Darth_QWE Мой шизонутый мир

суббота, 20 ноября 2010

мозгов уж немало сквозь пальцы мои утекло...

18:59 PC Defender
А папанька снова словил вирусончик =) Дело было так: после работы мне звонит маман и сообщает, что дома катастрофа — папа вновь подхватил в сети заразу. Так что по возвращении я, вооружившись DrWeb LiveCD и CureIT, отправилась на помощь пострадавшему. При включении Windows в обычном режиме толку было мало: ни один exe-файл не запускался, соответственно никакого сканирования не выйдет. Тогда я запустила с LiveCD и начала проверку диска system(C), где почти сразу же обнаружились вредоносные объекты. Где-то через пару часов мне это надоело, да и глазки слипались после непростого рабочего дня, поэтому я отменила сие благое дело примерно на 65-70%% и перезагрузилась в обычном режиме. Не помогло. Тогда я решила проверить еще и в безопасном режиме, вдруг вредная гадюкость не запустится =) Если бы запустилась, то я просто спать бухнулась и разбиралась уже сегодня, но мне повезло/не повезло (нужное подчеркнуть) и в безопасном режиме он отсутствовал. Я стала рыться во всех местах, где теоретически могут быть легко обнаруживаемые злодеи, и он мне попался в C:\Documents and Settings\family\Local Settings\Application Data, причем файл был без названия, только значок четырехцветного щита, который висел в трее при обычном запуске системы. Далее процедура была стандартна: перезагрузка, очистка диска С: от «всяких гадостей», типа временных файлов и прочих ненужностей, прочистка автозапуска и сканирование локальных дисков утилитой DrWeb CureIT.
И только сейчас до меня дошло, что я опять забыла сделать скриншот :(

немного о самом вирусе

@темы: Шиза подкралась незаметно..., кто ищет, тот всегда найдет, VirusWars

URL
Периоды блуда у него сменяются покаяниями в церкви, пер...
Жизнь весьма непредсказуемая штука.... Вышел в середине...
Мишка работает три недели без выходных. И сейчас на работ...
Час Х приближается. Нервов уже не осталось. Кофеину бы.
Вот появилось ненужное компьютерное железо, решил продать...
я еще никогда так не переживала по поводу футбола...у Арг...

23.11.2010 в 04:07

23.11.2010 в 04:07
тут, вообще говоря, первое, что пробовать надо - это безопасный режим, а там уже попытаться гадость из автозагрузки выкинуть через пуск-выполнить-msconfig...меньше по папкам рыться придется если сразу тут выявишь...ну а дальше дело техники) RZ©
URL

23.11.2010 в 22:46

23.11.2010 в 22:46
RZ© да ладно тебе, после тяжелого рабочего дня так хочется побыть тормозом =))))))))
URL