|
Вирус который блокирует Windows и требует смс.
|
Сразу говорю, я не хулцхакер и описываю только то, как сам справился с вирусом. Может где-то я и ошибаюсь в предположениях, но факт остается фактом - вирус я удалил самостоятельно и сегодня пишу эту тему с компьютера, на которым был этот вирус. Я сутки воевал с этим вирусом, 5 раз ставил винду, 5 раз форматировал диск С:, уничтожал раздел С:, форматировал его в NTFS и в FAT32 - не помогало (это я персонально для SlapKen и ksan_v, которые не верят в вирусы, что выживают после форматирования диска С). Каждый раз, перед запуском винды, выскакивал один и тот же черный экран с надписью: "Виндоус заблокирован вирусом ...., чтобы избавиться пошлите смс с кодом таким-то на номер такой-то и вы получите специальный код для разблокировки - Антивирус Касперский". Антивируса у меня никогда не стояло и не стоит, не люблю я и их. В безопасном режиме и в режиме отладки выскакивала та же муть.
Помогло только через безопасный режим с поддержкой командной строки. Оказавшись в виндоусе через командную строку, то есть в досе или как, не знаю, как правильно сказать (ведь ДОС не показывает разделы в NTFS), я начал искать вирус. Имена файлов вируса я знал, прочитал в Интернете, в каждом корневом каталоге (у меня дисках с и d) должны были быть видны файлы autorun.inf и md.exe и отдельно файл user32.exe (не путать с user32.dll) в папке C:\windows\system32\. Беда в том., что файлы были скрыты и я забыл как выключать скрытый режим файлов в ДОСе. И тогда я через командную строку с флешки установил Тоталкомандер (виндоус был пустой после 5-ой заливки).
Шоб было понятно для всех, пишу все по шагам, как делал я:
1. Нужно иметь диск или флэшку с total commander.
2. При включении компьютера, перед запуском виндоус нужно нажимать F8.
3. В появившемся меню выбрать «безопасный режим с поддержкой командной строки».
4. После загрузки в командной строки зайти на cd-привод или флэшку (у меня cd e или cd f) с total commander. Нужно написать в командной строке cd <буква, которой обозначаеться носитель, на котором вы принесли total commander>, у меня cd f.
5. Дальше по аналогии с моим примером, только меняйте букву названия диска
cd Total commander (зашли в папку). Должно появится f:\total commander\. Тут пишем название загрузочного файла – у меня totalcmd.exe, можно посмотреть его имя, если написать в командной строке dir.
6. Запустили тотал. Включаем «показать скрытые файлы», у меня в Total commander 7.02 – Sam это звездочка в панели инструментов.
7. Удаляем в корневых каталогах файлы autorun.inf и md.exe (у меня дисках d и c) и файл user32.exe (НЕ user32.dll) в папке c:\windows\system32\.
8. Усьо, устанавливаем виндоус, на этот раз все будет гуд))))
Написал:
DELETED
, 27.01.2010 в 21:55
Вы успешно подписались на тему и теперь будете получать уведомления при появлении новых сообщений
Вы успешно подписались на ответы на собственные сообщения в теме и теперь будете получать уведомления
Не удалось обновить статус подписки. Пожалуйста, попробуйте позже.