|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Блокировщик сработал. Что делать? |
|
Блокировщик сработал. Что делать?
|
Новый участник Сообщения: 7 |
Словил блокировщика, предлагающего пополнить счёт абонента БИЛАЙН на 500 руб. Срок 12 часов. Виндоус не грузился, клавиатура и мышь не работали. Загрузка с другой операционки была возможна. Антивируса в системе не было. Через 12 часов загрузка БИОС останавливается после имени процессора, клавиатура не работает. Зайти в БИОС не могу. Что делать?
|
|
Отправлено: 07:12, 13-09-2011 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать попробуйте это http://sms.kaspersky.ru/ введите в поле слово mbr и нажмите кнопку Вы получите код .
Также можете ввести телефон или счёт WebMoney, либо другие контакты, которые выводит вредоносная программа. В ответ вы так же получите код разблокировки системы Если не получится приведенное выше ... Скачайте на заведомо рабочем компьютере ERD Commander. или Alkid скачайте и утилиту tdsskiller распакуйте и запишите на флэшку. На чистой машине 1. Скачайте образ Alkid Live CD, запишите образ на болванку 2. Скачайте TDSSkiller и запишите на флешку На проблемной машине 1. Включите в BIOS загрузку с CD 2. Подключите флешку 3. Загрузитесь с созданного диска 4. Запустите TDSSkiller таким образом буква флешки:\tdsskiller.exe -qpath c:\log -qmbr 5. Запакуйте папку c:\log с паролем virus, выложите на обменник и пришлите ссылку мне через личные сообщения |
------- Последний раз редактировалось iskander-k, 13-09-2011 в 19:54. Отправлено: 19:01, 13-09-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать iskander-k,
Цитата iskander-k:
|
|
Отправлено: 20:31, 13-09-2011 | #3 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата kuz_michoff:
Вы пробовали запустить CD диск без входа в БИОС ? Обычно эта опция у же включена. |
|
------- Отправлено: 22:32, 13-09-2011 | #4 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Если не поможет предыдущий совет, сможете подключить винчестер к другому компьютеру?
|
|
------- Отправлено: 22:38, 13-09-2011 | #5 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Я предполагал, что загрузку БИОС останавливает винчестер, запуск компа без винта подтвердил это. БИОС загружается без проблем, клавиатура работает. Винт подключенный к другой машине выглядит абсолютно нормально. Панда глобал протекшен 2011 с коллективным разумом на нем не находит ни чего криминального. Если зловред испортил mbr, можно ли это проверить на рабочей машине? Поможет ли в этом случае форматирование винта? Если log нужен для пользы дела, могу сделать. Напишите, как проще это сделать на рабочей машине.
|
Отправлено: 21:33, 14-09-2011 | #6 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Запустите TDSSkiller при подключенном к другой машине винчестере.
Запустите его так: tdsskiller.exe -qmbr Запакуйте полученную папку с карантином утилиты с паролем virus и прикрепите к сообщению |
------- Отправлено: 22:11, 14-09-2011 | #7 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Похоже в mbr вирусов не обнаружено, а вот в системе нашёлся. Поясняю: блокировщик на этой машине был не столь замысловатый, через 24 часа "самоудалился", оставив мне девственно чистый рабочий стол. Я пробовал выполнить все рекомендации по восстановлению найденные в этом форуме. Всё было безуспешно. Что бы не потерять кое какие установленные программы, переустановил Винду без удаления старой. И вот в ней TDSSriller нашёл руткит в папке Систем32.http://forum.oszone.net/attachment.p...1&d=1316055597
|
Отправлено: 07:01, 15-09-2011 | #8 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Все нормально в карантине
|
------- Отправлено: 14:47, 15-09-2011 | #9 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Извиняюсь, за то что не написал сразу. После возвращения винчестера на родную машину, вторая система загрузилась без проблем, а первая так же стартовала с баннером вымогателем, только на нём отсутствовал счётчик времени. Поскольку обе были только что установлены, отформатировал диск и всё установил по новой.
|
Отправлено: 02:58, 01-10-2011 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Блокировщик файлов 2.02 | OSZone Software | Новости программного обеспечения | 0 | 21-12-2009 11:30 | |
V. 2007 - Что делать | kishert | Microsoft Exchange Server | 2 | 24-02-2009 07:44 | |
Acronis Disk Director - не коректно сработал | buxar | Хочу все знать | 2 | 09-11-2007 19:45 | |
Подскажите блокировщик рекламы | mrandrew | Хочу все знать | 20 | 23-04-2006 07:41 | |
AVP v.5 Говорит сообщает что объект не обработан, что делать? | Alon | Microsoft Windows 2000/XP | 3 | 13-11-2005 18:50 |
|