Андрей из 46

Активист
17 Май 2007
5,599
1,079
СССР
19-20 октября 2009 года зафиксирован всплеск активности нового троянского вымогателя.

Наименование:
Trojan-Ransom.Win32.Agent.gc (Лаборатория Касперского)
Также известен как:
Gen:Trojan.Heur.Hype.cy4@aSUBebjk (BitDefender)
Trojan.Winlock.366 (DrWeb)
bac90b9352f6.jpg

Самоназвание:

Get Accelerator

Симптомы:

На Рабочем столе жертвы появляется изображение с надписью, сообщающей, что доступ к сети Интернет блокирован в связи с нелицензионным использованием программы Get Accelerator. Вредоносное ПО отображает убывающий таймер и предлагает пользователю отправить SMS-сообщение с текстом

Код:
acv<набор цифр>
на короткий номер 9099. Сетевой функционал операционной системы при активном вредоносном ПО действительно нарушается.


Состав вредоносной программы:
Вредоносное ПО Trojan-Ransom.Win32.Agent.gc (Get Accelerator) состоит из двух компонентов.

1) драйвер %WinDir%\dmgr134.sys, размер файла - 44544 байта. В протоколах AVZ отображается как модуль пространства ядра.
2) библиотека %system32%\{991F0AD1-DA5D-4dc3-B0BA-F46BA0F1D3CB}.dll, размер файла - 38400 байт. В протоколах AVZ отображается как внедренная DLL (модуль процесса). Четкой привязки к определенным процессам не выявлено.

Рекомендации в случае заражения:
Если ваш ПК заражен вредоносным ПО Trojan-Ransom.Win32.Agent.gc (Get Accelerator), то Антивирусный портал VirusInfo настоятельно рекомендует вам ни в коем случае не следовать указаниям мошенников и не отправлять никаких SMS-сообщений на указанный ими номер.

Для удаления типичного представителя Trojan-Ransom.Win32.Agent.gc (Get Accelerator) с обычного домашнего или офисного ПК необходимо выполнить скрипт в AVZ:

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('%WinDir%\dmgr134.sys','');
QuarantineFile('%System32%\{991F0AD1-DA5D-4dc3-B0BA-F46BA0F1D3CB}.dll','');
DeleteFile('%System32%\{991F0AD1-DA5D-4dc3-B0BA-F46BA0F1D3CB}.dll');
DeleteFile('%WinDir%\dmgr134.sys');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Операционная система перезагрузится.

Если предложенный скрипт не помог, вам необходимо будет пройти лечение на VirusInfo, подготовив протоколы исследования системы в соответствии с Правилами оформления запроса.

Примеры жалоб на Trojan-Ransom.Win32.Agent.gc (Get Accelerator):
http://virusinfo.info/showthread.php?t=57597
http://virusinfo.info/showthread.php?t=57628
http://virusinfo.info/showthread.php?t=57672
http://virusinfo.info/showthread.php?t=57683
http://virusinfo.info/showthread.php?t=57860
http://virusinfo.info/showthread.php?t=57849

Если ничего не помогло:

Есть возможность деинсталяции.
Вопрос решается просто, нужна программа jv16 Power Tools, подойдёт даже триальная версия!
После установки выбираем в jv16 Power Tools пункт - Диспетчер Программ, находим в нём GA / Get Accelerator,
ставим возле него галочку и нажимаем кнопку - деинсталировать.
После деинсталяции нужно перезагрузить компьютер.
Вот и всё...
:)
P.S. не пытайтесь найти Get Accelerator в установке/удалении программ Windows, так как он тщательно скрыт!
И будет неплохо, если после удаления Get Accelerator, вы почистите реестр Windows и просканируете систему на вирусы!!!

Информация с http://virusinfo.info/showthread.php?t=57724

Добавлено через 1 час 21 минуту 57 секунд
Вот Он, враг!!! Новая разновидность его.
vir.jpg
 

hot8mail

Активист
26 Ноя 2009
13,502
3,027
Город-герой МОSCОW
На прошлой неделе в инете подцепил неприятного червя:

1.он устанивливает один файл размером 430 Mb с расширением .avc - H.264, MPEG-4 Part 10 или AVC (Advanced Video Coding) — лицензируемый стандарт сжатия видео, предназначенный для достижения высокой степени сжатия видеопотока при сохранении высокого качества (википедия).

2.клонирует свой установленный файл до полного заполнения HDD:

Сам вирус Worm.Win32.AutoRun.afaf Файл: C:\Documents and Settings\Serg\Local Settings\Temp\pdfupd.exe - попадает в папку Temp

довольно легко обнаруживается Касперским
 

Vano111

Пользователь
17 Окт 2008
81
9
рассчитано на полнейших .... бездарей
Коими являются как минимум 50% пользователей компьютеров. Опасные вирусы это те что устанавливаются и незаметно тырят конфиденциальную информацию :diablo: Что бы не цеплять такие игрушки почаще обновляйте интернет браузеры т.к. именно через них подобная зараза грузится на комп.