В интернете появился новый троян Trojan.Locker.8

отметили
65
человек
в архиве
В интернете появился новый троян Trojan.Locker.8
Компания «Доктор Веб» сообщила о появлении нового трояна — Trojan.Locker.8, распространение которого началось 9 декабря 2008 г. Данная вредоносная программа препятствует доступу к различным папкам на жестком диске, требуя обратиться к ее авторам за получением инструкций по разблокировке.

Размер файла трояна довольно большой для вредоносных программ такого типа – около 2 МБ. Файл упакован с помощью ASPack. Сразу после его запуска появляется изображение генератора серийных номеров, который не имеет к функционалу данной вредоносной программы никакого отношения. Это свидетельствует о том, что Trojan.Locker.8 может распространяться под видом генератора серийных номеров для продуктов Adobe Systems.

После запуска Trojan.Locker.8 переименовывает файлы и папки, находящиеся во всех разделах, кроме системного, таким образом, что их новые названия не соответствуют стандартным правилам именования папок в системе Windows. Содержимое файлов и папок при этом не изменяется. Далее вредоносная программа создает на рабочем столе и заблокированных разделах жесткого диска свою копию (файл answer.exe). При ее запуске появляется предупреждение о том, что файлы заблокированы, а также предложение обратиться к авторам трояна по указанным в сообщении данным.

Вопреки заверениям вирусописателей, папки и файлы блокируются и на системном диске – внутри папки «Мои документы» и на Рабочем столе. Для разблокирования информации «Доктор Веб» предлагает воспользоваться бесплатной утилитой которую разработала компания Доктор Веб лечим Trojan.Locker.8. Контактировать с вирусописателями категорически не рекомендуется.
Добавил Wrecks Wrecks 13 Декабря 2008 (исправил Jangl Jangl)
проблема (6)
Комментарии участников:
Wrecks
0
Wrecks, 13 Декабря 2008 , url
Кто нибудь словил?
Лиман
+2
Лиман, 13 Декабря 2008 , url
А где надо ставить сети? :)
Wrecks
+4
Wrecks, 13 Декабря 2008 , url
Ну видимо там где не клюет на удилище :)
Лиман
0
Лиман, 13 Декабря 2008 , url
Ясно, тогда я туда, ни нагой. :)
Netto
+1
Netto, 14 Декабря 2008 , url
А где надо ставить сети?
На Ленинградском шоссе. Там так клюёт )) Что угодно поймать можно.
SKYnv
0
SKYnv, 13 Декабря 2008 , url
После запуска Trojan.Locker.8 переименовывает файлы и папки, находящиеся во всех разделах, кроме системного, таким образом, что их новые названия не соответствуют стандартным правилам именования папок в системе Windows


это типа три точки подряд или различные знаки? И что тут недоступного в любом файл менеджере в опциях галочку, короткие имена и все решено. Бей гада и переименовывай.
Jangl
+1
Jangl, 13 Декабря 2008 , url
Голосуйте за другую версию, первоисточник здесь, а там простой, даже через чур простой, рерайт.
sly2m
+27
sly2m, 13 Декабря 2008 , url
… В интернете появился новый троян.


Офигительный заголовок!
Ждем продолжения:

На Земле родился новый человек.
Монетный двор выпустил еще один рубль.
В Тихом океане образовалась новая волна.
На ньюс2.ру появилась новый пост с креативным заголовком.

zenkov
+2
zenkov, 13 Декабря 2008 , url
В интернете появился второй новый троян!
dkonst
+2
dkonst, 18 Декабря 2008 , url
sly2m
+2
sly2m, 18 Декабря 2008 , url
Оценил, спасибо. :)
dev1
0
dev1, 18 Декабря 2008 , url
Находите заголовок смешным? Предложите свою, несмешную версию заголовка.
sly2m
+2
sly2m, 18 Декабря 2008 , url
Запросто. Ну хотя бы — "Троян Trojan.Locker.8 — будьте осторожны!"
dev1
-1
dev1, 18 Декабря 2008 , url
А что же тогда вам помешало исправить заголовок в первые сутки после опубликования?
sly2m
0
sly2m, 18 Декабря 2008 , url
А что, на н2 можно менять ЧУЖИЕ новости? Нет, серьезно?
Не знал о такой фиче.
dev1
0
dev1, 18 Декабря 2008 , url
Обратите внимание на эту новость. Сверху написано: Добавил Wrecks 13 Декабря 2008 (исправил Jangl). Эта возможность доступна в течение 36 часов после опубликования новости по ссылке "исправить" внутри новости.
sly2m
0
sly2m, 18 Декабря 2008 , url
Я не знал о такой фиче.
И это может любой сделать? Для этого никакой рейтинг не нужен?
Т.е. любой может зайти и исправить заголовок со скажем "Белых утвердили губернатором Кировской области" на "Воруй, убивай!"?

Что-то тут не так…
Max Folder
0
Max Folder, 18 Декабря 2008 , url
Т.е. любой может зайти и исправить заголовок со скажем "Белых утвердили губернатором Кировской области" на "Воруй, убивай!"?
И еще несколько человек должны эту версию поддержать. У нас тут однажды даже была война правок;-)
dev1
0
dev1, 18 Декабря 2008 , url
Жаль, я не застал :)
И как это было? Сообщество разделилось на два лагеря, поддерживая две альтернативные версии?
Max Folder
0
Max Folder, 18 Декабря 2008 , url
Там не альтернативные версии, а больше стебались (или хулиганили) — изменяли картинку… Несколько вариантов сменяли друг друга… Ссылку на эту эпическую "битву" я, правда, не нашел.
dev1
0
dev1, 18 Декабря 2008 , url
Не совсем любой и не совсем сразу :)
В этой функциональности, как и везде на сайте, всё решается сообща. Люди предлагают свои версии новости, комментируя сделанные изменения, и та версия, которая найдёт поддержку сообщества, заменит собой оригинал. Попробуйте сами, это весьма увлекательно :)
dev1
-1
dev1, 18 Декабря 2008 , url
Вообще-то предложенный вами заголовок семантически не отличается от оригинального. Только придраться уже не к чему :)
sly2m
+1
sly2m, 18 Декабря 2008 , url
Ну так о чем и речь! ;)
dev1
0
dev1, 18 Декабря 2008 , url
Речь о том, что один шутник издевательски пошутил, другой разместил эту "шутку" на баше, третий создал здесь "новость" о той цитате на баше (цитата, может, и первая, но только потому, что никто раньше не догадывался туда всякий шлак слать отсюда). Круг замкнулся. А людей порядочных, которые не в теме, смущаете. Нехорошо.
brooho
+13
brooho, 13 Декабря 2008 , url
2 МБ и ничего интересного… вот в наше время ...
Bomzh.3809
Опасный резидентный шифрованный вирус. "Перехватывает" INT 17h (вывод
на принтер) и INT 21h. При печати на принтер вставляет после запятой
междометие ", бля".

Вот это я понимаю, полезная программа.
Shoorf
+4
Shoorf, 13 Декабря 2008 , url
А вот мой любимец:
Ment.1258
Умещается в четырех секторах. Интересен тем, что, пользуясь модемом, периодически звонит по телефону 02. Поскольку у этого абонента установлен определитель номера, в конечном счете дозвон приведет к появлению на пороге милицейского наряда.


Войдите или станьте участником, чтобы комментировать