|
Неуловимый зверь
...вполз в мой комп! И чем я только не травил эту гадость, чем только не убивал...
Ан нет... Живёт и здравствует змей ползучий, дракон у которого сколько не руби, а голова вновь отростает... 
Завут его hotoffers. И открывает он порносайт с одноимённым названием с расширением info Но не советую эксперементировать... Ибо единыжды открыв, он будет открывать internet explorer каждые пару минут на этой странице, даже если вы и закрываете explorer совсем..!
Прописался он в папке system32 под именем systr.dll и ни чем его от туда не выгнать.
На форуме Dr. Web нашёл сообщение что кто-то с ним справился, удалив из реестра 2 ключа, но я попробовал и не чего не вышло. Один из ключей сразу востонавливается...
А вот что тот юзер написал:
"Lavasoft Ad-Aware видит его как IEHIJACKER.HOTOFFERS, делает вид, что удаляет но... ни к чему это не приводит - троян как
сидел так и сидит - трудно боротся с трояном под его же
руководством  ) - Ad-Aware пускается из-под Explorer.exe, а
троян уже сидит в нем как sheduled task..."
Пробовал переставить explorer, а потом и сам Виндоус (кстате у меня 98-ой секэнд эдишн)_ но воз и ныне там... Вероятно придётся сносить всё нафиг, а "в лом"... 
|