|
|
|
Winlock вымогатель (после инициализации биоса)
|
|||
|---|---|---|---|
|
#18+
при включение компа,после инициализации биосом оборудования.Когда должна начаться загрузка винды страртует МС-ДОС и на экране появляеться текст вымогательства. обычные винлоки личил и не раз, а тут как-то туплю. Вопрос какой файл был изменен, тоесть какой файл запускает винду? ну или может кто то лечил такую весч Лечащие утилиты не помогают(оно и понятно вирус файл изменил и удалился) (Windows XP) п.с. тупо снести винду просто, охота понять как с ним бороться ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.04.2012, 18:59 |
|
||
|
Winlock вымогатель (после инициализации биоса)
|
|||
|---|---|---|---|
|
#18+
вопрос снят нашел на анлокере Dr.WEB по номеру телефона Для обеспечения автозапуска и распространения: Модифицирует главную загрузочную запись (MBR). Вредоносные функции: Запускает на исполнение: <SYSTEM32>\logonui.exe /status /shutdown Пытается завершить работу операционной системы Windows. Изменения в файловой системе: Создает следующие файлы: %TEMP%\x2z8.exe %TEMP%\fpath.txt Самоудаляется. Другое: Ищет следующие окна: ClassName: 'Shell_TrayWnd' WindowName: '' ClassName: 'StatusWindowClass' WindowName: '' ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.04.2012, 19:11 |
|
||
|
Winlock вымогатель (после инициализации биоса)
|
|||
|---|---|---|---|
|
#18+
Заражена MBR!!! Лечится исправлением загрузочной записи. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.04.2012, 20:51 |
|
||
|
Winlock вымогатель (после инициализации биоса)
|
|||
|---|---|---|---|
|
#18+
Правильно. Лечится, причём, намного проще любого GUI-локера. Достаточно запуститься с загрузочного CD/DVD вашей ОС (XP/Vista/W7), выбрать запуск консоли восстановления, и запустить в ней MBRFIX. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2012, 01:18 |
|
||
|
|

start [/forum/topic.php?fid=26&fpage=125&tid=1496858]: |
0ms |
get settings: |
9ms |
get forum list: |
9ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
26ms |
get topic data: |
7ms |
get forum data: |
2ms |
get page messages: |
25ms |
get tp. blocked users: |
1ms |
| others: | 259ms |
| total: | 342ms |

| 0 / 0 |
