15:29

наркомань и мимимишность(с)
Словила очередной вирус на комп ((( И какой хитрый! Я искала выкройку юбки, мне одним из первых по запросу выдался некий форум, там сообщение: ”вот, вы часто ищите выкройку такой-то юбки, я решил собрать всю информацию в одном архиве, качайте!” Ниже вполне осмысленные ответы с благодарностями, кому-то делают предупреждение за флуд, и т.д.
А на самом деле страница форума поддельная, а по ссылке на архив лежит экзешник вируса. Блокирует оно гугль и яндекс и, как водится, просит номер телефона для разблокировки.
В общем - будьте бдительны, не попадайтесь! Эта фигня еще и ничем не лечится (( Я хз что делать с этим пока что.

Комментарии
04.04.2013 в 17:46

Дядя племянника. Правда, маленького. «Такой закрвывй» ©
www.kaspersky.ru/virusscanner - рескью-диск, скачать, на загрузочную флэшку/компакт, запустить, вызвать антибаннер...
Можно и проверку (кажется, там есть встроенная).
Потом проверить файл hosts в папке вин/систем32/дриверс/етц (незакомменченной должна быть только строчка 127.0.0.1 localhost)
04.04.2013 в 17:48

Our pride it is to know no spur of pride (с)
Блокирует оно гугль и яндекс

Теперь понятно, что значит выражение "забанить в гугле" :)

Я хз что делать с этим пока что.

Попробуй сделать вот что: запустить машинку в safe mode и ручками вычистить обновления в системных папках (documents and settings, windows, program files, ну и все вложенные всех уровней, разумеется), произошедшие после запуска упомянутого экзешника.

Этот вирус, скорее всего, прописал в какой-то из каталогов какой-то файл, после его удаления все придет в норму. Я как-то подобную гадость подцепил и, насколько помню, такой алгоритм сработал.
04.04.2013 в 18:27

наркомань и мимимишность(с)
tork.net, спасибо, попробую! А hosts в порядке, в этом и засада.

Оберефрейтор, что значит - вычистить обновления?
04.04.2013 в 18:35

Дядя племянника. Правда, маленького. «Такой закрвывй» ©
Упорядочить файлы по дате и посмотреть, какие созданы/изменены в 2013-м году в апреле.
Есть ещё такое тайное место для поиска дряни, как HKLM, но если это тебе ничего не говорит, лучше ограничиться спасательным диском и КуреИтом (freedrweb.com).
04.04.2013 в 18:56

наркомань и мимимишность(с)
tork.net, cure it я в первую очередь юзала, он какие-то 2 угрозы нашел и обезвредил, но не ту, из-за которой собсно запускался (

Каспера сейчас попробую..
04.04.2013 в 21:02

Дядя племянника. Правда, маленького. «Такой закрвывй» ©
Адино, куреит всё-таки желательно запускать, загрузившись с живого диска, а не с заражённой винды.
Либо периодически качать касперскую или дрвебовскую лайвсидюшку, либо взять какой-нибудь иешуа-цд и цапать на флэшку свежий куреит.
Попробуй. Удачи!!