• Страница 1 из 1
  • 1
Убиваем винлокер своими ручёнками.
Safy Дата: Понедельник, 06.06.2011, 15:39 | Сообщение # 1

В последнее время винлокеры стали еще более распространенным явлением. Раньше можно было воспользоваться сервисами от лабораторий Касперского или Доктора Веб, но сейчас генерация ключей потеряла прежнюю оперативность из-за частого обновления винлокеров и смены механизмов вымогательства. Так же, как ранее, не всегда возможно лечение через безопасный режим, т.к. файл винлокера записывается в автозагрузку вместо оболочки, explorer.exe:

То есть при загрузке как в обычном, так и в безопасном режиме вместо штатной оболочки explorer.exe загружается вирус.

Как нам вылечиться? Для того чтобы вылечиться, нужно запустить систему в режиме: "Безопасный режим с поддержкой коммандной строки"

Для доступа к меню режима запуска следует зажать F8 после перезагрузки компьютера.
После запуска в выбранном режиме нас встретит коммандная строка.

Вводим explorer.exe и получаем доступ к проводнику.
Теперь можно действовать несколькими способами:
1) Вручную просмотреть все области на диске, типичные для хранения файла вируса.
C:\
C:\Documents and Settings\Имя пользователя\
C:\Documents and Settings\Имя пользователя\Application Data
2) Вручную через редактор реестра найти несвойственные или подозрительные параметры автозапуска и исправить их
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
3) используя стороннюю утилиту отредактировать автозагрузку. Я использовал autoruns от Sysinternals
Четкой методики или списка действий я пока представить не могу, т.к. у различных представителей семейства этих троянцев бывают разные уловки, такие как блокировка редактора реестра и прочие.
В любом случае при работе таким способом лучше иметь иметь под рукой несколько утилит, которые на крайний случай можно скачать у соседа, и принести на флешке:
Autoruns, о котором я уже сказал
Anvir Task Manager
Universal Virus Sniffer
  • Страница 1 из 1
  • 1
Поиск:

Лучшие пользователи
Пользователь Сообщений Группа
QuSpell 473 Проверенные
ppsha 446 Проверенные
skula 103 Проверенные
WinZeos 78 Проверенные
realhacking 59 Пользователи
Sezy 38 Проверенные
WinneR 35 Проверенные
GuideLess 19 Проверенные
JaYFuNk 19 Пользователи
ZUKO 11 Пользователи

Copyright © Форум поддержки по системе uCoz
Бесплатная адаптация шаблонов с CMS под uCoz
Бесплатные скрипты для uCoz
Бесплатные, готовые шаблоны от WinZeos
Уроки рисования и вёрстки макетов
Хостинг от uCoz