Другие языки программирования и технологии

Прислали вирус. Он хочет денег.

Знакомый отправил файл. Я запустил его и получил синий экран (но это не BSOD), где предложено для решения проблемы отправить смс.. .
После перезагрузки и входа под своей учетной записью сразу загружается тот же синий экран. Значит, этот вирус прописался в автозагрузке.
Я сейчас загрузился с Linux, посмотрел папку автозагрузки в Windows - там только файл desktop.ini с текстом:
[.ShellClassInfo]

LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787
Что делать?
Тоже недавно такую штуку ловил.
В моих документах хитро спрятаны были файлики.
Как решал:
-загрузился в безопасном режиме и прогнал проверку drwebом. Ничерта не помогло.
-При старте системы успел зайти в msconfig. В автозагрузке отключил всё несистемное.
потом при разборе полётов нашёл там файлик (предварительно видел его в диспетчере задач за миг до того, как этот экран появлялся) . посмотрел, где он лежит - нашёл там несколько штук подобных файлов (рандомно сгенерированные названия из букв и цифр, exe). Засунул их в архив.
- Прогнал скан KIS2009 - трояна нашёл сразу.
Eduard Fedotov
Eduard Fedotov
214
Лучший ответ
Eduard Fedotov Я в msconfig в автозагрузке увидел нечто типа rundll32 или просто rundll или что-то типа того (типа супер-пупер системное, хотя все системные процессы имеют осмысленные имена). ПОсмотрел путь до исполняемого файла - там-то их штук 10 и лежало
Одно могу точно сказать. Ищи его в C:\WINDOWS .Глубже ходить не надо. Типа svggost или exploree или 154 .А могет и все вместе. не знаю что тебе попалось.
ДP
Денис Plus
58 146
это не друг послал.. . это от него идет спам.... востановление системы сделать надо на день раньше когда фаил пришел
Да загрузись с реаниматора и долби эти файлики как душе угодно, и антивирь на хрен не нужен, если там конечно не пару сотен зверьков ..
Madiar Nurmahanov
Madiar Nurmahanov
14 950
Несешь жесткий к знакомому, и с его компа фильтруешь систему.. .
Удачи.
Надо денег дать гражданочка, а то не отстанет!!!
Павел Суханов
Павел Суханов
3 027
посмотрел папку автозагрузки в Windows ну ты чуданул, никакой вирус даже самый тупой туда не запишется. Попробуй запустить в безопаске и прогнать антивирусом или с какого нить антивирусного лайфСД
В CCleaner можно настроить файлы автозагрузки.. .а здесь его можно скачать http://soft.softodrom.ru/ap/CCleaner-p5628
"Я сейчас загрузился с Linux" - первый шаг к успешной работе без BSOD ов и прочей унылой херни
Алексей Сёмин
Алексей Сёмин
1 311
но ведь есть не тока папка автозагрузки ;)
Андрей Крылов
Андрей Крылов
1 307
Обновленный антивир поможет!
Если не ошибаюсь, то NOD32 4 версии успешно лечит такую фигню.