-
8 фев 10Постов уйма, но ни одного по делу и непонятно почему.
1. Может кто-нибудь рассказать как и когда этот вирус проявляется, т.е. при включении машины, при загрузке, неожидано в процессе работы ... ?
2. Может кто-нибудь рассказать об изменениях в Registry, файловой системе, процессах?
3. Может кто-нибудь рассказать где бы этот вирус "подхватить", по какому адресу? -
-
-
-
8 фев 10Полностью согласна с "включить голову". Наши пользователи постоянно эту хрень ловят, ни разу не пришлось пользоваться ни кодом разблокировки, ни антивирусом. Все элементарно чистится ручками, при условии, что человек хотя бы смутно себе представляет, откуда грузится винда. Пользователей научила смотреть, откуда запускается процесс каким-нибудь process explorer'ом, остановить процесс, удалить файл, убить в реестре, а потом добивать при помощи AVZ (это если после лечения не загружается explorer.exe, таск манагер и проч.) Сама, кстати, ни разу не ловила, хотя последний год сижу под XP без антивируса.
-
-
-
I8 фев 10Ну ну... На ура? ФИГУШКИ!!!
Ловил 29 декабря такую заразу. Ни Dr.Web, ни касперский ее в упор не видели... Разослали то, что кидалось на флэшки — там авторуннер был. Касперский 30 числа увидел это, Dr.Web — только 31-го. Касперский 31-го только нашел модуль, который эту бяку подгружал в комп.
В принципе разработал свою методу. Загружаемся с загрузочного диска, находим файлы, по размеру равные пакости, кидаемой на флэшку и переносим их в карантин в другие места. Перегружаемся, при этом Инет физически вырубаем. Ждем захода и полной загрузки винды. После этого включаем в сеть. Если пароль доменный — то вводим пароль, одной рукой жмем Enter — другой сразу же после принятия пароля выдергиваем из сетевухи кабель.
Работать можно было. -
Сделано с
NoNaMe