Rashid 27-01-2012 08:39
когда ж вы научитесь:
1. не ходить в инет под админской учеткой. Создайте вторую учетную запись, дайте ей права простого пользователя и ходите в инет. Под обычными правами вирус не сможет прописаться в системные папки и опред. ветки реестра.
2. ставить антивирусы. Тот же MSE от MS бесплатный и в меру эффективный.
Taiger 08-02-2012 11:16
в последнее время нашел неприятную рахновидность это гадости.
Фишка в том что ветки реестра правильные, в авторанах нет ничего. Но зараза типа сидит в алл узер, файл с циврами екзе.
Гороханье не помогает. антивири не видят.
танцевал с бубном целый вечер.
Грохаеш тот фалек, и хрен снова тоже самое.
Пополз дальше.
Как выясняется за загрузку отвечает фалик из \win\system32\userinit.exe
Но если его тупо снести то получите:
при попытке входа в учетную запись завершается работа.
Как правило копия этого файла первоначальная лежит в \win\system32\dllcashe
но и этот фалик эта падла с требованием отправить смс заменяет.
Поэтому смособ таков.
Сносится из алл юзер экзе файлик, дальше лезем с в систем 32 сносим юзеринит, дальше тупо копируем с загрузочной болванки ( с которой загрузились с ерд командером) этот фалек и юзер инитом на прежнее место.
Да прибудет с вами ваша винда.
АркАнгел 21-03-2012 21:18
Я в декабре первый раз наткнулся на MBR-winlocker, вот это точно пипец, если под рукой нет хотя бы Bootice.