Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 15.04.2012, 01:26   #31 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

в папке с программой должен появиться новый текстовый файл с сегодняшней датой - вот его надо
Angel-iz-Ada вне форума  
Старый 15.04.2012, 01:31   #32 (ссылка)
Новичок
 
Регистрация: 14.04.2012
Сообщений: 30
Репутация: 0
По умолчанию

Скачать ПАША-ПК_2012-04-14_23-24-41.7z с exfile.ru
7_pasha вне форума  
Ads
Старый 15.04.2012, 01:54   #33 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

должно все грузиться. загрузчик пофиксился
Angel-iz-Ada вне форума  
Старый 15.04.2012, 01:57   #34 (ссылка)
Новичок
 
Регистрация: 14.04.2012
Сообщений: 30
Репутация: 0
По умолчанию

должен грузится а не грузится ((
7_pasha вне форума  
Старый 15.04.2012, 02:03   #35 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

ошибка при загрузке такая же что выше писали? очень странно
вытащите все флешки\диски, пробуйте еще раз
Angel-iz-Ada вне форума  
Старый 15.04.2012, 02:09   #36 (ссылка)
Новичок
 
Регистрация: 14.04.2012
Сообщений: 30
Репутация: 0
По умолчанию

все повытаскивал еще раз попробовал... та же ошибка
7_pasha вне форума  
Старый 15.04.2012, 03:18   #37 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

а в LiveCD видны разделы? если да, то скорее всего загрузочный сектор системы поврежден
выполняем скрипт
http://арвид.рф/trash/script8.zip
Angel-iz-Ada вне форума  
Старый 16.04.2012, 01:39   #38 (ссылка)
Новичок
 
Регистрация: 14.04.2012
Сообщений: 30
Репутация: 0
По умолчанию

Цитата:
Сообщение от Angel-iz-Ada Посмотреть сообщение
а в LiveCD видны разделы? если да, то скорее всего загрузочный сектор системы поврежден
выполняем скрипт
http://арвид.рф/trash/script8.zip
выполнил скрипт, результата нету. та же ошибка((
7_pasha вне форума  
Старый 16.04.2012, 11:20   #39 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

так разделы видны или нет? пробуйте с установочного диска восстановить загрузчик
Angel-iz-Ada вне форума  
Старый 16.04.2012, 14:18   #40 (ссылка)
Новичок
 
Регистрация: 14.04.2012
Сообщений: 30
Репутация: 0
По умолчанию

разделы видны, с установочного диска загрузчик не востанавливается
7_pasha вне форума  
Ads
Старый 16.04.2012, 15:43   #41 (ссылка)
Стажёр
 
Аватар для Hotab
 
Регистрация: 10.11.2010
Сообщений: 1,904
Записей в блоге: 1
Репутация: 120
По умолчанию

Я так понял у тс MBR зараза?

Случаем примерно не такое?

Hotab вне форума  
Старый 17.04.2012, 09:17   #42 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

если бы был bootkitlocker.gen32, то содержимое диска C не прочиталось бы
-------------
Цитата:
Полное имя C:\PROGRAM FILES\ESET\ESET SMART SECURITY\EGUI.EXE
Имя файла EGUI.EXE
Тек. статус ПРОВЕРЕННЫЙ в автозапуске

Сохраненная информация на момент создания образа
Статус ПРОВЕРЕННЫЙ в автозапуске
Размер 2145000 байт
Создан 07.04.2010 в 21:07:04
Изменен 07.04.2010 в 21:07:04
Тип файла 32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись Действительна, подписано "ESET, spol. s r.o."

Оригинальное имя egui.exe
Версия файла 4.2.40.10
Версия продукта 4.2.40.10
Описание ESET GUI
Продукт ESET Smart Security
Copyright Copyright (c) ESET 1992-2010. All rights reserved.
Производитель ESET

Доп. информация на момент обновления списка
SHA1 02E95F078D9DE02AADFB1ECF67625D8104965B10
MD5 126EED659167ECFD15E277301DD80470

Ссылки на объект
Ссылка HKLM\uvs_software\Microsoft\Windows\CurrentVersion \Run\egui
egui "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
safety вне форума  
Старый 17.04.2012, 09:21   #43 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

исходное заражение:
Цитата:
Полное имя MBR#0 [232,9GB]
Имя файла MBR#0 [232,9GB]
Тек. статус ?ВИРУС? загрузчик

www.virustotal.com 2012-04-14 [2012-04-14 20:00:09 UTC ( 2 days, 8 hours ago )]
BitDefender Rootkit.MBR.Locker.D
DrWeb Trojan.MBRlock.6

Сохраненная информация на момент создания образа
Статус загрузчик
Размер 440 байт

Доп. информация на момент обновления списка
SHA1 2D51923F61439463937209F7374BEC9008AE3C47
safety вне форума  
Старый 17.04.2012, 13:45   #44 (ссылка)
Новичок
 
Регистрация: 14.04.2012
Сообщений: 30
Репутация: 0
По умолчанию

Вот такая вот зараза была


потом после многих операций и подсказок с форума эта штука пропала, но винда перестала грузится с жесткого диска и выскакивает ошибка о кот я выше писал

---------- Добавлено в 12:45 ---------- Предыдущее сообщение было написано в 12:42 ----------

Цитата:
Сообщение от safety Посмотреть сообщение
safety
я если честно не понял Ваши сообщения (не разбираюсь в этом). Это для меня инфа или для хелперов?
7_pasha вне форума  
Старый 17.04.2012, 13:46   #45 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

вам из этой инфы должно быть понятно что изначальный вирус был исцелен
сейчас, скорее всего, необходимо восстановить таблицу разделов. но конечно странно что разделы спокойно считываются...
Angel-iz-Ada вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваш компьютер заблокирован. Варга Безопасность 18 25.11.2011 13:03
Заблокирован компьютер. Palladin90 Безопасность 1 31.07.2011 11:32
Компьютер заблокирован Andrey874 Безопасность 24 17.05.2011 00:18
ваш компьютер заблокирован SERGEY66 Безопасность 27 29.07.2010 14:07


Текущее время: 17:59. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.