![]() |
Подскажите что дклать после boot-баннера
У меня такая проблема, на клиентском пк вылетел следующая вещь: при старте Пк высвечивается черный экран и досовским шрифтом пишется стандартная надпись что вы нарушили закон о порнографии и для разблокировании нужно отослать смс на такой то номер и далее по тексту, при этом HDD состоящий из 4 разделов превратился в не размеченный диск, я запустил партишн который мне востановил 100мб служебных 25 гб с системой и 100 гб 4ый диск свободный (на нем только System Volume Information) а между вторым и третьем не размеченная область 75гб как раз данные пользователя не могу восстановить запуск партишн и быстрое сканирование и глубокое, акроник тоже на быстром и глубоком сканировании результат нулевой, после этого мне сказли что с этим вирусом нужно бороться фикся mbr и PT при чем нулевой сектор нужно искать в конце диска и просто его перезаписывать. вот у меня возникло несколько вопросов расскажите кто сталкивался с такими вирусами как решали проблему и как бы мне восстановить данные пользователя не убил ли я информацию восстановив разделы через паритишн, честно скажу с такими проблемами сталкиваюсь редко поэтому не очень сведущ в этих вопросах потому если можно то на уровне пользователя разъясните пожалуйста.
P.S. Прочтиал так же что перестановка системы не помогает избавиться о вируса, он перекочёвывает в новую систему т.к. прописывает себя в не используемые сектора. Насколько это правда? Заранее спасибо всем кто откликнется строго не судите все мы когда то учимся |
То что вы делали перед обращение сюда совершенно лишнее!
На чистой машине выполните рекомендации по ссылке http://support.kaspersky.ru/viruses/...on/8005#block3 если не получится то следующее На чистой машине 1. Скачайте образ Alkid Live CD, запишите образ на болванку 2. Скачайте TDSSkiller, распакуйте его и запишите на флешку На проблемной машине 1. Включите в BIOS загрузку с CD 2. Подключите флешку 3. Загрузитесь с созданного диска 4. Запустите TDSSkiller таким образом буква флешки:\tdsskiller.exe -qpath буква флешки:\mbrlog -qmbr 5. Запакуйте папку mbrlog с паролем virus, выложите на обменник ссылку отправите запросившему здесь. |
Время: 20:28. |
Время: 20:28.
© OSzone.net 2001-