Сейчас очень популярен вирус Trojan.Winlock , который встраивается в систему и потом требует отослать  смс на короткий номер. Вся проблема в том, что он заводиться на компьютере при работающем антивирусе.

Способов удаления его несколько.

  • поиск информации в сети и запуск скрипта в AVZ
  • запуск  Live-CD диска с DrWeb (скачать по ftp)
  • запуск  Live-CD  c WindowsXP и запуск антивирусов (AVZ, Kaspersky, DrWeb)  с флешки
  • поиск разблокирующего кода, например на сайте DrWeb или на сайте Лаборатория Касперского
  • найти владельца короткого номера, куда надо было послать СМС и обращение в его техническую поддержку.

Мне пришлось по телефону оказывать помощь в удалении такого вируса. Я выбрал последний вариант.  Пошерстив интернет,  я нашел, что владельцем короткого номера 4460 является http://www.a1agregator.ru . Далее было просто - на странице их поддержки есть варианты связи с ними:

  • по e-mail
  • чат в Scype
  • по телефону (звонить в Москву)
  • запрос на ответ электронной почте

Я выбрал вариант чата и через пару минут я получил код разблокировки с советом все же переставить систему.

Для других коротких номеров могут быть и другие владельцы. Ищите их в интернете. Либо срочно переходите на Linux и живите спокойно.  Будьте бдительны.

То ли кто-то деньги решил подзаработать, то ли конкуренция на рынке коротких СМС-номеров приняла такие формы борьбы.

Кстати a1agregator позволяет анонимно пожаловаться на их клиентов

На их форуме прочел, что они сотрудничают с МВД в борьбе с такими жуликами.

Полезно также ознакомиться со статьей на сайт е Каперского о ручных способах уничтожения зловреда