Как победить таки вирус.
May. 17th, 2007 08:01 amУ товарища
sfrolov в коментариях нашёл методику:
1) Убить процесс "wscript.exe", чтобы удаляемые файлы не восстанавливались.
2) Стереть файлы autorun.* в корневых каталогах всех дисков и каталоге Windows\System (Или System32 -- пишу по памяти)
3) запустить regedit.
4) В ключе "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" оставить только userinit.exe, убрать autorun.exe.
5) Запустить поиск "autorun.vbs" и удалять все ключи, где встречается эта строка. Должно находиться что-то вроде "wscript autorun.vbs".
Все.
З.Ы. А грохнул я именно файл:userinit.exe
1) Убить процесс "wscript.exe", чтобы удаляемые файлы не восстанавливались.
2) Стереть файлы autorun.* в корневых каталогах всех дисков и каталоге Windows\System (Или System32 -- пишу по памяти)
3) запустить regedit.
4) В ключе "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" оставить только userinit.exe, убрать autorun.exe.
5) Запустить поиск "autorun.vbs" и удалять все ключи, где встречается эта строка. Должно находиться что-то вроде "wscript autorun.vbs".
Все.
З.Ы. А грохнул я именно файл:userinit.exe
no subject
Date: 2007-05-17 04:49 am (UTC)no subject
Date: 2007-05-17 04:58 am (UTC)no subject
Date: 2007-05-17 05:49 am (UTC)no subject
Date: 2007-05-17 07:11 pm (UTC)no subject
Date: 2007-05-17 11:43 am (UTC)пора переходить на юниксы - там по крайней мере не будет гонору "я знаю операционку".
no subject
Date: 2007-05-17 07:12 pm (UTC)no subject
Date: 2007-05-17 08:00 pm (UTC)no subject
Date: 2007-05-17 08:22 pm (UTC)no subject
Date: 2007-05-18 10:59 am (UTC)no subject
Date: 2007-05-19 10:46 am (UTC)no subject
Date: 2008-01-01 10:28 pm (UTC)no subject
Date: 2008-01-01 10:30 pm (UTC)no subject
Date: 2008-01-01 10:34 pm (UTC)no subject
Date: 2008-01-01 10:40 pm (UTC)no subject
Date: 2008-01-01 10:43 pm (UTC)no subject
Date: 2008-01-01 10:46 pm (UTC)no subject
Date: 2008-01-01 10:51 pm (UTC)