Перейти к содержимому


Фото
- - - - -

Вирус (?) перед загрузкой винды


  • Please log in to reply
18 ответов в этой теме

#1 Shyrik45

Shyrik45

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 21 Май 2011 - 15:33

Здравствуйте, очень нужна ваша помощь.
Перед тем как должен появится логотип загрузки винды, вылетает окно с текстом о компьютер заблокирован и нужно положить 500 руб на номер тел.
Пытался найти решение проблемы , не нашел...
Такая штука в первый раз =(

Прикрепленные файлы:



#2 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 21 Май 2011 - 15:45

Shyrik45
http://forum.drweb.com/index.php?showtopic...0&start=180

#3 Shyrik45

Shyrik45

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 21 Май 2011 - 15:46

и еще думал востоновится с помощью командной строки Fixmbr , но после ввода , появляется такое сообщение...сомневаюсь, не знаю будет ли у меня доступ ко всем хранящимся на компе файлам.

Прикрепленные файлы:



#4 Shyrik45

Shyrik45

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 21 Май 2011 - 15:47

Shyrik45
http://forum.drweb.com/index.php?showtopic...0&start=180


пробовал много кодов - не подходит =(

дело в том что это появляется перед загрузкой винды.

#5 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 21 Май 2011 - 15:57

Shyrik45
http://forum.drweb.com/index.php?showtopic...0&start=180


пробовал много кодов - не подходит =(
дело в том что это появляется перед загрузкой винды.

Вы нашли текст, похожий на свой?

#6 Shyrik45

Shyrik45

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 21 Май 2011 - 16:02

Shyrik45
http://forum.drweb.com/index.php?showtopic...0&start=180


пробовал много кодов - не подходит =(
дело в том что это появляется перед загрузкой винды.

Вы нашли текст, похожий на свой?


Внешне похож на Trojan.MBRlock.6 и Trojan.MBRlock.5
но текст чуть отличается.

#7 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 21 Май 2011 - 16:13

Shyrik45
коды оттуда пробовали?

#8 Shyrik45

Shyrik45

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 21 Май 2011 - 16:15

Shyrik45
коды оттуда пробовали?


Пробовал. Не подходят.

#9 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 21 Май 2011 - 16:27

Shyrik45
http://forum.drweb.com/index.php?showtopic=302397

#10 Shyrik45

Shyrik45

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 21 Май 2011 - 16:44

userr

Спасибо.

Сообщение было изменено Shyrik45: 21 Май 2011 - 16:44


#11 S.F.

S.F.

    Newbie

  • Posters
  • 60 Сообщений:

Отправлено 21 Май 2011 - 17:02

userr

Спасибо.

Как решили проблему ? Загрузилась винда после fixmbr и предупреждения ?

Сообщение было изменено John Sway: 21 Май 2011 - 17:07


#12 S.F.

S.F.

    Newbie

  • Posters
  • 60 Сообщений:

Отправлено 21 Май 2011 - 17:13

Как восстановить поврежденную основную загрузочную запись (Master Boot Record или сокращенно - MBR)?

1. Hаиболее правильный подход - загрузиться в Recovery Console и дать команду FIXMBR. При некорректной MBR она будет скорректирована в соответствии с ключем реестра KEY_LOCAL_MACHINE\SYSTEM\MountedDevices, в котором хранятся сигнатуры смонтированных запоминающих устройств. Сама сигнатура (или GUID - Globally Unique Identifiers )находится в MBR по смещению 01B8 и занимает 4 байта.

2. Можно загрузиться с загрузочной дискеты DOS/Win9x и запустить fdisk /mbr. Эта команда переписывает MBR системного диска, не затрагивая таблицу разделов. В этом случае сигнатура системного диска будет уничтожена и при загрузке W2k запишет в MBR новую сигнатуру, после чего попросит перегрузиться. В простейших случаях это не приводит к каким-либо осложнениям. Однако, если вы используете программы типа SpeedStor или программы множественной загрузки, или у вас на диске более четырех разделов, вы рискуете потерять доступ к своей информации. Подробнее:
FDISK /MBR rewrites the Master Boot Record. (источник)

на свой страх и риск

#13 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 21 Май 2011 - 17:19

http://rghost.ru/7215991
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#14 S.F.

S.F.

    Newbie

  • Posters
  • 60 Сообщений:

Отправлено 21 Май 2011 - 17:21

Странно, что никто из суппорта не прокомментировал эту новую заразу, типа Trojan.MBRlock.xxxxxxx, а именно как с ней бороться чтобы не потерять данные. Все кроме mrbelyashа, конечно. Но мне кажется, это уже новая волна этих винлоков.

#15 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 21 Май 2011 - 17:24

Странно, что никто из суппорта не прокомментировал эту новую заразу, типа Trojan.MBRlock.xxxxxxx, а именно как с ней бороться чтобы не потерять данные. Все кроме mrbelyashа, конечно. Но мне кажется, это уже новая волна этих винлоков.


Угу,волна пошла....На различных форумах пользователи воют ;)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#16 S.F.

S.F.

    Newbie

  • Posters
  • 60 Сообщений:

Отправлено 21 Май 2011 - 17:28

Это точно ...Ваше видео (Удаление Trojan.MbrLock с помощью установочного диска Windows (посредством fixmbr) - Скачано 98 раз ;) :D

#17 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 21 Май 2011 - 17:33

Это точно ...Ваше видео (Удаление Trojan.MbrLock с помощью установочного диска Windows (посредством fixmbr) - Скачано 98 раз :D :D

Синий с 3 девками ;)

http://rghost.ru/5024942
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#18 Guest_Artem Baranov_*

Guest_Artem Baranov_*
  • Guests

Отправлено 22 Май 2011 - 15:27

Странно, что никто из суппорта не прокомментировал эту новую заразу, типа Trojan.MBRlock.xxxxxxx, а именно как с ней бороться чтобы не потерять данные. Все кроме mrbelyashа, конечно. Но мне кажется, это уже новая волна этих винлоков.

Как же суппорт по вашему должен комментировать заражение таким винлоком? Там же не вирусные аналитики сидят. Восстановление mbr, если антивирус не находит винлок, это дело, в котором 100% является вариант перезаписи mbr на исходную.

#19 Alexey_P

Alexey_P

    Member

  • Members
  • 248 Сообщений:

Отправлено 22 Май 2011 - 21:47

код разблокировки 281056
для более новых 6920567


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых