lizun только что лечил на WinXP этот порнобаннер у клиентки... доктор стоял 4.44... порно не страшный, в безопасном режиме он не торчит (в отличие от сурьёзных winlock'ов)... F8, CureIt!, и всё... ясно дело, после этого обновил дырявый 4.44 на 5.0...
ЗЫ: в связи с этим глянул в поисковики и ахнул... в медвежьих советах идёт несуразица: taskkills.exe (вражеское приложение, необходимое локерам для блокировки диспетчера задач) путают с настоящим системным taskkill.exe... гы
kot1313 Цитата: после перезагрузки не можешь дойти
juPiter Цитата: рабочий стол не появляется. Диспетчер задач заблокирован
извиняюсь, но от ваших постов разит духом потребительства... с одной стороны (гы, если вы лицензированные пользователи), то требования ваши справедливы... заплатил за продукт, пусть он всё и лечит... с другой стороны, спасение утопающих есть дело рук самих...
1. а если серьёзно, нынешняя модернизация винлоков настолько высока, что разрабы не успевают варить противоядия... плюс то, что любым разрабам не хватает обратной связи с потребителями... а именно оперативного получения тех самых заражённых файлов какого-либо новоявленного винлока номер xxxxxxx
2. это раньше было тупо просто: заглянул в папку автозагрузка, а там сидит троян, вон его... сейчас же винлоки прописываются в несколько мест, в т.ч. и в системные... после удаления и перезагрузки они опять всплывают... причём восстановление происходит зачастую с другим именем абракадаброй...
конкретные советы (простенькие):
1. я надеюсь после прохождения CureIt'ом (по умолчанию, в оперативном режиме), вы потом обязательно проводите проверку в Full-режиме... ведь после удаления заразы из кэша броузера, Documents and Settings, \WINDOWS\system32 и т.п., зараза сидит к примеру в восстановлении системы
2. имхо, liveCD полезен не для лечения, а больше как линуксовый загрузчик, чтоб получить полный доступ к заблокированным файлам... и вручную, ручками шерстишь Documents and Settings, system32... для поиска и удаления вражеского набора новоявленных или модернизированных файлов... тяжеловато... облегчить только так: гуглите (гы, или яндексите) название новоявленного винлока (типа вы дожны за такую-то шареваре или по sms с таким-то текстом на такой-то номер)... или ищите на форуме DrWeb... а там уже продвинутые юзеры отписывают, какие вражеские файлы (дата, размер) убрать из системы...
ValeryLedovskoy антинаучно как-то... и конкретных фактов я не предоставлю... но, попробую голословно: мне кажется, что я сталкивался со случаями, когда 5.0 пропускал заразу, а CureIt! потом её убирал... ясндело, что версии (базы) использовались актуальные... может такое быть? ведь движок (и базы) одни и те же... а может мне это только кажется... от усталости