил мошенникам более 300 р. (одна смс).
[size="1"][color="#666686"][B][I]Добавлено через 35 секунд[/I][/B][/color][/size]
Лечит cureit.
как вылечила комп от вируса-информера
[SIZE=1]Вчера по телефону помогла вылечить комп друзьям от вируса-информера.
Случай тяжёлый. Там на весь экран было чёрное окно с белым окном внутри, и красным шрифтом сообщалось, что, если желаете, чтобы не исчезла инфа с винчестера, то не выключайте комп, а отправьте SMS на номер 3649 (стоимостью 10 руб), чтобы получить пароль на избавление от этого вируса.
Прочитала в Интернете, что в итоге те, кто отправил смс на этот номер, лишились со счета своего от 300 руб до 600 руб.
Решения данной конкретной проблемы в Интернете не нашла, но помогли форумы и [/SIZE][URL="http://virusinfo.info/showthread.php?t=30664"][SIZE=1][COLOR=#000066]этот форум с этой темой[IMG]http://i.ixnp.com/images/v3.73/t.gif[/IMG][/COLOR][/SIZE][/URL][SIZE=1] четырёх летней давности. Из форумов поняла, что этот вирус получили из Аськи, когда кликнули на ссылку на картинку (якобы от подруги).
И, что окно от вируса - это информер идущий через Интернет-браузер.
Кроется он в системной папке, в каком-либо файле ***lib.dll, если его удалить, то проблема исчезнет.
Но в данном случае не получилось попасть в папку системную и вообще системой пользоваться не получалось.
Лечить комп решила первым делом через безопасный режим, но и там информер занял весь экран и ничем не убирался.
Ещё раз просто загрузили комп, там испробовали все известные комбинации на клаве по закрытию окон и прочее, нажимали на кнопку запуска системы, ничего не помогло. Последней была комбинация Ctrl+Esc, тут появилось мерцание окна с пусковыми задачами, но не удалось кликнуть на "Справку". Но это явление меня убедило в том, что система и инфа на диске целы.
Тогда опять перезагрузили системник, появилось голубое окно скандиска, загрузили безопасный режими, и получилось таки попасть в систему, сделать возврат системы Windows Xp на рабочую точку восстановления. После перезагрузки очистили все темповые папки, посмотрели файлы ***lib.dll, оказались, все они нормальные, перезагрузили системник, сделали новую точку восстановления ситемы.
От этого компа, который лечила по телефону, я была далеко, т.ч. антивирусы и антитрояны не поставила пока ещё. Но явно, что надо антивирус Касперского ставить, т.к. НОД32 им не помог. Прочитала, что вирус-информер имеет свойство блокировать антивирус,но, кажется, Касперский антивирус справляется.
Интересно, а за четыре года короткий номер для смс 3649 ещё действует, и никакие правоохранительные органы им не заинтересовались?[/SIZE]