Προσοχή! Κυκλοφορεί “φονικός” υπολογιστικός ιός!

Θα σας σβήσει τα δεδομένα, θα σας ξεκάνει τον σκληρό δίσκο, θα αποκαλύψει τις… πορνογραφικές σας συνήθειες και θα στείλει στην ΕΠΟΕ τις πειρατικές ταινίες που έχετε κατεβάσει …not!

Αφορμή για το παρόν άρθρο (που δεν θα πρέπει να το πάρετε και πολύ στα σοβαρά…) ήταν ένα τηλεοπτικό ρεπορτάζ του MEGA Channel που πομπωδώς ανήγγελλε την “αποκάλυψη” ενός ιού που ταυτόχρονα είναι ένα διεθνές πρόβλημα (σύμφωνα με την Interpol που κατά τον τηλεοπτικό σταθμό έχει και σχετικό φάκελο).

Ο ιός αυτός εμφανίζεται στην οθόνη του χρήστη αποτρέποντας τον από το να τον λειτουργήσει σωστά, καθώς το μόνο που εμφανίζεται στην επιφάνεια εργασίας είναι η παρακάτω εικόνα (ή κάποια παραλλαγή της) που ουσιαστικά ζητά να κατατεθεί ένα χρηματικό ποσό ώστε να επανέλθει στην κανονική λειτουργία ο υπολογιστής.
Σύμφωνα δε, με την Δίωξη Ηλεκτρονικού Εγκλήματος έχουν “παγιδευθεί” ώστε να “στέλνουν” στον υπολογιστή του χρήστη τον ιό, πολλές σελίδες (κυρίως πορνογραφικού περιεχομένου).
Virus1V2
Φυσικά, το πρόβλημα είναι πως πολλοί χρήστες πίστεψαν πως καταθέτοντας το ποσό που τους ζητήθηκε ο υπολογιστής θα ξεμπλόκαρε.

Page 1 of 41234
Αν το ανθρώπινο σώμα ήταν λειτουργικό, το δικό μου θα ήταν τα Windows Millennium...
  • Ο κύριος Σφακιανάκης, σύμφωνα με ‘ειδήμονες” ειδικευμένης σελίδας που ασχολείται με (λέμε τώρα) security, είναι κορυφαίος και καταξιωμένος διεθνώς.
    Η συμβουλή για format που έδωσε, είναι σωστή, από το θέμα πως θα συμβαλει στις τοπικές αγορές,
    όπου στα κατά τόπους καταστήματα θα προσφύγουν η Μαιρουλα,και ο Μπάμπης, πληρώνοντας το 50ευρο για format.
    Αν όμως, δούμε άλλες αντίστοιχες υπηρεσίες άλλων κρατών και τις συμβουλές που δίνουν, σαφώς και περιέχουν πολύ περισσότερα.
    Και τέλος πάντων, το να κριτικάρουμε τα λεγόμενα δημοσίων υπηρεσιών και προσώπων δεν είναι καθόλου κακό, μα μπορεί να αποβεί ιδιαιτέρως εποικοδομητικό.
    Μα όπως και αν έχει, σαφώς και η συγκεκριμένη πρόταση θα φέρει γέλωτα στους κατέχοντες κάποια έστω βασικά πράγματα.

  • astral_cyborg

    Έχω να προτείνω, σύμφωνα με δικά μου περιστατικά φίλων, πως αυτός ο ιός ή ό,τι άλλο θεωρείται, μπορεί να μην εντοπιστεί ή αφαιρεθεί επιτυχώς με κάποιο live anti-virus disc, όπως πρωτο-έκανα κι εγώ, γιατί παίζει σε διάφορες μορφές και παραλλαγές.

    Έτσι, μπορεί κανείς να δοκιμάσει εκκίνηση σε safe mode ή safe mode με command prompt, αν ούτε το πρώτο γίνεται (όπως σε εμένα) και με ένα απλό πρόγραμμα εντοπισμού αυτόματης εκκίνησης εφαρμογών με το ξεκίνημα των Windows (πχ. msconfig, CCleaner κτλ) να δει τι τρέχει και να το αφαιρέσει χειροκίνητα μέσω εντολών DOS ή κάποιου live λειτουργικού συστήματος, όπως και την ανάλογη καταχώρησή του στο μητρώο (registry).

  • Αυτό με τις παραλλαγές είναι σωστό, και γι’ αυτό αναφέρεται.

    Δεν βγαίνει με live cd αλλά σβήνεται με το CCleaner;
    Εγώ πάλι ήμουν από τους “τυχερούς”. Σε όλες τις μορφές που τον έχω συναντήσει το livecd έκανε δουλειά… ευτυχώς.

  • astral_cyborg

    Ναι, είχα δοκιμάσει το Kaspersky μαζί με ενημερώσεις, αλλά για κάποιο λόγο δεν το έβρισκε.

    Και μέσω CCleaner που το είχα πρόχειρο σε USB, από το Tools > Startup είδα ότι ήταν καταχωρημένο κι αυτό στη λίστα, ενώ εμφάνιζε και την διαδρομή του ιού στον δίσκο.

    Έσβησα το αρχείο, περιμένοντας ότι δεν έκανα κάτι ιδιαίτερο. Κι όμως τα Windows ξεκίνησαν κανονικά, με μήνυμα λάθους στην αρχή, ότι δεν έβρισκαν το συγκεκριμένο εκτελέσιμο για αυτόματη εκτέλεση (επειδή δεν είχα σβησει ακόμα την καταχώρηση από το μητρώο). Μόλις το καθάρισα κι αυτό, δεν αναφέρθηκε ξανά κάποιο πρόβλημα.

    Γενικά, όλες αυτές οι παραλλαγές είναι πραγματικά μεγάλη πληγή. Πάρα πολύς κόσμος την έχει πάθει έτσι.

    Η πλάκα πάντως είναι πως όσες φορές μου έχει τύχει να το αντιμετωπίσω, τα μολυσμένα συστήματα είτε δεν έχουν antivirus, είτε έχουν ένα ληγμένο, είτε όμως και κανονικά ενημερωμένο! Οπότε, όπως αναφέρεται και στο άρθρο, ίσως τελικά να παίζει σημαντικό ρόλο και η ύπαρξη firewall στην ασφάλεια.

  • Προσωπικά το μόνο antivirus που “την πάτησε”, σε υπολογιστές που πέρασαν από τα χεράκια μου ήταν το Security Essentials, κι αυτό όμως με ανενημέρωτες τις Network Inspection Definitions [απαιτούνται από την έκδοση 2 και άνω].
    Οπότε ίσως το firewall κάνει δουλειά -τονίζω το “ίσως”.