Računalništvo, telefonija
12.10.2012 07:30
Posodobljeno 13 let nazaj.

Deli z drugimi:

Share

Kako najlažje odstraniti zlonamerno kodo, ki zahteva plačilo?

Najboljša obramba pred škodljivimi programskimi kodami sta zaščiten računalnik in zdrava kmečka pamet.
Najboljša obramba pred škodljivimi programskimi kodami sta zaščiten računalnik in zdrava kmečka pamet.

Pred kratkim so se slovenskim uporabnikom svetovnega spleta po obisku pornografske ali piratske spletne strani pričela prikazovati obvestila o blokiranju računalnika. V njem so uporabljeni grafični in besedni znaki slovenske policije ter navedbe členov zakonikov, ki naj bi bili ob tem kršeni. Za odblokiranje zaklenjenega računalnika morajo uporabniki plačati globo oziroma kazen.

Po kratki analizi računalnikov naključnih žrtev je bilo takoj ugotovljeno, da so se uporabniki pravzaprav okužili s škodljivo programsko kodo Ukash. Ta naključni žrtvi prikaže sporočilo o blokiranju računalnika tako, da ji onemogoči nadaljnje delo z računalnikom. Nato od nje poskuša »izvleči« plačilo določene vsote denarja. Uporabnik se z njo okuži predvsem preko lažnih pornografskih in piratskih spletnih strani, in sicer ob zagonu okuženih fotografij ter videoposnetkov.

Na srečo uporabnikov okuženih operacijskih sistemov Windows škodljiva programska koda Ukash ni trdovratna za odstranitev. To lahko odstranimo na več načinov. Mi vam bomo v nadaljevanju predstavili najbolj preprostega, ki ga priporočajo tudi strokovnjaki slovenskega centra za posredovanje pri omrežnih incidentih Si-Cert.

Če uporabljate operacijski sistem Windows 7 morate ob zagonu računalnika najprej pritisniti tipko »F8« in nato v meniju izbrati »Safe Mode With Command Prompt« (varni zagon s komandno vrstico).

Po uspešni prijavi v sistem v komandno vrstico vpišite:

  • cd %userprofile%
  • cd Appdata
  • cd Roaming
  • del msconfig.dat

Računalnik nato ponovno zaženite in ga preglejte s posodobljenim protivirusnim programom. Postopek odstranitve škodljive programsko kode v operacijskem sistemu Windows XP je enak kot za Windows 7, le da v komandno vrstico vpišete:

  • cd %userprofile%
  • cd “Application Data”
  • del msconfig.dat

Če imate le možnost vam svetujemo, da operacijski sistem Windows XP, Visto ali 7 ponovno namestite. Pri okužbi s škodljivo programsko kodo namreč ni nobenega zagotovila, da na našem trdem disku ni še kakšne dodatne zlonamerne kode. Da se v prihodnosti ne boste okužili z novo računalniško nesnago vam priporočamo uporabo posodobljenega operacijskega sistema, spletnega brskalnika in protivirusne zaščite. Poleg tega se izogibajte »nepreverjenim« pornografskim in piratskim spletnim stranem ter nameščajte izključno licenčno ali odprtokodno programsko opremo.

V primeru neprevidnih težav pri odstranjevanju škodljive programske kode Ukash se po pomoč in nasvete lahko vedno zatečete še na Forum Računalniških novic (http://goo.gl/bBIpG). Tu vam bodo uporabniki z veseljem priskočili na pomoč. V takih primerih so vam seveda na voljo tudi strokovnjaki slovenskega centra za posredovanje pri omrežnih incidentih Si-Cert (http://goo.gl/g9sai).


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

Huawei

Ameriška ulica 8, 1000 Ljubljana, Tel: 080 9808
Bronasti partner

AKREDON d.o.o., Toner123.si

Moste 30, 4274 Žirovnica, Tel: 051 392 793
Spletna trgovina Toner123.si V spletni trgovini Toner123.si lahko izbirate med bogato ponudbo originalnih in kakovostnih kompatibilnih tonerjev ali kartuš za tiskalnike svetovno znanih ... Več
Zlati partner

Enaa / Gambit trade d.o.o.

Savska cesta 3a, 1000 Ljubljana, Tel: 01 437 63 33
Gambit trade d.o.o. je eno najstarejših in uspešnejših računalniških podjetij pri nas. S svojo inovativnostjo premikajo meje. Tako so že leta 1999 postavili tudi Enaa prvo spletno ... Več

NGN MEDIA

Ulica 15. maja 10b, 6000 Koper/capodistria, Tel: 041 694 668
Ste na spletu? Če niste, ne obstajate. To je resnica digitalne dobe. Potrošniki iščejo najhitrejšo pot do izdelka ali storitve. Na vas je, da jim to omogočite, bodisi prek spletne ... Več