ZX-ruban 24-01-2012 19:40
Атеншенс! ! ! паходу втарая вална вирусняка, два случая на этой недели...
Rashid 27-01-2012 08:39
когда ж вы научитесь:
1. не ходить в инет под админской учеткой. Создайте вторую учетную запись, дайте ей права простого пользователя и ходите в инет. Под обычными правами вирус не сможет прописаться в системные папки и опред. ветки реестра.
2. ставить антивирусы. Тот же MSE от MS бесплатный и в меру эффективный.
Taiger 08-02-2012 11:16
в последнее время нашел неприятную рахновидность это гадости.
Фишка в том что ветки реестра правильные, в авторанах нет ничего. Но зараза типа сидит в алл узер, файл с циврами екзе.
Гороханье не помогает. антивири не видят.
танцевал с бубном целый вечер.
Грохаеш тот фалек, и хрен снова тоже самое.
Пополз дальше.
Как выясняется за загрузку отвечает фалик из \win\system32\userinit.exe
Но если его тупо снести то получите:
при попытке входа в учетную запись завершается работа.
Как правило копия этого файла первоначальная лежит в \win\system32\dllcashe
но и этот фалик эта падла с требованием отправить смс заменяет.
Поэтому смособ таков.
Сносится из алл юзер экзе файлик, дальше лезем с в систем 32 сносим юзеринит, дальше тупо копируем с загрузочной болванки ( с которой загрузились с ерд командером) этот фалек и юзер инитом на прежнее место.
Да прибудет с вами ваша винда.
Rashid 08-02-2012 15:57
в аллюзерс она попала если только под админом сидели. но тут медицина бессильна
Taiger 08-02-2012 16:45
как правило все домашние сидят под админами
АркАнгел 21-03-2012 21:18
Я в декабре первый раз наткнулся на MBR-winlocker, вот это точно пипец, если под рукой нет хотя бы Bootice.
Wolf666 26-03-2012 12:52
Alkid LiveCD вам в помощь, досточтимый All
