Сообщения вредоносного ПО при заражении PC - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
AlexxSun

Сообщения вредоносного ПО при заражении PC

Recommended Posts

AlexxSun

В эту тему предлагаю постить скриншоты с сообщениями, выводимыми троянскими программами с целью психологического давления на доверчивых пользователей с целью выманить их кровно заработанные деньги в обмен на восстановление нормальной работоспособности компьютера. У меня в коллекции уже 4 таких картинки :P

177e943598c9t.jpg

Реклама2.jpg

реклама1.jpg

Microsoft.jpg

post-3858-1247157187_thumb.jpg

post-3858-1247157194_thumb.jpg

post-3858-1247157243_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600

Самое классное - про активацию Windows :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

1,3,4 у меня тоже долго хранились. Уже удалил.

А вот эта пугалка уже второй год не устаревает и опять попалась недавно:

21b1b3bd10e4.jpg

и предлагаемая к нему платная "лечилка":

1703cf1929e3.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Третий скрин с обнаруженной пиратской виндой - самый грамотный, кстати ;) Наверняка многие могут испугаться и отослать СМС.

А вот с футболочным магазином все просто - неужели нельзя взять этих деятелей за.... ?

П.С. Интересно, а эти надписи действительно исчезают, если заплатить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

По поводу "взять за" - мысль интересная, но органам проще ловить пользователей, которые лезут в инет по чужой карте оплаты инета или сажать за установленную пиратскую винду.

Думаю, что надписи не исчезают :D Хотя проверить самому что-то не очень тянет..

Отыскал ещё один пример запугивания связанный с операционной системой, судя по информации EXIF - снято в апреле этого года.

Microsoft1.jpg

post-3858-1247335791_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Snejoker
  TANUKI сказал:
Интересно, а эти надписи действительно исчезают, если заплатить?

Племяница моего знакомого отправляла СМС, - помогла переустановка ОС с форматированием

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

У меня несколько знакомых и клентов отправляли и не один раз.

У тех, кому повезло и прислали код разблокировки умма снятия была от 300 до 800 р. (800 - это за два смс).

Разблокировывается, но "либы" и прочий зловредный мусор, в том числе файлик BRED.JPG (некоторыми антивирами детектится как троян) остаются. Видимо до следующей блокировки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Новый информер от вредоносных дел мастеров:

Информер.JPG

Красотка показывает себя в три кадра.

post-3999-1247429574_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

3daa19f23182.jpg

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

А кто это в отражении? :)

(явно не Паул)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
  priv8v сказал:
А кто это в отражении? :)

(явно не Паул)

Это из топика 'SMS 6008 типа от Касперский Онлайн' сегодня на офф-форуме ЛК (Борьба с вирусами).

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
  p2u сказал:
Это из топика 'SMS 6008 типа от Касперский Онлайн' сегодня на офф-форуме ЛК

ЛК уже приняли меры в отношении неизвестных за использование названия продукта в корыстных целях?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
  Цитата
ЛК уже приняли меры в отношении неизвестных за использование названия продукта в корыстных целях?

Объявил цену за их головы...

Оплата также в виде смс )))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
JIABP

Надеюсь меня не забанят = )

http://ipicture.ru/Gallery/Viewfull/19190970.html

  • Upvote 5
  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

У моего знакомого, почти соседа (живёт через улицу от меня) жена пыталась отправить SMS после того, как подцепила один из таких вирусов. Что-то не сработало, сообщение не отправилось. Долечивался при помощи AVZ, на деньги развода не произошло.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
  Ingener сказал:
Неужели есть люди которые ведутся на картинки выложенные в этой теме? huh.gif

Когда они блокируют доступ к Рабочему столу и не дают загрузить Винды в Безопасном, люди отправляют.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
  Цитата
Дайте мне зловреда, который всё так бы заблокировал, что я ничего не смог сделать и напугал меня так, чтобы я отправил СМС...

Не все же знают что такое "форматирование",и отправляют.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
  Z.E.A. сказал:
Не все же знают что такое "форматирование",и отправляют.

Вообще почти все подобные зловреды удаляются и без форматирования HDD(есть правда несколько видов,которые тупо гробят систему и помогает только переустановка ОС).....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
  Ingener сказал:
Дайте мне зловреда, который всё так бы заблокировал, что я ничего не смог сделать и напугал меня так, чтобы я отправил СМС... Хочется пощупать их живьем, а не на картинках... laugh.gif

Это уже сочинения на тему. Речь идет об обычном пользовател

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
  Umnik сказал:
Это уже сочинения на тему. Речь идет об обычном пользовател

К счастью люди все чаще и чаще начинают обращаться к специалистам или просто осведомленным людям за помощью и в итоге без лишних затрат денег- восстанавливают работоспособность системы.

Но все равно многие- ведутся на эту удочку и отправляют смс.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
  Цитата
Вообще почти все подобные зловреды удаляются и без форматирования HDD

Ну,смысл моего сообщения был не тот,но и это неплохо.:)

К сожалению,я не сталкивался с подобными зловредами,поэтому,не знаю их "в лицо".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Последнее время просто нашествие подобного рода зловредов и это выгодно их создателям, что самое печальное большинство антивирусов практически беспомощны перед новыми модификациями.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
    • PR55.RP55
      Увидит ли такое uVS И должно быть удаление ? O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\TEMP
      O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\Михаил Акаминов
      O27 - Account: (Hidden) User 'John' is invisible on logon screen
      O27 - Account: (Missing) HKLM\..\ProfileList\S-1-5-21-1832937462-987109255-1306349959-1002.bak [ProfileImagePath] = C:\Users\Михаил (folder missing)
    • santy
      Не увидел твое сообщение во время, а исправление до *.14 как раз было бы во время для решения проблемы с  dialersvc.
    • demkd
      Небольшое исправление, следующее обновление будет чисто интерфейсным и можно будет выпускать v5.0 ---------------------------------------------------------
       4.99.14
      ---------------------------------------------------------
       o Исправлена ошибка при подключении к удаленному компьютеру с Win11:
         в удаленную систему не передавалась база известных файлов.

       o Функция защиты от внедрения потоков работала неправильно если параметр bFixedName не был указан
         в settings.ini или он был равен 0.
       
×