Вирь Stration

stm7583298

Словил эту тварь сегодня через ссылку в аське.
Разными антивирусами определяется как Stration, Win32.HLLM.Limar, Warezov.dq и еще несколько названий.
Мимо McAfee 9 проскочил.
Устанавливает перехватчики уровня ядра, которые удалось отключить с помощью avz.
А вот клавиатурные перехватчики kbdcrtut.dll, diagasr.dll, statisr.dll и mprmsfma.dll отключить не удалось.
Также не удалось отключить внешний отладчик e1.dll, прицепившийся к ProcessExplorer'у.
Возник вот вопрос - чем сковырнуть эти dll'ки? В SafeMode доступа к ним нет, диска с вендой чтобы загрузить консоль восстановления - тоже. Киньте, плз ссылку на какой-нибудь микро-linux, который может общаться с NTFS в режиме rw.
P.S. Мораль - будьте бдительны
P.P.S. Хорошо иметь linux хотя бы второй системой

Marusetta

Берешь любой линукс, хоть кноппикс
Ищешь версию ntfs-3g под свой дистриб
подрубаешь ntfs-3g /dev/xxx /xxx -o rw,utf8
-t ntfs указывать не нужно, что очевидно.
чистишь

stm7583298

Спасибо, про ntfs-3g совсем забыл

vik86

а есть утилита по его лечению? все имеющиеся испробовал, ничего не помогает...
линух не рюхаю

vik86

вылечился...

lurgi48

опиши как

photon777

тоже актуально, как лечиться... файлы потер некоторые было все ок, сегодня снова аваст начал ругаться... Причем ругается на несуществующие файлы всю дорогу

stm7583298

Я лечился радикально - полным сносом и перестановкой системы, но скорее потому, что систему переставить уже давно пора было

lurgi48

Респект, за ссылку и картинку
ТУТ описано
тут выключать System Restore

ЗЫ, у меня на самом деле были глюки нода, а вирь нод отбил
Оставить комментарий
Имя или ник:
Комментарий: