Перейти к содержимому


Фото
- - - - -

черный экран и красные буквы


  • Please log in to reply
23 ответов в этой теме

#1 Dodo

Dodo

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 22 Июнь 2011 - 18:25

вымогатели просят положить на номер 89091583940 500р и якобы на фиксальном чеке будет код разблокировки
помогите избавиться от него


вот как это всё выглядит

Прикрепленные файлы:



#2 Grinopas

Grinopas

    Member

  • Posters
  • 121 Сообщений:

Отправлено 22 Июнь 2011 - 18:28

Перевести дату из под биос на год в перёд. Спасибо-пожалуйста :rolleyes:

#3 hader

hader

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 26 Июнь 2011 - 06:39

А что делать, если в таком же случае "пролечил" диск Curelt-ом? Он нашел вирус, какой- то там Винлок и спросил "лечить?". Я ответил "лечить". Последовала перезагрузка и на дисках ничего не осталось кроме папок "System volume information". Точка монтирования тома НТФС была удалена антивирусом ( может я не совсем точно выражаюсь) и диски стали пустыми. А до "лечения" комп грузился с Live системы и на дисках было занятое место, хоть файлы и не были видны. Этот вирус начинается с MBR, надпись появляется сразу при начале загрузке с HDD.

#4 hader

hader

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 26 Июнь 2011 - 06:42

Curelt както позволяет делать "откат"? Я его запускал со здорового HDD, подключив "больной" к другому компьютеру.

#5 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Июнь 2011 - 06:42

А что делать, если в таком же случае "пролечил" диск Curelt-ом? Он нашел вирус, какой- то там Винлок и спросил "лечить?". Я ответил "лечить". Последовала перезагрузка и на дисках ничего не осталось кроме папок "System volume information". Точка монтирования тома НТФС была удалена антивирусом ( может я не совсем точно выражаюсь) и диски стали пустыми. А до "лечения" комп грузился с Live системы и на дисках было занятое место, хоть файлы и не были видны. Этот вирус начинается с MBR, надпись появляется сразу при начале загрузке с HDD.


https://support.drweb.com/new/free_unlocker/?keyno=
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#6 hader

hader

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 26 Июнь 2011 - 06:49

https://support.drweb.com/new/free_unlocker/?keyno=

Дак поздно уже - ни вируса, ни дисков.

#7 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Июнь 2011 - 06:51

https://support.drweb.com/new/free_unlocker/?keyno=

Дак поздно уже - ни вируса, ни дисков.


а)Winlock или MbrLock?


б)возможно суппорт в курсе
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#8 hader

hader

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 26 Июнь 2011 - 07:51

а)Winlock или MbrLock?

Нашел Лог


Проверка прервана пользователем! - вирусы не обнаружены
Master Boot Record HDD1 - OK
Active OS/2 or WinNT Boot Sector HDD1 - OK
Master Boot Record HDD2 инфицирован Trojan.MBRlock.6
Active OS/2 or WinNT Boot Sector HDD2 - OK
Master Boot Record HDD3 - OK

[Проверяемый путь] F:\
F:\System Volume Information\MountPointManagerRemoteDatabase - OK

[Проверяемый путь] G:\
G:\System Volume Information\MountPointManagerRemoteDatabase - OK


#9 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Июнь 2011 - 07:56

Я бы с помощью установочного диска сделал бы fixmbr
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#10 hader

hader

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 26 Июнь 2011 - 08:45

Я бы с помощью установочного диска сделал бы fixmbr

Я сделал, но cureit уже ее пофиксил ранее. Диски пустые.

#11 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Июнь 2011 - 09:17

Я бы с помощью установочного диска сделал бы fixmbr

Я сделал, но cureit уже ее пофиксил ранее. Диски пустые.

какова была последовательность?

Сначала пролечили куреитом...перезагрузились и пропал диск?


А потом делали fixmbr?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#12 hader

hader

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 26 Июнь 2011 - 09:30

Я бы с помощью установочного диска сделал бы fixmbr

Я сделал, но cureit уже ее пофиксил ранее. Диски пустые.

какова была последовательность?

Сначала пролечили куреитом...перезагрузились и пропал диск?


А потом делали fixmbr?


Да сначала Куреитом. Вчера. Сегодя по вашему совету попробовал пофиксить МБР, но уже поздно. Как же блин так, что антивирус удаляет данные, не предлагая сохранить или создать точку отката. Первый раз такое. Cureit, кстати, самый последний на вчера.

Сообщение было изменено hader: 26 Июнь 2011 - 09:31


#13 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Июнь 2011 - 09:35

Я бы с помощью установочного диска сделал бы fixmbr

Я сделал, но cureit уже ее пофиксил ранее. Диски пустые.

какова была последовательность?

Сначала пролечили куреитом...перезагрузились и пропал диск?


А потом делали fixmbr?


Да сначала Куреитом. Вчера. Сегодя по вашему совету попробовал пофиксить МБР, но уже поздно. Как же блин так, что антивирус удаляет данные, не предлагая сохранить или создать точку отката. Первый раз такое. Cureit, кстати, самый последний на вчера.


Дождитесь ответа суппорта..возможно им понадобится еще информация для воспроизведения и фикса...


Кстати показанный вами лог-это не лог куреита....а более похож на лог Dr.Web Livecd
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#14 hader

hader

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 26 Июнь 2011 - 09:50

Кстати показанный вами лог-это не лог куреита....а более похож на лог Dr.Web Livecd

Да? А называется CureIt.log. В аттаче

Прикрепленные файлы:

  • Прикрепленный файл  CureIt.log   47,31К   35 Скачано раз


#15 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Июнь 2011 - 10:02

Кстати показанный вами лог-это не лог куреита....а более похож на лог Dr.Web Livecd

Да? А называется CureIt.log. В аттаче


не вижу в логе лечение.


Где было лечение куреитом?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#16 hader

hader

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 26 Июнь 2011 - 10:16

Где было лечение куреитом?


Вотоно -


[Проверяемый путь] F:\
F:\System Volume Information\MountPointManagerRemoteDatabase - OK

[Проверяемый путь] G:\
G:\System Volume Information\MountPointManagerRemoteDatabase - OK



Я прервал быструю проверку, поскольку грузился со здорового диска. Затем нажал "Выборочно" и пометил диски F: G: . Сразу нашелся вирус, который в логе называется Trojan.MBRlock.6. Как вы думаете - если сканнер обнаруживает такой вирус и прописывает его в логе, то что он спрашивает у пользователя?... Правильно - "лечить" и запрос на перезагрузку.


#17 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Июнь 2011 - 10:35

Пока не получается воспроизвести.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#18 hader

hader

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 26 Июнь 2011 - 12:03

Саппорт тоже молчит... Очевидно в такой ситуации они бессильны.

#19 pig

pig

    Бредогенератор

  • Helpers
  • 10 858 Сообщений:

Отправлено 26 Июнь 2011 - 22:11

До лечения на тома с пролеченного драйва смотрели? Файлы и папки были на месте?

Что-то мне сомнительно, что такое может быть после фикса MBR - без ковыряния в самих разделах.
Почтовый сервер Eserv тоже работает с Dr.Web

#20 hader

hader

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 27 Июнь 2011 - 04:49

До лечения на тома с пролеченного драйва смотрели? Файлы и папки были на месте?

Что-то мне сомнительно, что такое может быть после фикса MBR - без ковыряния в самих разделах.

Ну вобщем-то смотрел. Из под винды до лечения были видны только System volume information, но объем был. Из под ДОСа с NTFS (Volkov Commander) были видны еще какие-то скрытые системные папки со странными названиями, но они не открывались. То есть вирус куда-то все попрятал.


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых