Loading

Ваша операционная система заблокирована за нарушение использования сети интернет



Ваша операционная система заблокирована за нарушение использования сети интернет.



И далее, бла бла бла, все подобном стиле, только вот есть новинка, теперь предлагают пополнить счет с разных операторов,  какая забота.
Как вы поняли, это продолжение старого на новый лад.
Я одного не понял, зачем они к телу компьютерного вируса прикрутили бат?
Смотрим.
Вот такая картинка встречает при включении компьютера.

Ваша операционная система заблокирована

Будем искать.

Смотрим винлогон.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Здесь настоящая запись explorer.exe и путь к вирусу через rundll.bat.

Удаляем все до explorer.exe.

Баннер операционная система заблокирована

Поищем тело по указанному адресу.

Здесь находится еще подозрительный файл, проверю.
Баннер операционная система заблокирована

Бат ведет к запуску самого вируса nvcvc32.exe, название немного смахивает на файл драйвера nv*.exe.
Баннер операционная система заблокирована

Посмотрим nvcvc32.exe, здесь по моему прописано то чего необходимо перехватить вирусу, процессы каких системных библиотек и памяти.
Баннер операционная система заблокирована

А..., хренотень, просто удаляем и все тут.

Посмотрим, может еще что завалялось или попряталось.

Как всегда в темпах и кэшах найдется парочка другая. Выделяем все и удаляем.
Баннер операционная система заблокирована

Пробую загрузить компьютер.

Работает.

Антивирусные базы новые, но и вирус новенький, так совпало, что увидел я его 2101, прям как жигули.
Баннер операционная система заблокирована



А теперь самая любимая тема, а правда ли ни кто не лазил по порнухе.
Баннер операционная система заблокирована


Компьютерный вирус уделен.












Взято с сайта - sarovcomp.ru