СРАНЫЙ ВИРУС!!! Вопрос программистам.
Всем привет! По просторам нашей необъятной сети начал лазить какойто прямо таки пакостный вирус тормозящий всю сиситему! Незнаю, может такой блог уже и был, но поскольку я (точнее мой комп ) был поражен сим аццким созданием то я не мог видеть этой темы((( Теперь о главном - собственно вирус появляется у вас на мониторах в воде большого окна предупреждающего вас о том что у вас нелицинзионная ОСь ( реже, про порнушку пишет ) и нужно отправить смску чтоб вся эта херь исчезла. Причем пока это окно стоит у вас на экране вся система не работает. Откат помогает, но не надолго. Может кто сталкивался с такой проблемой? Подскажите эффективный выход. Счастливчики которые просто предложат мне отказаться от услуг инета будут поощрены кнопочкой "фу, это спам".
Comments
лечился куреитом.
А вбезопасном режиме комп запускается?
1. Процесс трояна не маскируется, поэтому достаточно остановить процесс explorer32.exe и удалить исполняемый файл, после чего следует перезагрузить компьютер
2. После перезагрузки следует проверить, существует ли на диске файл WINDOWS\system32\taskmgr.exe. Если он отсутствует, то его необходимо восстановить вручную из резервной копии или дистрибутива системы
В строке меню браузера Сервис>Управление надстройками, под заголовком "Файл" найти имя надстройки (LexLibVideo Plugin Class, HQ Video Feeder и пр.), которая ссылается на файл ***lib.dll. Кликнуть на этом имени и нажать кнопку Отключить>ОК. Перезапустить браузер и посмотреть, что получилось. Можно и просто отключать все надстройки по очереди, пока не найдёж его.
- Закрыть браузер, найти файлы lib.dll или ***lib.dll через Пуск>Найти/Файлы, посмотреть, где они сидят, с чем связаны, за что отвечают и удалить ненужные.
- Очистить комп от временных файлов и cookies.
- Очистить реестр от остатков: через Пуск>Выполнить>Regedit>Найти "Имя надстройки" или ***lib и удалить (несколько раз!).
- Перезагрузить ПК.
В строке меню браузера Сервис - Управление надстройками. В открывшемся окне Управления надстройками под заголовком Файл найдёж файл с именем ***lib.dll (вместо звездочек могут быть любые буквы, важно, что имя файла оканчивается на lib). Кликнуть на имени надстройки, которая ссылается на такой файл и нажать радиокнопку. Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ найти и удалить файл ***lib.dll.
Желательно также почистить реестр (браузер перед этим нужно закрыть), для этого Пуск - Выполнить. В командной строке ввести regedit. В открывшемся окне редактора реестра Правка - Найти. В строке поиска ввести Имя надстройки. Все, что найдется - удалить.
Перезагрузите компьютер.
...с помощью кнтрл+альт+шифт