<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/MBRlock.C троянская программа]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/MBRlock.C троянская программа форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 17:37:42 +0300</pubDate>
		<item>
			<title>Win32/MBRlock.C троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic7392/message55148/">Win32/MBRlock.C троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			новая ссылка на образ - это что у вас?<br />-------------<br />по данному компу если нет проблем, выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex><br />тему закрываю.<br /><br />по новому компу, если заражен MBRlock или Winlock откройте новую тему в данном разделе.<br /><br />если же, обычное заражение, тогда откройте здесь<br /><noindex><a href="http://forum.esetnod32.ru/forum6/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum6/</a></noindex> <br />
			<i>26.10.2012 17:09:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic7392/message55148/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic7392/message55148/</guid>
			<pubDate>Fri, 26 Oct 2012 17:09:29 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Win32/MBRlock.C троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic7392/message55144/">Win32/MBRlock.C троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			выполнил скрипт, далее сделал быструю, а затем полную проверку системы в малваребайт, найденые угрозы удалил, сделал логи - <noindex><a href="http://rghost.ru/41168247" target="_blank" rel="nofollow">http://rghost.ru/41168247</a></noindex>. Можно ли в этой теме проверить еще один компьютер? <br />
			<i>26.10.2012 16:54:16, tdwp.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic7392/message55144/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic7392/message55144/</guid>
			<pubDate>Fri, 26 Oct 2012 16:54:16 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Win32/MBRlock.C троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic7392/message55048/">Win32/MBRlock.C троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.76 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
delref HTTP://QIP.RU
delref HTTP://WEBALTA.RU/SEARCH
delref HTTP://WWW.SMAXI.NET
deltmp
delnfr
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>25.10.2012 20:02:59, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic7392/message55048/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic7392/message55048/</guid>
			<pubDate>Thu, 25 Oct 2012 20:02:59 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Win32/MBRlock.C троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic7392/message55045/">Win32/MBRlock.C троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			сделал образ - <noindex><a href="http://rghost.ru/41150563" target="_blank" rel="nofollow">http://rghost.ru/41150563</a></noindex> <br />
			<i>25.10.2012 19:58:47, tdwp.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic7392/message55045/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic7392/message55045/</guid>
			<pubDate>Thu, 25 Oct 2012 19:58:47 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Win32/MBRlock.C троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic7392/message54969/">Win32/MBRlock.C троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			сделайте теперь образ автозапуска с рабочего стола, может остались хвосты, так сразу все зачистим. <br />
			<i>24.10.2012 21:45:03, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic7392/message54969/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic7392/message54969/</guid>
			<pubDate>Wed, 24 Oct 2012 21:45:03 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Win32/MBRlock.C троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic7392/message54968/">Win32/MBRlock.C троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Выполнил скрипт - помогло. Спасибо за быстрое и верное решение проблемы! <br />
			<i>24.10.2012 21:41:13, tdwp.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic7392/message54968/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic7392/message54968/</guid>
			<pubDate>Wed, 24 Oct 2012 21:41:13 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Win32/MBRlock.C троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic7392/message54963/">Win32/MBRlock.C троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			сделайте образ автозапуска из под winpe с выбором каталога системы с зараженного диска.<br /><br />(или если он подключен к другой машине, то просто с чистой машины запускаете uVS и выбираете каталог системы на больном диске.)<br /><br />uVS можно скачать отсюда, если нет его у вас<br /><noindex><a href="http://rghost.ru/users/santy/releases/utilitiesLiveCd/files/40478212" target="_blank" rel="nofollow">http://rghost.ru/users/santy/releases/utilitiesLiveCd/files/40478212</a></noindex> <br />
			<i>24.10.2012 20:42:32, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic7392/message54963/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic7392/message54963/</guid>
			<pubDate>Wed, 24 Oct 2012 20:42:32 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Win32/MBRlock.C троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic7392/message54961/">Win32/MBRlock.C троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Диск С виден. Я запустил live cd с графической оболочкой и сделал проверку на вирусы, проверка шла долго, и на 93 проц. я остановил. Позже я подцепил зараженный винчестер к другому компьютеру, на котором установлен eset smart security 5 со свежими базами сигнатур и антивирус мне выдал сразу, что у меня заражение. Пробовал очистку - пишет ошибка. <br />
			<i>24.10.2012 20:35:36, tdwp.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic7392/message54961/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic7392/message54961/</guid>
			<pubDate>Wed, 24 Oct 2012 20:35:36 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Win32/MBRlock.C троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic7392/message54960/">Win32/MBRlock.C троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			пробуйте переделать образ автозапуска. прежде чем выбрать текущий пользователь, выберите каталог системы с зараженного диска.<br />-------<br />если диск C виден, то выполните скрипт в uVS из под Winpe&uVS<br /><br />файл скрипта скачайте отсюда<br /><br /><noindex><a href="http://rghost.ru/private/41132614/a0ecdf12b03e68106a3cfcb293bad091" target="_blank" rel="nofollow">http://rghost.ru/private/41132614/a0ecdf12b03e68106a3cfcb293bad091</a></noindex> <br />
			<i>24.10.2012 20:14:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic7392/message54960/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic7392/message54960/</guid>
			<pubDate>Wed, 24 Oct 2012 20:14:11 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Win32/MBRlock.C троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic7392/message54959/">Win32/MBRlock.C троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			диск C виден из под Live.CD?<br /><noindex><a href="https://www.virustotal.com/file/c250d55be6a5a8aea9cc19805656d8f6033277a73e556afc356798ed80121b32/analysis/1351094807/" target="_blank" rel="nofollow">https://www.virustotal.com/file/c250d55be6a5a8aea9cc19805656d8f6033277a73e556afc356<WBR/>&shy;798ed80121b32/analysis/1351094807/</a></noindex> <br />
			<i>24.10.2012 20:11:01, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic7392/message54959/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic7392/message54959/</guid>
			<pubDate>Wed, 24 Oct 2012 20:11:01 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Win32/MBRlock.C троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic7392/message54957/">Win32/MBRlock.C троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Обнаружен вирус: MBR-сектор физического диска 0 Win32/MBRlock.C. Блокировка происходит при загрузке компьютера, когда идет системная информация на черном фоне, вылазит сообщение о отправке смс и дальше система не грузится.<br /><br /><noindex><a href="http://rghost.ru/41131112" target="_blank" rel="nofollow">http://rghost.ru/41131112</a></noindex> <br />
			<i>24.10.2012 19:16:54, tdwp.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic7392/message54957/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic7392/message54957/</guid>
			<pubDate>Wed, 24 Oct 2012 19:16:54 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
	</channel>
</rss>
