Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите побороть Trojan.MBRlock.17

Ответить
Настройки темы
Помогите побороть Trojan.MBRlock.17

Новый участник


Сообщения: 38
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: sokolovpa
Дата: 27-11-2011
Всем привет!

У меня новая разновидность блокировщика. Ни какие загрузочные диски и флешки не помогают, он тупо не дает им загрузиться.
Подскажите, пожалуйста, как с ним бороться?

Вот, нашел кое какую инфу по нему: http://it-sektor.ru/novaya-programma...brlock.17.html

Отправлено: 17:52, 27-11-2011

 
S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


I этап - выполняется на чистой машине

1. Скачайте образ Alkid Live CD (или ERD Commander) и запишите образ на болванку
2a. Скачайте TDSSkiller , и запишите на флешку
или
2b. Скачайте эту утилиту

II этап - выполняется на проблемной машине

1. Включите в BIOS загрузку с CD
2. Подключите флешку
3. Загрузитесь с созданного диска
4a. Запустите TDSSkiller таким образом:
Код: Выделить весь код
буква флешки:\tdsskiller.exe -qpath c:\log -qmbr
или
4b. Запустите утилиту, которую скачали в п. 2b первого этапа
5. Запакуйте папку c:\log (или полученный в п. 4b файл) с паролем virus и прикрепите к сообщению

Отправлено: 18:46, 27-11-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 38
Благодарности: 0

Профиль | Отправить PM | Цитировать


Проблема в том, что я не могу запустить Alkid Live CD и ERD Commander на проблемной машине. Сделал бы восстановление через консоль системного диска, дык та же фигня.

Когда пытаюсь загрузиться с любого диска, долго тупит, а потом выдает окно с баннером. Но если сделать несколько попыток, то загрузится можно.
И тогда:

При попытке загрузиться с дистрибутива Windows XP выдает ошибку:

"Не удается загрузить файл \i386\biosinfo.inf
Код ошибки 32768
Невозможно продолжить установку. Нажмите любую клавишу для выхода."


При попытке загрузиться с ERD Commander:

"File \I386\System32\ntoskrnl.exe Could not be loaded.
The error code is 768
Setup cannot continue. Press any key to exit."

Единственное, что, Алкид не пробовал.

Кстати, получилось загрузится с диска восстановления Windows 7, но это разве сможет мне чем-то помочь?

Отправлено: 19:43, 27-11-2011 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Цитата sokolovpa:
Единственное, что, Алкид не пробовал. »
попробуйте

В BIOS выставите загрузку с CD или в мануале к материнской плате найдите кнопку которая вызывает меню загрузки -HDD? CD\DVD и т.д.

Обычно это Esc или номерные F .

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 20:29, 27-11-2011 | #4


Новый участник


Сообщения: 38
Благодарности: 0

Профиль | Отправить PM | Цитировать


да, я все так и делал. выставил запуск с СD, и в добавок ESC клацал. выбрал с CD. ну а потом было то, что я описал выше.
я так понял, вирусня блокирует запуск с дисков и флешек, такое возможно? выходит, что даже систему не удастся переустановить. как же тогда быть?

Отправлено: 20:46, 27-11-2011 | #5


Новый участник


Сообщения: 38
Благодарности: 0

Профиль | Отправить PM | Цитировать


Кстати, при попытке загрузиться с AlkidLiveCD выдает:

"File \A386\System32\halaacpi.dll could not be loaded.
The error code is 7
Setup cannot continue. Press any key to exit."

Отправлено: 21:23, 27-11-2011 | #6

S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Попробуйте этот диск - http://safezone.cc/forum/showthread.php?t=15792

Отправлено: 21:41, 27-11-2011 | #7


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


Попробуйте дефолтнуть BIOS для начала. Или подцепить хард к другому компу.

-------
лентяй


Отправлено: 23:31, 27-11-2011 | #8


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Попробуйте эти коды
Код: Выделить весь код
12345
16464
34655990
04455951
16454101
36655980
04454151
10054133
17655904
10655930
00000277572
00000677568
00001077577
00000877577
00001277576
00001877573

Если получится сделайте и

Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 28-11-2011 в 02:01.


Отправлено: 01:29, 28-11-2011 | #9


Новый участник


Сообщения: 38
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(12.4 Kb, 12 просмотров)
Тип файла: txt log.txt
(28.8 Kb, 13 просмотров)
Тип файла: xml virusinfo_syscheck.xml
(29.6 Kb, 9 просмотров)
Тип файла: xml virusinfo_syscure.xml
(29.9 Kb, 8 просмотров)

iskander-k спасибо большое за помощь! Мне помог код 00000277572

вот логи:

Отправлено: 00:58, 29-11-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите побороть Trojan.MBRlock.17

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Trojan Killer 2.1.0.1 OSZone Software Новости программного обеспечения 0 15-08-2011 20:30
[решено] обнаружены вирусы Trojan.Win32.Patched.fr и Trojan.Win32.ВНО.isy levss_09 Лечение систем от вредоносных программ 6 25-11-2009 23:00
trojan.pandex, trojan.horse, hacktool.proxy YDen Лечение систем от вредоносных программ 1 14-11-2008 21:22
IRC Trojan Master-ok Лечение систем от вредоносных программ 16 16-09-2008 19:51
Trojan.js.seeker Chieftain Защита компьютерных систем 16 17-12-2003 10:34




 
Переход