слово вступительное

Надеюсь это все же последняя версия блога и, надеюсь, не заброшу я его, т.к. порой нет желания не то что писать, даже разговаривать...

вкратце

плевать на чужое мнение, можно выслушать и просто промолчать, дискуссии должны быть конструктивными, ненависть - жизненный факт и от нее никуда не деться в это время, обсуждать и высказываться можно всем, но не факт, что вас станут слушать...

Свое

Вообщем столкнулся с проблемой ака эпидемией Trojan.Winlock... Маманя позвонила, говорит ноутбук залочился и пишет стандарную информацию отправить уродам на номер 3116 несколько сотен рублей... Коды касперского и дрвеба работают в 10% случаем, т.к. модификаций очень много. Ну мы не лыком шиты и лохам, которые достали исходики вируса и пытаются тупо заработать, помогать не будум - пусть учатся черти.

На ноуте стоит Windows 7. Долго бился с лайв-дисками и антивирусами, ERD работает нормально, удалось почистить все видимые файлы вируса, но вот незадача - винда упорно выводился информер об оплате, а ни avs от касперского ни drweb со своим кьюрит не помогали (кьюрит вообще с ошибкой вылетал), т.к. не видели вируса. В реестре мало что получиться поменять, т.к. основные переменные заменялись на временные от ERD, а сканировать вручную всю системы на знакомые/незнакомые файлы - бред.

Решение: В итоге решил не париться и поиграть с комбинациями клавиш в загруженной винде и не поверите - все получилось. Не блочиться комбинация Win+U, которая позволяет вывести Панель Управления, которая частично перекрывается вирусом, но работать более чем удобно, тем более, что пофиксить надо всего лишь реестр (именно в том месте, где везде пишут, но до которого нормально нельзя добраться с лайв-дисков). Из панели управления запускаете и msconfig и regedit (исполняемые файлы в каталоге Windows) и убираете все, что появилось новое, также службы проверьте, которые запускаются по-умолчанию... Вообщем можете делать все, запускаются все программы и можно починить, я даже в интернете ради интереса посидел :)

 

Удаляем быстро вирус: Как и писал выше быстрее всего будет вызвать редактор реестра - тут он будет работать правильно и вы увидите левые вирусные переменные (у меня вирус был замаскирован под userinit.exe, но брался из темпового каталога)

В разделе [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] параметр Userinit поменяйте на С:\Windows\system32\userinit.exe, (путь винды конечно же свой и ЗАПЯТАЯ в окончании обязательна). Кстати по старому пути вы увидите место, где лежит сам вирус и можете сразу же его удалить в соседнем окошке (Win+U можете хоть 100 раз нажимать, т.к. при переходе из панели в любое другое место ее можно еще раз вызвать)

и на всякий случай проверьте переменную Shell в этом же разделе. Там должно быть просто написано просто Explorer.exe

Все, ребут и радуйтесь жизни. Дальше как знаете - утилиты, антивирусы, фиксеры реестра - кому что поломало.

 

Кстати сайт DRWEB не стал публиковать простое решение в фидбеке на их мини-сайте про анлок, когда его туда отправил. Уроды, что сказать - за бабло борятся, сами не справляются ну и хер с ним, пусть люди винду переставляют и покупают, а мы их "защитим".

Вероятно, что такое решение сработает также и под Windows Vista - уверен процентов на 90.

 

Удачи.

Add a comment

Увидеть

продолжение на youtube.com по завершении каждой части...

Add a comment

Увидеть

супер реклама :)

Add a comment

Увидеть

один из самых дорогих рекламных роликов в истории на любимую тематику...

Add a comment

Текстовки

1. Одна человеческая клетка содержит 75Мб генетической информации.
2. Один сперматозоид содержит 37.5Мб.
3. В одном миллилитре содержится около 100 млн сперматозоидов.
4. В среднем, эякуляция длится 5 секунд и составляет 2.25 мл спермы.
5. Таким образом, пропускная способность мужского члена будет равна (37.5Мб x 100M x 2.25)/5 = (37 500 000 байт/сперматозоид x 100 000 000 сперматозоид/мл x 2.25 мл) / 5 секунд = 1 687 500 000 000 000 байт/секунду = 1,6875 Терабайт/с.
Получается, что женская яйцеклетка выдерживает эту DDoS-атаку на полтора терабайта в секунду, пропуская только один выбранный пакет данных и является самым офигенным в мире хардварным фаерволом... Но тот один пакет, который она пропускает, кладет систему на 9 месяцев...

Add a comment

Креатив

вот так вот даже у нас в компании некоторые понтуются :)

Add a comment

Послушать

у меня же есть блооооог... забыл совсем... тупым комментаторам: нахер идите.

Add a comment

Twitt-инфо

Все очень просто: поставил читалку твиттера на сайт для тех, кто не очень любит саму службу, но интересно что происходит. Для тех, кому пофигу, то могут и фоллоу (follow) поставить на мой твит http://twitter.com/kzobov , а также на Цитатник, находящийся по ссылке http://twitter.com/kostyazobov, куда я публикую понравившиеся цитаты.

Птички летают - twitter листают

  • kos z

    RT @citroenracing: SS16. @SebOgier is the fastest in Grace stage. Finishing in the top 10 could be possible! #WRC #RallyAustralia

    by kos z 10.09.2011 07:32

  • kos z

    RT @luka_look: Загадочная женщина, что угодно загадит. А если не успеет, придёт догадливая.. и догадит.

    by kos z 27.07.2011 13:42

  • kos z

    @APavel @Poligaeva что принято это 100%, кто даст региональному суду решать вопросы "таких" заключенных

    by kos z 27.07.2011 12:55

  • kos z

    @Poligaeva 30 мин осталось, так что точно завтра продолжат

    by kos z 27.07.2011 12:25

  • kos z

    @Poligaeva держись, еще немного осталось :)

    by kos z 27.07.2011 12:19


Жажда.ру - как мы скажем, так и будет
Поиск по блогу
Яндекс