Win32/MBRlock.C троянская программа

лог журнала
Цитата
VAS 293 пишет:
лог журнала

Лутше всего будет создать загрузочный диск или флешку нода и выполнить скан из под нее.

Спасибо.

зачем комп нормально работает просто это окно угрозы задолбала
я так понял надо на каспера переходить
Цитата
VAS 293 пишет:
надо

Скачать
Загрузочный диск для восстановления операционной системы
http://www.esetnod32.ru/.download/livecd/
Цитата
VAS 293 пишет:
зачем комп нормально работает просто это окно угрозы задолбала
в нормальном режиме вы не сможете вылечить MBR если он заражен,
поэтому,
нужен загрузочный диск,
и я третий вам об этом пишу
пробуйте любой загрузочный диск использовать: от ДрВеб, от ЛК, от Есет, который вам рекомендует RP55,
загрузиться с диска и выполнить сканирование: возможно будет выполнена очистка MBR,
(кстати для сканирования можно и выбрать всего лишь загрузочный сектор,
тогда это все пройдет по быстрому)

можно использовать утилитки для излечения MBR, например , bootice.exe
но опять же,
запускать их необходимо с загрузочного диска,
например с winpe.
Изменено: santy - 23.06.2011 17:10:49
попробую спасибо
нет не помогло
Цитата
VAS 293 пишет:
нет не помогло
нужен лог сканирования, тогда и мы будем видеть , что не помогло.

можете сделать копии MBR?
Если бы реально Win32/MBRlock.C был в загрузочном секторе, вы не смогли бы загрузиться в систему.
1. можно сделать копию MBR из активной системы (раз есть доступ к рабочему столу) с помощью bootice.exe
http://www.ipauly.com/bootice/bootice_0.9.rar
2. сделайте копию MBR из под Live.CD
используйте вот этот загрузочный диск с помощью bootice
http://dl.dropbox.com/u/23461204/winpe_x86%26uvs.iso
bootice есть на этом загрузочном диске.

3. можно сделать файл сверки автозапуса в uVS в активной системе, и выполнить поиск скрытых и измененных объектов автозапуска из под winpe (с помощью uVS/)

если необходимо, можно подробнее расписать каждый из методов.
Изменено: santy - 24.06.2011 17:38:47
если необходимо, можно подробнее расписать каждый из методов.[/QUOTE]

если можно пожалуйста рапишите...
Читают тему (гостей: 1)