Перейти к содержимому


Фото
- - - - -

Вирус MBRlock — Ваш ПК заблокирован за просмотр и распространение

Вирус MBRlock MBRlock

  • Please log in to reply
10 ответов в этой теме

#1 Алексей Маюк

Алексей Маюк

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 31 Март 2012 - 19:14

Помогите решить проблему.

Внимание! Ваш ПК заблокирован за просмотр и распространение порнографии с участием несовершеннолетних, элементами насилия, педофилии. Для дальнейшей работы Вам необходимо оплатить штраф в размере 600 рублей в любом терминале оплаты. Для этого в терминале оплаты пополните счёт абонента МТС 89874214512 на сумму 600 рублей. Внимание: учитывайте комиссию терминала.
По завершении платежа, в случае оплаты суммы равной штрафу, либо её превышающей, на фискальном чеке термина оплаты Вы найдёте персональный код, после ввода которого Ваш ПК будет автоматически разблокирован. Любые попытки разблокировки без оплаты и ввода персонального кода, приведут к уничтожению операционной системы и всех хранящихся файлов.

Отправленное изображение

Вот нашел лечение, но компьютера нет рядом, оказываю помощь по телефону, а человек сам этого сделать не может.


Лечение компьютера от Trojan.MBRlock
  • Берётся загрузочный диск от установленной у вас операционной системы
    Обратите внимание, что RecoveryCD (DVD) от брендовых компьютеров не подойдут, те только и умеют, что тупо форматировать «винт» и записывать сохранённый образ.
  • Загружаемся с этого диска в режиме восстановления с использованием командной строки и вводим команду: «fixboot» (для Windows XP) или «bootrec /fixmbr» (для Windows 7). Соглашаемся на внесение изменений.
  • Вытаскиваем диск из привода и перезагружаем компьютер.
После перезагрузки прогоняем полную проверку компьютера антивирусом на предмет наличия «неучтённых» посетителей.

Есть ли еще какие способы разблокировали по-проще, или код что бы разблокировать?

#2 Prorok’

Prorok’

    Advanced Member

  • Posters
  • 855 Сообщений:

Отправлено 31 Март 2012 - 19:27

Попробуйте
8887687D
NEWSERVER
<p><p>[b]Windows 10 Professiona x64; Intel core i5 2500k @3.30ghz 3.30ghz; Nvidia GeForce GTX 650 Ti 1024mb; HDD - 2TB; ОЗУ - 16Gb; Комплексная защита ПК - Dr.web security space 12.0x64.

#3 Алексей Маюк

Алексей Маюк

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 31 Март 2012 - 19:34

Как только появиться такая возможность опробую, человек пока занят. Но мне кажется что это коды не для этого банера, так как нашел ваши пороли к другим банерам, в этом документе который есть тут на сайте - DeblockWinlock.xls

#4 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 31 Март 2012 - 19:37

DeblockWinlock.xls-давно не обновлялся
8887687D-D тут лишняя (касперы ошибаются)
-----
врядли это старый(коды старые..очень..NEWSERVER-точно от красного с девками..лично клацал его)...хотя все может быть
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#5 Алексей Маюк

Алексей Маюк

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 31 Март 2012 - 19:42

DeblockWinlock.xls-давно не обновлялся
8887687D-D тут лишняя (касперы ошибаются)
-----
врядли это старый(коды старые..очень..NEWSERVER-точно от красного с девками..лично клацал его)...хотя все может быть


Спасибо за помощь будем пробовать.

#6 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 31 Март 2012 - 19:44

http://mrbelyash.blogspot.com/2012/01/temp.html
Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#7 Алексей Маюк

Алексей Маюк

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 03 Апрель 2012 - 00:34

Проблема решена всем спасибо!


PS. Троян проверяет время в BIOS. Активен примерно сутки от своего создания. Можно перевести часы в биос на сутки вперед и он нейтрализуется.
Правда,
- остаются файлы fpath.txt, x2z8.exe в юзертемпе. В fpath.txt - путь к исходному дропперу, но он самоудаляется после заражения.
x2z8.exe - копия дроппера.
- остается мусор в секторах 2 и далее на первой дорожке.
Оригинальный МБР исходно лежит в секторе 2

#8 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 03 Апрель 2012 - 02:36

Алексей Маюк, ИВам спасибо за эту помощь пострадавшим.

#9 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 03 Апрель 2012 - 09:05

- остаются файлы fpath.txt, x2z8.exe в юзертемпе.

x2z8.exe отправили в вирлаб drweb https://vms.drweb.com/sendvirus ?

#10 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 03 Апрель 2012 - 09:35

можете файлик кинуть в личку?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#11 Алексей Маюк

Алексей Маюк

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 04 Апрель 2012 - 01:37

- остаются файлы fpath.txt, x2z8.exe в юзертемпе.

x2z8.exe отправили в вирлаб drweb https://vms.drweb.com/sendvirus ?

можете файлик кинуть в личку?


К сожалению я это не могу сделать, так как это компа не видел в глаза только оказывал помощь по телефону.
Брат попросил ему помочь, а так я довно уже не пользуюсь windows, вся инфа про личине его компа была найдена в инете.

PS. сижу на Mac os x.

Сообщение было изменено Алексей Маюк: 04 Апрель 2012 - 01:37




Also tagged with one or more of these keywords: Вирус MBRlock, MBRlock

Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых