<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирус что-то сделал с разделами.]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирус что-то сделал с разделами. форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 19:56:55 +0300</pubDate>
		<item>
			<title>Вирус что-то сделал с разделами.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2640/message22722/">Вирус что-то сделал с разделами.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />Пока нет ясного понимания как исправить тип файловой системы, обратимся к разработчику uVS, возможно он поможет решить эту проблему. <br />=============<br /><br />Есть ли программы для корректировки типа файловой системы ?<br /><br /><noindex><a href="http://yandex.ru/yandsearch?text=%D0%9A%D0%BE%D1%80%D1%80%D0%B5%D0%BA%D1%82%D0%B8%D1%80%D0%BE%D0%B2%D0%BA%D0%B0+%D1%84%D0%B0%D0%B9%D0%BB%D0%BE%D0%B2%D0%BE%D0%B9+%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D1%8B&amp;from=fx3&amp;clid=46510&amp;lr=213" target="_blank" rel="nofollow">http://yandex.ru/yandsearch?text=%D0%9A%D0%BE%D1%80%D1%80%D0%B5%D0%BA%D1%82%D0%B8%D1%80%<WBR/>&shy;D0%BE%D0%B2%D0%BA%D0%B0+%D1%84%D0%B0%D0%B9%D0%BB%D0%BE%D0%B2<WBR/>&shy;%D0%BE%D0%B9+%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D1%8B&amp;from=fx3&amp;clid=46510&amp;lr=213</a></noindex><br /><br />Надо почитать...<br />Может, что есть полезного ! <br />
			<i>03.11.2011 15:59:24, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2640/message22722/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2640/message22722/</guid>
			<pubDate>Thu, 03 Nov 2011 15:59:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус что-то сделал с разделами.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2640/message22721/">Вирус что-то сделал с разделами.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />NightSniper пишет:<br />Вот мне вспомнилось, что раньше в биосе был такой параметр как запрет записи в загрузочный сектор, похоже он снова обретает актуальность.<br />=============<br />В ESET NOD32 5 версии реализована возможность управления: разрешения, запрещения к прямому доступу к диску - возможно и это в будущем поможет при правильных настройках защиты <br />
			<i>03.11.2011 15:58:32, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2640/message22721/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2640/message22721/</guid>
			<pubDate>Thu, 03 Nov 2011 15:58:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус что-то сделал с разделами.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2640/message22720/">Вирус что-то сделал с разделами.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в таких случаях, проблема не может долго стоять, поэтому обращаться туда, где ее быстрее решат <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" />. Пока нет ясного понимания как исправить тип файловой системы, обратимся к разработчику uVS, возможно он поможет решить эту проблему.<br />Это если не использовать код разблокировки. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" />. <br />
			<i>03.11.2011 15:56:13, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2640/message22720/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2640/message22720/</guid>
			<pubDate>Thu, 03 Nov 2011 15:56:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус что-то сделал с разделами.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2640/message22719/">Вирус что-то сделал с разделами.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />Интересно было бы посмотреть образ автозапуска этой системы, сделанный из под WinPe&amp;uVS с выбором текущей (X) системы для анализа, поскольку uVS в любом случае создает записи по всем загрузчикам всех доступных дисковых устройств с указанием типа файловой системы. Возможно, при этом можно было бы внести исправление в тип файловой системы на жестком носителе.<br /><br />----<br /><br />плиз, если есть у кого подобный инфектор, можно скинуть в личку ссылку на него.<br />=============<br />Будет еще что-то подобное, а оно обязательно будет! Обращусь за инструкциями. <br />Вот мне вспомнилось, что раньше в биосе был такой параметр как запрет записи в загрузочный сектор, похоже он снова обретает актуальность. <br />
			<i>03.11.2011 15:51:56, NightSniper.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2640/message22719/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2640/message22719/</guid>
			<pubDate>Thu, 03 Nov 2011 15:51:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус что-то сделал с разделами.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2640/message22718/">Вирус что-то сделал с разделами.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />marshal64 пишет:<br />Это, кстати, полезное наблюдение на будущее.<br /><br />Фактически "abc12345" - единственный адекватный набор символов в записи. Подобный эвристический анализ записи в mbr может в ряде случаев сильно упрощать задачу разблокировки.<br />=============<br />Возможно на этом свойстве работает утилитка <B>UnXor by thyrex</B> для получения кода разблокировки для некоторых типов MBRLock. <br />
			<i>03.11.2011 15:50:01, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2640/message22718/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2640/message22718/</guid>
			<pubDate>Thu, 03 Nov 2011 15:50:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус что-то сделал с разделами.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2640/message22717/">Вирус что-то сделал с разделами.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Интересно было бы посмотреть образ автозапуска этой системы, сделанный из под WinPe&uVS с выбором текущей (X) системы для анализа, поскольку uVS в любом случае создает записи по всем загрузчикам всех доступных дисковых устройств с указанием типа файловой системы. Возможно, при этом можно было бы внести исправление в тип файловой системы на жестком носителе.<br />----<br />плиз, если есть у кого подобный инфектор, можно скинуть в личку ссылку на него. <br />
			<i>03.11.2011 15:46:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2640/message22717/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2640/message22717/</guid>
			<pubDate>Thu, 03 Nov 2011 15:46:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус что-то сделал с разделами.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2640/message22715/">Вирус что-то сделал с разделами.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />код разблокировки видно в mbr<br />=============<br />Это, кстати, полезное наблюдение на будущее.<br />Фактически "abc12345" - единственный адекватный набор символов в записи. Подобный эвристический анализ записи в mbr может в ряде случаев сильно упрощать задачу разблокировки. <br />
			<i>03.11.2011 15:32:29, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2640/message22715/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2640/message22715/</guid>
			<pubDate>Thu, 03 Nov 2011 15:32:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус что-то сделал с разделами.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2640/message22676/">Вирус что-то сделал с разделами.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			понятно, <br />видимо, локер дополнительно меняет что-то в определении файловой системы.<br />код разблокировки видно в mbr, надо конечно только знать, что это код разблокировки. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" />. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5268&" width="391" height="284" /><br /><i>03.11.2011 11:35:52, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2640/message22676/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2640/message22676/</guid>
			<pubDate>Thu, 03 Nov 2011 11:35:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус что-то сделал с разделами.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2640/message22675/">Вирус что-то сделал с разделами.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />какой код вы ввели, напишите подробнее? код разблокировки?<br />=============<br />Код abc12345. Подкинули ребята из Каспера. Говорят похожая штука ,была вот здесь - &nbsp;<noindex><a href="http://virusinfo.info/showthread.php?t=111847" target="_blank" rel="nofollow">http://virusinfo.info/showthread.php?t=111847</a></noindex>.<br />Делала им снимок с помощью tdsskiller. Вот сам снимок - &nbsp;<noindex><a href="http://ifolder.ru/26710805" target="_blank" rel="nofollow">http://ifolder.ru/26710805</a></noindex>.<br /> После введения кода, компьютер ругнулся на русском языке на неправильную таблицу разделов. После перезагрузки загрузилась XP. <br />
			<i>03.11.2011 11:15:54, NightSniper.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2640/message22675/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2640/message22675/</guid>
			<pubDate>Thu, 03 Nov 2011 11:15:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус что-то сделал с разделами.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2640/message22673/">Вирус что-то сделал с разделами.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			какой код вы ввели, напишите подробнее? код разблокировки? <br />
			<i>03.11.2011 10:50:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2640/message22673/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2640/message22673/</guid>
			<pubDate>Thu, 03 Nov 2011 10:50:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус что-то сделал с разделами.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2640/message22671/">Вирус что-то сделал с разделами.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />перевод системной даты на 2099 г очевидно не помог в данном случае. &nbsp;.<br />=============<br />Ввела код, а потом уже пролечила машину и накатила последние обновления Windows. Спасибо большое за отзывчивость. Удачного дня! <br />
			<i>03.11.2011 10:41:25, NightSniper.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2640/message22671/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2640/message22671/</guid>
			<pubDate>Thu, 03 Nov 2011 10:41:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус что-то сделал с разделами.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2640/message22640/">Вирус что-то сделал с разделами.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			перевод системной даты на 2099 г очевидно не помог в данном случае. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" />. <br />
			<i>03.11.2011 07:37:54, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2640/message22640/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2640/message22640/</guid>
			<pubDate>Thu, 03 Nov 2011 07:37:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус что-то сделал с разделами.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2640/message22638/">Вирус что-то сделал с разделами.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			можно, конечно, в крайнем случае пробовать перезаписать MBR и с перезаписью таблицы разделов, если bootice умеет найти копию таблицы разделов. (честно говоря, не приходилось еще такое делать.)<br />надо проверять.<br />------<br />но вначале проверьте перезапись MBR без перезаписи таблицы разделов, поможет это или нет, тому чтобы диски появились в доступе. <br />
			<i>03.11.2011 07:32:44, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2640/message22638/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2640/message22638/</guid>
			<pubDate>Thu, 03 Nov 2011 07:32:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус что-то сделал с разделами.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2640/message22637/">Вирус что-то сделал с разделами.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			похоже на MBRLock<br /><noindex><a href="http://www.virustotal.com/file-scan/report.html?id=9e6d77d8320933589128ae24f749e3df156e82a10462f3b0da6589da40fb2015-1320288228" target="_blank" rel="nofollow">http://www.virustotal.com/file-scan/report.html?id=9e6d77d8320933589128ae24f749e3df156e82a10462f3b0da6589da4<WBR/>&shy;0fb2015-1320288228</a></noindex><br /><br />далее, проблема. затронута таблица разделов или нет.<br />если нет (не затронута), тогда можно перезаписать mbr (без перезаписи таблицы разделов) из того же bootice и пробовать создать образ автозапуска из под winpe&uVS (не перегружая систему в нормальный режим), иначе возможно повторное заражение, если есть какой-то инфектор в автозапуске.<br /><noindex><a href="http://www.securelist.com/en/descriptions/24337153/Trojan-Ransom.Win32.Mbro.c" target="_blank" rel="nofollow">описание инфектора.</a></noindex> <br />
			<i>03.11.2011 07:29:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2640/message22637/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2640/message22637/</guid>
			<pubDate>Thu, 03 Nov 2011 07:29:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус что-то сделал с разделами.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2640/message22633/">Вирус что-то сделал с разделами.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сняла копии чего смогла. Код от вируса был abc12345. <br /><br />====quote====<br />santy пишет:<br /><br />====quote====<br />NightSniper пишет:<br /><br />Вот такая картина. Дистрибутив с рутрекера. Завтра попробую на сд записать другую версию. Паралельно сделаю копию разделов и погоняю чем-нибудь типа r-studio и getdataback.<br /><br /><br />=============<br /><br />версия нормальная, видно по рисунку, что bootice на месте,<br /><br />надо только внутрь подкаталога войти, там видно что 0.9**** - это подкаталог для версии 0.9 bootice<br /><br />т.е. в командном окне надо выполнить команду от приглашения x:\UserApp\bootice<br /><br />cd &nbsp;полностью имя подкаталога <br /><br />а уже из подкаталога запускать <br /><br /> bootice.exe <br />=============<br /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5266">Архив.zip</a><br /><i>03.11.2011 06:33:59, NightSniper.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2640/message22633/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2640/message22633/</guid>
			<pubDate>Thu, 03 Nov 2011 06:33:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус что-то сделал с разделами.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2640/message22603/">Вирус что-то сделал с разделами.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />NightSniper пишет:<br />Вот такая картина. Дистрибутив с рутрекера. Завтра попробую на сд записать другую версию. Паралельно сделаю копию разделов и погоняю чем-нибудь типа r-studio и getdataback.<br /><br />=============<br />версия нормальная, видно по рисунку, что bootice на месте,<br />надо только внутрь подкаталога войти, там видно что 0.9**** - это подкаталог для версии 0.9 bootice<br />т.е. в командном окне надо выполнить команду от приглашения x:\UserApp\bootice<br />cd <B>полностью имя подкаталога</B><br />а уже из подкаталога запускать <br /><B>bootice.exe</B> <br />
			<i>02.11.2011 17:33:32, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2640/message22603/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2640/message22603/</guid>
			<pubDate>Wed, 02 Nov 2011 17:33:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус что-то сделал с разделами.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2640/message22599/">Вирус что-то сделал с разделами.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Какая у Вас операционная система?<br /><br />Попробуйте следующее, возможно поможет.<br /><br /><B>Если Windows XP:<br /></B><br /><br /><br />====quote====<br />В BIOS нужно установить загрузку с CD-ROM'а, поместить в лоток CD-ROM'а загрузочный диск с установочным пакетом Windows XP Professional и перезагрузиться. Когда установщик Windows XP загрузит свои файлы в оперативную память ПК, появится диалоговое окно "Установка Windows XP Professional", содержащее меню выбора, из которого нас интересует пункт "*Чтобы восстановить Windows XP с помощью консоли восстановления, нажмите [R=Восстановить]".<br />Нажмите R. Загрузится консоль восстановления. Если на ПК установлена одна ОС, и она (по умолчанию) установлена на диске C:, то появится следующее сообщение:<br />1: C : \WINDOWS<br />В какую копию Windows следует выполнить вход?<br />Введите 1, нажмите Enter<br />Появится сообщение:<br />Введите пароль администратора:<br />Введите пароль, нажмите Enter (если пароля нет, просто нажмите Ente).<br />Появится приглашение системы:<br />C : \WINDOWS&gt;<br />Введите fixboot<br />Появится сообщение:<br />Конечный раздел: C:.<br />Хотите записать новый загрузочный сектор в раздел C:?<br />Введите y (что означает 'yes').<br />Появится сообщение:<br />Файловая система в загрузочном разделе: NTFS (или FAT32).<br />Команда FIXBOOT записывает новый загрузочный сектор.<br />Новый загрузочный сектор успешно записан.<br />На появившееся приглашение системы: C : \WINDOWS&gt;<br />введите fixmbr<br />Появится сообщение:<br />**ПРЕДУПРЕЖДЕНИЕ**<br />На этом компьютере присутствует нестандартная или недопустимая основная загрузочная запись. При использовании FIXMBR можно повредить имеющуюся таблицу разделов. Это приведет к утере доступа ко всем разделам текущего жесткого диска.<br />Если отсутствуют проблемы доступа к диску, рекомендуется прервать работу команды FIXMBR.<br />Подтверждаете запись новой MBR?<br />Введите y (что означает 'yes').<br />Появится сообщение:<br />Производится новая основная загрузочная запись на физический диск \Device\Harddisk0\Partition0.<br />Новая основная загрузочная запись успешно сделана.<br />На приглашение системы C : \WINDOWS&gt;<br />введите exit, начнется перезагрузка ПК. Нажмите Del, войдите в BIOS Setup и установите загрузку с жесткого диска.<br />=============<br /> <br />
			<i>02.11.2011 16:45:41, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2640/message22599/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2640/message22599/</guid>
			<pubDate>Wed, 02 Nov 2011 16:45:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус что-то сделал с разделами.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2640/message22590/">Вирус что-то сделал с разделами.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот такая картина. Дистрибутив с рутрекера. Завтра попробую на сд записать другую версию. Паралельно сделаю копию разделов и погоняю чем-нибудь типа r-studio и getdataback.<br /><br />====quote====<br />santy пишет:<br />вот что еще.<br /><br />в каталоге X:\UserApp\bootice<br /><br />в него можно перейти из окна cmd<br /><br />можно запустить программу bootice.exe и сделать копию mbr, partition table.<br /><br />сохраните копии на флэшку,<br /><br />а копию MBR можно сюда запостить для проверки.<br />=============<br /> <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5263&" width="960" height="720" /><br /><i>02.11.2011 15:36:06, NightSniper.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2640/message22590/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2640/message22590/</guid>
			<pubDate>Wed, 02 Nov 2011 15:36:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус что-то сделал с разделами.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2640/message22583/">Вирус что-то сделал с разделами.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот что еще.<br />в каталоге X:\UserApp\bootice<br />в него можно перейти из окна cmd<br />можно запустить программу bootice.exe и сделать копию mbr, partition table.<br />сохраните копии на флэшку,<br />а копию MBR можно сюда запостить для проверки. <br />
			<i>02.11.2011 14:25:39, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2640/message22583/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2640/message22583/</guid>
			<pubDate>Wed, 02 Nov 2011 14:25:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус что-то сделал с разделами.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2640/message22581/">Вирус что-то сделал с разделами.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			угу, uVS не смог опознать систему ни на одном из разделов. впрочем, это и следовало ожидать. <br />
			<i>02.11.2011 14:22:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2640/message22581/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2640/message22581/</guid>
			<pubDate>Wed, 02 Nov 2011 14:22:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус что-то сделал с разделами.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2640/message22576/">Вирус что-то сделал с разделами.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вероятно я где-то торможу или что-то пропустила в инструкции к uvs<br />Картина вот такая, после загрузки с флешки <br />.<br />====quote====<br />santy пишет:<br />Если это разновидность MBRLock, то запустится ли консоль восстановления?<br /><br />-------<br /><br />Возможно MBRLock некорректно вписался в MBR и перезаписал таблицу разделов.<br /><br /><br /><br />в любом случае, можно сделать образ автозапуска с помощью WinPe&amp;uVS<br /><br /><noindex><a href="http://forum.esetnod32.ru/forum6/topic2102/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum6/topic2102/</a></noindex><br /><br />по образу можно будет проверить заражена MBR или нет.<br />=============<br /><br />====quote====<br />santy пишет:<br />Если это разновидность MBRLock, то запустится ли консоль восстановления?<br /><br />-------<br /><br />Возможно MBRLock некорректно вписался в MBR и перезаписал таблицу разделов.<br /><br /><br /><br />в любом случае, можно сделать образ автозапуска с помощью WinPe&amp;uVS<br /><br /><noindex><a href="http://forum.esetnod32.ru/forum6/topic2102/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum6/topic2102/</a></noindex><br /><br />по образу можно будет проверить заражена MBR или нет.<br />=============<br /> <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5260&" width="960" height="720" /><br /><i>02.11.2011 12:54:18, NightSniper.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2640/message22576/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2640/message22576/</guid>
			<pubDate>Wed, 02 Nov 2011 12:54:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус что-то сделал с разделами.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2640/message22571/">Вирус что-то сделал с разделами.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Валентин пишет:<br /><br />====quote====<br />santy пишет:<br /><br />Если это разновидность MBRLock, то запустится ли консоль восстановления?<br />=============<br /><br />Я имел в виду консоль восстановления с загрузочного диска windows &nbsp; &nbsp;<br /><br />NightSniper, проделайте инструкции от Santy выше.<br />=============<br /><br />Консоль с флешки запускается и видит только винду на флешке <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br /><br />Сейчас сделаю вышенаписанную инструкцию. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5258&" width="960" height="720" /><br /><i>02.11.2011 12:34:42, NightSniper.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2640/message22571/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2640/message22571/</guid>
			<pubDate>Wed, 02 Nov 2011 12:34:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус что-то сделал с разделами.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2640/message22569/">Вирус что-то сделал с разделами.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />Если это разновидность MBRLock, то запустится ли консоль восстановления?<br />=============<br />Я имел в виду консоль восстановления с загрузочного диска windows &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />NightSniper, проделайте инструкции от Santy выше. <br />
			<i>02.11.2011 12:02:35, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2640/message22569/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2640/message22569/</guid>
			<pubDate>Wed, 02 Nov 2011 12:02:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус что-то сделал с разделами.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2640/message22565/">Вирус что-то сделал с разделами.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Если это разновидность MBRLock, то запустится ли консоль восстановления?<br />-------<br />Возможно MBRLock некорректно вписался в MBR и перезаписал таблицу разделов.<br /><br />в любом случае, можно сделать образ автозапуска с помощью WinPe&uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum6/topic2102/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum6/topic2102/</a></noindex><br />по образу можно будет проверить заражена MBR или нет. <br />
			<i>02.11.2011 11:41:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2640/message22565/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2640/message22565/</guid>
			<pubDate>Wed, 02 Nov 2011 11:41:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус что-то сделал с разделами.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2640/message22561/">Вирус что-то сделал с разделами.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Загрузка компьютера проходит до строчки verifying DMI Pool Data. Дальше появляется всего две строчки. Первая - Желтым - Введите код.<br />=============<br />То есть банер появляется ещё до начала загрузки операционной системы? Можно попробовать восстановить загрузочную запись диска с помощью консоли восстановления windows. Если так, распишу подробнее. <br />
			<i>02.11.2011 11:00:56, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2640/message22561/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2640/message22561/</guid>
			<pubDate>Wed, 02 Nov 2011 11:00:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус что-то сделал с разделами.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2640/message22557/">Вирус что-то сделал с разделами.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />Какой загрузочный диск использовали?<br />=============<br />Alkid, VasAlex и безымяный Live c Windows 7. Тип разделов смотрела Acronis. <br />
			<i>02.11.2011 10:37:07, NightSniper.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2640/message22557/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2640/message22557/</guid>
			<pubDate>Wed, 02 Nov 2011 10:37:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус что-то сделал с разделами.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2640/message22553/">Вирус что-то сделал с разделами.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Какой загрузочный диск использовали? <br />
			<i>02.11.2011 08:54:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2640/message22553/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2640/message22553/</guid>
			<pubDate>Wed, 02 Nov 2011 08:54:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус что-то сделал с разделами.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2640/message22551/">Вирус что-то сделал с разделами.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Загрузка компьютера проходит до строчки verifying DMI Pool Data. Дальше появляется всего две строчки. Первая - Желтым - Введите код.<br />Вторая - Красным - Так вышло, что ваш компьютер заблокирован. Для разблокировки компьютера вам необх и дальше надпись не видно. Загрузка с Live Cd показывает два основных раздела неизвестного типа. Первый раздел 7C, второй 035H. Как спасти свои данные??? <br />
			<i>02.11.2011 07:04:06, NightSniper.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2640/message22551/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2640/message22551/</guid>
			<pubDate>Wed, 02 Nov 2011 07:04:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
