powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Winlock вымогатель (после инициализации биоса)
5 сообщений из 5, страница 1 из 1
Winlock вымогатель (после инициализации биоса)
    #37763845
Skayr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
при включение компа,после инициализации биосом оборудования.Когда должна начаться загрузка винды страртует МС-ДОС и на экране появляеться текст вымогательства.
обычные винлоки личил и не раз, а тут как-то туплю.

Вопрос какой файл был изменен, тоесть какой файл запускает винду?
ну или может кто то лечил такую весч
Лечащие утилиты не помогают(оно и понятно вирус файл изменил и удалился)
(Windows XP)

п.с. тупо снести винду просто, охота понять как с ним бороться
...
Рейтинг: 0 / 0
Winlock вымогатель (после инициализации биоса)
    #37763859
Skayr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вопрос снят
нашел на анлокере Dr.WEB по номеру телефона

Для обеспечения автозапуска и распространения:
Модифицирует главную загрузочную запись (MBR).
Вредоносные функции:
Запускает на исполнение:
<SYSTEM32>\logonui.exe /status /shutdown
Пытается завершить работу операционной системы Windows.
Изменения в файловой системе:
Создает следующие файлы:
%TEMP%\x2z8.exe
%TEMP%\fpath.txt
Самоудаляется.
Другое:
Ищет следующие окна:
ClassName: 'Shell_TrayWnd' WindowName: ''
ClassName: 'StatusWindowClass' WindowName: ''
...
Рейтинг: 0 / 0
Winlock вымогатель (после инициализации биоса)
    #37763941
c
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Заражена MBR!!!
Лечится исправлением загрузочной записи.
...
Рейтинг: 0 / 0
Winlock вымогатель (после инициализации биоса)
    #37764888
Фотография AndreTM
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Правильно.
Лечится, причём, намного проще любого GUI-локера.
Достаточно запуститься с загрузочного CD/DVD вашей ОС (XP/Vista/W7), выбрать запуск консоли восстановления, и запустить в ней MBRFIX.
...
Рейтинг: 0 / 0
Winlock вымогатель (после инициализации биоса)
    #37766381
Khod
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Skayr,

АнтиВинЛокер на СД.
Там есть пункт: исправить загрузочную запись.
...
Рейтинг: 0 / 0
5 сообщений из 5, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Winlock вымогатель (после инициализации биоса)
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]