Если нельзя остановить безобразие, нужно его возглавить ©
Ночью поймала вирус. Внезапно стали открываться непонятные адресные книги и предложение сделать её для чего-то по умолчанию. Я пыталась закрывать, но не помогало. Врубила диспетчер задач, попыталась удалить все непонятные процессы. Затем быстро полезла в папку windows, удалять подозрительные (в основном по времени создания) файлы. Ну и везде, где они в принципе могли появиться. Что-то успела удалить и тут на весь экран выскочила заставка где было сказано, что мол у меня нелицензионная копия windows и для получения кода активации надо послать sms с текстом примерно таким #win1t5081 (точные цифры не помню, но конструкция аналогичная) на номер 6008. Заставку убрать ничего не помогло. Перезагрузилась - та же фигня. Перепугалась. Знаю, что никаких sms windows просить не может и не знаю как убрать, а время уже полночь практически. Вышла в аську с телефона, написала Спектру. Он начал искать, что делать, одновременно мы с мамой (папа спал уже) стали искать на компе у родителей. Где-то между делом я умудрилась снять заставку попытками включить корзину, нажать ctrl+alt+del и выключить ноут. Восстановила лишние удалённые файлы, удалила ещё несколько подозрительных. В их числе c.exe и del.bat в корне на диске С. Также мной ещё до того как выскочила заставка был удалён файл calc.ifo в system32. И при загрузке компа выскакивало окошко с информацией - заголовок RUNDLL и текст -"Ошибка при загрузке calc.ifo. Не найден указанный модуль." После удаления файлов и перезагрузки заставка появилась снова и убрать её снова не получалось. Но зато получалось зайти в систему в безопасном режиме. Кое-что удалила из него. Тут примерно одновременно я и Спектр нашли в интернете код разблокировки, который помог снять заставку - 5748839. При перезагрузке заставка больше не вылезала, но оставались ещё неудалённые файлы и проблема с calc.ifo. Файлы я поудаляла. QIP оказался побит - пришлось переустановить. Почистила файл hosts - там были лишние строки. Дальше следуя советам Спектра скачала пару программ и проверила ими. Потом попробовала восстановить calc.ifo и del.bat. Ничего не изменилось. Тут Спектр сказал, что эти оба файла - вирусы. del.bat удалилось без проблем. Одна из прог обнаруживала calc.ifo как вирус, но теперь удалить не получалось. Устав дожидаться пока NOD32 просканирует компьютер я ушла спать. С утра попытаась удалить calc.ifo через безопасный режим. Не вышло. Установила AVZ 4.30, проверила им, ничего не нашёл. Полезла в интернет, нашла скрипт для AVZ для удаления calc.ifo
скрипт

Комп перезагрузился, файл исчез, снова появилось окошко RUNDLL.
Запустила другой, тоже найденный в интернете скрипт.
скрипт

Ноут опять перезагрузился. Больше никаких заставок и непонятных сообщений не выскакивает. Ноут удалось спасти, не прося папу о помощи. Ура!

@темы: Жизненное, Интернет, Случаи

Комментарии
20.07.2009 в 12:54

А где это писать!!!
20.07.2009 в 18:50

Если нельзя остановить безобразие, нужно его возглавить ©
В программе AVZ 4.30 в первой или второй вкладке сверху есть пункт типа "выполниить скрипт"
15.08.2011 в 14:41

А лучше всего было обратиться сюда Антивирусную службу 911
15.08.2011 в 15:04

Если нельзя остановить безобразие, нужно его возглавить ©
Гость, я прекрасно справилась и без этого. В любом случае, я о том, что Вы говорите, слышу сейчас впервые, а прошло уже два года. После драки кулаками не машут ;)