CHAIKA

Главная | Регистрация | Вход
Среда, 24.04.2024, 00:21
Приветствую Вас Гость | RSS
Меню сайта
Категории раздела
Все статьи [165]
Сервисы [26]
Антивирусы [4]
Антивирусы - Удаление антивирусов [4]
Антивирусы - NOD 32 [5]
Антивирусы - KAV & KIS [4]
Браузеры [3]
Загрузка - Менеджеры загрузки [0]
Загрузка - Правила закачки [0]
Загрузка - Сервисы для хранения файлов и изображений [0]
Запись [0]
Эмуляция [0]
Защита [63]
Игры - Крэк [0]
Локальная сеть [15]
Мультимедиа [0]
Мультимедиа - Аудио [0]
Мультимедиа - Видео [0]
Мультимедиа - Графика [0]
Мультимедиа - Флэш [0]
Настройки - Инструкции [54]
Операционная система [4]
Провайдеры Твери [8]
Система - Активация [8]
Система - Восстановление [5]
Система - Контроль [0]
Система - Обслуживание [0]
Система - Оптимизация [0]
Система - Справка [1]
Flash-накопители [1]
WEB-master [14]
WINDOWS 7 [18]
Новые статьи [2]
Статистика

18.117.196.217
Онлайн всего: 1
Гостей: 1
Пользователей: 0
Форма входа





Дай пять!получить кнопку


Главная » Статьи » Защита

Как бороться с вредоносными программами семейства Trojan-Ransom.Win32.Digitala (Get Accelerator, Digital Access, Get Access, Download mana
Как бороться с вредоносными программами семейства Trojan-Ransom.Win32.Digitala (Get Accelerator, Digital Access, Get Access, Download manager v1.34, Ilite Net Accelerator)

Вредоносная программа семейства Trojan-Ransom.Win32.Digitala (Get Accelerator, Digital Access, Get Access, Download Manager v1.34) - это программа-вымогатель. Вредоносная программа семейства Trojan-Ransom.Win32.Digitala блокирует доступ к Интернету и выводит на экран сообщение о нарушении лицензионного соглашения. Сообщение содержит требование - отправить смс с определенным кодом на указанный в сообщении номер, чтобы разблокировать доступ к Интернету.

 

Семейство Trojan-Ransom.Win32.Digitala состоит из нескольких видов блокеров:

  • Digital Access
  • Get Accelerator
  • Get Access
  • Download Manager v1.34
  • Ilite Net Accelerator

Примерами сообщений от таких видов вирусов могут быть следующие:

  • Digital Access

 

 

  • Get Accelerator

 

  • Get Access

 

 

  • Download Manager v1.34

 

 

 

Признаки заражения:

  • вредоносная программа на компьютере пользователя может появиться:
    • при участии пользователя, т.е. пользователь может сам запустить установку с виду легальной программы, которая выдает себя за Digital Access. При запуске такой "замаскированной" программы выводится лицензионнное соглашение. Если пользователь соглашается с этим лицензионным соглашением, то происходит заражение компьютера

 

    • без участия пользователя, т.е. вредоносная программа может скачиваться с Интернета и молча устанавливаться с помощью других вредоносных программ (Get Access)

  • на экран будет выведено сообщение с требованием отправки смс-сообщения для получения кода активации, который позволит активировать установленную программу
  • сообщение может быть выведено как сразу после установки "замаскированной" программы, так и по прошествии 6 часов

 

  • через 5 минут после появления сообщения-требования вредоносная программа перезагружает компьютер, кроме того блокирует работу Интернета
  • в реестре системных записей (по пути HKEY_LOCAL_MACHINE->SOFTWARE->Microsoft->Windows->Current Version->Uninstall) будет создана новая папка с названием {ffffffff-F03B-4b40-A3D0-F62E04DD1C09}, в которой будет указан путь к деинсталлятору.
  • содержимое переменной "UninstallString" находится в поле Data

 

Процесс установки вредоносной программы в систему:

  • устанавливает скрытую службу, файл службы размещает в C:\Windows\System32
  • устанавливает руткит для сокрытия своих файлов, файл руткита размещает в C:\Windows\System32. (Rootkit (по-русски, "руткит") — программа или набор программ для скрытия следов присутствия злоумышленника или вредоносной программы в системе)
  • удаляет свой инсталлятор
  • отсылает данные о своей деятельности (установка, активизация, деинсталляция) на сервер хозяина
  • при отсутствии сети или некоторых настройках сети вредоносная программа не устанавливается на систему, выдает ошибку и удаляет свой инсталлятор.

 

Как получить копию вируса на зараженной системе:

  • запустите командную строку. Для этого проделайте следующие действия:
    • для ОС Windows XP
      • в левом нижнем углу экрана нажмите кнопку Пуск
      • выберите пункт меню Выполнить
      • введите в поле Открыть - cmd
      • нажмите кнопку Enter
    • для ОС Windows Vista/7
      • в левом нижнем углу экрана нажмите кнопку Пуск
      • введите в строку поиска Найти программы и файлы  - cmd
      • нажмите кнопку Enter
  • в окне командной строки введите следующую команду:  copy<содержимое переменной "UninstallString" без ключа-> (без кавычек)
    • например, copy%systemroot%\Installer\ffffffff-F03B-4b40-A3D0-F62E04DD1C09\userinit.exe

  

  • копия вируса будет скопирована в текущую папку.

 

Замечание Необходимо отправить запрос в Службу технической поддержки, заполнив форму HelpDesk и прикрепив копию вируса к заявке.

 

Деструктивная деятельность:

  • занимает значительную область рабочего стола
  • отключает (некоторые модификации) доступ к Internet.

 

Деактивация вредоносной программы:

  • запустите командную строку. Для этого проделайте следующие действия:
      • для ОС Windows XP
        • в левом нижнем углу экрана нажмите кнопку Пуск
        • выберите пунк меню Выполнить
        • введите в поле Открыть "содержимое переменной "UninstallString" (без кавычек)
        • нажмите кнопку Enter
      • для ОС Windows Vista/7
        • в левом нижнем углу экрана нажмите кнопку Пуск
        • введите в строку поиска Найти программы и файлы - cmd
        • нажмите кнопку Enter
        • в окне командной строки введите содержимое переменной "UninstallString" (без кавычек)
        • нажмите кнопку Enter

     

    • появится диалоговое окно (иногда требуется несколько секунд подождать), в котором будет запрошено подтверждение на удаление

    • так как диалог находится за окном вредоносной программы и нажать кнопку "Yes" не представляется возможным, необходимо проделать следующие действия:
      • вызовите диспетчер задач, для этого необходимо одновременно нажать кнопки Ctrl+Alt+Del
      • установите свойство Поверх всех окон (Always On Top) для Диспетчера задач (для того, чтобы приложение не прикрывалось вредоносной программой). Для этого в окне Диспетчер задач (Windows Task Manager) в меню Параметры (Options) поставьте флажок для опции Поверх всех окон (Always On Top)

     

      • выставьте задаче Удалить свойство "Развернуть". Для этого необходимо проделать следующие действия:
        • нажмите правой кнопкой мыши на задачу Удалить вредоносной программы
        • выберите свойство "Развернуть" (Maximize)

    • нажмите кнопку "Yes" в окне Удалить
    • перезагрузите компьютер.

     

    Также для борьбы с вредоносными программами семейства Trojan-Ransom.Win32.Digitala (Get Accelerator, Digital Access, Get Access, Download Manager v1.34) предназначена утилита Digita_Cure.exe.

     

    Утилита работает на x86 версиях ОС Windows: 2000, XP, 2003, Vista, 2008, 7.
    Замечание

      Версии ОС Windows x64 не подвержены заражению вредоносными программами семейства Trojan-Ransom.Win32.Digitala.

     

    Лечение зараженной системы

    1. скачайте архив Digita_Cure.zip. Распакуйте архив, используя программу-архиватор, например, WinZip
    2. запустите файл Digita_Cure.exe, нажав дважды левой кнопкой мыши на файл. У утилиты Digita_Cure.exe есть свой интерфейс
    3. после работы утилиты перезагрузите компьютер
    4. после перезагрузки компьютера обновите антивирусные базы Антивируса Касперского и проведите полную проверку вашего компьютера

    При запуске утилиты происходит следующее:

    1. лечение активного заражения: проверка памяти на наличие работающей вредоносной программы и удаление ее из памяти
    2. удаление троянской программы из системы: отключение службы вредоносной программы, удаление ее из автозагрузки и т.п.
    3. очистка файловой системы от вредоносной программы.

    Категория: Защита | Добавил: Chaika (14.05.2010)
    Просмотров: 882 | Рейтинг: 0.0/0
    Всего комментариев: 0
    Добавлять комментарии могут только зарегистрированные пользователи.
    [ Регистрация | Вход ]
    Поиск
    Друзья сайта
  • Все для веб-мастера
  • Программы для всех
  • Мир развлечений
  • Лучшие сайты Рунета
  • Кулинарные рецепты













  • бесплатный счетчик посещений

    * *



    Copyright MyCorp © 2024 |

    Опция Просмотра Скрытых Файлов Сервера Оффлайн базы Зеркала обновлений NOD32 и Eset Smart Security Trojan.Winlock.19 удалить порноинформер Защитить Флэш-карту вирус автозапуска processinfo Conflicker Kido DDoS Autorun Инструкции по удалению продуктов Symantec Dr.Web KAV KIS Windows 7 активация оптимизация восстановление