Как я удалял блокировщика Windows 7

Сегодня с утра, перед тем как убежать на учебу, решил зайти на свой сайт и посмотреть как там обстоят дела с посещаемостью и наконец-то пустить маму за компьютер, для проверки почты и прочих нужд. В итоге, перед тем как сказать "на мама, садись" оглянулся на монитор, а там "Пополните баланс.." ну в общем я мягко говоря "офигел".

Меня охватила злость и гнев, на собственом же сайте подхватить блокировщика без всяких порно-сайтов и прочего. На моем сайте партнерка, на которой в настройках аккаунта стояла защита от вирусов на отметке 100%. Тут же была удалена партнерка. А я в общем очень сильно понял тех, который зашли на мой сайт за советом, а в итоге схлопотали блокировщика.

Я наверно в мгновение забыл про учебу, и у меня проснулся спортивный интерес как можно скорее убрать этот баннер, который на редкость был без порно-изображений.

Я решил действовать стандартно. Моя первая попытка вызвать диспетчера задач оказалась неудачной. Диспетчер запускался и тут же сворачивался. Аль и Ф4 естественно не работали. Я тут же перезагружаюсь в безопасном режиме, но и там после автоматической авторизации пользователя в системе тут же появлялось окошко блокировщика. Я еще раз "удивился", с таким блокировщиком мне дел иметь не приходилось. От этого спортивный интерес заиграл еще больше. Но в тот момент я очень сильно обрадовался, что у меня стоит Linux, который я установил на кануне в целях самообразования. Зашел через него на свой ntfs раздел и удалил в одной из папок кэш от Оперы, ведь именно в ней я схлопотал этого несчастного блокировщика Windows. При перезагрузке снова появился он. Взбесился немножко и ушел в колледж.

В колледже весь день думал, как же и автозагрузки убрать эту несчастную программу. Ведь программ для Linux, которые показывают какие в Windows в автозагрузке стоят программы я не знаю. Когда я вернулся домой, решение пришло быстро и довольно не стандартное, так я еще никогда не делал. Я решил искать на своем диске C все файлы, которые были изменены/созданы за прошедшие 24 часа. Сразу полез в поиск, искать как прописать команду в терминале, ведь Линукс я еще не знаю, и только начинаю запоминать команды и изучать их. Нашел решение. В терминале ввел: find /media/4E20ADCF20ADBE79/ -mtime -1 и у меня на экране побежали строки файлов. Так как окно терминала не безграничное, и все строки я не успевал читать и они попросту затирались. В общем пришлось результат сохранять в файл и в итоге команда стала такой: echo | find /media/4E20ADCF20ADBE79/ -mtime -1 >> /home/andrey/1.txt , использование знака "|" в конструкции я видел лишь раз-два и подумал, что в качестве условия одной программы, можно использовать результат другой. Интуиция меня не подвела - так и оказалось. И весь результат сохранился в txt файл на компьютере.

Открыв файл в редакторе, я сразу, через графический интерфейс редактора стал искать строки содержащие ".exe" т.е. какие экзешники были соданы. Ведь зачастую в ролди блокировщика выступают именно .exe файлы. Увидел в TEMP папке Opera несколько таких файлов, имена который можно задать маской: 0.*.exe. Сложилось такое ощущение, что при каждй перезагрузке, он создавал новую копию самого себя. В итоге я их и удалил, все. Немного подумав удалил всю папку. 

Результат не заставил себя ждать. Загрузился под привычными окошками и вуаля - блокировщик исчез.

Вот так вот первый раз в своей жизни я с помощью линукса избавился от блокировщика.

+1 история в копилку жизненного опыта.

3 июня 2012, 16:14 БлогСкипин Андрей70135 чел: 7.2/10RSS
twitter.com facebook.com vkontakte.ru odnoklassniki.ru mail.ru ya.ru blogger.com liveinternet.ru livejournal.ru google.com yandex.ru
Оставьте комментарий!

grin LOL cheese smile wink smirk rolleyes confused surprised big surprise tongue laugh tongue rolleye tongue wink raspberry blank stare long face ohh grrr gulp oh oh downer red face sick shut eye hmmm mad angry zipper kiss shock cool smile cool smirk cool grin cool hmm cool mad cool cheese vampire snake excaim question

Вы можете войти под своим логином или зарегистрироваться на сайте.