Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Блокировщик сработал. Что делать?

Ответить
Настройки темы
Блокировщик сработал. Что делать?

Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Словил блокировщика, предлагающего пополнить счёт абонента БИЛАЙН на 500 руб. Срок 12 часов. Виндоус не грузился, клавиатура и мышь не работали. Загрузка с другой операционки была возможна. Антивируса в системе не было. Через 12 часов загрузка БИОС останавливается после имени процессора, клавиатура не работает. Зайти в БИОС не могу. Что делать?

Отправлено: 07:12, 13-09-2011

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


попробуйте это http://sms.kaspersky.ru/ введите в поле слово mbr и нажмите кнопку Вы получите код .
Также можете ввести телефон или счёт WebMoney, либо другие контакты, которые выводит вредоносная программа. В ответ вы так же получите код разблокировки системы

Если не получится приведенное выше ...

Скачайте на заведомо рабочем компьютере ERD Commander. или

Alkid
скачайте и утилиту tdsskiller распакуйте и запишите на флэшку.

На чистой машине

1. Скачайте образ Alkid Live CD, запишите образ на болванку
2. Скачайте TDSSkiller и запишите на флешку

На проблемной машине

1. Включите в BIOS загрузку с CD
2. Подключите флешку
3. Загрузитесь с созданного диска
4. Запустите TDSSkiller таким образом буква флешки:\tdsskiller.exe -qpath c:\log -qmbr
5. Запакуйте папку c:\log с паролем virus, выложите на обменник и пришлите ссылку мне через личные сообщения

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 13-09-2011 в 19:54.


Отправлено: 19:01, 13-09-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


iskander-k,
Цитата iskander-k:
Включите в BIOS загрузку с CD »
я в БИОС зайти не могу. На проблемной машине после включения появляются - название материнки, название процессора, в низу "нажмите "DEL" для входа в БИОС". На этом процесс останавливается, клавиатура не работает.

Отправлено: 20:31, 13-09-2011 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата kuz_michoff:
На проблемной машине после включения появляются - название материнки, название процессора, в низу "нажмите "DEL" для входа в БИОС". »
Не ждите когда появятся все надписи. Жмите DEL сразу как запустится комп и включится монитор.

Вы пробовали запустить CD диск без входа в БИОС ? Обычно эта опция у же включена.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 22:32, 13-09-2011 | #4


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Если не поможет предыдущий совет, сможете подключить винчестер к другому компьютеру?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:38, 13-09-2011 | #5


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я предполагал, что загрузку БИОС останавливает винчестер, запуск компа без винта подтвердил это. БИОС загружается без проблем, клавиатура работает. Винт подключенный к другой машине выглядит абсолютно нормально. Панда глобал протекшен 2011 с коллективным разумом на нем не находит ни чего криминального. Если зловред испортил mbr, можно ли это проверить на рабочей машине? Поможет ли в этом случае форматирование винта? Если log нужен для пользы дела, могу сделать. Напишите, как проще это сделать на рабочей машине.

Отправлено: 21:33, 14-09-2011 | #6


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Запустите TDSSkiller при подключенном к другой машине винчестере.

Запустите его так: tdsskiller.exe -qmbr
Запакуйте полученную папку с карантином утилиты с паролем virus и прикрепите к сообщению

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 22:11, 14-09-2011 | #7


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar TDSSKiller_Quarantine.rar
(614.0 Kb, 9 просмотров)

Похоже в mbr вирусов не обнаружено, а вот в системе нашёлся. Поясняю: блокировщик на этой машине был не столь замысловатый, через 24 часа "самоудалился", оставив мне девственно чистый рабочий стол. Я пробовал выполнить все рекомендации по восстановлению найденные в этом форуме. Всё было безуспешно. Что бы не потерять кое какие установленные программы, переустановил Винду без удаления старой. И вот в ней TDSSriller нашёл руткит в папке Систем32.http://forum.oszone.net/attachment.p...1&d=1316055597

Отправлено: 07:01, 15-09-2011 | #8


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Все нормально в карантине

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 14:47, 15-09-2011 | #9


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Извиняюсь, за то что не написал сразу. После возвращения винчестера на родную машину, вторая система загрузилась без проблем, а первая так же стартовала с баннером вымогателем, только на нём отсутствовал счётчик времени. Поскольку обе были только что установлены, отформатировал диск и всё установил по новой.

Отправлено: 02:58, 01-10-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Блокировщик сработал. Что делать?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Блокировщик файлов 2.02 OSZone Software Новости программного обеспечения 0 21-12-2009 11:30
V. 2007 - Что делать kishert Microsoft Exchange Server 2 24-02-2009 07:44
Acronis Disk Director - не коректно сработал buxar Хочу все знать 2 09-11-2007 19:45
Подскажите блокировщик рекламы mrandrew Хочу все знать 20 23-04-2006 07:41
AVP v.5 Говорит сообщает что объект не обработан, что делать? Alon Microsoft Windows 2000/XP 3 13-11-2005 18:50




 
Переход