Универсальный способ удаления блокираторов

Чтобы отправить комментарий — войдите.
  • leomaks
    28 фев 11
    пользуйте Opera + Ad Muncher
    Ответить
  • A
    28 фев 11
    Вещи написаны правильные, но до далеко не все... Например недавно столкнулся, что вместо файла hosts (девственно чистый оставлен), руткитом, шедшим с блокировщиком Винды, прописывались статические маршруты, отправляющие все запросы к антивирусным сайтам на 127.0.0.1 :-)

    Посмотреть: route print (как правило — Постоянные маршруты должны отсутствовать)

    Лечится: очистка таблиц маршрутов: route –f или трется содержимое ветки реестра:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes — там строковые параметры, которые нужно удалять.
    Ответить
    • A
      aresd 28 фев 11
      Хочется добавить — повезло что удалось запустить хоть калькулятор, добротно написанный блокировщик не даст запустить ничего. — вышеописанный случай лечился с ЛайвФлешки...

      Причем блокировщик на момент лечения на ВирусТотал не был известен НИ одному антивирусу! — на следующий день только 4-м, через день уже доброму десятку... :-)
      Ответить
      • O
        aresd 28 фев 11
        route delete *
        Ответить
      • kotstar
        aresd 28 фев 11
        Спасибо! А я голову сломаЛ. пытаясь понять через какую оснастку эта сволочь сайты залочила:)
        Ответить
  • R
    28 фев 11
    Если winlocker позволяет что-то там ещё и запускать, а особливо пользоваться клавой или мышкой, вам крупно повезло, такая байда лечится на раз. А вот когда ты можешь воспользоваться ни клавой ни мышкой — вот это уже повеселее..
    Ответить
  • S
    28 фев 11
    и какие злые придурки делают такие вирусы, когда никто не платит и либо удаляет вирус либо переустонавливает винду?
    Ответить
    • pashman
      sfesedf 28 фев 11
      платят
      Ответить
    • R
      sfesedf 28 фев 11
      По последним данным TrendMicro, за прошедший месяц, придурки, сделавшие один из винлокеров, заработали ~900000 рублей.
      Ответить
      • Z
        ramcram 28 фев 11
        TrendMicro еще и не такого напишет ) а уж если Касперскии что наиишет то там будет миллиардов 50 в золотых дореволюционных рублях :-)
        Ответить
  • troteiro
    28 фев 11
    нечего лазать по порносайтам, и не будет вам никаких вирусов
    Ответить
    • nechuvixa
      дело не в порносайтах. очень часто завлекалово вирусованное вылетает на файлообменниках
      Ответить
      • O
        ... или на взломанный и зараженный сайт. (Например, 16-18 февраля этого года был заражен сайт svyaznoy.ru — описано на хабре, и я сам видел предупреждения Google Chrome, там были заражены оба хостинга и по нескольку сайтов на каждом. В выходные все вычистили.
        Ответить
    • 2bytes
      troteiro 28 фев 11
      Я хожу только по порносайтам! И никаких вирусов!
      Ответить
    • Dony_Ray
      А мне нравятся порносайты
      Ответить
      • ptk1983
        Я этот например люблю "free-3x.com" каждую неделю обновление выкачиваю )))
        Ответить
  • D
    28 фев 11
    Спасибо за статью, прочитал пару новых мыслей.
    Ответить
  • Fl0
    28 фев 11
    тупо держим 2 системы на компе — основную и резервную.

    но если уже словили — то звонок другу-программисту никто не отменял.
    Ответить
    • ptk1983
      Fl0 1 мар 11
      А программисты разве умеют от вирусов лечить?
      Ответить
  • kfive
    28 фев 11
    мне кажется, что человек, который в состоянии проделать с компьютером все вышеприведенные и ниже перечисленные манипуляции, просто не может подхватить такую дрянь )))
    Ответить
    • barneycle
      kfive 28 фев 11
      +1 так і ёсьць. Увогуле стаўце лінух ці дуалбут лінух + маздай. Вось і ўсё.
      Ответить
    • A
      kfive 28 фев 11
      Так человек и не подхватывал — он подруге комп лечил... :-)))
      Ответить
  • ramirezzxx
    28 фев 11
    это ж где вы таких "вшей" набираете? ))))
    Ответить
  • S
    28 фев 11
    Спасибо за информацию, особенно про калькулятор, как то не додумался через него в реестр попадать)) Но сам поборол такую беду через загрузку с командной строкой.
    Ответить
    • A
      sanya_dav 28 фев 11
      Не всегда проканывает, если грамотно блокировщик сделан, он и cmd блокирует/подменяет.
      Ответить
full image