Второй раз за неделю натыкаюсь на винлокер "Windows Mail". Где его цепляют, не знаю. Падает в одноименную папку, обвешивается всеми доступными атрибутами с правами доступа с мифической учетной записи и прописывает себя в автозапуск через Эксплорер. Сам файл выковыривается Unlocker'ом, запись стирается через LiveCD и autoruns.
Шикарная раздача - http://rutor.org/torrent/160970/multiza ... .3-2011-pc Такой диск просто должен быть в хозяйстве. В комплекте подробнейшие описания как состава диска, так и способов записи на диск\флешку и описание способа лечения от порнобаннеров.
Знакомая подцепила "винлокер", я написал в тех.поддержку dr.web. ТАм посоветовали поставить Касперского :rofl: Это я так понял др. веб сдаёт позиции? Я например отказался от веба, т.к. при проверке мой комп уходит в BSOD (винду переустанавливал и пофиг). Поставил от мелкософт, проверяет без проблем.
Graf Mur, спасибо за ссылку- скачал и уже опробовал- туда же залил папку с виндой и с флехи довольно быстро можно установить Винду на что угодно.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon ключ Userinit должен быть "C:\\Windows\\system32\\userinit.exe," ключ Shell должен быть explorer.exe Вчера тоже удалил баннер (требующий 500 рубликов на смс мтс), ключ Shell указывал на какой то dll файл в папке temp. Антивирус был установлен dr.web с последними обновлениями, и не помог =(( :diablo: Нод32 что-то тоже не нашёл вирусняку.
Да Др. веб вообще лажа. После того как он начала вызывать при проверке моего PC, "синий экран смерти" я перестал им пользоваться. А тех. поддержка др. веба, вообще посоветовали поставить другой антивирь , когда нетбук, моей знакомой поймал тоже порнобанер.
врядли, иногда машину просто вешает, перезагружаешь и привет, во весь экран очко)) сам сторонник каспера, у одних знакомых стоял лицензия каспер не internet security далее kis, а просто касперский антивирус KAV, банер который таился по ссылке скачать аватар на высокой скорости с зацйев.нет он даже не увидел, после того как они поймали банер переставил им на KIS7, каспер захрюкал сразу на эту ссылку.. но был случай у знакомого ноут тупо повис перезагрузил и банер, и никакой KIS не помог..
Polizei, не всегда это помогает, бывает такое что ты грузишься с ерд или лайв сд какого-нить, ключи меняешь чистишь ветки, те что ты написал, ставишь по умолчанию все, тачку ребутишь и тоже самое, это уже сам файл испоганен в систем 32 и поможет только его удаление и копирование нового чистого из инета или с другой тачки, помоему файл этот и есть userinit.exe, но могу ошибаться, давно уже с этой дрянью не боролся можно взять с лайв сд скопировать его, как вариант)
Вот только что-то комп стал что-то шебуршать веником. Что-то думает наверное? И через каждую секунду лампочкакрасная горит на системнике.