Статус: Офлайн
Реєстрація: 03.05.2008
Повідом.: 29
Реєстрація: 03.05.2008
Повідом.: 29
Развод на деньги
Вчера один мой "друг" прислал по аське ссылку lebeleva.ucoz. org/load/0-0-0-2-20 ну я по глупости и запустил... Оказалавь прога, которая занимант весь экран поверх всех окон не давая работать, с надписью типа "Обнаружено несколько нелицензионных (пиратских) программ, для дальнейшей работы пошлите СМС на номер \****\ с текстом \таким-то\ и получите следующие инструкции"
в диспетчере сперва вроде не видать. В msconfig как-бы тоже..
Как потом разобрался - лечение следующее:
1.1 если 2х мониторный режим то без перезагрузки запускаем диспетчер задач (только не стандартный виндовский - он не дает вырубить, говорит "критичный процесс"
) и грохаем процесс lsass запущеный пользователем (около 3 метров весит). после чего прога исчезнет с моника.
1.2 Затем лезем в реестр HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run тут грохаем ключ, загружающий lsass.exe (но запоминаем путь к файлу).
1.3 Дальше убиваем файл по этому адресу и готово!
2) с одним монитором - перегружаемся в безопасном режиме и делаем то-же самое, кроме п1.1
Сразу хочу извиниться за неточности - писал по памяти, но суть ясна..))
Вчера один мой "друг" прислал по аське ссылку lebeleva.ucoz. org/load/0-0-0-2-20 ну я по глупости и запустил... Оказалавь прога, которая занимант весь экран поверх всех окон не давая работать, с надписью типа "Обнаружено несколько нелицензионных (пиратских) программ, для дальнейшей работы пошлите СМС на номер \****\ с текстом \таким-то\ и получите следующие инструкции"
в диспетчере сперва вроде не видать. В msconfig как-бы тоже..
Как потом разобрался - лечение следующее:
1.1 если 2х мониторный режим то без перезагрузки запускаем диспетчер задач (только не стандартный виндовский - он не дает вырубить, говорит "критичный процесс"
) и грохаем процесс lsass запущеный пользователем (около 3 метров весит). после чего прога исчезнет с моника.1.2 Затем лезем в реестр HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run тут грохаем ключ, загружающий lsass.exe (но запоминаем путь к файлу).
1.3 Дальше убиваем файл по этому адресу и готово!
2) с одним монитором - перегружаемся в безопасном режиме и делаем то-же самое, кроме п1.1
Сразу хочу извиниться за неточности - писал по памяти, но суть ясна..))