Misanthropy
Наши доблестные юзеры поймали XP Anti-Virus 2011.
Такая злобная штука, которая мимикрирует под системный антивирь, каждые ~полминуты выдает предупреждение об "офакщит!" количестве вирусов, просит денег за их удаление. Не выпускает в инет под предлогом "датычо, там же ОПАСНОСТЕ! Дай денег и ОПАСНОСТЕ пропадет". Каспер и ДрВеб не помогли против этой дряни, остается мануальное удаление по нижеприведенному гайду
www.spywarevoid.com/remove-xp-anti-virus-2011-x...
Пошел третий час войны... Посмотрим, что получится.

Гайд не помог, после него система уходит в рестарт сразу после загрузки. Потрясающе.

Комментарии
31.03.2011 в 08:41

Кое-кто уже вот, а кое-кто еще нет(с)
Эт ты на работе словил? о__О
31.03.2011 в 08:59

Misanthropy
Не я, а девочки с рецепшна.
31.03.2011 в 09:13

Кое-кто уже вот, а кое-кто еще нет(с)
:five:
31.03.2011 в 10:58

Не будите во мне Зверлинга (зачеркнуто) зверя! (с)
msconfig?
Или перетащить на флешке AnVir - чтобы прошерстить автозагрузку. Им же можно промониторить скрытые процессы, которые не видны диспетчером задач
31.03.2011 в 13:07

Иллюзия свободы, Приходит время грустных дум. Нас не спасает сердце И не спасет холодный ум. (c)
omg:horror2: Ксанчик, ну ты же нам потом расскажешь как бороться с этой дрянью:shuffle:
Не дай firewall мои ящерки его словят:facepalm3:
31.03.2011 в 20:12

It's good to be bad! =)
не успели допытать - реинстальнули систему. а я б вообще потестил в виртуалке эту дрянь, если б знал, где её ловят =)
01.04.2011 в 07:26

Misanthropy
На той машине очень "удачно" сдох винт. Хороший вчера день был, все мерло, дохло и ломалось.
10.04.2011 в 19:27

Только что 40 минут убил на изучение, удаление заняло минут 8..

-Сначала выбиваем неизвестные процессы из таскменеджера и проверяем на каком из них окошко зловреда пропадет / иконка в трее при наведении мышки тоже должна пропасть.
-запоминаем название исполняемого файла, ищем его по всем веткам реестра и редактируем каждый параметр, где прописан зловред совместно с эксплорером и фаерфоксом, оставляя только експлорер и фокс, остальное удаляем нафиг (раздел .exe попробуйте поправить, а не удалять, как я). После чего импортируем в реестр www.oszone.net/5614/#45 это для восстановления запуска exe lnk итд файлов
-находим файл на диске/удаляем
Дочищаем хвосты чем-то вроде xpmanager и несем пиво в сторону форума nowa.cc

(с) Sharer