Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Помогите с MBRlock троян , Помогите удалить вирус

1
RSS
Пожалуйста помогите удалить вирус (Eset кричит - обнаружен MBR-сектор физического диска 0 (MBRlock)).
Никаких смс и вымогателей нету.
Вот лог: http://rghost.net/40027622
Сделал по этой инструкции: http://forum.esetnod32.ru/forum9/topic2687/?amp%3Bbackurl=%2Fforum9%2Ftopic2687%2F
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.76 BETA1 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

deltmp
delnfr
delref HTTP://SPEEDBAR.RU
delref HTTP://QIP.RU
delref HTTP://BERKUTS.RU/
fixmbr MBR#0 [232,9GB]
restart

перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Скрипт выполнил, Есет пока молчит (возможно вылечил).
Спасибо!
судя по первому образу был заражен загрузчик

Цитата
Полное имя                  MBR#0 [232,9GB]
Имя файла                   MBR#0 [232,9GB]
Тек. статус                 ?ВИРУС? ВИРУС загрузчик
                           
www.virustotal.com          Хэш НЕ найден на сервере.
www.virustotal.com          2012-08-27 [2012-08-27 08:30:16 UTC ( 2 minutes ago )]
Avast                       MBR:Ransom-A [Rtk]
Kaspersky                   Trojan-Ransom.Boot.Mbro.d
BitDefender                 Rootkit.MBR.Locker.B
DrWeb                       Trojan.MBRlock.14
AntiVir                     BOO/Ransom.AB
Microsoft                   Trojan:DOS/Ransom.A

                           
Сохраненная информация      на момент создания образа
Статус                      загрузчик
Размер                      440 байт
                           
Доп. информация             на момент обновления списка
SHA1                        447F3FC53901C70C0AD577E580A1D56A8010FA6F                        
сделайте новый образ в uVS для контроля.
Изменено: santy - 27.08.2012 12:55:45
1
Читают тему