Обсуждение:Trojan.Winlock

Материал из Википедии — свободной энциклопедии
Перейти к навигации Перейти к поиску

Нужен ли ниженаписанный текст в "обсуждении" про то, как лечить компьютер от винлока (здесь уже написано, что это не форум)? Может, удалить этот текст ? 188.65.134.238 14:35, 15 мая 2017 (UTC)[ответить]

Последние обнаруженные модификации Trojan.WinLock[править код]

В этот раздел обсуждения были внесены изменения.  — ƒorajump, 19:24, 23 июля 2011 (UTC)[ответить]

Доброго времени суток! Предлагаю данной теме выкладывать последние обнаруженные модификации Trojan.WinLock и способы их лечения.

Trojan.Winlock.3585 — появляется синий баннер большого размера, в котором содержится информация с требованием оплатить штраф 400 рублей на номер МТС: 8-918-107-62-40. В базах Dr.Web, Kaspersky и др. на момент публикации данной темы кода разблокировки не нашлось, как и не нашлось данной модификации в списках на сайтах антивирусных компаний. Способ лечения в процессе разработки, пока могу только рекомендовать скачать с сайта Dr.Web свежую утилиту DrWeb CureIt , запустить компьютер с LiveCD и проверить системный диск C: с помощью этой софтины. — 79.165.188.170 (b2error_cL), 03:30, 16 июня 2011 (UTC)[ответить]

*Не забывайте, что это энциклопедия, а не антивирусный форум. При том этих разновидностей так много, что если описывать их всех, то статья будет очень сильно перегружена. Да и обычно способы лечения большинства Винлокеров одни и теже. Так что смысла я не вижу. А вот то, что нужны скрины (желательно без цензуры), вот это да. Википравитель 20:45, 16 июня 2011 (UTC)[ответить]

братушка, способы лечения любого из троянов этого типа подразумевают одно или несколько действий для каждой из разновидностей. если собрать в этой статье воедино ВСЕ действия (все ветки реестров, автозагрузку и т.д., всё, что можно и где это гавно может прятаться), то под удаление попадут ВСЕ разновидности.

т.е. я бы предлагал вам выкладывать в статье в разделе "как лечиться" именно алгоритм по лечению, который включает в себя как можно большее количество пунктов - начиная с отката биоса назад и .т.д. и т.п. пасибо.87.251.152.107 19:03, 12 сентября 2011 (UTC)[ответить]

*Ну во-первых я бы попросил следить за языком, а во-вторых для этого как раз таки уже существует раздел в статье, вот туда всё и пишите, а не засаряйте страницу обсуждения. И между прочим, если вы не заметили, я и сказал, что способы лечения для всех одинаковы, я имел ввиду, что не надо описывать каждый отдельный вид, потому что в этом нет никакого смысла. И опять же нужны скрины. Википравитель 19:55, 12 сентября 2011 (UTC)[ответить]

Раздел Что делать в случае заражения Trojan.Winlock противоречит правилу энциклопедии ВП:НЕИНСТРУКЦИЯ. Предлагаю его целиком удалить. Да и по большому счёту весь этот материал должен быть в одной статье — Ransomware, наверное имеет смысл подать на объединение. В английской wiki — одна статья о вымогателях, а у нас — сразу две. Причём и та, и та правятся и дорабатываются независимо друг от друга :) Alexxsun 13:31, 9 апреля 2013 (UTC)[ответить]

  • Удалять ни в коем случае нельзя! Это очень важный раздел, на котором, фактически, держится популярность статьи. А вот перенести в Викиучебник - это вариант (как-нибудь займусь). Но здесь обязательно надо оставить хотя бы самые основы. По-поводу Ransomware и Англовики: Винлок для Рунета - это совершенно отдельная категория вымогателей, заслуживающая отдельной статьи. Википравитель 13:44, 9 апреля 2013 (UTC)[ответить]
    • Почему нельзя? Если написать раздел с наименованием «Что делать, если вы прокололи шину в колесе?» и разместить его в статье Колесо, то это наверняка тоже очень повысит рейтинг статьи, а быть может даже более — кому-то сможет спасти жизнь. Но тем не менее такого раздела в статье о колесе нет. Trojan.Winlock и Ransomware — это одно и то же, и те, и те вымогают деньги у пользователей. Разница только в том, какие из антивирусных компаний чаще употребляют тот или иной термин. Alexxsun 13:54, 9 апреля 2013 (UTC)[ответить]

SMSLock - одна из версий известного вируса, Trojan.Winlock. Это третий известный образец программ для шифрования файлов с целью получения выкупа. В мае 2005 года был обнаружен троянец PGPcoder, использовавший свой алгоритм шифрования. Нынешний Cryzip помещает файлы в защищенный паролем ZIP-файл с помощью коммерческой библиотеки сжатия. Пароль ко всем зашифрованным файлам один и тот же: «C:\Program Files\Microsoft Visual Studio\VC98». Эта строка хранится в троянце в незашифрованном виде. Такая строка часто встречается в проектах, скомпилированных Visual C++ 6. Видимо, автор вредоносной программы рассчитывал на то, что тот, кто будет искать пароль в троянце, не станет обращать внимание на эту строку.