Dramadeur
07-05-2013, 23:12
Windows 7, 32 bit
Через безопасный режим, как захожу в админскую учетку - так сразу этот баннер появляется, видно что сзади фоново открывается диспетчер задач и сразу закрывается (вроде)
потом вспомнил, что есть другая учетка - гостевая
Зашел через нее, все ок.
Не хотел восстанавливать систему, всякий мусор возвращать. Поэтому из под учетки гостя, сделал "запуск от имени администратора" реестр, подправил в HKEY/Users админскую автозагрузку:
/run (shell) и winlogon
http://s019.radikal.ru/i608/1305/21/c36493b981cet.jpg (http://s019.radikal.ru/i608/1305/21/c36493b981ce.jpg)
Теперь вопрос: можно вручную избавиться от остатков вируса? Я сам ленюсь устанавливать антивирус, да и лишний раз тормозит систему + ключи все время обновлять... ну его, есть простой способ для Windows 7, для браузера opera/firefox/ie - чтобы хотя бы предупреждало или как-то защищало от вредоносных сайтов. В этот раз через браузер Опера попался, брандмауэр выключен, хотя windows defender - нет, от него вообще толку 0!
А так удалил все из \AppData\Local\Temp
Прогнал систему cureit'им, кстати, а можно ли как-то kaspersky window unlocker использовать без средств флешки/cd-диска?
p.s. кстати, могу дать ссылку на сайт откуда спохватил этот вирус
Через безопасный режим, как захожу в админскую учетку - так сразу этот баннер появляется, видно что сзади фоново открывается диспетчер задач и сразу закрывается (вроде)
потом вспомнил, что есть другая учетка - гостевая
Зашел через нее, все ок.
Не хотел восстанавливать систему, всякий мусор возвращать. Поэтому из под учетки гостя, сделал "запуск от имени администратора" реестр, подправил в HKEY/Users админскую автозагрузку:
/run (shell) и winlogon
http://s019.radikal.ru/i608/1305/21/c36493b981cet.jpg (http://s019.radikal.ru/i608/1305/21/c36493b981ce.jpg)
Теперь вопрос: можно вручную избавиться от остатков вируса? Я сам ленюсь устанавливать антивирус, да и лишний раз тормозит систему + ключи все время обновлять... ну его, есть простой способ для Windows 7, для браузера opera/firefox/ie - чтобы хотя бы предупреждало или как-то защищало от вредоносных сайтов. В этот раз через браузер Опера попался, брандмауэр выключен, хотя windows defender - нет, от него вообще толку 0!
А так удалил все из \AppData\Local\Temp
Прогнал систему cureit'им, кстати, а можно ли как-то kaspersky window unlocker использовать без средств флешки/cd-диска?
p.s. кстати, могу дать ссылку на сайт откуда спохватил этот вирус