• Автор теми Автор теми Райзер
  • Дата створення Дата створення
заражается usrinit.exe :)
Вчера такое поймал...Под видом обновления Адоб флеш плеер.
Я вылечил с помощью кода.
Потом в папке Темп удплил виновника торжества...баннер пропал,но эта падла убила интернет подключение...то есть сеть есть,но никуда невозможно выйти,ни в инет ни в ДС...пошел лечить дпльше...
netsh winsosk reset и sfc /scannow (тока нужен дистриб с которого ставил систему и ломанную ось придется ломать заново :))
 
спасибо. я все починил вчера. именнно cmd-->netsh winsosk reset. Почистил на всякий весь Temp...Потом проехал КIS9 2010. На этом похождения трояна закончились.:)
 
Ага. Тоже на днях такую заразу лечил. На том же компе :) Наверное, чувак опять из вконтакта притащил.
Вирусяка опять был в файлах типа *****.dll , где ***** - случайные буквы.
Так что опять грузим Линукс с ЛайвСД (Дяде Данилову за его ДрВеб ЛайвСВ говорим "спасибо"). Ищем в папке windows/system32 файлики *****.dll размером около 133-136 кБайт с подозрительными именами. Находим, потом ищем по всему винту его копии с таким же содержимым и размером. Почистите временные папки, проверьте файл hosts (там вирусяка подописывал интересные строчки).

Щас поподробнее распишу!
Вы не поверите: сейчас стирал свои джинсы, и в заднем кармане нашёл бумажку, на которую записывал всякое важное при поимке этой вирусни.

Значит так: файл *****.dll имеет длину 133664 байта и содержит среди прочего кода текстовую строчку "FiWGZJVI". Вот, значит, запускаем ЛайвСД с Линуксом и ищем на винте файлы с расширением .dll, содержащие эту строчку и имеющие указанный объём. Убиваем все эти файлы (один из них сидит в папке windows\system32), чистим временные папки каждого пользователя, чистим файл C:\WINDOWS\system32\drivers\etc\hosts от лишних строчек.
Ну а дальше - грузимся в виндовс, всё должно работать нормально. Осталось только разблокировать запуск regedit и Диспетчера задач (здесь рулит плагин Registry к Тотал коммандеру, потому что вирусня его не догадалась блокировать).
Естественно, дальше делаем полную проверку компа антивирусом со свежими базами.
 
Так как имя вредоносных компонентов формируется случайным образом, а основные антивирусные инструменты не запускаются, скрипт AVZ для удаления типичного представителя данного ВПО не может быть сформирован.
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
 
Отвечаю по существу! Банер убивается, на удивление, очень просто: заходим в безопасном режиме, и стандартными средствами ХР делаем востановление системы на пару дней ранее,перегружаем машину и Всё!!!;)
 
Отвечаю по существу! Банер убивается, на удивление, очень просто: заходим в безопасном режиме, и стандартными средствами ХР делаем востановление системы на пару дней ранее,перегружаем машину и Всё!!!;)
Можливо якийсь порно-банер "убивается, на удивление, очень просто", але "iMax Download Manager" блокує безпечний режим.
 
Назад
Зверху Знизу