Статью о WIN32.SECTOR.12 можно прочитать здесь.
------------------
"Хороший", мощный вирус! . Без этой статьи я бы его быстро не осилил...
2 дня воевал вслепую (инфицировано было 3 компа). Ни тебе антивирусников, ни реестра, ни диспетчера задач, ни сайтов о вирусах и антивирусах Жёстко! и прикольно Некоторым шутил, что после того, что сделал вирус с компьютером, он обязан на нём жениться! )).
Лечение ограничивается периодом сканирования всех локальных диско компа + 5-10 мин на редактирование реесстра.
Реестр и диспетчер задач через - gpedit, кажется на одном не восстановился, так-как вирусом заюзана была ветка HKU\.DEFAULT, а не HKCU (поэтому накодил свою тузлу и редактировал ею ключи, можно конечно использовать и другие проги).
SafeMode восстановил путём импорта с здоровой машины раздела - [HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot]
P.S. По статистики DrWeb WIN32.SECTOR.12 самый популярный вирус ОКТЯБРЯ 2008 г.
------------------
I.CaR® 2008
Отредактировано I_CaR (2008-12-11 14:10:07)