MBR#1 действительно заражен.
[QUOTE]Полное имя MBR#1 [465,8GB]
Имя файла MBR#1 [465,8GB]
Тек. статус ?ВИРУС? ВИРУС загрузчик
Статус ВИРУС
Сигнатура Rootkit.MBR.Whistler.B [глубина совпадения 64(64), необх. минимум 64, максимум 64]
www.virustotal.com 2013-01-23 [2011-11-07 18:12:50 UTC ( 1 year, 11 months ago )]
Avast MBR:Whistler-C [Rtk]
BitDefender Rootkit.MBR.Whistler.B
DrWeb Trojan.Hashish.6
AntiVir BOO/Whistler
Сохраненная информация на момент создания образа
Статус загрузчик
Размер 440 байт
Доп. информация на момент обновления списка
SHA1 2112DEB97137CBCC5710EFED18ADC8F308731CFF
[/QUOTE]https://www.virustotal.com/ru/file/347838010246d4d26317381e0ee8a97150f55ff3104c54027b328761c55261bf/analysis/
[B]выполняем скрипт в uVS:[/B]
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[CODE];uVS v3.81.7 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
hide %SystemDrive%\PROGRAM FILES\MAGIC VIDEO CONVERTER\VIDEOAPP.EXE
fixmbr MBR#1 [465,8GB]
;------------------------autoscript---------------------------
delref HTTP://SEARCH.CONDUIT.COM/RESULTSEXT.ASPX?CTID=CT2148694&Q=
delhst 127.0.0.1 odnoklassniki.ru
; Java 6 Update 20
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216020FF} /quiet
; Bonjour
exec MsiExec.exe /X{79155F2B-9895-49D7-8612-D92580E0DE5B} /quiet
deltmp
delnfr
;-------------------------------------------------------------
restart
[/CODE]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Изменено: santy - 19.10.2013 17:35:20