Архив метки: вирус

Удаление блокировщика (Способ очень актуален для домена AD)

Если вам попался блокировщик, и есть другие учётные данные для входа (локальный админ или другая доменная учётка) НЕ выходя из вирусовонной учётки, смените пользователя под другой учёткий запускаете cmd-tasklist там ищите невнятные процессы например процесс hwe345s.exe его PID 4444 паралельно любыми средствами ищите расположение файла hwe345s.exe командой taskkill /pid 4444 убиваете процесс удаляете файл hwe345s.exe Есть еще хорошая утилита http://technet.microsoft.com/en-us/sysinternals/bb896653 позволяет… Читать далее »