Сейчас очень популярен вирус Trojan.Winlock , который встраивается в систему и потом требует отослать смс на короткий номер. Вся проблема в том, что он заводиться на компьютере при работающем антивирусе.
Способов удаления его несколько.
- поиск информации в сети и запуск скрипта в AVZ
- запуск Live-CD диска с DrWeb (скачать по ftp)
- запуск Live-CD c WindowsXP и запуск антивирусов (AVZ, Kaspersky, DrWeb) с флешки
- поиск разблокирующего кода, например на сайте DrWeb или на сайте Лаборатория Касперского
- найти владельца короткого номера, куда надо было послать СМС и обращение в его техническую поддержку.
Мне пришлось по телефону оказывать помощь в удалении такого вируса. Я выбрал последний вариант. Пошерстив интернет, я нашел, что владельцем короткого номера 4460 является http://www.a1agregator.ru . Далее было просто - на странице их поддержки есть варианты связи с ними:
- по e-mail
- чат в Scype
- по телефону (звонить в Москву)
- запрос на ответ электронной почте
Я выбрал вариант чата и через пару минут я получил код разблокировки с советом все же переставить систему.
Для других коротких номеров могут быть и другие владельцы. Ищите их в интернете. Либо срочно переходите на Linux и живите спокойно. Будьте бдительны.
То ли кто-то деньги решил подзаработать, то ли конкуренция на рынке коротких СМС-номеров приняла такие формы борьбы.
Кстати a1agregator позволяет анонимно пожаловаться на их клиентов
На их форуме прочел, что они сотрудничают с МВД в борьбе с такими жуликами.
Полезно также ознакомиться со статьей на сайт е Каперского о ручных способах уничтожения зловреда