Вход

Просмотр полной версии : SMS Virus, СМС Вирус (Лечение)


RedAlex
11.05.2010, 20:05
Запускаю комп - по весь экран стоит банер и денег просит с этим я решительно несогласен.

1. Запускаю программу Far, скорее всего есть можно сделать другим файловым менеджером, но Far это отличный выбор!

2. Делаю копию с другим именем regedit.exe -> regedit1.exe. (лежит в папке c:\windows\) или если невозможно вызвать regedit1.exe запустите:
tasklist >spisok.txt в файле spisok.txt будет весь список запущенных процессов.

3. Запускаю regedit1.exe смотрю откуда запускается банер в моем случае лежал тут C:\Documents and Settings\All Users\systems.exe, запускался из :

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run] или
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]

4. Закрываем мерзопакостную программу:
taskkill /im systems.exe /f (Банер изчез - ура!!)

5. Удаляем C:\Documents and Settings\All Users\systems.exe

6. Запускаем taskman.exe или диспечер задач windows - нету диспечера! иконка есть в правом нижнем углу экрана я окошка невидно. Тогда жмем комбинацию ALT+"пробел", выбираем пункт "Развернуть"

7. Вот и все, 5 минут и никакой нервотрепки.

8. Установил критические обновления на Windows.

ExTaZy
11.05.2010, 20:46
уже было, можешь удалить тему :D

_fD
11.05.2010, 20:50
имхо быстрее из автозагрузки просто убрать, если мсконфиг отказывается открываться, то например ccleaner'ом. У друга недавно такой был

fest_
11.05.2010, 22:34
если антивирус хороший то надо всего лишь перезагрузится))) чтоб убить прогу в автозагрузке
НОД32 в4 справляется с этим хорошо

Bramath
13.05.2010, 16:53
нормальный антивирус смотрит элементы автозагрузки и автоматом уничтожает троян.

GED
13.05.2010, 17:41
Под антивирусом с обновлениями сидеть надо и не ловить всякую хрень.

RedAlex
17.05.2010, 13:11
nod32 v4.0 лицензия с последними базами, отнеся к трояну как обычной программе!!!

narkom
19.05.2010, 21:44
я часто с этим сталкивался имхо искал креки и т.д......и касп и нод не выручают...просто видят как приложение...
2 самых легких способа...какие 100% срабатывают..
1: просто откат системы на ту дату када было (у меня всегда выпадало на вчера или позавчера так что проблем не было)...если уж у вас очень важня ифна и никак не откатитьто смотим 2 вариант....
2: просто заходим через Total commander (или иную такого рода программу) и там без труда найдем все процессы( что и было затрудительно без биспетчера и cmd)...вуалая и удаляем...ВСЕ 1 минута и никакой нервотрепки

wonder
20.05.2010, 01:51
имхо быстрее из автозагрузки просто убрать, если мсконфиг отказывается открываться, то например ccleaner'ом. У друга недавно такой был

А че через нее как едалять то...?!

Utya
30.04.2011, 18:26
Интересная информация может Вам понадобится для лечения СМС-вирусов http://pc919.ru/antivir.html