Баян, не баян, а актуальности тема не теряет:
Цитата(Nikolas @ 9 Июля, 2009, 9:22)
точка проникновения на сколько я помню кодаки. А именно их установка пользователем. Т.е. юзер скачивает какие то навороченные кодаки, инсталит их, его просят перезагрузиться и вуаля.
Не только и не столько кодЕки. Любимый источник - программы для повышения рейтинга Вконтакте, левые даунлодеры, кряки и прочая гадость. Мне попадался залоченный комп, в который эта кака пролезла через jpg-картинку. Причем через Файрфокс-2. Правда - с порносайта, факт =)
Цитата(Nikolas @ 9 Июля, 2009, 9:22)
Кейген полмагает, лично пробовал.
Увы, не всегда.
Цитата(Nikolas @ 9 Июля, 2009, 9:22)
И вроде как через 2-3 часа блокировка должна сама исчезнуть.
Скорее всего это кому-то попалась "отладочная" версия, убежавшая от автора =)
Цитата(Пэтро @ 9 Июля, 2009, 14:20)
Нефиг по порносайтам лазить. И запускать скачанные оттуда activex библиотеки - запускаемые файлы.
Истина
На самом деле этот поганец - скорее всего разновидность дряни, именуемой Каспером "Trojan-IM.Win32.Krotten", а DrWeb'ом - "Trojan.Locker".
Случай, когда троян просто лочит комп - самый простой, загрузка с лайв-сиди, бэкап важных данных, переустановка/накат системы. Или восстановление реестра плюс тщательный поиск и убиение пакости. Вот полезная ссылка:
http://support.microsoft.com/default.aspx?...kb;Ru-RU;307545
А вот одно из описаний проблемы:
http://forum.kaspersky.com/lofiversion/ind...php/t50043.html
Второй по гадостности случай - когда вирус в добавку к порче реестра еще и переименовывает файлы системы, причем так, как сама винда сделать не в состоянии. Бэкап и ресетап. Или кейгены от Каспера, ДрВеба или кто там еще не поленился написать.
Ну и первое место: локеры-шифровальщики.
В дополнение к вышеупомянутым пакостям шифруют файлы заданного типа.
Вот тут приходится погеморроиться. Антивирусные компании давно выпустили тулзы, которые расшифровывают файлы. Но: нужно знать ключ. Аналитики выкладывают ключи для всех отловленных и вскрытых вирусов - а их модификаций много. Да и одна и та же зараза от версии к версии шифрует разными ключами. Последние модификации шифраторов используют 1024-битные ключи и их, насколько я знаю, до сих пор не вскрыли.
Следует учесть, что попытка расшифровать файлы с чужим ключем их необратимо портит, поэтому манипуляции надо производить на копиях.
В этом случае обычная практика - заплатить требуемую сумму. Увы =(