Выбрать главу

4. После перезагрузки мы проверяем работу Интернета. В 9 случаев из 10 коннекта не будет, потому что гнида uFast Download Manager уже успела покоцать сетевой адаптер. Поэтому отправляемся в «Диспетчер устройств» Windows и удаляем сетевой адаптер. Нажимаем на кнопку обновления конфигурации, адаптер вновь обнаруживается и устанавливается в систему уже в рабочем состоянии.

Ничего кроме описанного выше способа (с благодарностью ресурсу http://virusinfo.info!) в борьбе с uFast Download manager не помогает: популярные антивирусные пакеты и антитрояны с ним не справляются.

Второй факевар, напившийся моей кровушки уже в середине ноября, рядил себя под антивирусную программу. Называется стильно — SecurityTool.

Гнида симулирует поиск инфекции на компьютере и «находит» её — кто бы сомневался! — в невообразимом количестве. На одном из зараженных домашних ноутбуков «было» аж 20 троянов, вирусов, шпионов, червей и рекламных модулей! Изобилие «отловленной» инфекции рассчитано, видимо, на истероидных юзеров, которые столкнувшись с подобным букетом сразу же ринутся покупать волшебный SecurityTool. Благо ходить далеко не нужно: тут же в окне услужливо размещена форма для оплаты банковской карточкой.

Удаление этого факевара прошло не столь гладко, как uFast Download Manager. Ни рекомендованные почтенным ресурсом http://fakeware.ru Malwarebytes' Anti-Malware, ни Spyware Doctor не помогли. Первая программа вроде что-то обнаруживала (SecurityTool появлялся в списке присутствующих на компьютере гадов), но после процедуры исправления и перезагрузки вымогатель появлялся снова.

Опять же, помогла только работа ручками. Алгоритм следующий.

Остановите процессы фальшивого Security Tooclass="underline"

1. Останавливаем через «Диспетчер задач» процесс, запускающий факевар. Разумеется в «Диспетчере» он не представлен под прозрачным именем (типа securitytool.exe или security.exe), а скрывается под несуразностью типа 4946550101.exe. Это числовое имя дает ресурс http://fakeware.ru, однако факевар явно мутирует, потому что на ноутбуке, который я лечил, цифры были другие. Какие — уже не помню, но это и не важно — цифровое имя исполняемого exe-процесса в вашем списке (не дай бог — подхватите!) будет в единственном роде.

2. Удаляете из реестра следующие ключи SecurityTooclass="underline"

HKEY_CURRENT_USER\Software\Security Tool

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run «4946550101»

У меня опять же, цифры были другими и записи в реестре оказались в иных местах, но и это не имеет значения: сначала через F3 вы проводите поиск на «SecurityTool» в слитном написании, затем в раздельном («Security Tool»), и все ключи удаляете. Затем отправляетесь в раздел HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, в котором перечислены программы автозагрузки и находите в списке процесс с тем именем, который вы удалили в пункте 1 данного алгоритма.

3. Заключительный этап — удалите все файлы и директории SecurityTooclass="underline"

%UserProfile%\Application Data46550101

%UserProfile%\Application Data4655010146550101.bat

%UserProfile%\Application Data4655010146550101.cfg

%UserProfile%\Application Data4655010146550101.exe

%UserProfile%\Desktop\SecurityTool.lnk

%UserProfile%\Start Menu\Programs\SecurityTool.lnk

%UserProfile% — это имя, под которым вы работаете на своем компьютере. В Application Data4655010146550101.[1]

Такие вот замечательные факевары пришли на наши компьютеры. С ужасом догадываюсь, до какой изощренности дойдут вымогатели на следующих этапах разработки своих поделок. Впрочем, меня лично это уже вряд ли коснется, потому как — читатели онлайн уже в курсе — я с «Винды» таки-соскочил — на 20-м году пользования компьютерами! И перешёл на Мак. Как там у меня сложится, ещё не знаю, но по крайней мере от вирусов и прочей нечисти надеюсь отдохнуть.

Кивино гнездо: Симулятор религии

В своих «Письмах с Земли» Марк Твен написал о нашей природе примерно так: «Человек — это религиозное животное. Это единственное религиозное животное. Это единственное животное, имеющее Истинную религию — причем не одну. Это единственное животное, которое любит ближнего своего как себя самого, и перережет ему горло, если разойдется с ним в богословских вопросах»…

Суть религиозных распрей, раскалывающих человечество и порождающих океаны насилия, подмечена, что называется, не в бровь, а в глаз. С одной стороны — неиссякаемые проповеди о человеколюбии с наставлениями душ людских на благие мысли и достойные дела, а с другой — века и тысячелетия жестоких смертоубийств во имя утверждения очередной самой истинной религии.

вернуться

1

Цифры могут отличаться, но парадигма общая, так что перепутать и удалить что-то полезное у вас не получится при всём желании.