ВИРУС Trojan.Winlock
dr_mart — 25.01.2010 Сидел, работал 2 часа в экселе.Подбивал статистику операций.
Звонит сына. Общаемсо. Под конец разговора комп хуяк! И закрывает сам все приложения и вырубается.
Я в ахуе.
Врубаю комп. Выбираю пользователя имени себя.
"Это что занахуй????"-думаю я, видя перед собой черный экран с каким-то текстом.
Текст пробежал глазами.
суть следущая: вашему компу пиздец в течение 90 сек.
Выходин один - отправить смс на номер 8353 с номером 6625005.
(кстате кому денек не жалко - проверьте, скоко бобла с вас снимут:)))
И ничо не запускается кроме етога окна
Я потыкался, поперегружался. Откаты системы и безопасные режимы не прокатили
а в один момент при загрузке черный экран просто написал: не могу найти WINDOWS/SYSTEM
думаю: нуфсеее. песец. эпопея на полдня обеспечена с полной переустановкой винды
Беру второй комп. Благо у меня их в запасе три, ищу инфу по номеру смс.
нашел разблокировщик на др.Веб: http://www.drweb.com/unlocker/index/
Так все красиво оформлено под этот вирус, что создается впечатление, что они сами его написали бля.
В опщем, ключ нашел. Но проблема другая - винда то больше не запускается!!!!
Вставил диск с виндой. Чото он там пошелестел и сам все файлы нашел)))
Винда запустилась. Ввел номер с сайта др.веб и ларчик чудесным образом отворился!))
Теперь думаю, как найти этот вирус, чтобы искоренить его полностью.
Долбанный AVAST, котрый еще смеет предлагать себя купить, вирус прозевал и при последующем сканировании машины идентифицировать его не смог.
Бесплатный drweb cure it на определенном этапе проверки системы вызывает ее полный крах и перезагрузку:))))
P.s. Воспользовался в итоге kaspersky removal tool: http://www.avptool.ru/. Эта херь нашла вирь и удалила ево.