<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/MBRlock.C троянская программа]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/MBRlock.C троянская программа форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 03:36:01 +0300</pubDate>
		<item>
			<title>Win32/MBRlock.C троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic8985/message64874/">Win32/MBRlock.C троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Скорее всего он уже в базе. Рекомендуем перейти на 6 версию и изучить вот это<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic8267/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic8267/</a></noindex><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3141/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3141/</a></noindex><br />+ выполнить это<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>12.03.2013 22:11:27, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic8985/message64874/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic8985/message64874/</guid>
			<pubDate>Tue, 12 Mar 2013 22:11:27 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Win32/MBRlock.C троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic8985/message64873/">Win32/MBRlock.C троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Загрузился с CD, выполнил скрипт, перезагрузился. Всё ОК! &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_wink.gif" border="0" data-code=";)" data-definition="SD" alt=";)" style="width:16px;height:16px;" title="Шутливо" class="bx-smile" /> <br />Большое спасибо!<br /><br />И последний вопрос: планируется ли добавить этот троян в базу обновлений, чтобы не допустить повторного заражения?<br />У меня NOD32 SmartSecurity 4.2.64.12. <br />
			<i>12.03.2013 22:02:51, Alex80x.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic8985/message64873/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic8985/message64873/</guid>
			<pubDate>Tue, 12 Mar 2013 22:02:51 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Win32/MBRlock.C троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic8985/message64833/">Win32/MBRlock.C троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			выполните в uVS (из под LiveCD с <B>выбором системы WinXP</B>) скрипт из файла<br /><br />файл скрипта скачайте отсюда<br /><noindex><a href="http://rghost.ru/private/44439698/a6ddc3e88b3dd6954177104f54c243a8" target="_blank" rel="nofollow">http://rghost.ru/private/44439698/a6ddc3e88b3dd6954177104f54c243a8</a></noindex><br /><br />после выполнения скрипта перегрузите систему,<br /><br />пишем результат <br />
			<i>12.03.2013 11:12:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic8985/message64833/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic8985/message64833/</guid>
			<pubDate>Tue, 12 Mar 2013 11:12:16 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Win32/MBRlock.C троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic8985/message64832/">Win32/MBRlock.C троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Сейчас вспомнил, что тот экзешник сохранял на всякий случай в архив. <br />
			<i>12.03.2013 10:35:55, Alex80x.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic8985/message64832/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic8985/message64832/</guid>
			<pubDate>Tue, 12 Mar 2013 10:35:55 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Win32/MBRlock.C троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic8985/message64831/">Win32/MBRlock.C троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Уже сделал оба образа, так, на всякий случай:<br /><br />WinXP - <noindex><a href="http://rghost.ru/44439040" target="_blank" rel="nofollow">http://rghost.ru/44439040</a></noindex><br /><br />Win7 - <noindex><a href="http://rghost.ru/44439053" target="_blank" rel="nofollow">http://rghost.ru/44439053</a></noindex><br /><br />Кстати, забыл написать, загрузка видны виснет в самом начале. Т.е. после того как биос тестит память и обнаруживает винты, вместо скрина, где можно выбрать какую ось загружать (Windows7 или предыдующая версия Windows), на экране слева вверху появляется мигающий курсор (символ подчеркивания) и всё, висяк.<br /><br />И еще, может пригодится: на диске С в автозагрузке uVS нашел экзешник, как я понимаю это сам троян. Физически этого файла уже нет, т.к. где-то недели две назад я уже "ловил" винлок в WinXP и потом удалил данный файл руками, загрузившись в Windows7. Скорее всего это последствия того трояна. <br />
			<i>12.03.2013 10:07:49, Alex80x.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic8985/message64831/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic8985/message64831/</guid>
			<pubDate>Tue, 12 Mar 2013 10:07:49 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Win32/MBRlock.C троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic8985/message64827/">Win32/MBRlock.C троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			давайте ссылку на образ с системой на C <br />
			<i>12.03.2013 05:33:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic8985/message64827/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic8985/message64827/</guid>
			<pubDate>Tue, 12 Mar 2013 05:33:25 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Win32/MBRlock.C троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic8985/message64825/">Win32/MBRlock.C троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Сделал всё пунктам, сейчас идет проверка цифровых подписей. Также посмотрел TestDisk'ом, нашел таблицы разделов, вроде бы всё нормально. Загружался из HirensBootCD - забэкапил все важные данные на другой винт. <br />Вопрос: у меня на диске С стоит WinXP SP3, а на диске D - Win7, образ создал выбрав каталог C:\Windows. Нужно ли создать еще один образ - для D:\Windows7 ? <br />
			<i>12.03.2013 01:02:56, Alex80x.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic8985/message64825/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic8985/message64825/</guid>
			<pubDate>Tue, 12 Mar 2013 01:02:56 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Win32/MBRlock.C троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic8985/message64802/">Win32/MBRlock.C троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			проверьте с помощью testdisk, не повреждена ли таблица разделов<br /><br /><noindex><a href="http://forum.esetnod32.ru/forum27/topic5601/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum27/topic5601/</a></noindex> <br />
			<i>11.03.2013 19:28:59, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic8985/message64802/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic8985/message64802/</guid>
			<pubDate>Mon, 11 Mar 2013 19:28:59 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Win32/MBRlock.C троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic8985/message64799/">Win32/MBRlock.C троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Попробую, но я не уверен, что загрузившись с диска смогу увидеть тома и указать папку винды. <br />
			<i>11.03.2013 18:05:34, Alex80x.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic8985/message64799/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic8985/message64799/</guid>
			<pubDate>Mon, 11 Mar 2013 18:05:34 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Win32/MBRlock.C троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic8985/message64798/">Win32/MBRlock.C троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Сделайте образ автозапуска с WinPE<br /><noindex><a href="http://forum.esetnod32.ru/forum27/topic2102/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum27/topic2102/</a></noindex> <br />
			<i>11.03.2013 17:52:33, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic8985/message64798/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic8985/message64798/</guid>
			<pubDate>Mon, 11 Mar 2013 17:52:33 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Win32/MBRlock.C троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic8985/message64797/">Win32/MBRlock.C троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			После бестолкового кликания по баннерам подхватил трояна (как выяснилось позже). Собственно после одного из кликов машина пошла в ребут и из него уже не вышла. Пытался загрузиться с первого найденного WinPE. Увидел лишь диск C, причем пустой. Диск D не видит вообще. Винды ессно тоже.<br />Вытащил винт, пошел на рабочую машину подключил. После того как система обнаружила новое устройство и подключила диск (оба тома, только буквы другие и даже данные на месте!) NOD32SS закричал о наличии в boot-секторе Win32/MBRlock.C и этот диск отключился, т.е. его тома уже не были видны в системе. Я быстренько выключил машину, отключил "больной" винт и проверил машину. Вроде бы всё чисто. Теперь думаю, что делать. <br />Зараженный винт: Seagate 500Gb IDE, на нем два тома С и D, две системы - XP (на диске С) и Win7 (на диске D).<br />Подскажите, как лучше поступить дальше?<br />Я понимаю, надо править MBR и Boot-сектор, но у меня две ОС, не будет ли проблем? <br />Есть какие-нибудь нюансы при восстановении двух ОС?<br />Win7 мне не нужна, но очень нужно сохранить XP. <br />
			<i>11.03.2013 17:34:16, Alex80x.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic8985/message64797/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic8985/message64797/</guid>
			<pubDate>Mon, 11 Mar 2013 17:34:16 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
	</channel>
</rss>
