Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 12.04.2010, 12:34   #1 (ссылка)
Новичок
 
Регистрация: 12.04.2010
Сообщений: 6
Репутация: 0
Exclamation MBR-virus

Вирус висит в загрузке, тормозит работу винта, в биосе выставил virus warning и комп вырубается каждую минуту-столько обращении к MBR. Постоянно перезаписывается, а перед этим - предупреждение БИОСа.
Волга_юзом_пошла вне форума  
Старый 12.04.2010, 12:37   #2 (ссылка)
Стажёр
 
Аватар для Пастух
 
Регистрация: 13.05.2009
Сообщений: 935
Репутация: 53
По умолчанию

Волга_юзом_пошла, вам сюда -
http://pchelpforum.ru/f26/t6442/#post37758
Сделайте все ПО ИНСТРУКЦИИ и выкладывайте логи.
Пастух вне форума  
Старый 12.04.2010, 12:37   #3 (ссылка)
Стажёр
 
Аватар для Шелкопряд
 
Регистрация: 25.03.2010
Сообщений: 2,207
Записей в блоге: 7
Репутация: 112
По умолчанию

Скрин предупреждения сюда.
http://pchelpforum.ru/f26/t6442/ выполните это.
Шелкопряд вне форума  
Старый 12.04.2010, 12:38   #4 (ссылка)
Новичок
 
Регистрация: 12.04.2010
Сообщений: 6
Репутация: 0
По умолчанию

а логи Disk'MBR'Sect надо?
Волга_юзом_пошла вне форума  
Старый 12.04.2010, 12:40   #5 (ссылка)
Стажёр
 
Аватар для Шелкопряд
 
Регистрация: 25.03.2010
Сообщений: 2,207
Записей в блоге: 7
Репутация: 112
По умолчанию

У вас стоит Disk'MBR'Sect? тогда:
Пуск - Выполнить...
там DiskSect /dos /log
Шелкопряд вне форума  
Старый 12.04.2010, 12:48   #6 (ссылка)
Новичок
 
Регистрация: 12.04.2010
Сообщений: 6
Репутация: 0
По умолчанию

Оно вышло в dos, что дальше?

---------- Добавлено в 11:47 ---------- Предыдущее сообщение было написано в 11:42 ----------

там вводите:
Код:
'Execute_A_Script;
затем
Код:
[.mbrbootlog]
/begin;
'useNTOSBOOT-909F89;03;
'logIn_MBRBoot;
'saveLogTo: \logs\;
'startLogging;
'rebootLog;
'MBRSect - 0000h:7C00h
'autorunfeatureoff
/end.
ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗ! после этого в пуск-выполнить:
disksect /openloglastmbrload /nodos /gui

содержимое сюда.

---------- Добавлено в 11:48 ---------- Предыдущее сообщение было написано в 11:47 ----------

так сделать? читал по справке
Волга_юзом_пошла вне форума  
Старый 12.04.2010, 12:48   #7 (ссылка)
Стажёр
 
Аватар для Шелкопряд
 
Регистрация: 25.03.2010
Сообщений: 2,207
Записей в блоге: 7
Репутация: 112
По умолчанию

да.все верно. содержимое даваите сюда.
Шелкопряд вне форума  
Старый 12.04.2010, 13:00   #8 (ссылка)
Новичок
 
Регистрация: 12.04.2010
Сообщений: 6
Репутация: 0
По умолчанию

сейчас.....

---------- Добавлено в 12:00 ---------- Предыдущее сообщение было написано в 11:49 ----------

Код:
MBRLOADING - Disk'MBR'Sect 5.00.670
Load Start;
0000h:7C00h; copy;
0000h:6000h; then; goto_insect 0000h:78C0h; copy; 55AAh; copy; copy; copy; then goto_NTLDR;
;ntldrsyscheck; loadNTLDRfrom; go; go; go; move; INT13h; INT2Fh; move; go; go; Partition(1); go NTLDR;
;drvSYSCHK; 0x0D1; go; go; move; CX;
;CHK; autoNTFS; format C:\;inErr = goto_winlogon; mov; mov; INT21h; INT06h; go; go; go;move;
logOn = autoload = Partition(0)\wsk8Qu7JAyq.sys + services.exe; go; go; 'move;
go; go; go; list; INT13h; copy 0000h:7C00h_to_INT13hdrv_MBR;
Load End.
Волга_юзом_пошла вне форума  
Ads
Старый 12.04.2010, 13:01   #9 (ссылка)
Стажёр
 
Аватар для Шелкопряд
 
Регистрация: 25.03.2010
Сообщений: 2,207
Записей в блоге: 7
Репутация: 112
По умолчанию

ооо...жестокий вирус...у вас Win2000 или NT??
Шелкопряд вне форума  
Старый 12.04.2010, 13:02   #10 (ссылка)
Новичок
 
Регистрация: 12.04.2010
Сообщений: 6
Репутация: 0
По умолчанию

WindowsNT SP4 Upack.gft.000EEF-000000
Волга_юзом_пошла вне форума  
Старый 12.04.2010, 13:11   #11 (ссылка)
Стажёр
 
Аватар для Шелкопряд
 
Регистрация: 25.03.2010
Сообщений: 2,207
Записей в блоге: 7
Репутация: 112
По умолчанию

тогда всуньте дистриб винды в дисковод, затем:
пуск-выполнить...
Disksect /dos
он выйдет в дос.
там вводите:
Код:
'Execute_A_Script;
потом
Код:
[.mbrbootfix]
/begin;
0000h:7C00h; copy; copy; RDONLY; copy to
0000h:6000h; then; goto_NTLDR; copy_NTLDR_from; from; copy; copy; RDONLY; copy; Ch1 M\NTLDR to; to; to WINNT; then
go: go:0000h:55AAh; erase; erase; erase_MBR; copyMBR_from; from; copy; copy; from 7C00h; RDONLY, fixerr; then
ntldr_syscheck; move; move; remove INT13hnew; INT13hold; move; move; remove INT2Fhnew; INT2Fhold
drv_syscheck; 0x0D1-if-corrupted;
logOn = autoload = services.exe,;
/end.
Шелкопряд вне форума  
Старый 12.04.2010, 13:14   #12 (ссылка)
Новичок
 
Регистрация: 12.04.2010
Сообщений: 6
Репутация: 0
По умолчанию

спс! варнинги исчезли, МБР не переписывается!
Волга_юзом_пошла вне форума  
Старый 12.04.2010, 13:15   #13 (ссылка)
Стажёр
 
Аватар для Шелкопряд
 
Регистрация: 25.03.2010
Сообщений: 2,207
Записей в блоге: 7
Репутация: 112
По умолчанию

теперь делайте, как сказал Пастух.
Шелкопряд вне форума  
Старый 12.04.2010, 16:35   #14 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Такой лог сделайте http://virusinfo.info/showthread.php?t=37840
snifer67 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
u menya ni kakaya programma nikak ne otkryvaetsya,navernoe virus..pomogite... Jenya333 Безопасность 3 02.01.2011 22:22
Проблемы при установки Windows Xp, Ошибка DCDWBIOS Read error и Virus FatalError Windows XP 3 18.03.2010 10:15
Nujno lutchi Anti virus no bezplatno Narek Безопасность 1 14.08.2009 14:28
VIRUS???скачал какой-то кодек Теперь у меня вместо страницы YANDEXaПОРНО-БАННЕР в IE7 NM2nmNM Безопасность 3 20.03.2009 19:27
Помогите удалить Virus Removal Tool !! zadoj Безопасность 3 12.03.2009 01:50
F-Secure Anti-Virus Client Security 8.01 Build 133 zvezdochots Безопасность 0 09.03.2009 10:18
Dr. Web и Kaspersky Anti-Virus провалили тестирование Virus Bulletin Антон Компьютерные новости 11 14.12.2007 14:34


Текущее время: 03:12. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.