поймал вирус

Sten925

http://igorka.com.ua/2010/01/11/internet-security-virus/
вот его симптомы :) забавная штука=) блокирует запуск всех программ
как словил хз, в принципе там в комментариях все описано
никто не сталкивался с таким?
как он распространяется?
думаю винду переставить, да вот как его кильнуть по-любому ведь сидит на других дисках
UPD:
Это оказался обычный exe файла по видом крэка к одной из программ. Вирус активируется при запуске файла. Причем сам файл exe тут же удаляет. Вирусу Internet Security необходима для полной активации - перезагрузка системы. До перезагрузки он блокирует запуск редактора реестра, и диспетчера задач, но программы (AVZ, браузер с полным доступом к интернету) запускаются и, что важно, еще не удалены точки восстановления.
 

http://igorka.com.ua/2010/01/28/virus-insec-kontact/
а началось с того что хотел установить первую халфу с этой раздачи
http://torrents.ru/forum/viewtopic.php?t=2614054 :(

Vadim69

не надо ничего переустанавливать. чтобы он при старте не запускался, достаточно в оффлайне подредактировать ключики в реестре:
HKLM/Software/Microsoft/Windows NT/CurrentVersion/Winlogon/Shell - там должно стоять Explorer.exe
HKLM/Software/Microsoft/Windows NT/CurrentVersion/Winlogon/Userinit - там должно быть C:\WINDOWS\system32\userinit.exe, (именно так, с запятой)
ну и стандартно - потереть все подозрительное из
HKLM/Software/Microsoft/Windows/CurrentVersion/Run и
HKLM/Software/Microsoft/Windows/CurrentVersion/RunOnce
а потом просканиться avz, cureit

Sten925

у меня LiveCD нет, зато диск с виндой под рукой

logan00108

Не отыскивается он, ща видимо новая модификация вышла. Не находится ни АВГ, ни Авастом, ни ДрВебом ЛайвСиДи позавчерашним.
Нужно с виндового лайвсиди поправить реестр - вычистить юзеринит + application hooks.
+ пришлось починять протокол TCP/IP сбросом всех настроек оного - новые подключения не создавались (йоту подцепляли к зараженному компу)

Vadim69

ну да, только я реестр вайновским регедитом правлю)

logan00108

Ну каждому свое :)

Vadim69

угу)
а. и еще темп виндовский и юзерский почистить
Оставить комментарий
Имя или ник:
Комментарий: