В который раз повторяется история. Звонок. Женщина сообщает, что "не могу попасть на "рабочий стол" (имеется ввиду в компьютере рабочий стол ОС Windows), написано "....... перечислите 600 рублей на номер телефона...". Вот примерно так. Больше всего удивляет, когда в конце рассказа слышишь: "я отправляю деньги на указанный номер, но ничего не происходит". Удивляет людская наивность и доверчивость. Люди упорно верят в то, что они "просматривали гей-порно видео в течении более 3-х часов" (одно из распространённых в последнее время сообщений). Несут свои денежки в терминал оплаты услуг связи в надежде, что, как сообщено с экрана компьютера: "вы получите код разблокировки на чеке из терминала"!
ЛЮДИ! Опомнитесь! Никакой код не может быть сообщён на чеке! Как вы вообще это себе представляете??? Вы просто отправляете деньги злоумышленникам... и всё! Абсолютный рекорд поставила одна женщина, которая отправляла смс для разблокировки три раза. В итоге она лишилась более 1000 рублей со счёта мобильного телефона!
Вредоносные программы, демонстрирующие подобные надписи и мешающие пользователю воспользоваться собственным компьютером, называют по-разному: вирус-вымогатель, баннер-вымогатель (или просто баннер). Принцип действия его обычно прост, но коварен. При прогулках по сети Интернет Вам вдруг сообщают, что нужно обновить какой-то плагин, проигрыватель или просто приглашают скачать некий очень полезный файл. После закачки файл запускается (вернее Вы сами его запускаете), он прописывается куда-то в реестр операционной системы для автозапуска и при последующей загрузке запускается раньше (или вместо) рабочего стола Windows с единственной целью: демонстрировать Вам вымогающую надпись. Написано будет всё что угодно, лишь бы Вы постеснялись пригласить специалиста, а побежали платить деньги автору вируса. Обычно Вам сообщают, что вы смотрели очень нехорошее видео и "пересмотрели" очень много, так что бесплатное время просмотра истекло. Скромный пользователь конечно боится показать такое посторонним и спешит самостоятельно решить проблему выполняя требования вымогателей. Этого делать нельзя! Ибо просто бесполезно.
Я не буду вдаваться в юридические оценки действий авторов этих программ. По идее за такое должны сажать, а гражданин, подвергшийся подобной "атаке" может обратиться в органы правопорядка с заявлением. Наверное никто подобных заявлений не пишет, шанс что кого-то найдут и накажут кажется крайне маловероятным. Повторюсь, в этом я не эксперт. Технически же устранение данных вредоносных программ выглядит так. Необходимо найти запись в реестре, указывающую на исполняемый вредоносный файл, удалить её или заменить на правильную (в случае подмены правильного указателя). Так же необходимо удалить сам вредоносный файл, на который указывала запись в реестре. Сделать это без соответствующих знаний и специальных программ проблематично, поэтому не стесняйтесь обратиться к специалистам, стоит это дешевле той суммы, что Вас просят заплатить вымогателям, но исцеление будет 100%. Переустановка Windows при этом как правило не требуется,не попадайтесь на уловки некоторых "специалистов", которые любую проблему решают переустановкой ОС. Ваши данные и программы при этом не исчезнут. Исключение составляют, пожалуй, только серьёзно запущенные случаи комплексной вирусной атаки (как правило при отсутствии антивируса), когда компьютер так заражён, что проще всё же переустановить ОС.
И напоследок про антивирусы в борьбе с этой бедой. Могу сказать, что 100% защиты они не дают, т.к. вымогатели постоянно совершенствуются. Хорошие результаты в предупреждении сей напасти, на мой взгляд, даёт Kasptersky Internet Security 2011. По крайней мере, те клиенты, у кого он был установлен, перестали обращаться по поводу банеров. DrWeb почти совсем беззащитен, на сайте этого антивируса можно найти лишь коды разблокировки, которые не всегда актуальны. Думаю кто-то из экспертов может поделиться своими наблюдениями по поводу поведения других антивирусов при встрече с вымогателями. Всем успехов!