Jakiś 'mały człowiek' rozsyła w linku wirusa który załadowuje nam komputer rootkitem trudnym do wyłapania. Żadne narzędzie np. Blacklight nie działa bo nie jest wstanie się uruchomić. Rootkit revealer też nie działa bo zwisa po czasie.
Po kliknięciu na linka na komputer spadają wirusy i szpiegi. Część z nich możemy sami usunąć gdyż łatwo je wyłapać zarówno autoruns jak i hijackthis pokażą co możemy usunąć.
Część z nich w łatwy sposób zidentyfikujemy pod dosem bo pod XP ich nie widać. Ale na koniec pozostaje problem co dalej.
Niby wszystko usunęliśmy ale nadal coś blokuje dostep do niektórych katalogów
nie widoczny jest katalog
C:\Documents and Settings\Dane Aplikacji\Microsoft\Internet Explorer\Quick Launch
nie działa pasek narzędzi i gdy chcemy go włączyc otrzymujemy komunikat
"nie można utworzyć paska narzędzi"
Plik ukrywa się wśród plików systemowych i jest trudny do wychwycenia bo ma datę taką jaką ma większość plików i jest z nimi wymieszany.
te pliki to
snda32.dll
snda64.sys
niewidoczne pod XP więc można je tylko pod dosem usunąć.
trzeba też usunąć go z rejestru poprzez wyszukiwanie.
Po takim zabiegu komputer odzyskał dawne funkcje.
Wyszukanie tego zajęło mi to prawie cały dzień.
Po kliknięciu na linka na komputer spadają wirusy i szpiegi. Część z nich możemy sami usunąć gdyż łatwo je wyłapać zarówno autoruns jak i hijackthis pokażą co możemy usunąć.
Część z nich w łatwy sposób zidentyfikujemy pod dosem bo pod XP ich nie widać. Ale na koniec pozostaje problem co dalej.
Niby wszystko usunęliśmy ale nadal coś blokuje dostep do niektórych katalogów
nie widoczny jest katalog
C:\Documents and Settings\Dane Aplikacji\Microsoft\Internet Explorer\Quick Launch
nie działa pasek narzędzi i gdy chcemy go włączyc otrzymujemy komunikat
"nie można utworzyć paska narzędzi"
Plik ukrywa się wśród plików systemowych i jest trudny do wychwycenia bo ma datę taką jaką ma większość plików i jest z nimi wymieszany.
te pliki to
snda32.dll
snda64.sys
niewidoczne pod XP więc można je tylko pod dosem usunąć.
trzeba też usunąć go z rejestru poprzez wyszukiwanie.
Po takim zabiegu komputer odzyskał dawne funkcje.
Wyszukanie tego zajęło mi to prawie cały dzień.