пятница, 10 сентября 2010 г.

Новый блокиратор повержен!

1Как я уже ранее сообщал - “Новый троян-блокиратор еще изощреннее… Будьте внимательны!“, вновь испеченный троянец, блокирующий загрузку Системы, с требованием отправить определенную сумму на телефон сотового Оператора “Биллайн” вынудил некоторых, несколько неосторожных, скажу весьма уважительно, Клиентов ТОТАЛБРЕСТ, обратиться ко мне за помощью. С двумя компьютерами я вынужден был вывесить “белый флаг”. Над третим же решил попыхтеть и… Я сделал это! Спешу поделится, возможно окажусь полезным.

Во первых, мне очень помогла вот эта страница в Сети. Во вторых несравненная, бесплатная утилита от Лаборатории Касперского - Kaspersky Virus Removal Tool 2010. Скачав свежую версию, я загрузился с помощью “Life-CD“. C “флэшки” запустил утилиту, и, путь установки указал вновь на флэш-накопитель. Затем запустил полную проверку всех, без исключения, жизненно важных разделов системного диска. И, - “получай фашист гранату!” - Trojan-Ransom.Win32.PornoBlocker.apr (именно так его обозначил Касперский). Вымогатель был без малейшего сожаления уничтожен.

Но, Система по прежнему не запускалась до победного конца. Оказывается основное направление в реестре на очень важный объект, без которого Windows, теряет все свои окна - это “explorer.exe” было по прежнему подменено на файл: vip_porno_43222.avi.exe. Ну, далее уже для специалистов, - достучавшись до реестра, производим вручную необходимую корректировку в ветке реестра - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\winlogon в исходное положение (в этом ключе должно быть значение Explorer.exe и не более того).

Вот и всё.
И, все же воздержитесь от закачки и тем более запуска сомнительных файлов.
Берегите Себя и компьютер.

Здесь можно оставить свои комментарии. Выпуск подготовленплагином wordpress для subscribe.ru

Комментариев нет:

Отправить комментарий