Текущее время: Вс сен 05, 2010 14:50




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Get Accelerator подкрался незаметно... 
Автор Сообщение

Зарегистрирован: Вт фев 26, 2008 18:01
Сообщений: 33
Сообщение Get Accelerator подкрался незаметно...
Собственно не для кого не секрет, что в мире бушует страшный вирус. Я не о "свинном" гриппе, как вы могли бы подумать, а об трояне под названием GET ACCELERATOR Посему выкладываю советы и ссылки на рекомендации по его удалению. и самое главное призываю:
НЕ ОТПРАВЛЯЙТЕ SMS СООБЩЕНИЙ! Не идите на поводу у мошенников! Деньги снимут а вирус останется!

итак Как же удалить GET ACCELERATOR ?


Ср дек 09, 2009 09:52
Профиль

Зарегистрирован: Вт фев 26, 2008 18:01
Сообщений: 33
Сообщение Re: Get Accelerator подкрался незаметно...
Пролог (при первом прочтении можно пропустить):
Тихо-мирно и ненавящиво всплывет сообщение от Malwarebytes' Anti-Malware о том, что какое-то странное приложение мечтает активизироваться и начать выполнять свои миротворческие функции... - "Желаете поместить в карантин?" - "Я желаю отделаться от этого "добра", как можно скорее..."
Но, далее начинается "апупея"... Мгновенно отключается Интернет, отключаются сопутствующие приложения и всплывает окно с таймером (справа снизу = 4 минуты - обратный отсчет), чтобы "счастливый обладатель рассмотрел возможность добровольного пожертвования n-ой суммы, в виде перевода SMS на указанный номер"...

Легкая паника сменяется такой же легкой морзянкой обеих век, ознаменующаяся непроизвольными вспышками отчаяния, вперемешку с беспомощностью и учащенным сердцебиением - это верные спутники того, что к Вам в гости пожаловал GET ACCELERATOR... - "Здравствуй, юзер, - я твой ВРАГ !!!"

Активная часть повествования:

Итак, 4.30 утра, комп "загипнотизирован", эмоциональный ступор достиг своего апогея...

Что делал я?

-) Запустил проверку на наличие вирусов, троянов и тому подобных "тараканов", чтобы выяснить где дислоцируется негодяй... он "партизанил" в C - Windows - TEMP... Был активным (работал) и кнопочкой DEL не удалить...

-) В Windows XP 3 , есть ЧУДЕСНАЯ ПРОГРАМКА - Unlocker (устанавливается вместе с самой Виндой, при желании, для тех, кто не обращал внимания - служит для принудительной ДЕ-ИНСТАЛЛЯЦИИ и т.п.), она то и выдает Вам местонахождение этого зла...

Т.е. - Навести на это зло, правой кнопочкой кликнуть, выбрать Unlocker, и далее (у меня) появился адрес источника моего беспокойства... Обычно это C:\Program Files\Java\jre6 и далее там, кому как прилетит... одно из трех: или тут же, или в одной из двух следующих папках...

Идем туда, безжалостно удаляем, и идем на рестарт...

-) После я провел тотальную чистку всего, а главное реестра, дефрагментацию, оптимизацию с помощью Auslogics BoostSpeed (очень классная прога)...
Заняло где-то минут 40-50...

Хэппи & !

Итак, друзья, вот чем могу поделиться с Вами. Надеюсь, Вам это будет полезно только как информация к ознакоммлению и не более...

Всего доброго !!!


Ср дек 09, 2009 09:54
Профиль

Зарегистрирован: Вт фев 26, 2008 18:01
Сообщений: 33
Сообщение Re: Get Accelerator подкрался незаметно...
По материалам VirusInfo. Там она названа "инфекция дня"!

Цитата:
Get Accelerator (Trojan-Ransom.Win32.Agent.gc): описание и лечение
19-20 октября 2009 года зафиксирован всплеск активности нового троянского вымогателя.

Наименование:

Trojan-Ransom.Win32.Agent.gc (Лаборатория Касперского)

Также известен как:

Gen:Trojan.Heur.Hype.cy4@aSUBebjk (BitDefender)
Trojan.Winlock.366 (DrWeb)

Самоназвание:

Get Accelerator


Симптомы:


На Рабочем столе жертвы появляется изображение с надписью, сообщающей, что доступ к сети Интернет блокирован в связи с нелицензионным использованием программы Get Accelerator. Вредоносное ПО отображает убывающий таймер и предлагает пользователю отправить SMS-сообщение с текстом

Код:

acv<набор цифр>

на короткий номер 9099. Сетевой функционал операционной системы при активном вредоносном ПО действительно нарушается.

Bell (05:06:33 8/12/2009)

Состав вредоносной программы:

Вредоносное ПО Trojan-Ransom.Win32.Agent.gc (Get Accelerator) состоит из двух компонентов.

1) драйвер %WinDir%\dmgr134.sys, размер файла - 44544 байта. В протоколах AVZ отображается как модуль пространства ядра.
2) библиотека %system32%\{991F0AD1-DA5D-4dc3-B0BA-F46BA0F1D3CB}.dll, размер файла - 38400 байт. В протоколах AVZ отображается как внедренная DLL (модуль процесса). Четкой привязки к определенным процессам не выявлено.


Рекомендации в случае заражения:

Если ваш ПК заражен вредоносным ПО Trojan-Ransom.Win32.Agent.gc (Get Accelerator), то Антивирусный портал VirusInfo настоятельно рекомендует вам ни в коем случае не следовать указаниям мошенников и не отправлять никаких SMS-сообщений на указанный ими номер.

Для удаления типичного представителя Trojan-Ransom.Win32.Agent.gc (Get Accelerator) с обычного домашнего или офисного ПК необходимо выполнить скрипт в AVZ:

Код:

Код:
begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('%WinDir%\dmgr134.sys','');
     QuarantineFile('%System32%\{991F0AD1-DA5D-4dc3-B0BA-F46BA0F1D3CB}.dll','');
     DeleteFile('%System32%\{991F0AD1-DA5D-4dc3-B0BA-F46BA0F1D3CB}.dll');
     DeleteFile('%WinDir%\dmgr134.sys');
     BC_ImportALL;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.


Операционная система перезагрузится.

Если предложенный скрипт не помог, вам необходимо будет пройти лечение на VirusInfo, подготовив протоколы исследования системы в соответствии с Правилами оформления запроса.

Там же еще несколько вариантов лечения и скриптов, поскольку эта дрянь имеет несколько модификаций.

Еще вариант:
Цитата:
Сообщение от Gnomo
Народ, Get Accelerator - это не совсем вирус, а программа у которой есть возможность деинсталяции.
Вопрос решается просто, нужна программа jv16 Power Tools, подойдёт даже триальная версия!
После установки выбираем в jv16 Power Tools пункт - Диспетчер Программ, находим в нём GA / Get Accelerator,
ставим возле него галочку и нажимаем кнопку - деинсталировать.
После деинсталяции нужно перезагрузить компьютер.
Вот и всё...
:-)
Как говорится: "Спасибо, что Вы есть"
Прогу можно скачать здесь http://www.macecraft.com/download/jv16powertools2009/
русский в наличае имеется
пока

Полный текст и варианты лечения здесь
Есть еще советы на форуме spyware-ru.
Главный совет, который прочла, своими словами:


Не идите на поводу у мошенников, не отправляйте СМС.
Это их стимулирует!


Ср дек 09, 2009 09:55
Профиль

Зарегистрирован: Вт фев 26, 2008 15:48
Сообщений: 141
Сообщение Re: Get Accelerator подкрался незаметно...
Также стоит почитать http://news.drweb.com/show/?i=304


Ср дек 16, 2009 09:13
Профиль
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти: