Misanthropy
По поводу вирусни, которая вешает порнобаннер на рабочий стол и блокирует бОльшую часть функций Винды.
Обычно лечится антивирем одноразовым Kaspersky Removal Tool, но в последнее время он не всегда помогает
В таком случае:
идем в C:\Documents and Settings\All Users
ищем там файлик systems.exe, переименовываем его в какой-нибудь systems.ex, удаляем (стандартным проводником может не получиться, тогда удаляем в каком-нибудь FAR Manager или тупо в командной строке).
профит. голых баб на десктопе больше нет, окромя тех, что сами поставили
Так, совет на всякий случай, мб кому пригодится. Сам с этим столкнулся раза четыре за последний месяц.
//UPDATE от 8 июня 2010:
За последние 2 дня столкнулся с еще 2 случаями аналогичных информеров. Вышеприведенным способом они уже не лечатся - научились, видимо, ныкаться. В качестве одной из мер решения предлагаю support.kaspersky.ru/viruses/deblocker - генерилка кодов для подобных информеров.
//UPDATE от 23 июня 2010:
Еще одна генерилка кодов - www.freedrweb.com/aid_admin (спасибо СвяТошка)
Не помогает в 4 случаях из 5, но в одном оказалась действенной.
Вирус спрятался в папку %Program Files/Torrent/torrent.exe, удаляться отказался, коды др.веба подошли, но вирусняк сослался на Memory Error и отключаться отказался. Вылечилось подключением винта к другой машине и удалением каталога Torrent.
Обычно лечится антивирем одноразовым Kaspersky Removal Tool, но в последнее время он не всегда помогает
В таком случае:идем в C:\Documents and Settings\All Users
ищем там файлик systems.exe, переименовываем его в какой-нибудь systems.ex, удаляем (стандартным проводником может не получиться, тогда удаляем в каком-нибудь FAR Manager или тупо в командной строке).
профит. голых баб на десктопе больше нет, окромя тех, что сами поставили

Так, совет на всякий случай, мб кому пригодится. Сам с этим столкнулся раза четыре за последний месяц.
//UPDATE от 8 июня 2010:
За последние 2 дня столкнулся с еще 2 случаями аналогичных информеров. Вышеприведенным способом они уже не лечатся - научились, видимо, ныкаться. В качестве одной из мер решения предлагаю support.kaspersky.ru/viruses/deblocker - генерилка кодов для подобных информеров.
//UPDATE от 23 июня 2010:
Еще одна генерилка кодов - www.freedrweb.com/aid_admin (спасибо СвяТошка)
Не помогает в 4 случаях из 5, но в одном оказалась действенной.
Вирус спрятался в папку %Program Files/Torrent/torrent.exe, удаляться отказался, коды др.веба подошли, но вирусняк сослался на Memory Error и отключаться отказался. Вылечилось подключением винта к другой машине и удалением каталога Torrent.
-
-
21.04.2010 в 13:44-
-
21.04.2010 в 13:51-
-
21.04.2010 в 13:58-
-
21.04.2010 в 14:27это тока одна разновидность, ей может и не помочь.
Xander
я тут ковырялся со штукой похлеще. Вирь архивировал все доки, архивы, музыку с паролем на 32 символа и просил за этот пасс 2к рублёв. Самое гадское, пока я лечил комп от другой заразы, этот вирь мне и флешку всю запоганил =)
-
-
21.04.2010 в 14:29А самый первый раз мне помог антивирь) видимо со временем вирус мутировал и антивири уже не помогают))
-
-
21.04.2010 в 14:33небывалая удача! 3 раза подряд ловить один и тот же вирь =) мне тонны их попадались в программах, корне, системе и т.д. Один даж в drivers/etc сидел. Мораль - надо сёрфить с умом!
-
-
21.04.2010 в 14:38-
-
21.04.2010 в 17:01-
-
21.04.2010 в 17:27на самом деле вирь этот действительно ловят многие, отовсюду и часто. даже с проверенных сайтов. и часто он лечится именно так, как я описал. но я буду очень приветствовать, если ты понакидаешь сюда еще разновидностей вирей этих и описание лечилок к ним )
-
-
22.04.2010 в 12:23-
-
22.04.2010 в 14:16ВылечиЭто кстати далеко не всегда помогает при подобных вирях. Нам, например, ни разу не помог из ~15.
-
-
22.04.2010 в 20:12-
-
23.04.2010 в 10:33девушка поймала вообще непонятно откуда, ходила ТОЛЬКО на проверенные сайты, на которые уже больше полугода ходит)
на работе бухгалтера ловили с мэйлрушечки...
да эта кака повсюду
-
-
24.04.2010 в 00:3495% таких зараз лечится граблями по ветке run в реестре =)
вот хз, я ж ползаю по дофигакакимнезнакомымсомнительнымсайтам, а зараз на компе нету вообще =) и я уже хз с чем именно связано, потому как, видимо, нет антивирусной панацеи. Так что я теперь загадочно поглядываю на надстройку ФФ "Web Developer", в ней изначально строгие ограничения для скриптов, а для заведомо пакостных сайтов их вообще можно выключить =)
-
-
08.06.2010 в 11:59-
-
08.06.2010 в 19:58в шапку на всякий
-
-
09.06.2010 в 10:59-
-
09.06.2010 в 15:18-
-
09.06.2010 в 15:30-
-
09.06.2010 в 17:00-
-
09.06.2010 в 18:20Мы с 10 утра бьемся с компом дочки главбуха. ДрВеб не лечит. Каспер не лечит. Старый способ не лечит.
-
-
09.06.2010 в 19:05-
-
23.06.2010 в 14:58-
-
23.06.2010 в 15:31название может не совпадать, удалял даже без безопасного. правда руткиты сперва прибить нуна
-
-
23.06.2010 в 16:34