ПредишенСледващото

Днес ще говорим за вирус-банер, който изтръгва пари чрез SMS. По принцип, за методите за лечение за мнозина, но все още се считат за вируси, което не е достатъчно, че се изтръгнат пари, така че все повече и блок на Windows. В тази статия ще бъде обсъдено по-малко за други Вир.

Всичко започна с това, че един devchyonka с паралелен клас ме помоли да й помогне с компютъра. Той обясни, всичко е добре, "Отнесени татко, мама позволи да се изкачи в интернет, като резултат -. Хвана вируса" Е, аз отидох и видях, разбрах.

Ето пример за вида на банера:

Скицирано в памет (всички цветове, позицията на обекти се запазва). Аз се опитвам да намеря една снимка в интернет нормално, но без успех, и не разполагат с достатъчно tyamy екран.

Днес ще говорим за вирус-банер, който изтръгва пари чрез SMS. По принцип, за методите за лечение за мнозина, но все още се считат за вируси, което не е достатъчно, че се изтръгнат пари, така че все повече и блок на Windows. В тази статия ще бъде обсъдено по-малко за други Вир.

Всичко започна с това, че един devchyonka с паралелен клас ме помоли да й помогне с компютъра. Той обясни, всичко е добре, "Отнесени татко, мама позволи да се изкачи в интернет, като резултат -. Хвана вируса" Е, аз отидох и видях, разбрах.

Ето пример за вида на банера:

Скицирано в памет (всички цветове, позицията на обекти се запазва). Аз се опитвам да намеря една снимка в интернет нормално, но без успех, и не разполагат с достатъчно tyamy екран.

На пръстите на ръцете обяснява банер при стартиране веднага се активира. Такъв продукт не "тесни, свеждане до минимум", за това не могат да бъдат преместени. Това отнема поне половин част на екрана, така че свидетелят не може да бъде диспечера на задачите. Това е положението. По принцип, ако 10 минути, за да се явяват на заразен компютър, е възможно да се разбере във всички, аз ви улеснява задачата.

Обадете CMD, стартирайте командния със задачи. Виждаме, че в процеса на обесване don66.tmp. Taskkill'om го унищожи. Но тук трябва да се вземе под внимание един детайл. В ПМС, само един процес, в действителност, двама от тях, с различни самоличности, с покритие втори просто няма да успее. Изпълнява команда Taskkill / им don66.tmp / F

След това трябва да премахнете от папката C: WINDOWSTemp 3 файл :. Don66.bin, don66.tmp и don66 * Разширяване на последните, макар че убиеш, аз не си спомням. Но това е в непосредствена близост до bin- и TMP-файл. Вир също се регистрира в регистъра. Отидете тук:

регентство> HKLM / Софтуер / Microsoft / Windows NT / CurrentVersion / Winlogon

Премахване от параметър Userinit линия «C: WINDOWSTempdon66.tmp». Рестартирайте компютъра. По принцип, всичко.

Подкрепете проекта - споделете линка, благодаря!