Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Winlock вымогатель (после инициализации биоса) / 5 сообщений из 5, страница 1 из 1
20.04.2012, 18:59
    #37763845
Skayr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Winlock вымогатель (после инициализации биоса)
при включение компа,после инициализации биосом оборудования.Когда должна начаться загрузка винды страртует МС-ДОС и на экране появляеться текст вымогательства.
обычные винлоки личил и не раз, а тут как-то туплю.

Вопрос какой файл был изменен, тоесть какой файл запускает винду?
ну или может кто то лечил такую весч
Лечащие утилиты не помогают(оно и понятно вирус файл изменил и удалился)
(Windows XP)

п.с. тупо снести винду просто, охота понять как с ним бороться
...
Рейтинг: 0 / 0
20.04.2012, 19:11
    #37763859
Skayr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Winlock вымогатель (после инициализации биоса)
вопрос снят
нашел на анлокере Dr.WEB по номеру телефона

Для обеспечения автозапуска и распространения:
Модифицирует главную загрузочную запись (MBR).
Вредоносные функции:
Запускает на исполнение:
<SYSTEM32>\logonui.exe /status /shutdown
Пытается завершить работу операционной системы Windows.
Изменения в файловой системе:
Создает следующие файлы:
%TEMP%\x2z8.exe
%TEMP%\fpath.txt
Самоудаляется.
Другое:
Ищет следующие окна:
ClassName: 'Shell_TrayWnd' WindowName: ''
ClassName: 'StatusWindowClass' WindowName: ''
...
Рейтинг: 0 / 0
20.04.2012, 20:51
    #37763941
c
c
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Winlock вымогатель (после инициализации биоса)
Заражена MBR!!!
Лечится исправлением загрузочной записи.
...
Рейтинг: 0 / 0
22.04.2012, 01:18
    #37764888
AndreTM
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Winlock вымогатель (после инициализации биоса)
Правильно.
Лечится, причём, намного проще любого GUI-локера.
Достаточно запуститься с загрузочного CD/DVD вашей ОС (XP/Vista/W7), выбрать запуск консоли восстановления, и запустить в ней MBRFIX.
...
Рейтинг: 0 / 0
23.04.2012, 15:14
    #37766381
Khod
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Winlock вымогатель (после инициализации биоса)
Skayr,

АнтиВинЛокер на СД.
Там есть пункт: исправить загрузочную запись.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Winlock вымогатель (после инициализации биоса) / 5 сообщений из 5, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]