Зачем
прогонять любым антивирусником с актуальными базами
Все антивирусы - фуфло.
А при грамотно настроенной системе и выполнении ряда правил резидентный антивирус вообще не нужен.
В таком случае, единственный вариант лечения (впрочем, это в любом случае единственный вариант - активные руткиты почти никто не лечит) - это снимать винт, цеплять на чистую машину и прогонять любым антивирусником с актуальными базами (можно взять CureIt - http://freedrweb.ru).
У меня проблему описанную автором топика решил диск с утилиткой AVZ, причем базы там были довольно древние.
voron76
Ну я и написал утилита
Из под доса выковырять, да еще если сам допер как и где, это сильно! Уважаю!
Все антивирусы - фуфло. Ни один не дает стопроцентной защиты. А при грамотно настроенной системе и выполнении ряда правил резидентный антивирус вообще не нужен.
Поскольку винда, как я понимаю, заблокирована, а безопасник не грузится, то никакие утилиты запустить не получится. В таком случае, единственный вариант лечения (впрочем, это в любом случае единственный вариант - активные руткиты почти никто не лечит) - это снимать винт, цеплять на чистую машину и прогонять любым антивирусником с актуальными базами
Поскольку винда, как я понимаю, заблокирована, а безопасник не грузится, то никакие утилиты запустить не получится. В таком случае, единственный вариант лечения (впрочем, это в любом случае единственный вариант - активные руткиты почти никто не лечит) - это снимать винт, цеплять на чистую машину и прогонять любым антивирусником с актуальными базами
Это частный случай. Скажем, если вирус после внедрения будет недельку "дремать" (а за это время влезет в пару-тройку контрольных точек) - то метод не поможет. Да и не каждый сможет этим способом воспользоваться. А подцепить винт к другой машине и запустить антивирусник сможет практически любой чайник.
Касперский (KIS 2009), регулярно обновляемый, все проморгал.
Dr.WEB CureIt - тоже не помог,
Пользователя честно предупреждают в Соглашении
Под видом LiveCD на сайте Др.Веба выложена какая-то нерабочая х*йня, она просто не работает!
Пользователя честно предупреждают в Соглашении
Качаешь iso шный образ, режешь диск и грузишься, дальше все, по-моему, автоматом.
А чё почистить темпы и грохнуть настройки в IE уже не помогает?
Разве эта шняга сама не пропадает через пару часов?
Ты не поверишь - не всё зверьё шкерится в темпах и настройках IE
ДрВеб и Аутпост, и все нормуль.
уж какими только антивирусами я не пользовался - всё муйня!
8-10 декабря 2009 года зафиксирован всплеск активности нового троянского вымогателя.
Наименование:
Packed.Win32.Krap.w (Лаборатория Касперского)
Самоназвание:
iMax Download Manager
Симптомы:
Как и в случае заражения Get Accelerator ([ссылка появится после проверки модератором]) или uFast Download Manager (Trojan-Ransom.Win32.SMSer.qm, Trojan.Win32.Agent.dapb), на Рабочем столе жертвы появляется изображение с надписью, сообщающей, что нормальная работа операционной системы блокирована в связи с нелицензионным использованием программы iMax Download Manager. Вредоносное ПО предлагает пользователю отправить SMS-сообщение с определенным текстом на короткий номер 3649.
Вредоносное ПО также выполняет следующие действия:
1) препятствует запуску Диспетчера задач и Редактора реестра
2) навязчиво отображает баннер или перезагружает ОС при попытке запуска каких-либо приложений
3) препятствует загрузке ОС в безопасном режиме
4) противодействует запуску антивирусных инструментов
5) дезактивирует Восстановление системы Windows
Состав вредоносной программы:
Вредоносное ПО iMax Download Manager (Packed.Win32.Krap.w) состоит из нескольких библиотек (DLL) со случайным именем, размещающихся в папке %system32%, размером 133 664 байт. По косвенным данным, в системе может присутствовать также исполняемый файл %system32%\sdra64.exe.
REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f
REG DELETE HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /f
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы можете вкладывать файлы
Вы можете скачивать файлы