По работе приволокли очередной компьютер с навязчивой порнорекламой. В окне было написно следующее "Это не вирус, а рекламный модуль, который был установлен Вам при посещении сайта для взрослых. Срок действия модуля 30 дней. Тарифы https://www.dom...porno.info/support/. Если вы хотите удалить модуль немедленно, отправьте СМС с текстом 9423329 на номер 3381. Полученный в ответном смс код введите в поле ниже."
Ну в общем как обычно.
Первым делом пытался запустить диспетчер задач, ибо рабочий стол и остальные программы работали нормально, но он сразу тух, не успев повисеть и секунды. Попробовал перевести часы на пару месяцев вперед и перезагрузиться, но и это не помогло. И в интернете про эту дрянь ничего не было.
Поэтому по старинке запустил с флешки Process Explorer.
И увидел интересный процесс с именем plugin.exe и иконкой флеша. Убил процесс, и банер пропал. Убили гада, теперь нужно вычистить трупик.
Лезем в системный реестр и ищем там ключи содержащие слово plugin.exe. И находми его в банальной ветке Windows\CurrentVersion\Run.
По адресу ищем сам файл, который спрятался в Documents and Settings/All Users/Media/ и удаляем его.
Вот и всё. Вирус оказался не очень замороченным, поэтому удалить его проблем не составило.
Написать комментарий