для тех кто скачал вот этот "брут",включил,и теперь у них нету диспетчера задач:
Для решения этой проблемы лучше всего воспользоваться утилитой [Ссылки могут видеть только зарегистрированные пользователи. ]. Скачиваем архив с программой и распаковываем его в любую папку на компьютере. Заходим в эту распакованную папку и запускаем программу avz.exe;
Нажимаем «Файл» - «Восстановление системы»;
[Ссылки могут видеть только зарегистрированные пользователи. ]
Ставим галочку напротив «Разблокировка диспетчера задач»;
[Ссылки могут видеть только зарегистрированные пользователи. ]
Нажимаем кнопку «Выполнить отмеченные операции»;
[Ссылки могут видеть только зарегистрированные пользователи. ]
Перезагружаем компьютер.
Заходим в диспетчер задач и отключаем процесс ppbc2
у меня остался,только фейк запускается сново после перезагрузки,вроде везде удалил его
Я его удаляла везде и через разные процессы, В диспетчере задач появлились копии процессов и они быстро загружали процесс(
И в этоге у меня сломался комп, и винда полетела( не как не могу пока что сделать((
Через одну прогу удалила процесс Winloard.exe
Того автора вообще надо дать бан по айпи
Распространяется вместе с некоей информацией, после запуска появляется процесс vbs.exe а еще через какое то время появляются messadgebox'ы с фразами вроде "я тебя поймал" "твои пароли мои" и прочее, через 5 минут компьютер выключается. Кладет себя в "C:\Users\username\AppData\Roaming" Лечиться убиранием из msconfig в автозагрузке дикого набора чисел и букв (не могу скопировать)
Также сама информация откуда я подхватил данного зверя: [Ссылки могут видеть только зарегистрированные пользователи. ]
Отправил в ESET и Касперыча.
Всё что описал произошло 15 минут назад.
Последний раз редактировалось DoctorWho; 20.11.2010 в 22:22.
Распространяется вместе с некоей информацией, после запуска появляется процесс vbs.exe а еще через какое то время появляются messadgebox'ы с фразами вроде "я тебя поймал" "твои пароли мои" и прочее, через 5 минут компьютер выключается. Кладет себя в "C:\Users\username\AppData\Roaming" Лечиться убиранием из msconfig в автозагрузке дикого набора чисел и букв (не могу скопировать)
Также сама информация откуда я подхватил данного зверя: [Ссылки могут видеть только зарегистрированные пользователи. ]
Отправил в ESET и Касперыча.
Всё что описал произошло 15 минут назад.
тут нету сцыль на файлик
Добавлено через 18 минут
столкнулся с ещё одной проблемой,отключилась командная строка,что делать?
Последний раз редактировалось Kyroki; 21.11.2010 в 09:48.
Причина: Добавлено сообщение
От кого ESET Support Russia <[Ссылки могут видеть только зарегистрированные пользователи. ]> добавить▼
Кому [email protected]
Отправлено А←А
22 ноября 2010 в 18:10
Здравствуйте.
33 22.11.2010
Присланный Вами вирус определяется с версией базы данных сигнатур вирусов №5639
Спасибо за помощь в борьбе с вирусами.
Ваше обращение № 347 672 закрыто.
Чтобы продолжить решение данной проблемы, обратитесь в техническую поддержку. При обращении в техническую поддержку необходимо будет указать номер Вашего обращения, указанный в начале данного письма.
Пожалуйста, не присылайте письма с большой перепиской, это замедлит решение вашего вопроса.
С уважением, Служба технической поддержки
ESET Russia
__________ Information from ESET NOD32 Antivirus, version of virus signature database 5639 (20101122) __________
The message was checked by ESET NOD32 Antivirus.
[Ссылки могут видеть только зарегистрированные пользователи. ]
Это от ESET, а касперыч молчит.
И действительно, вчера обновились базы и вирус из темпа снесся
[Ссылки могут видеть только зарегистрированные пользователи. ]
Последний раз редактировалось DoctorWho; 23.11.2010 в 18:18.