Revenir vers la liste d'actualités
Le 23 septembre 2011
Suite à son lancement, un trojan de la famille Trojan.MBRlock modifie le MBR (Master Boot Record), cependant le MBR original et les tables de partition restent sauvegardés. A chaque allumage de l’ordinateur, le Trojan.MBRlock bloque le démarrage de l’OS, lit son code principal depuis des secteurs voisins du disque dur et l’enregistre dans la mémoire vive puis il affiche un message exigeant de payer 20 euros pour débloquer l'ordinateur, la somme pouvant être versée via EPAY ou Ukash.
Traduction littérale du message :
Attention !
Votre ordinateur a été bloqué par la Police Internet Européenne !
Raison du blocage – VOTRE ADRESSE IP DETECTEE SUR DES PAGES CONTENANT DE LA PORNOGRAPHIE, DE LA PORNOGRAPHIE INFANTILE, BESTIALITE ET VIOLENCE CONTRE LES ENFANTS.
Vous êtes obligés de payer une pénalité de 20 EUR
Vous devez payer une pénalité avec Ukash.
UKASH 20 EUR VOUCHER vous devez acheter acheter dans les terminaux EPAY
Après cela envoyez un SMS avec le code du voucher ukash au Service Internet de Déblocage : +37259534131
Dans 38 minutes vous recevrez sur votre mobile un SMS avec un CODE DE DEBLOCAGE.
Toutes les tentatives de réinstaller Windows seront bloquées.
Entrez le code :
La particularité de la nouvelle version est que le texte du message est affiché en anglais (avec quelques erreurs). Pour le reste, cette version n'est pas vraiment différente des autres versions de la famille Trojan.MBRlock, qui est devenue malheureusement populaire en Russie.
Les utilisateurs victimes du Trojan.MBRlock, peuvent utiliser le code de déblocage:
unlock391
De plus, vous pouvez utiliser les utilitaires gratuits de restauration du système Dr.Web LiveCD ou Dr.Web LiveUSB.
Votre avis nous intéresse
Pour poser une question sur une news aux administrateurs du site, mettez @admin au début de votre commentaire. Si vous postez une question à l'attention de l'auteur d'un commentaire, mettez le symbole @.avant son nom.
Other comments