a_jelly: (Default)
[personal profile] a_jelly
Нарвался тут на злобный вирусняк, причем по собственной глупости. Качнул какую-то хрень с eMule, не проверил антивирусом. Причем - чувствовал ведь неладное, .nfo файла нормального не было, никакой информации о команде. Так ведь нет - запустил. Оказался Win32.HLLM.Beagle.

Давненько не видел таких злобных вирусов. Когда он попытался остановить Kerio, я понял что дело пахнет керосином. Прочел описание - сначала не поверил, что такое бывает. Но все правда. Даже в Safe Mode не загрузиться, я проверил.
С веткой HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot пришлось распрощаться (интересно, можно ли ее взять почитать у друзей?). К счастью, у меня еще есть XP для игрушек, и загрузившись оттуда, я стер вирусняк в мелкую лагерную пыль удалил его из системы. Особого упоминания заслуживает их rootkit, который делает невидимым сам процесс и куски registry. В обсчем - можно сказать, я легко отделался.

January 2026

S M T W T F S
    123
4 5678910
11121314151617
18192021222324
25262728293031

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 10th, 2026 07:19 am
Powered by Dreamwidth Studios