Зловредный троян, предположительно Winlock 3300

Prorab

Skylark
Реєстрація
21.11.07
Місто
Черноморск
Телефон
Redmi N8P
Обидно то, что ламера-эникейщики, мнящие себя крутыми спецами, делают умный вид, и со словами "у... тут надо полностью все переустанавливать..."
Иногда проще действительно переставить, чем разгребать "авгиевы конюшни" за 100гр.. Ну и + будет урок некоторым задротам, которые отправив жену с ребенком на море, тут же лезут на какой-нить порносайт передернуть по-быстрому.. :)
 

Maxxx

420244
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
Альтернативный метод лечения:
Удаляем Trojan.MbrLock.6 вручную с помощью Dr.Web LiveCD
(блог специализируется по винлокерам)

Еще инструкция:
Вирус mbr-winlock: быстрое его удаление и восстановление доступа к компьютеру
(+комменты снизу интересные, есть тело вируса)

Нравится мне, когда дают советы, погуглив и не сталкиваясь лично с проблемой. Гуглить и я умею, да только толку с этих методов, когда разделы дисков вообще не видны, и соотв. доступа к ним нет ни для каких антивирусных программ.

Погонял я такого зверя в виртуалке - он нормально лечится утилитами AntiSMS и TDSSKiller. Если кому нужен - зверь живет здесь (пароль на скачивание 2012).

Опять же, тот ли это зверь? Обсуждаемый вирь скрывает разделы и доступа к ним никакими программами нет.

Добавлено через 10 минут
Иногда проще действительно переставить, чем разгребать "авгиевы конюшни" за 100гр..

В этом случае будет корректным предложить людям выбор: поставить с нуля, или восстанавливать данные, что будет стоить далеко не 100грн, и конечно дороже чем просто установить чистую систему. Прикол в том, что они умеют только поставить систему с говно-сборки с полным удалением всего винта.


Ну и + будет урок некоторым задротам, которые отправив жену с ребенком на море, тут же лезут на какой-нить порносайт передернуть по-быстрому.. :)

Большинство заражений идет не с порносайтов. Ради научного интереса, изучаю историю браузеров после лечения, и в большинстве случаев (бывают конечно исключения) - слова клиента "по порнухе не лазил" оказываются правдой - вирусняк в основном подхватывают, скачивая нагугленые затрояненные фильмы, музыку, игры. Также по соц. сетям ходят ссылки на всякое говно. Ну и через флешки - это уже классика.
 
Останнє редагування:

Maxxx

420244
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
molecul, а что проги делают со скрытыми разделами винта? Видят, фиксят или как?

ЗЫ: запустил систему. Сразу не стартонуло, попросило восстановления. Загрузил инсталл, в рековери - виндуза сама предложила пофиксить загрузку, и дальше все ок. В системе вообще нет антивиря, кстати.

ЗЗЫ: и как раз в этом случае таки лазили по порнухе :D :D
 
Реєстрація
02.09.09
Місто
Лисичанск
а что проги делают со скрытыми разделами винта? Видят, фиксят или как?

Они об этом не говорят ) . Если TDSSKiller хоть пишет, какого именно виря нашел, то AntiSMS просто рапортует о том, что все исправлено. Я так понимаю: утилита смотрит в испорченную MBR запись винта и восстанавливает ее.
 

Maxxx

420244
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
Принесут еще - попробую и эти утили, уже поздно :)
 
Реєстрація
19.10.08
Місто
Харьков+
Нравится мне, когда дают советы, погуглив и не сталкиваясь лично с проблемой. Гуглить и я умею, да только толку с этих методов, когда разделы дисков вообще не видны, и соотв. доступа к ним нет ни для каких антивирусных программ.
Опять же, тот ли это зверь? Обсуждаемый вирь скрывает разделы и доступа к ним никакими программами нет.
Там же в комментах у людей именно твоя ситуация со скрытыми разделами, и как они лечили. И там же выложили этот вирус. Инфа просто для людей. А то некоторые сразу форматят винт.

Вирус на самом деле примитивен. Его может собрать любой школьник специальным билдером с нужными параметрами. Поэтому антивирусы часто могут пропускать этот "вирус".
 
Реєстрація
05.04.08
Місто
Ужгород
Телефон
Redmi note8/Redmi note5
Сталкивался с подобной проблемой, мбрлокер, скрыт диск С. Кюрельт гада грохнул, но диск не поднял - поднимал с помощью R-Studio. Ради интереса нашел скотину, и запустил её на диске с грабом - грабу он не причинил вреда.
 

Refery

h7b6
Реєстрація
01.11.07
Місто
UK
Телефон
101010111
maxsimus, имхо за 3 месяца наверное проблема решилась, раз больше не поднималась до сегодня :)
 

Qwertивый

Заблокирован
Реєстрація
04.10.08
Місто
Київ
Телефон
SL45i :)
Когда речь идет о рекламе и пиаре, вопрос давности роли не играет... :D
 

AlexDVS

Читатель
Реєстрація
16.11.10
Місто
Харьков
Телефон
Samsung Galaxy М12
Я раньше только слышал об этом, но сегодня мне утром, через полчаса послп включения, комп сообщил мне, что я любитель жесткой „ггнухи” и должен заплатить штраф, а не то меня ждет срок. Это при том, что я утром не выходил ни на один сайт, кроме почты Укнета и локалки. Так что завтра займусь лечением. Хотя, поскольку систему не переустанавливал уже года два, может просто переустанавлю винду.
Офтоп:Ну а к служебной локалке больше не подключусь- во вторник увольняюсь:D
 
Реєстрація
02.11.08
Місто
Винница
Телефон
Xiaomi Redmi 5, Meizu M2, Lenovo S820
AlexDVS, зайди через безопасный режим или через LiveCD и поищи на всём компьютере папки temp. В них должен быть эдакий файл с разрешением .exe, который и блокирует Windows. Обычное удаление помогает на 100%.
Самое главное - получить доступ к компьютеру и файловой системе.
 

AlexDVS

Читатель
Реєстрація
16.11.10
Місто
Харьков
Телефон
Samsung Galaxy М12
Можно также ДрВебовским кюрит-лайв-сд вылечить.

Это первое, что я еще на работе попробовал. Не помогло. Правда странная штука произошла: сначала штраф был 510грн., а после Кюрита стал 300грн
 
Зверху