| Автор: Regdown | 3991 | 20.06.2007 09:06 |
|
Многие сталкивались с проблемами вирусов , троянов и прочей дряни, но обычно в таких случаях легко удалить их с помощью антивируса с полным обновлением или с помощью Trojan remover. Но этот вирус не из тех. Он ловит все заголовки и если это окажется опасная для него программа, то сразу ее вырубает, вырубает даже если будешь искать с зараженного компьютера лекарство в интернете (тогда вылетает весь Explorer).
Полное его описание можно найти здесь: http://www.antiviralcenter.com/news/newviruses/5686.html Признаки вируса, это в корневом диске лежит файл : Baca Bro !!!.txt, а при загрузке компьютера, лезут разные программы со странными названиями, например JS-13261. Причем когда пытаешься найти этот файл, то стандартными методами это, просто не удается. Вот такой вирус и залез в мой компьютер. Сначала я пытался поставить антивирус, но этого не получилось, потом пытался удалить эту дрянь из автозагрузки, и это не удалось. После попытки открыть реестр, вылезло сообщение, что у меня не хватает прав! Впервые вижу, что у администратора нет прав для редактирования реестра! Но вирус все, же был побежден следующими способами. На компьютер был поставлен файловый менеджер Far Manager (кроме него ничего не получилось поставить). Потом мы лезем в каталог с установленной Windows, и там находим странные файлы и папки, наподобие GH-45367, откуда понятно, что такие имена находит себе вирус, где буквы, это из имени компьютера, а числа рандом. Так вот, удалять эти файлы бесполезно, они создадутся вновь. Зато разработчик сделал ошибку при написании вируса, у него есть проверка, которая выполняется, через каждые 3-5 сек, которая проверяет, существуют ли выше сказанные файлы, если нет, то создать заново, если да, то отстать. А вот про проверку длинны файла, там и забыли, наверное, чтобы было легче себя обновлять. Так вот мы берем и с помощью Far Manager изменяем эти файлы (F4 - чтобы изменить, F2 - чтобы сохранить), просто вносим туда белиберду и удаляем пару символов. Перезагружаем компьютер, и вирус уже бездействует. Теперь создаем новую учетную запись с правами администратора, чистим реестр (все разделы автозагрузки), и возвращаем права на место. Вот такие бывают, казусы. |
|
| Автор: All SLON | 4271 | 24.08.2007 16:33 |
|
ага. Только ты забыл одну вещь... даже если восстановиться как ты сказал, не удастся запустить реестр, ни обычную версию ни 32 разрядную. И в папке /IMJA POLZOVATELA/local settings/application data/ так и останутся эти файлы и папки и не дай бог ненароком нажать........... Придется начинать все заново! Чтобы удалить папки особого труда не надо. Без вируса на компе они не опасны, а вот реестр у каждого пользователя восстанавливается по-отдельности. лежат ключи для восстановления в HKEY_LOCAL_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICES\SYSTEM надо поменять значение параметра DiableRegistryTools с "1" на "0".
Зайти в реестр можно любой такой прогой например regeXP. |
|
Просмотров темы: 6429