Доброго всем времени суток.
Извините, возможно не по теме, но пишу дабы помочь другим.
Сегодня целый день провозился над тем, что опишу ниже.
Вчера искал крек к программе GetDataBack v2.31, нашёл, скачал.
Но вот почему-то: 1.при скачивании вначале вывалилась какая-то
порностраница, при её закрытии началось скачивание. И вот к
сожалению я не помню, толи когда скачивал мой AVAST заругался,
толи после запуска крека, скорее всего после запуска.
2.Началось следующее: при запуске эксплоуэра, вместо введённой
стартовой страницы, грузится всякая чушь, типа ошибка IP-адреса
и тд, а вместо адреса стартовой страницы появляется C:\SECURE32.html.
Изменение настроек IE ничего не дали. Более того, Spybot
эту гадость видит и удаляет (как бы), но всё остаётся по прежнему,
точнее он удаляет сам файл SECURE32.html, сама же программа-вирус
(как потом выяснилось) сидит в автозагрузке.
3.Лечение (ручками) такое: а) загружаемся, после загрузки
жмём Ctrl+Alt+Del (появляется диспетчер задач) нам надо "процессы",
находим имя образа paytime.exe, выделяем и жмём "завершить процес", диспетчер задач можно закрыть.
б) пуск\выполнить вводим regedit, появляется окно редактирования
реестра, в верхнем меню правка\найти и вводим SECURE32, убиваем все строки где встречается эта гадость. Вводим несколько раз и убиваем, пока редактор перестанет находить эту ссылку. Далее вводим paytime.exe и тоже убиваем все строки где есть эта зараза.
в) теперь самое сладкое: идём в c:\windows\system32 и тут находим
саму программу paytime.exe, и с сладострастием и вожделением УБИВАЕМ.
Перезапускаем комп, всё в порядке.
п.с. Попутно этой гадости могут появляться трояны от 1 до нескольких
десятков... Эти действия актуальны для ХР, в 98 эта прога-вирус себя
не проявила, хотя и прописалась c:\windows\system.
Может кому-то пригодится.
ИМХО!!!