<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Черным по белому &#187; смс</title>
	<atom:link href="http://aslan.com.ua/tag/sms/feed/" rel="self" type="application/rss+xml" />
	<link>http://aslan.com.ua</link>
	<description>путевые заметки сервисного центра</description>
	<lastBuildDate>Thu, 15 Jul 2010 09:30:27 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Windows Security Alert новая СМС вымогалка</title>
		<link>http://aslan.com.ua/2010/01/29/windows-security-alert-novaya-sms-vymogalka/</link>
		<comments>http://aslan.com.ua/2010/01/29/windows-security-alert-novaya-sms-vymogalka/#comments</comments>
		<pubDate>Fri, 29 Jan 2010 10:36:10 +0000</pubDate>
		<dc:creator>Mike</dc:creator>
				<category><![CDATA[Маленькие хитрости]]></category>
		<category><![CDATA[Alert]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[вирус]]></category>
		<category><![CDATA[смс]]></category>

		<guid isPermaLink="false">http://aslan.com.ua/?p=376</guid>
		<description><![CDATA[Сегодня поймал еще один вариант СМС вымогателя. Окошко выглядит очень красиво, в стиле Windows XP, скриншота не сделаешь так как блокирует все кроме цифр на клавиатуре. В заголовке окна написано Windows Security Alert, ниже Центр обеспечения безопасности. Сообщает что при последнем обновлении windows на Вашем компьютере обнаружена не лицензионная версия и для решения Ваших проблем [...]]]></description>
			<content:encoded><![CDATA[<p>Сегодня поймал еще один вариант СМС вымогателя.</p>
<p>Окошко выглядит очень красиво, в стиле Windows XP, скриншота не сделаешь так как блокирует все кроме цифр на клавиатуре. В заголовке окна написано Windows Security Alert, ниже Центр обеспечения безопасности.</p>
<p>Сообщает что при последнем обновлении windows на Вашем компьютере обнаружена не лицензионная версия и для решения Ваших проблем предлагает отправить СМС, после которого все наладится, можно будет дальше работать на Вашей не лицензионной версии :)</p>
<p>Пока почистил темпы, в Док и Сеттингс нашел три подозрительных файла один ini один dat один &#8230; не помню все бинарные. В корзине нашел кучу папок. В реестре в разделе winlogon нашел один параметр ссылающийся на файл в корзине, удалил.</p>
<p>После перезагрузки опять увидел то же окошко, взял фотоаппарат и вот оно :)</p>
<p><img class="aligncenter size-medium wp-image-377" title="WSAlert" src="http://aslan.com.ua/wp-content/uploads/2010/01/WSAlert-500x392.jpg" alt="WSAlert" width="500" height="392" /></p>
<p>Вспомнил про каталоги Windows и Windows\system32, пойду копать.</p>
<p>Прогнал cureit по дискам, в вышеупомянутых директориях найдены 2 типа вирусов, один autoruner и два Winlock, один из винлоков файл по моему назывался wso.exe был прописан в реестре в ветке автозапуска.</p>
<p>вот и все. ;)</p>
]]></content:encoded>
			<wfw:commentRss>http://aslan.com.ua/2010/01/29/windows-security-alert-novaya-sms-vymogalka/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>СМС вымогалка, Internet Security.</title>
		<link>http://aslan.com.ua/2010/01/12/sms-vymogalka-internet-security/</link>
		<comments>http://aslan.com.ua/2010/01/12/sms-vymogalka-internet-security/#comments</comments>
		<pubDate>Tue, 12 Jan 2010 14:08:20 +0000</pubDate>
		<dc:creator>Mike</dc:creator>
				<category><![CDATA[Маленькие хитрости]]></category>
		<category><![CDATA[антивирус]]></category>
		<category><![CDATA[вирус]]></category>
		<category><![CDATA[смс]]></category>

		<guid isPermaLink="false">http://aslan.com.ua/?p=367</guid>
		<description><![CDATA[В последнее время увеличилось количество заражений компьютеров программами СМС-вымогателями. Одна из таких выбрасывает картинку на весь экран и пишет Internet Security обнаружил вредоносное ПО на вашем компьютере. Запускается счетчик времени на 10 часов, и просит код активации, который &#171;можно&#187; получить отправив СМС на номер&#8230; Есть решение этой проблемы, читаем код, выбираем один из цветных столбцов [...]]]></description>
			<content:encoded><![CDATA[<p>В последнее время увеличилось количество заражений компьютеров программами СМС-вымогателями.</p>
<p>Одна из таких выбрасывает картинку на весь экран и пишет Internet Security обнаружил вредоносное ПО на вашем компьютере. Запускается счетчик времени на 10 часов, и просит код активации, который &laquo;можно&raquo; получить отправив СМС на номер&#8230;</p>
<p>Есть решение этой проблемы, читаем код, выбираем один из цветных столбцов и согласно символам кода вводим ответный код. Один из столбцов должен подойти. ;)</p>
<p><img class="aligncenter size-full wp-image-368" title="eKAV_codes" src="http://aslan.com.ua/wp-content/uploads/2010/01/eKAV_codes.jpg" alt="eKAV_codes" width="500" height="447" />Антивирусные программы не определяют ее как вирус, пути заражения скорее всего через флешку или сайты или почту.</p>
<p>По моей статистике главный путь заражения все таки www, причем источники могут быть вполне пристойными. Пользуйтесь Mozilla Firefox и ABP и будет Вам счастье.</p>
<p>Рекомендую обратить внимание на Блог Евгения Васильева <a href="http://www.eavasi.ru/">http://www.eavasi.ru/</a></p>
<p>Меня беспокоит еще один вопрос, почему &laquo;правоохранительные органы&raquo; не занимаются владельцами коротких номеров на которые отправляются подобные СМСки. Ведь количество этих номеров не такое большое, а некоторые из них участвуют в сотнях других афер.</p>
<h2>Новые алгоритмы определения ответного кода для Internet Security</h2>
<p>http://boltunishka.berserki.ru/archives/459</p>
<p>1. Выставляете на компьютере в BIOS’е дату 21.01.2010.</p>
<p>2. Алгоритм подходит практически для всех кодов, но не для всех. Ваш код должен выглядеть как <strong>K20**15*00</strong>, где * – любые цифры. Например, <strong>K20</strong>58<strong>15</strong>3<strong>00</strong></p>
<p>3. Выбираете ваш вариант кода (обратите внимание на 3-ю цифру слева) и выписываете на листок бумаги ответный код</p>
<div>
<li> <strong>K201</strong>*15*00 – U316*5*74</li>
<li> <strong>K202</strong>*15*00 – U326*5*74</li>
<li> <strong>K203</strong>*15*00 – U336*5*74</li>
<li> <strong>K204</strong>*15*00 – U346*5*74</li>
<li> <strong>K205</strong>*15*00 – U356*5*74</li>
<li> <strong>K206</strong>*15*00 – U366*5*74</li>
<li> <strong>K207</strong>*15*00 – U376*5*74</li>
<li> <strong>K208</strong>*15*00 – U386*5*74</li>
<li> <strong>K209</strong>*15*00 – U396*5*74</li>
<p>Например, для кода <strong>K205</strong>815300 выписываете на листок <strong>U356*5*74</strong></p>
<p>4. Вместо * в ответном коде подставляете цифры из первого кода, стоящие на том же порядковом месте, но увеличенные на 8. При этом, если в результате увеличения получается двузначное число, то вместо * записываете последнюю цифру справа этого числа, увеличенную на 1 (например, для цифры 7 надо записать цифру 6 (так как 7+8=15, крайняя справа цифра 5, а 5+1=6). Обратите внимание – цифры 0 в ответном коде быть не должно. Если у вас получился 0, то вы ошиблись в подсчётах.<br />
Для моего примера K205815300 в результате получите код <strong>U35675274</strong></p>
<p>5. Ответный код вводите в окно программы и нажимаете ОК. Перезагружаете компьютер. Всё.</p>
<p>Не забудьте поменять дату на текущую.<br />
Желательно запустить восстановление системы на пару-тройку недель назад (Пуск – Все программы – Стандартные – Служебные – Восстановление системы). Данная процедура полностью безопасна для ваших файлов с данными.</p></div>
]]></content:encoded>
			<wfw:commentRss>http://aslan.com.ua/2010/01/12/sms-vymogalka-internet-security/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
