Ремонт компьютеров и ноутбуков в Харькове

BIOSAntivirusProtection - новый смс блокиратор

В сети появился новый вирус смс вымогатель. На этот раз пользователей уже не обвиняют в "распространении порнографии с элементами насилия", теперь все скрыто за благими намерениями. Суть в том, что в компьютере сидит вирус, который все скоро удалит, а у нас как оказалось есть лекарство и вам необходимо его купить. Как вы догадались никакого вируса на компьютере конечно нет, кроме конечно этого блокировщика. Оригинальный текст sms блокиратора:

Windows заблокирован

Вы работаете в BIOS среде антивируса BIOSAntivirusProtection
У вас обнаружен вирус Bootkitlock.gen32. Через некоторое время
все данные начнут уничтожаться с вашего жесткого диска.
Это новое поколение вирусов, их невозможно обнаружить до
загрузки. Если вы не хотите потерять все данные, то Вам необходимо
приобрести ключ от антивируса BIOSAntivirusProtection.
Лицензионный BIOSAntivirusProtection способен найти и обезвредить
подобные вирусы. Инструкция по приобретению лицензии:
1. Перепишите HDD ключ вашего компьютера;
2. Пройдите по адресу http://ukash.com и прочитайте о местах
и способах приобретения ваучеров;
3. Купите один ваучер на сумму: 200 грн (в платежных терминалах
- раздел "Электронная коммерция" или "Другое", значок Ukash), при
покупке укажите свой номер телефона и данные ваучера
вы получите по смс.
4. Отправьте на E-Mail: admin777888@rambler.ru 1) Код ваучера и
ее точный номинал 2. HDDkey: xxxxxxxxxxxx
5. Введите полученый ключ в поле ниже:

Лечится он довольно просто:

  1. Загружаемся с LiveCD сборки.
  2. Открываем C:\Documents and Settings\Администратор\Application Data, вместо Администратор откройте вашу учетную запись.
  3. Удаляем 2 файла: 152.exe и taskhold.exe.
  4. Осталось только разблокировать диспетчер задач.

Думаю с последним пунктом вы справитесь легко, так как это уже привычная процедура после подобных вирусных заражений.

Также можно запустить диск восстановления от лаборатории Касперского или доктора Вэб и просканировать системный диск на вирусы, и конкретно папку C:\Documents and Settings\Администратор\Application Data.

Если у вас возникли проблемы с вирусом, обращайтесь к специалистам ITCom по удалению и разблокировке вирусов в Харькове.


Добавить комментарий

Пишите полные комментарии, ответы типа "спасибо за статью" не публикуются!

Защитный код
Обновить

Комментарии  

 
# Роман 19.07.2012 20:54
да действительно, "повторение - мать учения", точнее вымогания. Про мбр блокировщики уже забыли, возвращаемся к старым методам?! Удалился просто, причем авира премиум не увидела его, с вчерашней базой. Даже если ткнуть ее носом в папку пользователя. Запустл обновление и вуаля, все 2 спойманы за жабры! Мораль: без обновлений - антивирус можно выбросить!
Ответить | Ответить с цитатой | Цитировать
 
 
# Мастер ITcom 22.07.2012 20:32
Вчера встретился. Называется "долго мы не виделись, нафига мы встретились?!" Средствами привычными, типа дисков АНти-СМС не получилось разблокировать. Пришлось вручную в реестре 2 часа ковырятся. Блин, разработчики вирусов, верните 2 часа моей жизни!!! :D
Ответить | Ответить с цитатой | Цитировать
 
 
# Михаил 24.07.2012 17:03
Полезная информация. Спасибо!
Ответить | Ответить с цитатой | Цитировать
 
Главная Статьи Антивирусная защита BIOSAntivirusProtection - новый смс блокиратор