Эх вызвали сегодня на винлокер, смс вымогатель.
Вобщем такие симптомы: Посреди экрана окно с текстом типа: Вы нарушили лицензию Download mastera. тикает таймер 3 часа. Диспетчер задач заблокирован. при запуске какого либо EXE, запускается новое окно вымогателя (видимо перебиты ассоциации файлов). Самое интересное: палит заголовки окон, если в нём есть: AVZ, Total commander, process explorer, антивирус и тд. сразу выключает комп. Заметил особенность если EXE переименовать в explorer.exe, он разрешает ему запуститься. таким образом я пытался врубить зайцева, но он тутже палил по заголовку и вырубал его. И так я придумал как прочитать список процессов: с собой на флешке был скриптовый язык AutoIt, установил, набросал простенький скрипт по отображению процессов. спалил подозрительные: rundll.exe, убил окно пропало, но запустить AVZ по прежнему не даёт и сразу тушит комп.
Пришёл к выводу что комп кишит зверьём и это ещё какойто другой зверёг.
Под рукой не было свежего куреита и нормального лайвсиди.
Час бился с ним, так и не изловил. откатил бэкап акрониса.
Такого умного ещё не встречал. Чувствую будет эпидемия. (
тут такойже у чувака попался)
з.ы.
посоветуйте какой лайвсиди получше для таких целей чтоб лечить инфецированные машины, чтоб в офлайнреестре копашиться и прочее.