-Музыка

 -Кнопки рейтинга «Яндекс.блоги»

 -неизвестно

 -неизвестно

 -Поиск по дневнику

Поиск сообщений в Kotz80

 -Подписка по e-mail

 

 -неизвестно

 -Интересы

квн тайны магов

 -Сообщества

Читатель сообществ (Всего в списке: 1) О_Самом_Интересном

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 07.08.2009
Записей: 242
Комментариев: 251
Написано: 604


Новый вид троянов - Trojan.Winlock

Вторник, 02 Февраля 2010 г. 00:26 + в цитатник

 Мне встречалось два вида вирусов(их много разновидностей)  отправить СМС на синем фоне(Типа активация винды) и на красном (косит под антивирус).

 Действие вируса: высвечивает окно поверх всех окон и блокирует загрузку, системные комбинации клавиш типа Ctrl + Alt + Del, Alt + Tab, также блокирует диспетчер задач (DisableTaskMgr), реестр и т.д...  

Если у вас такое появилось, то ваш антивирус дал сбой, что делать???? Можно конечно же  отправить SMS, но это не выход.

Я предпочитаю удалить его, это не так уж и сложно имея необходимый софт и немного знаний.

Вам необходимо сделать следующее:

1. Загрузиться с WinPe диска (их сейчас множество в нете и на всем известном ZverDVD)

2. Удалить всё из папок C:\Windows\Temp, C:\Users\имя пользователя\AppData\Local\Tempora (для win vista или win 7) или C:\Documents and Settings\имя пользователя\Local Settings\Temporary Internet Files, C:\Documents and Settings\имя пользователя\Local Settings\temp

3. Далее можно запустить комп и приступить к чистке реестра по пути

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows NT\CurrentVersion\Winlogon]

Значение параметра Userinit должно быть "C:\WINDOWS\system32\userinit.exe" всё что далее удаляем (А там будет что-то типа C:/windows/system32/userinit.exe; c:/Documents and Settings/аккаунт/local settings/Temp/don9CF6.tmp.)

Вирус постоянно изменяется последняя версия прописывает себя в C:\Windows\System32

4. Желательно преждевременно скачать последнюё версию  бесплатной утилиты Dr.Web CureIt!®  с соответствующего сайта и вместо пункта 3 запустить эту утилиту далее просканировать винт (Загрузившись с WinPE)

На сайтах антивирусов появляются программы которые позволяют генерировать код - без отправки SMS, т.е. можно разблокировать, а потом обязательно выполнить пункт 4

Надеюсь мои советы помогли вам

Метки:  

Надежда_Пушкарева   обратиться по имени Вторник, 02 Февраля 2010 г. 04:59 (ссылка)
Спасибо!!!
Ответить С цитатой В цитатник
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку