Как стать автором
Обновить

Комментарии 22

а в чем тайный смысл упаковки в zip файлов из этих каталогов:
C:\Documents and Settings\Имя_пользователя\Local Settings\Temporary Internet Files
C:\Documents and Settings\Имя_пользователя\Local Settings\Temp
C:\WINDOWS\Temp
C:\Temp

?
Тайный смысл прост: если Вы удалите что-то, что нужно для работы и зловредом не является — будет откуда восстановить. Кроме того, этот архив можно отправить любимому антивирусному вендору и порадовать его ранее неизвестным винлокером :)
Это же временные папки. Что там может быть нужного?
А архивом из C:\Documents and Settings\Имя_пользователя\Local Settings\Temporary Internet Files можно порадовать антивирусного вендора не только неизвестным винлокером, но и свежим порно, просмотренным на досуге через браузер IE.
И это не говоря про другую личную информацию пользователя, которая может храниться во временных папках винды.
Вы пользуетесь Actual Windows Manager? Тот во временной папке хранит файл aimemb.dll. Да, он в принципе восстановится при удалении, но кто знает…

Это — как пример.

И поверьте — вирлабу Ваше порно абсолютно неинтересно. Оно даже не попадёт аналитику — будет отсеяно автодятлом (роботом сортировки карантина) ещё на подходе. Как и текстовые кукисы и т.д. Но если перед робтом неловко и считаете, что антивирусная компания за Вас будет ВКонтакте постить — тогда да, согласен :)
в этих каталогов по определению не может быть чего-то, нужного для работы.
а посылать любимому антивирусному вендору вирус, собраный в «конструкторе» IMHO — неблагодарное занятие: у него и так их, как блох у барбоски.
в этих каталогах, конечно же…
Есть. Это и tmp-файлы, которые оказываются вполне работоспособными dll/exe. И куча инфекторов, скачанных во время работы.

А за вирлаб не волнуйтесь — это их работа ;) И как я сказал — там всё сортируется, а потому двойной труд не выполняется.
Как я уже писал где-то, чем мыкаться по сайтам, проще позвонить компании владеющей номером, 95% что это будет А1 Агрегатор, а у них номер 8-800, т.е. для России звонок бесплатный. Обрисовать им ситуацию, и они сразу же говорят вам что надо ввести.

P.S. Спрячте часть топика под кат.
Спрятал. Не знаю, как в России, но в других странах СНГ такой звонок будет платный по международному тарифу :)
Несколько раз сталкивался с этой проблемой блокировки, сайт Касперского всегда помогал, встречу еще раз, сделаю по вашей инструкции. Спасибо.
Пожалуйста :) Кстати, на сайте антивирусных компаний инфа выкладывается именно благодаря отсыланию карантинов, о которых я говорил выше ;)
> C:\Documents and Settings\
В Vista и 7 такой папки уже нет. Вместо неё — Users.
Спасибо за замечание, Вы правы.
Вообще рекомендуется работать за компьютером под обычным пользователем, а не под администратором, это не так уже и плохо даже для опытных пользователей, тогда и никакие локеры вас не потревожат.
Ну да. И ещё использовать песочницы :) Но кто это делает?
у меня на работе все сидят под обрезанными учетками :) а я обязательно попробую, хотя бы дома :)
Ну я своих уже приучил в инете только под Sandboxie лазить. Идей много, просто мало кто выполняет. Потому и приходится кейсы разбирать да обзоры писать :)
Вот позвонила знакомая, у неё такая беда регулярно, продиктовала номера и текст сообщения — коды не подошли, а с live cd она не разбирётся, тем более, что создать ей его не на чем. Что Вы предложите в таком случае?
Безопасный грузиться? Вообще что-то запустить можно? Я указал в сообщении инструкцию — LiveCD там в п. 3б, что на счёт п. 2 и п. 3а?
По информации, полученной со слов потерпевшей, ни одна из комбинаций клавиш не работает, можно только код вводить. В безопасном грузится, но висит всё тот же блокиратор. По поводу LiveCD же говорю, она не знает что это вообще, да и самое главное, образа у неё нет, пострадавший комп — единственный.
В таком случае и с учётом Ваших обстоятельств — никак :( Все другие варианты будут сложнее LiveCD.
А друзей у неё нет с компьютерами? Или компьютерного клуба неподалёку?
Да это уж я тогда сам зайду как-нибудь. Спасибо!
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории