vedmed: (Default)
vedmed ([personal profile] vedmed) wrote2010-05-24 09:50 pm

Вирусомахия

Пост про борьбу с трояном с сиьсгами внезапно вызвал достаточно большое для моего скромного ЖЖ количество комментариев. Так что прав многомудрый [livejournal.com profile] bolshoymike - обнаженная натура полезна для поднятия рейтинга :)

Поэтому пишу как что делал, вдруг кому поможет.

Сразу - гад запретил всё! то есть не было доступа ни к реестру, ни кпрочим системным возможностя, откатиться до приемлемой конфигурации тоже было невозможно. Антивирусные программы НЕ ЗАПУСКАЛИСЬ, никакие. В safe mode - тоже :) Подбор кода ничего не дал, звонить и тем более слать СМС я не стал из принципа (да и не мой компьютер-то :)) Победить врага одним "универсальным движением брови" в этот раз не получалось. В общем, "всё пропало, шеф!" ©

Бился я, бился самостоятельно, разные Live CD пробовал, а потом написал в Virusinfo. История борьбы - тут. Наши победили!

Картинки :)

Секретный бета-CureIt в работе






В процессе




Ах да, специально для [livejournal.com profile] periskop скажу, что нежно любимый мной Троян Ремувер в данном случае вряд ли помог - эпидемия локальная, чисто для русскоязычных :) Но что творится-то - читаю я раздел "Помогите!" на Virusinfo, последние волосы на голове дыбом встают :)