Windows

Помогите справиться с баннером(

Rashid 27-01-2012 08:39

когда ж вы научитесь:
1. не ходить в инет под админской учеткой. Создайте вторую учетную запись, дайте ей права простого пользователя и ходите в инет. Под обычными правами вирус не сможет прописаться в системные папки и опред. ветки реестра.

2. ставить антивирусы. Тот же MSE от MS бесплатный и в меру эффективный.

Taiger 08-02-2012 11:16

в последнее время нашел неприятную рахновидность это гадости.
Фишка в том что ветки реестра правильные, в авторанах нет ничего. Но зараза типа сидит в алл узер, файл с циврами екзе.
Гороханье не помогает. антивири не видят.
танцевал с бубном целый вечер.
Грохаеш тот фалек, и хрен снова тоже самое.

Пополз дальше.
Как выясняется за загрузку отвечает фалик из \win\system32\userinit.exe
Но если его тупо снести то получите:
при попытке входа в учетную запись завершается работа.
Как правило копия этого файла первоначальная лежит в \win\system32\dllcashe
но и этот фалик эта падла с требованием отправить смс заменяет.

Поэтому смособ таков.
Сносится из алл юзер экзе файлик, дальше лезем с в систем 32 сносим юзеринит, дальше тупо копируем с загрузочной болванки ( с которой загрузились с ерд командером) этот фалек и юзер инитом на прежнее место.

Да прибудет с вами ваша винда.

Rashid 08-02-2012 15:57

в аллюзерс она попала если только под админом сидели. но тут медицина бессильна
Taiger 08-02-2012 16:45

как правило все домашние сидят под админами
АркАнгел 21-03-2012 21:18

Я в декабре первый раз наткнулся на MBR-winlocker, вот это точно пипец, если под рукой нет хотя бы Bootice.
Wolf666 26-03-2012 12:52

Alkid LiveCD вам в помощь, досточтимый All