Братцы, выручайте!!!
Jun. 27th, 2011 10:34 am![[identity profile]](https://www.dreamwidth.org/img/silk/identity/openid.png)
![[community profile]](https://www.dreamwidth.org/img/silk/identity/community.png)
Каким-то образом в комп попала какая-то хрень (постоянно предохраняюсь!), называет себя MS Removal Tооl, не дает запустить ни один антивирь (кстати, при попытке написать ее название вырубила Оперу нахрен, пришлось мудрить с раскладкой), блокирует доступы ко всему, орет, что я весь в вирусах, типа, она самая крутая... Чем и как эта хрень лечится? Утилиты и ДрВеб и Каспер и Аваст есть, скачать-то она их дает, а вот запустить - хрена...
no subject
Date: 2011-06-27 06:36 am (UTC)no subject
Date: 2011-06-27 06:38 am (UTC)no subject
Date: 2011-06-27 06:40 am (UTC)live CD
no subject
Date: 2011-06-27 06:48 am (UTC)no subject
Date: 2011-06-27 07:14 am (UTC)щас залью
там 300 метров с небольшим
no subject
Date: 2011-06-27 07:20 am (UTC)no subject
Date: 2011-06-27 07:25 am (UTC)реаниматор - 166 метров
http://filestore.com.ua/?d=3C2F8DBE5
лайв ХР
314 метров
http://www.ex.ua/view/7892061?r=28742,23781
сборка под флешку - гиг с копейками
Не вздумайте запускать дистрибутивы антивирусов с зараженной системы - они то же будут инфицированы. Первый запуск из-под оболочки
no subject
Date: 2011-06-27 07:39 am (UTC)no subject
Date: 2011-06-27 07:45 am (UTC)Качайте вторую
а я пока попробую первую перезалить куда-то...
no subject
Date: 2011-06-27 08:01 am (UTC)http://oron.com/9817r35rptg5/RLCd090511.rar.html
http://www.fayloobmennik.net/754163
http://turbobit.in.ua/sfhqoi9fhk38.html
no subject
Date: 2011-06-27 06:55 am (UTC)или
зайти в обычном режиме, быстро-быстро пока ничего не загрузилось вызывать диспетчер задач, в процессах быстро увидеть это же подозрительное кривое имя и прибить его - а потом найти и удалить файл
no subject
Date: 2011-06-27 07:03 am (UTC)no subject
Date: 2011-06-27 07:06 am (UTC)в обычном - нажмите ctrl+alt+esc - сразу появится диспетчер задач
я успевал, недавно один комп так лечил
no subject
Date: 2011-06-27 07:08 am (UTC)no subject
Date: 2011-06-27 07:20 am (UTC)no subject
Date: 2011-06-27 07:58 am (UTC)no subject
Date: 2011-06-27 08:28 am (UTC)no subject
Date: 2011-06-27 08:31 am (UTC)no subject
Date: 2011-06-27 12:38 pm (UTC)no subject
Date: 2011-06-27 12:59 pm (UTC)no subject
Date: 2011-06-27 08:28 am (UTC)Я нашла инструкцию (http://deletemalware.blogspot.com/2011/03/how-to-remove-ms-removal-tool-uninstall.html), может, попробовать? У вас с английским как? Вкратце делать надо следующее:
- перезагрузиться в безопасном режиме с поддержкой сетевых подключений, нажав в время загружки F8,
- переименуйте скачанный Cure It в iexplore.exe и winlogon.exe, это должно обмануть вирусню,
- запустите утилиту с правами администратора.
Другой способ:
- скачать отсюда (http://docs.google.com/uc?id=0B7pJ7yI2AU6jMWZmNTAyNGEtZjc4YS00ZGY2LWFlZWMtYzI5ZTEzMGIwOTk0&export=download&hl=en) утилиту HijackThis (она специально переименована в iexplore.exe),
- запустить, нажать "Do a system scan only",
- найти в результатах скана:
Windows XP/2000:
O4 - HKCU\..\RunOnce: [fHrPqDaZcCg02547] C:\Documents and Settings\All Users\Application Data\fHrPqDaZcCg02547\fHrPqDaZcCg02547.exe
Windows Vista/7:
O4 - HKCU\..\RunOnce: [fHrPqDaZcCg02547] C:\ProgramData\fHrPqDaZcCg02547\fHrPqDaZcCg02547.exe
- зайти в C:\Documents and Settings\All Users\Application Data\ (Windows XP) или C:\ProgramData\ (Windows Vista/7). Выбрать все файлы с похожим названием на КУЧАЦИФР.exe и нажать на "Fix checked" в HijackThis. Закрыть HijackThis.
Файлы и ключи реестра:
Windows XP:
C:\Documents and Settings\All Users\Application Data\КУЧАЦИФР\КУЧАЦИФР.exe
C:\Documents and Settings\All Users\Application Data\fHrPqDaZcCg02547\fHrPqDaZcCg02547.exe
Windows Vista и Windows 7:
C:\ProgramData\КУЧАЦИФР]\КУЧАЦИФР.exe
C:\ProgramData\fHrPqDaZcCg02547\fHrPqDaZcCg02547.exe
В реестре найти и снести:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce "КУЧАЦИФР"
no subject
Date: 2011-06-27 08:36 am (UTC)no subject
Date: 2011-06-27 08:45 am (UTC)no subject
Date: 2011-06-27 09:39 am (UTC)no subject
Date: 2011-06-27 04:40 pm (UTC)no subject
Date: 2011-06-27 01:23 pm (UTC)no subject
Date: 2011-06-27 01:29 pm (UTC)no subject
Date: 2011-06-28 02:55 am (UTC)