Darth_QWE Мой шизонутый мир

суббота, 20 ноября 2010

мозгов уж немало сквозь пальцы мои утекло...

18:59 PC Defender
А папанька снова словил вирусончик =) Дело было так: после работы мне звонит маман и сообщает, что дома катастрофа — папа вновь подхватил в сети заразу. Так что по возвращении я, вооружившись DrWeb LiveCD и CureIT, отправилась на помощь пострадавшему. При включении Windows в обычном режиме толку было мало: ни один exe-файл не запускался, соответственно никакого сканирования не выйдет. Тогда я запустила с LiveCD и начала проверку диска system(C), где почти сразу же обнаружились вредоносные объекты. Где-то через пару часов мне это надоело, да и глазки слипались после непростого рабочего дня, поэтому я отменила сие благое дело примерно на 65-70%% и перезагрузилась в обычном режиме. Не помогло. Тогда я решила проверить еще и в безопасном режиме, вдруг вредная гадюкость не запустится =) Если бы запустилась, то я просто спать бухнулась и разбиралась уже сегодня, но мне повезло/не повезло (нужное подчеркнуть) и в безопасном режиме он отсутствовал. Я стала рыться во всех местах, где теоретически могут быть легко обнаруживаемые злодеи, и он мне попался в C:\Documents and Settings\family\Local Settings\Application Data, причем файл был без названия, только значок четырехцветного щита, который висел в трее при обычном запуске системы. Далее процедура была стандартна: перезагрузка, очистка диска С: от «всяких гадостей», типа временных файлов и прочих ненужностей, прочистка автозапуска и сканирование локальных дисков утилитой DrWeb CureIT.
И только сейчас до меня дошло, что я опять забыла сделать скриншот :(

немного о самом вирусе

@темы: Шиза подкралась незаметно..., кто ищет, тот всегда найдет, VirusWars

URL
Посмотрела Блэйд 2. Этот фильм смотреть нужно не в киноте...
Рождение ребенка займет девять месяцев, независимо от тог...
Занятное сейчас в Корее отношение к иностранцам. Им чре...
блииин, ну я совсем этого не понимаю! что это за люди????...
С утра смотрел футбол...Сенегал - Уругвай. Для большинс...
Черное и белое.... Когда я еду в маршрутке, то у меня м...

23.11.2010 в 04:07

23.11.2010 в 04:07
тут, вообще говоря, первое, что пробовать надо - это безопасный режим, а там уже попытаться гадость из автозагрузки выкинуть через пуск-выполнить-msconfig...меньше по папкам рыться придется если сразу тут выявишь...ну а дальше дело техники) RZ©
URL

23.11.2010 в 22:46

23.11.2010 в 22:46
RZ© да ладно тебе, после тяжелого рабочего дня так хочется побыть тормозом =))))))))
URL