Вложений: 2
вирусный сайт + блокировка regedit
Доброго времени суток virusinfo.
Предыстория:
Некий неумелый пользователь подцепил заразу:
при старте винды вылазит firefox (установлен по умолчанию вместо IE), который перенаправляет на азиатский сайт с рекламой CS:GO (game чего-то там .org), также перестали открываться regedit, msconfig, AVZ и Hijack.
Этот пользователь вызвал эникейщика (аля решение всех проблем с компьютером), и, они с горем по полам только усугубили ситуацию (удалили антивирус, поставили 6 своих, и просто поставили ещё какие-то странные программы).
Я полностью удалил их программы (6 антивирусов, hitman pro, ...), штатными средствами восстановил себе доступ к regedit, нашёл запись CMD, который стартовал этот сайт: start game....org && exit и удалил её. Но я уверен что этого было мало и зараза всё ещё на борту.