<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Помогите с MBRlock троян]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Помогите с MBRlock троян форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 15:33:51 +0300</pubDate>
		<item>
			<title>Помогите с MBRlock троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6748/message50706/">Помогите с MBRlock троян</a></b> <i>Помогите удалить вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			судя по первому образу был заражен загрузчик<br /><br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;MBR#0 [232,9GB]<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; MBR#0 [232,9GB]<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ?ВИРУС? ВИРУС загрузчик <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><noindex><a href="http://www.virustotal.com" target="_blank" rel="nofollow">www.virustotal.com</a></noindex> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Хэш НЕ найден на сервере.<br /><noindex><a href="http://www.virustotal.com" target="_blank" rel="nofollow">www.virustotal.com</a></noindex> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;2012-08-27 [2012-08-27 08:30:16 UTC ( 2 minutes ago )]<br /><B>Avast &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; MBR:Ransom-A [Rtk]<br />Kaspersky &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Trojan-Ransom.Boot.Mbro.d<br />BitDefender &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Rootkit.MBR.Locker.B<br />DrWeb &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Trojan.MBRlock.14<br />AntiVir &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; BOO/Ransom.AB<br />Microsoft &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Trojan:DOS/Ransom.A</B><br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;загрузчик <br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;440 байт<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;447F3FC53901C70C0AD577E580A1D56A8010FA6F &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <br /><br />=============<br />сделайте новый образ в uVS для контроля. <br />
			<i>27.08.2012 12:53:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6748/message50706/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6748/message50706/</guid>
			<pubDate>Mon, 27 Aug 2012 12:53:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите с MBRlock троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6748/message50705/">Помогите с MBRlock троян</a></b> <i>Помогите удалить вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скрипт выполнил, Есет пока молчит (возможно вылечил).<br />Спасибо! <br />
			<i>27.08.2012 12:42:42, BR=23=Kirill.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6748/message50705/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6748/message50705/</guid>
			<pubDate>Mon, 27 Aug 2012 12:42:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите с MBRlock троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6748/message50704/">Помогите с MBRlock троян</a></b> <i>Помогите удалить вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.76 BETA1 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

deltmp
delnfr
delref HTTP://SPEEDBAR.RU
delref HTTP://QIP.RU
delref HTTP://BERKUTS.RU/
fixmbr MBR#0 &#91;232,9GB&#93;
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>27.08.2012 12:31:33, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6748/message50704/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6748/message50704/</guid>
			<pubDate>Mon, 27 Aug 2012 12:31:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите с MBRlock троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6748/message50703/">Помогите с MBRlock троян</a></b> <i>Помогите удалить вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Пожалуйста помогите удалить вирус (Eset кричит - обнаружен MBR-сектор физического диска 0 (MBRlock)).<br />Никаких смс и вымогателей нету.<br />Вот лог: <noindex><a href="http://rghost.net/40027622" target="_blank" rel="nofollow">http://rghost.net/40027622</a></noindex><br />Сделал по этой инструкции: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/?amp%3Bbackurl=%2Fforum9%2Ftopic2687%2F" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/?amp%3Bbackurl=%2Fforum9%2Ftopic2687%2F</a></noindex> <br />
			<i>27.08.2012 12:26:53, BR=23=Kirill.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6748/message50703/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6748/message50703/</guid>
			<pubDate>Mon, 27 Aug 2012 12:26:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
