Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Вирус что-то сделал с разделами.

RSS
Загрузка компьютера проходит до строчки verifying DMI Pool Data. Дальше появляется всего две строчки. Первая - Желтым - Введите код.
Вторая - Красным - Так вышло, что ваш компьютер заблокирован. Для разблокировки компьютера вам необх и дальше надпись не видно. Загрузка с Live Cd показывает два основных раздела неизвестного типа. Первый раздел 7C, второй 035H. Как спасти свои данные???

Ответы

Вот такая картина. Дистрибутив с рутрекера. Завтра попробую на сд записать другую версию. Паралельно сделаю копию разделов и погоняю чем-нибудь типа r-studio и getdataback.
Цитата
santy пишет:
вот что еще.

в каталоге X:\UserApp\bootice

в него можно перейти из окна cmd

можно запустить программу bootice.exe и сделать копию mbr, partition table.

сохраните копии на флэшку,

а копию MBR можно сюда запостить для проверки.
__________-1.JPG (219.6 КБ)
Какая у Вас операционная система?

Попробуйте следующее, возможно поможет.

Если Windows XP:


Цитата
В BIOS нужно установить загрузку с CD-ROM'а, поместить в лоток CD-ROM'а загрузочный диск с установочным пакетом Windows XP Professional и перезагрузиться. Когда установщик Windows XP загрузит свои файлы в оперативную память ПК, появится диалоговое окно "Установка Windows XP Professional", содержащее меню выбора, из которого нас интересует пункт "*Чтобы восстановить Windows XP с помощью консоли восстановления, нажмите [R=Восстановить]".
Нажмите R. Загрузится консоль восстановления. Если на ПК установлена одна ОС, и она (по умолчанию) установлена на диске C:, то появится следующее сообщение:
1: C : \WINDOWS
В какую копию Windows следует выполнить вход?
Введите 1, нажмите Enter
Появится сообщение:
Введите пароль администратора:
Введите пароль, нажмите Enter (если пароля нет, просто нажмите Ente).
Появится приглашение системы:
C : \WINDOWS>
Введите fixboot
Появится сообщение:
Конечный раздел: C:.
Хотите записать новый загрузочный сектор в раздел C:?
Введите y (что означает 'yes').
Появится сообщение:
Файловая система в загрузочном разделе: NTFS (или FAT32).
Команда FIXBOOT записывает новый загрузочный сектор.
Новый загрузочный сектор успешно записан.
На появившееся приглашение системы: C : \WINDOWS>
введите fixmbr
Появится сообщение:
**ПРЕДУПРЕЖДЕНИЕ**
На этом компьютере присутствует нестандартная или недопустимая основная загрузочная запись. При использовании FIXMBR можно повредить имеющуюся таблицу разделов. Это приведет к утере доступа ко всем разделам текущего жесткого диска.
Если отсутствуют проблемы доступа к диску, рекомендуется прервать работу команды FIXMBR.
Подтверждаете запись новой MBR?
Введите y (что означает 'yes').
Появится сообщение:
Производится новая основная загрузочная запись на физический диск \Device\Harddisk0\Partition0.
Новая основная загрузочная запись успешно сделана.
На приглашение системы C : \WINDOWS>
введите exit, начнется перезагрузка ПК. Нажмите Del, войдите в BIOS Setup и установите загрузку с жесткого диска.
Изменено: Валентин - 02.11.2011 16:53:16
ESET Technical Support
Цитата
NightSniper пишет:
Вот такая картина. Дистрибутив с рутрекера. Завтра попробую на сд записать другую версию. Паралельно сделаю копию разделов и погоняю чем-нибудь типа r-studio и getdataback.
версия нормальная, видно по рисунку, что bootice на месте,
надо только внутрь подкаталога войти, там видно что 0.9**** - это подкаталог для версии 0.9 bootice
т.е. в командном окне надо выполнить команду от приглашения x:\UserApp\bootice
cd полностью имя подкаталога
а уже из подкаталога запускать
bootice.exe
Сняла копии чего смогла. Код от вируса был abc12345.
Цитата
santy пишет:
Цитата
NightSniper пишет:

Вот такая картина. Дистрибутив с рутрекера. Завтра попробую на сд записать другую версию. Паралельно сделаю копию разделов и погоняю чем-нибудь типа r-studio и getdataback.

версия нормальная, видно по рисунку, что bootice на месте,

надо только внутрь подкаталога войти, там видно что 0.9**** - это подкаталог для версии 0.9 bootice

т.е. в командном окне надо выполнить команду от приглашения x:\UserApp\bootice

cd  полностью имя подкаталога

а уже из подкаталога запускать

bootice.exe
похоже на MBRLock
http://www.virustotal.com/file-scan/report.html?id=9e6d77d8320933589128ae24f749e3df156e82a10462f3b0da6589da4­0fb2015-1320288228

далее, проблема. затронута таблица разделов или нет.
если нет (не затронута), тогда можно перезаписать mbr (без перезаписи таблицы разделов) из того же bootice и пробовать создать образ автозапуска из под winpe&uVS (не перегружая систему в нормальный режим), иначе возможно повторное заражение, если есть какой-то инфектор в автозапуске.
описание инфектора.
можно, конечно, в крайнем случае пробовать перезаписать MBR и с перезаписью таблицы разделов, если bootice умеет найти копию таблицы разделов. (честно говоря, не приходилось еще такое делать.)
надо проверять.
------
но вначале проверьте перезапись MBR без перезаписи таблицы разделов, поможет это или нет, тому чтобы диски появились в доступе.
перевод системной даты на 2099 г очевидно не помог в данном случае. :).
Цитата
santy пишет:
перевод системной даты на 2099 г очевидно не помог в данном случае.  .
Ввела код, а потом уже пролечила машину и накатила последние обновления Windows. Спасибо большое за отзывчивость. Удачного дня!
какой код вы ввели, напишите подробнее? код разблокировки?
Цитата
santy пишет:
какой код вы ввели, напишите подробнее? код разблокировки?
Код abc12345. Подкинули ребята из Каспера. Говорят похожая штука ,была вот здесь -  http://virusinfo.info/showthread.php?t=111847.
Делала им снимок с помощью tdsskiller. Вот сам снимок -  http://ifolder.ru/26710805.
После введения кода, компьютер ругнулся на русском языке на неправильную таблицу разделов. После перезагрузки загрузилась XP.
Изменено: NightSniper - 03.11.2011 11:20:47
Читают тему