-

 -

: 47 : 0
.
: 657 : 0
: 9521 : 7

 -

19:03 07.02.2015
: 1
21:52 03.01.2014
: 59
        KAGAYA
KAGAYA
11:00 13.06.2013
: 39

 - e-mail

 

 -

   svarogich

 -

 LiveInternet.ru:
: 14.02.2007
: 5822
: 3463
: 10040

:


, 08 2010 . 07:44 +

:

. 30 .  — 1 . . 9800 733177

, ! 

1:

, ,

. , , *.exe, 6.04.2010 (   ) .exe. , , , .

 

, :

1

  . , . , . , . SMS, - , , - (.. “”) ,   , “”. , , “ ”.

. .. , , FireFox IE UserJS. . . , . , .. “” . “ ”, . () . ( 17 ), 1024 768 . , ( ) .

, - NOD32, . , .. . ( , , .. ) Dr.Web CureIt . ( 15), - . – ! Kaspersky. , , . . , . , “” . , ( ) , , .

, – . , “ – – ” , , , ( ) F8. , . . “ ” ( , ) .

, . Ctrl+R msconfig. . , . , , (, , , , .. SMS-, ). , . autoruns . . (Image Hijack), Logon ( , msconfig), (Servises) ( , , ). . , , .

. : “, , , , ”. , , -.

, , , , . , , – – . , , , , , . “ ”. , “ Windows”. , ( ) Apple, . , “ , exe, WIndows/TEMP , ”.

“ , ” - ,  “ ”. , , , ( ).

------ … … ! ! . , . . ( ), . .

ESET, NOD32 . . “ ”. , , , -. , , , , , . : “ , ”, , .

. , Autoruns,   “Sheduled Tasks”, , . , - , , - .

! ( ).

 

P.S. , , , . , . ( ), - , Flash-. , , flash_player , ( ) . , . - . - , 15 , . , . , - . . , 99% ( , 100) , .. , - .  (http://blog.jawsik.com)

 

  2

!

. .

1. Windows. , .  

 

2. :
–> –> –> –> — .
, . , , .
, .

3. , :
http://support.kaspersky.ru/viruses/deblocker
http://virusinfo.info/deblocker/
http://esetnod32.ru/support/winlock.php
http://www.drweb.com/unlocker/index
http://news.drweb.com/show/?i=304&c=5
http://netler.ru/pc/trojan-winlock.htm

4. , (Kaspersky, NOD32, Dr. Web .) .

4. , :
Combofix
CureIt!
SUPERAntiSpyware Free Edition
Spybot - Search & Destroy
Trojan Guarder Gold
AVP Tool
ZbotKiller

5. , . SMS :
http://www.a1agregator.ru/main/abonent/4846/1121
- : +7(495)643 99 94.
-, . . , , .

6. ( ):
http://virusinfo.info/

7. ( 0 1), .
( ), , Combofix .

8. , «, , !».
:

11. , Process Viewer, , , . , , plugin.exe C:\Program Files\plugin.exe

12. Adobe Flash Player Adobe Acrobat Reader. .

, Internet Explorer 6, , .  

 

 3

  99% , hosts, . , , , .


1. , :

\ C:\WINDOWS\system32\drivers\etc, hosts . " " ( ) . , "" -> "" .
,
127.0.0.1 localhost. .

 
( - ) (
127.0.0.1 localhost ), (.2)


2. !!! , , :
http://www.yachaynik.ru/content/view/205... , hosts .


3. : Dr.Web CureIt
http://www.freedrweb.com/cureit/ , , ( ). , , ( .

 
4.
http://chtivo.webhost.ru/articles/banner...

 
5.
http://www.comprofit.ru/inform/index.php...


6. -
http://virusinfo.info/deblocker/


7. Live CD
http://www.tut-vse-moe.kz/os/windows-xp/...http://www.freedrweb.com/livecd/ ( F8) CD-ROM .

 
8.   .

 




20

   , 08 2010 . 10:48 ()
, . , .. .
   
: [1] []
 

:
: 

: ( )

:

  URL