Ищем зверей на наших машинах!

Berger

VIP member
Messages
330
Reaction score
121
Points
43
Вобщем и в целом статья предназначена для того, чтобы найдти зверинец в вашей рабочей машинке, и никогда не чувствовать себя так как буд то тебя поимели)

Предупреждаю статься написана исключительно под нахождение троя Zeus. на других троях их поселение может быть в других местах))

И так приступим:
Пуск, далее жмем "Выполнить" вводим команду "regedit" перед нами откроется окно реестра. проходим по следущим папкам:HKEY_LOCAL_MACHINE =>SOFTWARE = >Microsoft = >Windows NT = >CurrentVersion = >Winlogon = > Находим в правом окне папочку C:\WINDOWS\system32\userinit.exe, смотрим!!! (после запятой указывается папка где находиться зверек)

Никакой надписи после запятой не стоит?
Вздохнули с облегчением)) и расслабились))

Если зверек присутствует, то качаем любой билдер формы зевс с паблика допустим тут)) http://www.carder.market/showthread.php?t=3373

заходим в него и снизу в окне Spyware status on tnis system будет прописан где он лежит, нажимаем Remove Spyware on tnis system и он удаляется, единственное нужно его будет удалить с реестра заходим по пути который я прописал нажимаем на папку C:\WINDOWS\system32\userinit.exe, 2 раза удаляем все что написано после запятой и все))) снова вздыхаем с облегчением))

Ну а так пользуйтесь фаерволом, и не будете иметься))
 
Last edited:
Спасибо ошибку имправил) не знаю почему может 4.00 утра по МСК на меня так повлияли, может еще что) если есть в этом необходимость то просьба модераторов перенеси в нужный раздел.
 
Это +!!!
Проверил на 4 компьютерах - нигде не нашел:) Доволен:)
 
Хах мля... А я проверил и нашёл... Своего же :D
 
Предупреждаю статься написана исключительно под нахождение троя Zeus. на других троях их поселение может быть в других местах))

Если чисто под зевса, то софтина от Юрия Паршина ( Касперский Лаб 2009)

Download

e4070de1a52f.jpg
 
Если кому интересно, то в этой же ветке только в параметре Shell после Explorer.exe тоже прописываются вредоносные программы. Как показывает практика порнобанеры))))
 
Именно они)

http://www.drweb.com/unlocker/index/?lng=ru тут отличный выбор различного дерьма локерского, и уже готовые коды.

Для тех "парнушнеков":) кого уже в интернет не пускает, вот оффлайн версия:

Download
 
недавно знакомый пострадал от спая, подскажите новичку ;) где искать эту зверушку? или там же прописывается?
заранее спасибо!
 
Top