![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите побороть Trojan.MBRlock.17 |
|
|
Помогите побороть Trojan.MBRlock.17
|
Новый участник Сообщения: 38 |
Всем привет!
У меня новая разновидность блокировщика. Ни какие загрузочные диски и флешки не помогают, он тупо не дает им загрузиться. Подскажите, пожалуйста, как с ним бороться? Вот, нашел кое какую инфу по нему: http://it-sektor.ru/novaya-programma...brlock.17.html |
|
Отправлено: 17:52, 27-11-2011 |
Старожил Сообщения: 469
|
I этап - выполняется на чистой машине
1. Скачайте образ Alkid Live CD (или ERD Commander) и запишите образ на болванку 2a. Скачайте TDSSkiller , и запишите на флешку или 2b. Скачайте эту утилиту II этап - выполняется на проблемной машине 1. Включите в BIOS загрузку с CD 2. Подключите флешку 3. Загрузитесь с созданного диска 4a. Запустите TDSSkiller таким образом: или 4b. Запустите утилиту, которую скачали в п. 2b первого этапа 5. Запакуйте папку c:\log (или полученный в п. 4b файл) с паролем virus и прикрепите к сообщению |
Отправлено: 18:46, 27-11-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать Проблема в том, что я не могу запустить Alkid Live CD и ERD Commander на проблемной машине. Сделал бы восстановление через консоль системного диска, дык та же фигня.
Когда пытаюсь загрузиться с любого диска, долго тупит, а потом выдает окно с баннером. Но если сделать несколько попыток, то загрузится можно. И тогда: При попытке загрузиться с дистрибутива Windows XP выдает ошибку: "Не удается загрузить файл \i386\biosinfo.inf Код ошибки 32768 Невозможно продолжить установку. Нажмите любую клавишу для выхода." При попытке загрузиться с ERD Commander: "File \I386\System32\ntoskrnl.exe Could not be loaded. The error code is 768 Setup cannot continue. Press any key to exit." Единственное, что, Алкид не пробовал. Кстати, получилось загрузится с диска восстановления Windows 7, но это разве сможет мне чем-то помочь? |
Отправлено: 19:43, 27-11-2011 | #3 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Цитата sokolovpa:
В BIOS выставите загрузку с CD или в мануале к материнской плате найдите кнопку которая вызывает меню загрузки -HDD? CD\DVD и т.д. Обычно это Esc или номерные F . |
|
------- Отправлено: 20:29, 27-11-2011 | #4 |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать да, я все так и делал. выставил запуск с СD, и в добавок ESC клацал. выбрал с CD. ну а потом было то, что я описал выше.
я так понял, вирусня блокирует запуск с дисков и флешек, такое возможно? выходит, что даже систему не удастся переустановить. как же тогда быть? |
|
Отправлено: 20:46, 27-11-2011 | #5 |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать Кстати, при попытке загрузиться с AlkidLiveCD выдает:
"File \A386\System32\halaacpi.dll could not be loaded. The error code is 7 Setup cannot continue. Press any key to exit." |
Отправлено: 21:23, 27-11-2011 | #6 |
Старожил Сообщения: 469
|
Попробуйте этот диск - http://safezone.cc/forum/showthread.php?t=15792
|
Отправлено: 21:41, 27-11-2011 | #7 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать Попробуйте дефолтнуть BIOS для начала. Или подцепить хард к другому компу.
|
------- Отправлено: 23:31, 27-11-2011 | #8 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Попробуйте эти коды
12345 16464 34655990 04455951 16454101 36655980 04454151 10054133 17655904 10655930 00000277572 00000677568 00001077577 00000877577 00001277576 00001877573 Если получится сделайте и Выложите логи в соответствии с этими инструкциями. |
------- Последний раз редактировалось iskander-k, 28-11-2011 в 02:01. Отправлено: 01:29, 28-11-2011 | #9 |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать iskander-k спасибо большое за помощь! Мне помог код 00000277572
вот логи: |
Отправлено: 00:58, 29-11-2011 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Trojan Killer 2.1.0.1 | OSZone Software | Новости программного обеспечения | 0 | 15-08-2011 20:30 | |
[решено] обнаружены вирусы Trojan.Win32.Patched.fr и Trojan.Win32.ВНО.isy | levss_09 | Лечение систем от вредоносных программ | 6 | 25-11-2009 23:00 | |
trojan.pandex, trojan.horse, hacktool.proxy | YDen | Лечение систем от вредоносных программ | 1 | 14-11-2008 21:22 | |
IRC Trojan | Master-ok | Лечение систем от вредоносных программ | 16 | 16-09-2008 19:51 | |
Trojan.js.seeker | Chieftain | Защита компьютерных систем | 16 | 17-12-2003 10:34 |
|