wtorek, 24 lipca 2012

Między nami "przestępcami"

Jakiś internetowy złodziej postanowił oskarżyć mnie o złodziejstwo i inne jeszcze gorsze rzeczy i zażądał 300 zł okupu. 
"Komputer został zablokowany z powodu naruszenia prawa polskiego" Potem wymienił najróżniejsze paragrafy z jakiegoś kodeksu.
Zdenerwowałem się bardzo.
Ale nie tym że ktoś mnie nakrył. Trzeba zdawać sobie sprawę że kontrolować to Nas może Policja a nie jakiś internetowy oszust.
Zdenerwowałem się tym że mój komputer z oryginalnym i stale aktualizowanym Windowsem, z oryginalnym i stale aktualizowanym antywirusem dał się złapać i zawirusować. Przecież ten wirus jest znany już od jakiegoś czasu, Microsoft powinien zareagować.
Ale cóż stało się.
Najpierw w miejscu do wpisania kodu Ukash próbowałem wpisać "Fuck You", i inne brzydkie słowa, ale okienko przyjmuje tylko cyfry. Komputer nie reaguje też na żadne przyciski wyłączające stronę czy choćby uruchomienie menedżera zadań. Tylko reset albo kod.
Jak już Ci się przydarzyło:
Warto wtedy mieć drugi komputer, lub przynajmniej telefon z internetem, lub znajomego do którego można zadzwonić.
1. Trzeba wprowadzić "poprawny" kod. Np. proszę spróbować ten: 7180011281716700
Walcząc z wirusem trafiłem na stronę cert.pl gdzie jest generator kodów UKASH oraz dokładny opis wirusa i jego działania.
Warto na wszelki wypadek przy wprowadzaniu kodu odłączyć komputer od internetu.
2. Mnie się udało odblokować komputer, ale podobno niektóre wersje wirusa nie dają się łatwo oszukać.
Pomaga wtedy (sprawdzone) program ComboFix, + instrukcja obsługi  więcej informacji o nim znajduje się tu: tech.wp.pl.
Wystarczy uruchomić komputer w trybie awaryjnym(wcisnąć F8 przy starcie) i uruchomić program z usb lub z płyty cd, jeśli w trybie awaryjnym również wyświetla się ten komunikat uruchom komputer w trybie awaryjnym z wierszem poleceń.
Jeśli nie pamiętasz pod jaką literą masz w komputerze dysk usb wpisz polecenie:
wmic logicaldisk get caption,volumename
Polecam również metodę z  uruchomieniem komputera z płyty Rescue Cd np. Avira AntiVir Rescue System
Ściągamy, wypalamy na płycie i uruchamiamy komputer z płyty (należy w biosie ustawić uruchamianie z płyty jako pierwsze).

Życzę powodzenia. Mam nadzieję że nikt nie zapłaci a złodziei złapie prawdziwa Policja
-----------------------
Na koniec prośba.
jeśli miałeś/aś  zablokowany komputer i pomogło lub nie wpisanie kodu- napisz w komentarzu, pomożesz innym.

2 komentarze:

  1. Ja też się na początku przestraszyłem, od 23:00 do 03:00 nad ranem się z tym męczyłem. Kodów wpisywać już nie można. Próbowałem bawić się w programy, ale trzeba to gdzieś umieszczać, a potem grzebać... Nie lubię się w takie rzeczy bawić, więc przywróciłem system. Prawie 24 godziny po zdarzeniu chodzi dobrze, choć trzeba było go oczywiście przeskanować. Znalazł trojana, który prawdopodobnie wywołał całą akcję.

    OdpowiedzUsuń
  2. tez mialem podobny problem- winny okazal sie trojan Trojan.Ransom.FGen
    -Porady na stronce o ktorej pisales nie pomogly wcale.
    -probowalem uruchamiac (zgodnie z poradami) komputer z plytek startowych z antywiusami, ale nie wlaczaly sie
    -w trybie awaryjnym probowalem recznie usunac w rejestrze dopisana powloke windows( shell)- zostawilem tylko explorer.exe a dodatkowy plik po przecinku usunalem
    -wlaczylem naprawianie windows, a dokladnie przywracanie ustawien ladowania systemu -POMOGLO
    -usunalem trojana (po restarcie windows wlaczyl sie normalnie) programem malwarebytes

    koniec :)
    mam nadzieje ze komus pomoze

    OdpowiedzUsuń