Лечение компьютерных вирусов и троянов в примерах
|
||
Навигация Примеры лечения вирусов/троянов
|
Лечение зловреда
своими руками (фейковый антивирус) Дата публикации: 14.08.2012. Согласно Virus Total, на момент публикации, зловред детектировался 4 антивирусами:
Зловред представляет собой фейковый антивирус, который делает вид, что находит на компьютере целый букет вирусов и предлагает их удалить, понятное дело, за деньги.
Зловред прописывается в автозагрузку. При попытке деинсталлировать просто опять запускает "проверку" компьютера и не удаляется.
Попытка вызвать Диспетчер задач не увенчалась успехом:
Зловред вообще блокирует запуск всех программ. По этой причине запустить какие-либо антивирусные средства не получается. Но Windows продолжает работать и это значит, что зловред не блокирует все программные файлы. - Удаление зловреда с помощью AVZ -Что нужно делать чтобы запустить утилиту AVZ? Логично, нужно переименовать файл avz.exe, например, в winlogon.exe.
После этого AVZ запускается. Теперь дело за малым. "Сервис" -> "Диспетчер процессов" и находим зловредную запись:
Ставим курсор не запись и убиваем ее. Затем "Сервис" -> "Диспетчер автозапуска", ищем зловредную запись и удаляем ее:
Перезагружаем компьютер, зловред побежден:
Ярлык с Рабочего стола удалить. - Удаление зловреда с помощью UVS -Чтобы запустить утилиту UVS достаточно переименовать программный файл UVS в winlogon.exe. Причем, не файл start.exe, а файл startf.exe.
Выберите "Запустить под LocalSystem..." или "Запустить с ЧИСТЫМ раб. столом...". UVS сразу облегчает поиск тела зловреда и выделяет его в вкладку подозрительных:
Щелкаем правой кнопкой мыши по подозрительному файлу и добавляем его сигнатуру в вирусную базу:
Щелкаем по кнопке "Проверить список":
UVS обнаруживает все тела вируса. Теперь жмем кнопку "Убить все вирусы". Перезагружаем Windows, зловред побежден. - Дополнительная информация о зловреде -Тело: C:\Documents and Settings\All Users\Application Data\6F63A5C70045EF496B0FC6627B07D287\6F63A5C70045EF496B0FC6627B07D287.exe Реестр: Автозагрузка пользователя\RunOnce |
|
При использовании материалов с данного сайта, просьба указывать ссылку на www.av-help.narod.ru |