13:23

no porn :)

Misanthropy
По поводу вирусни, которая вешает порнобаннер на рабочий стол и блокирует бОльшую часть функций Винды.

Обычно лечится антивирем одноразовым Kaspersky Removal Tool, но в последнее время он не всегда помогает :( В таком случае:
идем в C:\Documents and Settings\All Users
ищем там файлик systems.exe, переименовываем его в какой-нибудь systems.ex, удаляем (стандартным проводником может не получиться, тогда удаляем в каком-нибудь FAR Manager или тупо в командной строке).
профит. голых баб на десктопе больше нет, окромя тех, что сами поставили :)

Так, совет на всякий случай, мб кому пригодится. Сам с этим столкнулся раза четыре за последний месяц.


//UPDATE от 8 июня 2010:
За последние 2 дня столкнулся с еще 2 случаями аналогичных информеров. Вышеприведенным способом они уже не лечатся - научились, видимо, ныкаться. В качестве одной из мер решения предлагаю support.kaspersky.ru/viruses/deblocker - генерилка кодов для подобных информеров.

//UPDATE от 23 июня 2010:
Еще одна генерилка кодов - www.freedrweb.com/aid_admin (спасибо СвяТошка)
Не помогает в 4 случаях из 5, но в одном оказалась действенной.
Вирус спрятался в папку %Program Files/Torrent/torrent.exe, удаляться отказался, коды др.веба подошли, но вирусняк сослался на Memory Error и отключаться отказался. Вылечилось подключением винта к другой машине и удалением каталога Torrent.

Комментарии
21.04.2010 в 13:44

и номер бюста здесь не аргумент)
Xander Что, еще кто-то отхватил?)
21.04.2010 в 13:51

Misanthropy
А была ли Белочка? Да начальство ноут принесло, там бабы. Их было жалко, но - Sed lex, dura lex.
21.04.2010 в 13:58

Тяга из тоннеля на свет
ом, пасибо :) подруга схватила
21.04.2010 в 14:27

It's good to be bad! =)
Эолани
это тока одна разновидность, ей может и не помочь.

Xander
я тут ковырялся со штукой похлеще. Вирь архивировал все доки, архивы, музыку с паролем на 32 символа и просил за этот пасс 2к рублёв. Самое гадское, пока я лечил комп от другой заразы, этот вирь мне и флешку всю запоганил =)
21.04.2010 в 14:29

и номер бюста здесь не аргумент)
СвяТошка Мне уже трижды помогало)именно удаление с командной строки, при чем все три раза файлик сидел в олюзверях))Кстати последний раз вчера пойма на работе)))
А самый первый раз мне помог антивирь) видимо со временем вирус мутировал и антивири уже не помогают))
21.04.2010 в 14:33

It's good to be bad! =)
А была ли Белочка?
небывалая удача! 3 раза подряд ловить один и тот же вирь =) мне тонны их попадались в программах, корне, системе и т.д. Один даж в drivers/etc сидел. Мораль - надо сёрфить с умом!
21.04.2010 в 14:38

и номер бюста здесь не аргумент)
СвяТошка небывалая удача! 3 раза подряд ловить один и тот же вирь =) угу, просто этот вирь сидит на многих сайтах с базами по ладве)) при чем на разных сайтах)
21.04.2010 в 17:01

It's good to be bad! =)
кроме л2он и л2дц тебе ничего не нужно =)
21.04.2010 в 17:27

Misanthropy
СвяТошка а хозяйку компа этот вирь не выебал? )

на самом деле вирь этот действительно ловят многие, отовсюду и часто. даже с проверенных сайтов. и часто он лечится именно так, как я описал. но я буду очень приветствовать, если ты понакидаешь сюда еще разновидностей вирей этих и описание лечилок к ним )
22.04.2010 в 12:23

It's good to be bad! =)
отрубить в msconfig + drweb cureit + если совсем все плохо, в avz есть удобная утилька для просмотра веток автозапуска, там и сам файлик найти мона =)
22.04.2010 в 14:16

Misanthropy
Вот это ты щас чего флуданул? Подробнее расписывай, подробнее )
ВылечиЭто кстати далеко не всегда помогает при подобных вирях. Нам, например, ни разу не помог из ~15.
22.04.2010 в 20:12

...Out There Mas Fina...
плин вот где народ стока таких интересностей подхватывает)))))))) уже двум друзьям эту радость удаляла..........
23.04.2010 в 10:33

Misanthropy
ну, я поймал, пока гуглил торренты на Алису :)
девушка поймала вообще непонятно откуда, ходила ТОЛЬКО на проверенные сайты, на которые уже больше полугода ходит)
на работе бухгалтера ловили с мэйлрушечки...
да эта кака повсюду :)
24.04.2010 в 00:34

It's good to be bad! =)
Xander
95% таких зараз лечится граблями по ветке run в реестре =)
вот хз, я ж ползаю по дофигакакимнезнакомымсомнительнымсайтам, а зараз на компе нету вообще =) и я уже хз с чем именно связано, потому как, видимо, нет антивирусной панацеи. Так что я теперь загадочно поглядываю на надстройку ФФ "Web Developer", в ней изначально строгие ограничения для скриптов, а для заведомо пакостных сайтов их вообще можно выключить =)
08.06.2010 в 11:59

и номер бюста здесь не аргумент)
В мемориз что ли.. Ибо отхватила такую чертовщину пару дней назад уже не на рабочий, а на домашний, избавилась, тьфу тьфу тьфу, старинным способом, тот что мы с тобой тогда применяли.. но раз говоришь уже не помогает, то надо держать базу знаний по этому поводу наготове)
08.06.2010 в 19:58

It's good to be bad! =)
www.freedrweb.com/aid_admin
в шапку на всякий
09.06.2010 в 10:59

Misanthropy
Курит не помогает. Проверено на последних трех случаях.
09.06.2010 в 15:18

It's good to be bad! =)
ты не понял =) там ссылки есть и для подбора пасса к смс и для разблокирования файлов от другой новой куеты, которая сильно мешает жить =) ну и лайф сиди никогда лишним не бывает
09.06.2010 в 15:30

Misanthropy
Проверяли, говорю же. Не работает.
09.06.2010 в 17:00

It's good to be bad! =)
почему у мя работает, а у вас нет? =)
09.06.2010 в 18:20

Misanthropy
Ты уверен, что протестировал ВСЕ разновидности этих блокеров?
Мы с 10 утра бьемся с компом дочки главбуха. ДрВеб не лечит. Каспер не лечит. Старый способ не лечит.
09.06.2010 в 19:05

It's good to be bad! =)
вот я потому и говорю про веб, т.к. это разновидность возможности вылечиться
23.06.2010 в 14:58

Кое-кто уже вот, а кое-кто еще нет(с)
А еще есть тема када этот порнобанер лежит в програм фаилзах...вроде под названием апдейт.ехе Удаляется через безопасный режим.
23.06.2010 в 15:31

It's good to be bad! =)
Кролик Бо
название может не совпадать, удалял даже без безопасного. правда руткиты сперва прибить нуна
23.06.2010 в 16:34

Кое-кто уже вот, а кое-кто еще нет(с)
Ну или так...