Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Помогите побороть Trojan.MBRlock.17 (http://forum.oszone.net/showthread.php?t=221595)

sokolovpa 27-11-2011 17:52 1804361

Помогите побороть Trojan.MBRlock.17
 
Всем привет!

У меня новая разновидность блокировщика. Ни какие загрузочные диски и флешки не помогают, он тупо не дает им загрузиться.
Подскажите, пожалуйста, как с ним бороться?

Вот, нашел кое какую инфу по нему: http://it-sektor.ru/novaya-programma...brlock.17.html

S.R 27-11-2011 18:46 1804391

I этап - выполняется на чистой машине

1. Скачайте образ Alkid Live CD (или ERD Commander) и запишите образ на болванку
2a. Скачайте TDSSkiller , и запишите на флешку
или
2b. Скачайте эту утилиту

II этап - выполняется на проблемной машине

1. Включите в BIOS загрузку с CD
2. Подключите флешку
3. Загрузитесь с созданного диска
4a. Запустите TDSSkiller таким образом:
Код:

буква флешки:\tdsskiller.exe -qpath c:\log -qmbr
или
4b. Запустите утилиту, которую скачали в п. 2b первого этапа
5. Запакуйте папку c:\log (или полученный в п. 4b файл) с паролем virus и прикрепите к сообщению

sokolovpa 27-11-2011 19:43 1804436

Проблема в том, что я не могу запустить Alkid Live CD и ERD Commander на проблемной машине. Сделал бы восстановление через консоль системного диска, дык та же фигня.

Когда пытаюсь загрузиться с любого диска, долго тупит, а потом выдает окно с баннером. Но если сделать несколько попыток, то загрузится можно.
И тогда:

При попытке загрузиться с дистрибутива Windows XP выдает ошибку:

"Не удается загрузить файл \i386\biosinfo.inf
Код ошибки 32768
Невозможно продолжить установку. Нажмите любую клавишу для выхода."


При попытке загрузиться с ERD Commander:

"File \I386\System32\ntoskrnl.exe Could not be loaded.
The error code is 768
Setup cannot continue. Press any key to exit."

Единственное, что, Алкид не пробовал.

Кстати, получилось загрузится с диска восстановления Windows 7, но это разве сможет мне чем-то помочь?

iskander-k 27-11-2011 20:29 1804485

Цитата:

Цитата sokolovpa
Единственное, что, Алкид не пробовал. »

попробуйте

В BIOS выставите загрузку с CD или в мануале к материнской плате найдите кнопку которая вызывает меню загрузки -HDD? CD\DVD и т.д.

Обычно это Esc или номерные F .

sokolovpa 27-11-2011 20:46 1804494

да, я все так и делал. выставил запуск с СD, и в добавок ESC клацал. выбрал с CD. ну а потом было то, что я описал выше.
я так понял, вирусня блокирует запуск с дисков и флешек, такое возможно? выходит, что даже систему не удастся переустановить. как же тогда быть?

sokolovpa 27-11-2011 21:23 1804525

Кстати, при попытке загрузиться с AlkidLiveCD выдает:

"File \A386\System32\halaacpi.dll could not be loaded.
The error code is 7
Setup cannot continue. Press any key to exit."

S.R 27-11-2011 21:41 1804542

Попробуйте этот диск - http://safezone.cc/forum/showthread.php?t=15792

Katharsis 27-11-2011 23:31 1804625

Попробуйте дефолтнуть BIOS для начала. Или подцепить хард к другому компу.

iskander-k 28-11-2011 01:29 1804663

Попробуйте эти коды
Код:


12345
16464
34655990
04455951
16454101
36655980
04454151
10054133
17655904
10655930
00000277572
00000677568
00001077577
00000877577
00001277576
00001877573


Если получится сделайте и

Выложите логи в соответствии с этими инструкциями.

sokolovpa 29-11-2011 00:58 1805374

Вложений: 4
iskander-k спасибо большое за помощь! Мне помог код 00000277572

вот логи:

iskander-k 29-11-2011 01:39 1805389

Логи АВЗ не те. Нужны virusinfo_syscure.zip,
virusinfo_syscheck.zip

sokolovpa 30-11-2011 00:29 1806081

вот, надеюсь они. еще раз спасибо!

S.R 30-11-2011 01:37 1806115

Ничего подозрительного не видно.
  • Скачайте Malwarebytes' Anti-Malware, установите, обновите базы
  • Выберите Полное сканирование, нажмите Сканирование. Отметьте локальные диски и флешки
  • После сканирования должен открыться лог. Если этого не произошло, то нажмите ОК => Отчеты. Откройте лог, сохраните его и прикрепите к сообщению

  1. Установите Service Pack 3 (если не установлен) + все последующие обновления
  2. Установите Internet Explorer 8
  3. Обновите Adobe Flash Player
  4. Обновите Java SE
  5. Отключите автозапуск со всех устройств, кроме CD/DVD. Пуск - выполнить - cmd (запуск от имени администратора). В окно командной строки скопируйте и вставьте команду:
    Код:

    REG ADD HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer /v NoDriveTypeAutoRun /t REG_DWORD /d 221


Время: 18:23.

Время: 18:23.
© OSzone.net 2001-