Win 7 не может без антивирусника?(вирус и SMS-коды)

27 января 2010

на днях установил win 7 и полез в инет. на каком то сайте появилось что для просмотра содержимого нужен флеш плеер 10. я не обратил внимания и скачал его там же. потом появилось в полное окно поверх всего сообщение что надо отправить смс с каким токодом на какой то номер и полученный код вбить в окно иначе оно не пропадет. диспетчер задач вырубился. ячерез безопасный режимзашел и выключил пару служб которые мне не понравились по названия и описанию. сообщение исчезло . включил диспетчер . вопрос -как узнать остался этот вирус или то чем это было у меня на компе и как его убрать и как организовать нормальную защиту?


18 ответов в теме “Win 7 не может без антивирусника?(вирус и SMS-коды)”

    Страницы: [1] 2 »
  1. 1) Михаил Софиенко ответил:

    качай курейт и в безопасном режиме скань, потом аньтивирь ставь

  2. 2) Ильяс Ганиев ответил:

  3. 3) Никита Токарчук ответил:

    ахахах) я знаю на каком )))
    достаточно было сделать так: пуск выполнить "taskkill /im *.tmp /f"
    вчера такой изучал. иконка замок нарисован, сам файл называется install_flash_player.exe, при запуске удаляется и создает подобие себя der5.tmp по адресу %temp%, и запускает сам себя 2 раза, для поддержки себя же. прописывается не помню уже где в автозагрузке. также запрещает taskmgr, через реестр, но даже при запуске его вычисляет и закрывает.
    антивирусами не определяется, почти, вот лог:
    http://www.virustotal.com/ru/analisis/a6bd60352636f8...
    удаляется за 5 минут руками

    качается с сайтов наподобие
    http://xxx.hot-pornvideos.com/xxx/download1/10/insta...
    http://porno.cool-pornmovie.com/xxx/downloads/10/ins...
    кто хочет изучить на виртуальной машине – качайте

  4. 4) Иван Рубцов ответил:

    "кaчaeтcя c caйтoв нaпoдoбиe" Никита спалился… :-Р

  5. 5) Никита Токарчук ответил:

    в галактике где то есть тема про удаление такого, и там мне сказали где)

  6. 6) Вай Вай ответил:

    Автор пальнулся )
    З.ы. Сам словил такой, но после него моя виста работала абы-как – пришлось сносить.

  7. 7) Denis Alyokhin ответил:

    у меня тоже диспетчер грохался… а потом клинер угробил реестр)))

  8. 8) Никита Токарчук ответил:

    диспечер восстанавливается одной командой
    "reg delete "HKCU\software\microsoft\windows\currentversion\policies""

    про нормальную защиту. нормальная защита это мозг. антивирусы не определяют ту фигню которая только что создалась, ну или иногда эвристическим анализом..

  9. 9) Denis Alyokhin ответил:

    я его твикером замучался врубать, потом прогу AnVir Task Manager, вроде поставил, и всё зашибись было

  10. 10) Никита Токарчук ответил:

    пользовался твикером пару раз, года 4 назад, в ХР. после того как он мне что то попортил я перестал им доверять.
    твикаю руками :D

  11. Страницы: [1] 2 »

Добавить ответ

Оставить комментарий