Mail.ruПочтаМой МирОдноклассникиВКонтактеИгрыЗнакомстваНовостиКалендарьОблакоЗаметкиВсе проекты

Порно вирус new! :(

StooRm Профи (568), закрыт 13 лет назад
Столкнулся со следующей проблемой, на работе установлен Касперский 11, кто то залез на какой то сайт, итог получили совершенно новый порно вирус, о котором в интернете пока что ничего нет. До этого хватали стандартные, с удалением проблем не возникало. Перерыл весь реестр, изменений не нашёл. Вирус удалил точки отката системы, файлы userinit explorer.exe winlogon.exe не тронуты. Стоит windows xp. К письму прилагаю видео собственно с новым вирусягой. Вирус вылетает до заставки загрузки windows. файл ntdlr изменён 11 годом, что меня уже смутило, boot.ini не тронут. Помогите.

Собственно ссылка на видео: http://www.youtube.com/watch?v=h6zGUGX_iZI

Заранее спасибо.
Как одно из предположений вирус поменял файл загрузки windows, в своё время видел программки которые меняют картинку загрузки windows, но какой файл отвечает за всё это в интернете не нашёл, было мало времени.
Дополнен 13 лет назад
Восстановление с диска не возможно, виндовс ставили до меня дисков то же не осталось, родной не подходит, неужели тереть виндовс?
Дополнен 13 лет назад
Антивирусы ничего не видят. Вирус изменил загрузчик!!!
Дополнен 13 лет назад
При проверке системных файлов орёт что вставьте оригинальный диск с которого устанавливали виндвос, пробывал дисков 6, начиная от официальных образов разных севрис паков так и сборками, ничего не берёт
Дополнен 13 лет назад
К сожалению по введенным параметрам не удалось найти кодов разблокировки
Дополнен 13 лет назад
Мне на самом деле интересно мнение людей у кого данный вирь уже побывал, гадать можно долго...
Дополнен 13 лет назад
уже интереснее и похоже на правду, я искал про него в интернете не слова нет про вири убивающие загрузочник...
Лучший ответ
Сергей 44. Оракул (67039) 13 лет назад
это не новый - он старая шняга
убил mbr -
лечится установочным диском
в командной строке FIXBOOT и
FIXMBR
если конечно не модифицирован ...
можно и без командной стоки -
просто восстановить загрузку
качай ERD Commander - тем легче управиться ...
[ссылка заблокирована по решению администрации проекта]
http://www.xprogramming.narod.ru/Antivirus/general/classif/boot-vi.htm
плохо искал ...
это не файл - это mbr 0
Остальные ответы
Техническая Поддержка Мыслитель (6106) 13 лет назад
проще сделать восстановление через диск с виндой.
Александр Щукин Искусственный Интеллект (602214) 13 лет назад
Плохо искали. Скачайте с сайта Касперского образ Riscue Disk 10 (кажется так называется) , запишите его на диск и загрузитесь с него. Проверьте комп, перезагрузитесь и можете продолжать работать. Проверено лично. Работает.
Добрый смысл Просветленный (20444) 13 лет назад
используй антивирусные диски, либо переустанавливай систему
Not Secret Мудрец (13631) 13 лет назад
А kaspersky rescue disk не пробовали, он может удалить сей вирус
Kirbox Мыслитель (5804) 13 лет назад
Может и правдо слишком мудрено поступал. С дистрибутива винды проверить системные файлы пробовали? Ну а затем восстановление системы с того же диска.

С рояли не подходит? ? На кой черт тебе "родной" диск?
Сергей Черницын Мастер (2195) 13 лет назад
странно почему касперский 11 не среагировал на банер
ЗЫ какой каспер Internet секьюрити или антивирус простой
антибанер надо включать
Mehan Мыслитель (8950) 13 лет назад
Вобщем посмотрел довольно позновательно пробуй этим:
http://virusinfo.info/deblocker/
может поможет хотя незнаю чесно
pen$ioner Искусственный Интеллект (189035) 13 лет назад
Согласен с Сергеем 44, у меня ERDC всегда под рукой.
Похожие вопросы