Вообщем у меня ручная разблокировка заняла 16 минут. По открытию баннера самое тяжелое изловчиться и выбить процесс. С помощью starter. Только у меня баннер не на весь экран установился и я, поиграв размерами окна завершаю процесс. Стартер завис, естественно. Но фишка в том, что при закрытии стартера в панели задач с помощью правого клика закрывается и Баннер. Думаю что процесс баннера завязывает на себя процесс, который пытается получить список процессов. Надо додумать почему баннер не установился в полный экран сразу. Дизасемблирую как побольше время будет.
Кстати, файл упакован UPX. И фишка с закрытием баннера через правый клик в нижней панели задач работает и в смс-вымогателях. Это лишний раз доказывает что принцип работы блокировок один.
Совсем чуть не забыл, заметили что баннер запускает и таскменеджер тоже? Это чтобы окно таскменеджера попало под банер и другие окна будут открываться рядом и под банером. Думаю, для этого. И другой файл тоже есть. C:\Documents and Settings\All Users -файл малвари и еще файл назван как браузер по умолчанию. У меня оперу малварь удалил из папки и установил по этому адресу файл Opera.exe
но чтобы так с ходу "малварой" обзывать..
Почему же сходу? Я же говорю, чистую прогу нет необходимости запаковывать левым пакером или переносить точку входа куда-то нестандартно. Это только малварь использует.