Очередная вирусня...
Dec. 23rd, 2007 10:49 pmБлин, и снова какая-то тварина заразила мой компьютер. И как обычно я её принёс на флешке. А точнее занёс мой одногрупник на флехе, покдлючая её к нуту. А я как последний уёбок открыл её из моего компьютера. Первый признак вируса - отсутствие скрытых файлов и папок и скрытие расширений. Главное поймал вирус как говорится за хвост. Но тварина прочно засела в компе. Ни драйвеб, ни AVG, ни НОД всемогущий не спасают (криворукие антивирусники, выгнать всех с работы, студенческий вирус не могут поймать, долбоёбы). Это срань висит где-то в памяти и заново прописывается после удаления всеъ файлов. А антивирусники её в памяти не видят. Хоть заморачивайся, бери, да руками втаскивай. Грамотный, хоть и несложный вирус. Вирусмейкеру респект за простоту, тип вируса, который у меня я окрестил Авторан, и имел в прошлую сессию с ним гемморой! Вывод - не юзайте НИКОГДА стандартный эксплорер! Фар, или вин командер!!! Так же отключите, как я уже писал раннее авторан (только эта сука его включила взад, падла...)... В общем вот такая жопице. Буду пробовать удалить это говнище, и как же невовремя.
Блядь, заклею ЮСБ входы свого ноута ЭПОКСИДКОЙ, чтобы никакая сука не сувала свои гнойные флешки.
Блядь, заклею ЮСБ входы свого ноута ЭПОКСИДКОЙ, чтобы никакая сука не сувала свои гнойные флешки.
no subject
Date: 2007-12-23 07:55 pm (UTC)no subject
Date: 2007-12-23 07:58 pm (UTC)no subject
Date: 2007-12-23 08:00 pm (UTC)Она реплицировалась, держала два экзешника в памяти постоянно. Убиваешь один - другой запускает копию.
no subject
Date: 2007-12-23 08:02 pm (UTC)А диски я тоже обычно теперь открываю по правой кнопке :)
no subject
Date: 2007-12-23 08:12 pm (UTC)no subject
Date: 2007-12-23 08:12 pm (UTC)no subject
Date: 2007-12-23 08:12 pm (UTC)no subject
Date: 2007-12-23 08:14 pm (UTC)http://www.download.com/PRT-Perlovga-Removal-Tool-/3000-2239_4-10719981.html
no subject
Date: 2007-12-23 08:15 pm (UTC)Вот. (http://bitoniau.livejournal.com/263170.html)
no subject
Date: 2007-12-23 08:20 pm (UTC)no subject
Date: 2007-12-23 08:26 pm (UTC)no subject
Date: 2007-12-23 08:34 pm (UTC)А АВГ для дома же можно фриварный скачать вот отсюда http://www.grisoft.com/doc/download-free-anti-virus/us/crp/0
no subject
Date: 2007-12-23 09:02 pm (UTC)no subject
Date: 2007-12-23 09:03 pm (UTC)Потоки убиваются до тех пор, пока вирус не перестаёт контролировать реестр. Далее в реестре просматриваются разделы, связанные с запуском программ при старте системы, обработчиками событий winlogon и обработчиками shell. Попутно с убиванием потоков надо выписывать на листочек все dll, которые лишние. Дальше делаешь поиск по ним в реестре, попутно переписываешь ассоциированные CLSID, по которым потом повторно чистишь.
Ну вкратце так. Ваще я UNIX'оид, в виндах херово разбираюсь, но это обычно помогает.
no subject
Date: 2007-12-23 09:13 pm (UTC)no subject
Date: 2007-12-23 09:13 pm (UTC)no subject
Date: 2007-12-23 09:13 pm (UTC)no subject
Date: 2007-12-23 09:13 pm (UTC)no subject
Date: 2007-12-23 09:15 pm (UTC)no subject
Date: 2007-12-23 09:15 pm (UTC)no subject
Date: 2007-12-23 09:25 pm (UTC)no subject
Date: 2007-12-23 09:31 pm (UTC)no subject
Date: 2007-12-23 09:32 pm (UTC)no subject
Date: 2007-12-23 09:33 pm (UTC)no subject
Date: 2007-12-23 09:38 pm (UTC)В никсах я себя считаю инициативным лохом, потому и не расстался полностью с виндовым ноутом. :)
Вот (http://bitoniau.livejournal.com/252713.html) пару слов о том как я из пингвина менеджера делал. :)