Внешний вид вируса:
(*Текст и вид могут быть другими. Ниже один из примеров)
Симптоми:
- Вирус, активируется или при попытке пользователя запустить программу (любой .exe файл), или сразу после загрузки Windows.
- Вход пользователя в систему может сопровождаться ошибками типа:
-- ["userinit.exe (rundll32.exe) - Ошибка приложения... Память не может быть written"]
-- Вирус демонстрирует баннер произвольного (разного) содержания, который занимает 70-80% Рабочего стола Windows.
-- Баннер не возможно свернуть\закрыть, он размещается над всеми окнами ОС.
- Для "разблокирования" нормальной работы системы и прекращения показа баннера, предлагается ввести код разблокирования, за какой вирус требует деньги, путем послания SMS с кодом на короткий номер.
Внимание(!) Люди, будьте умнее - ни в коем случае не отсылайте SMS(!)
Методика лечения:
Для технически неподготовленного пользователя ПК, который при слове "реестр" вздрагивает самым простым вариантом повернуть контроль над системой есть аж ни как ни послание SMS! Самым простым выходом из ситуации является использование генераторов кодов-розблокуванння.
Если баннер исчез, это вовсе не значит что вирус полностью убрался из вашей системы!!! После успешного разблокирования рекомендую немедленно провести проверку системы. Как? Читайте соответствующую инструкцию
Если же код не подошел, или его не нашлось
Нам нужно исправить нсколько параметров в реестре инфицированной операционной системы.
Чтобы получить доступ к реестру понадобится windows-based Live CD:
- ERD Commander соответствующей версии (5.0 - для хр, 6.0 - для vista, 6.5 - для 7)
- Alkidlivecd (включает у себя Erdcommander) - BARTPE или аналогичная WINPE mini с редактором реестра
Методика устранения баннеров-блокираторив с помощью правки реестра Windows
Нужно проверить несколько разделов реестру и привести параметры толком
3. делаем Winsock (команды нужно вводить в открытом окне cmd)
netsh winsock reset
netsh winsock reset catalog
netsh int ip reset resetlog.txt
netsh interface reset all
*http://support.microsoft.com/kb/299357
4. Перегружаем ОС
если ничего не помогло, удаляем сетевую плату из "Диспечера Устройств"
Пуск -> Выполнить -> devmgmt.msc -> Сетевые платы -> Адаптер -> пункт контекстного меню "Удалить"
5. Перегружаем ОС и ждём пока винда найдёт существующую плату и инициализирует её
5.1. Если ничего не помогло - запускаем утилиту AVZ http://www.z-oleg.com/secur/avz/download.php
Файл -> Восстановление системы -> 14. Автоматическое исправление настроек SPl/LSP
5.2. Перегружаем ОС, если проблемы присутствуют
Файл -> Восстановление системы -> 15. Сброс настроек SPI/LSP и TCP/IP (XP+)
5.3. Перегружаем ОС, если проблемы присутствуют
Файл -> Восстановление системы -> 18. Полное пересоздание настроек SPI
6. Если после вышеупомянутого сеть все равно нормально не работает - запускаем проверку целостности системных файлов Windows
(!) знадобиться CD з дистрибутивом Windows тієї ж редакції (Home/Pro) та Service Pack (2/3) яка встановлена.
Пуск -> Выполнить -> sfc /scannow