Статью о WIN32.SECTOR.12 можно прочитать здесь.
------------------
"Хороший", мощный вирус! :). Без этой статьи я бы его быстро не осилил... ;)
2 дня воевал вслепую (инфицировано было 3 компа). Ни тебе антивирусников, ни реестра, ни диспетчера задач, ни сайтов о вирусах и антивирусах :) Жёстко! и прикольно :) Некоторым шутил, что после того, что сделал вирус с компьютером, он обязан на нём жениться! :))).
Лечение ограничивается периодом сканирования всех локальных диско компа + 5-10 мин на редактирование реесстра.
Реестр и диспетчер задач через - gpedit, кажется на одном не восстановился, так-как вирусом заюзана была ветка HKU\.DEFAULT, а не HKCU (поэтому накодил свою тузлу и редактировал ею ключи, можно конечно использовать и другие проги).
SafeMode восстановил путём импорта с здоровой машины раздела - [HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot]
P.S. По статистики DrWeb WIN32.SECTOR.12 самый популярный вирус ОКТЯБРЯ 2008 г.
------------------
I.CaR® 2008

Отредактировано I_CaR (2008-12-11 14:10:07)