Цитата:
порнобанеры даже MBR лезут
давно,
мне попался который был только в MBR был
(сама система чиста)
табличка сразу до загрузки ос.
порнобанеры даже MBR лезут
....... или переустановка
Вот что то новое 18+
вместе с установщиком
Против файловых: работа без прав админа + утилита 2IP StartGuard
Не видит параметры откуда могут вири грузиться:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs
HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\\BootExecute
Дальше не стал проверять, удалил.
В этом отношении Trend Micro HijackThis получше и в памяти не висит, достаточно запускать через сценарии входа и выхода.
А можно подробней?
Странный сегодня случай был:
Вызвали убрать блокировщика. Прихожу винда уже не грузится, ругается на испорченный файл SYSTEM
Со слов хозяина, вчера вылезло окно, которое вымогало денег и грозилось через 12 часов убить винду. Такое впечатление, что винлокер сдержал обещание. Прогнал CHKDSK /R, файл исправился (видимо тупо от выключения побился), ладно грузим дальше... Появляется чёрный фон и курсор мыши - Всё! Дальше ничего. даже в бесобасном режиме с коммандной строки не грузится. Только чёрный фон и курсор мыши. Грузился с LiveCD, никаких следов не обнаружил, вроде всё ок. Мучал UVS, тоже не помогло. В итоге накатил ОС в режиме восстановления (XP Sp3). Вот теперь не знаю что думать, винлокер такое сделал или просто повреждение файлов из-за внезапного выключения.
Прослеживается очень нехорошая тенденция. Раньше винлокеры только врали, что удалят файлы, убьют ОС, а теперь сталобыть начали это делать.
mbr-locker
Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
AntiWinLockerLiveCD Специальный LiveCD для разблокировки.
Kaspersky WindowsUnlocker (LiveCD Kaspersky Rescue Disk).
"пионерский примитивизм"простите, может некорректо написал, просто хотел объяснить какой блокер был пойман.
просит 1к рублёв
Жамкаем разных тварей, тут блокировка\синий экран
А что делать если ловим винлокер 22CC6C32.exe, который подменяет собой файлы
userinit.exe и taskmgr.exe
Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115
Предыдущая тема: "svchost.exe... память не может быть "read"&q