пятница, 27 мая 2011 г.

Удаление rootkit`ов

Меня вчера подвёл Malwarebytes' Anti-Malware казалось бы достаточно хороший и всевидящий сканер.

Установил, запустил на сканирование. Нашёл 9 разных вирусов.
Нажал кнопку Удалить. Перезагрузка.... синий экран смерти :( . Спасла загрузка последней удачной конфигурации. При чём пришлось 2 раза подряд так загружаться.

Установил Avast6 последний бесплатный. Тишина....
Второй раз запустил Anti-Malware.... НЕ нашёл ни одного вируса, но.... по ходу сканирования (аваст следил за тем, что сканировал Anti-Malware) аваст нашёл ещё 6 разных руткитов!!!1111 Удалил Аваст их очень быстро, легко и без перезагрузки.

На всякий случай сделал sfc /scannow для восстановления системных файлов.

На компе до этого стоял Nod32 v4. Работал, никого не трогал.
А проблема была в том, что куда бы пользователь не заходил в интернете, ему все время грузилась страничка с каким-то порносайтом. При том сделана какими-то кривыми руками, которые заточены под... под... сами знаете что :)