суббота, 19 мая 2012 г.

Разблокировка Windows (WinLock: Trojan.MbrLock).

Ваш компьютер заблокирован за поиск, просмотр, тиражирование видеоматериалов  cодержащих педофилию, извращения,сексуальное насилие над детьми. Для разблокировки, Вам необходимо оплатить штраф в любом терминале оплаты. Выберите на экране терминала категорию "Электронные деньги" или подобный раздел. Найдите эмблему платежной системы Webmoney. Пополните кошелек Webmoney, для этого - введите номер кошелька(12 цифр) - <НОМЕР КОШЕЛЬКА>,на 880 гривен. На выданном терминалом чеке оплаты, Вам будет выдан код, после ввода которого, Ваш ПК будет автоматически разблокирован.В случае отказа от оплаты, будет активировано самоуничтожение компьютера и всех имеющихся на нем данных, без возможности восстановления.


У знакомой недавно выскочило такое сообщение красными буквами на черном фоне при загрузке компьютера. Естественно 880 грн. платить никто не собирался, поэтому взялись все-таки разблокировать компьютер. Итак, имея опыт лечения подобного блокировщика я загрузился с системного диска, перешел в режим консоли восстановления при помощи командной строки ну и по традиции попробовал поправить MBR командой fixmbr - сам паразит исчез, но на этом все..., винда дальше не грузилась нивкакую. Посмотрев на диск "глазами" PQMagic я увидел что этот локер помимо порчи бут-рекорда еще плюс в добавок переводит диск в Error и меняет ему размер (в нашем случае 60-ка превратилась в 660-ку) и тип файловой системы. При помощи GatDataBack for NTFS данные с нашего жесткого диска мы сможем вытащить без проблем, но нам более интересно восстановления наших разделов со всеми данными. Я воспользовался для восстановления знаменитым Hiren's Boot CD, хотя со всего диска нам нужно будет только 2 утилиты: BootFix Utility или MbrFix 1.3 и Partition Recovery 1.0. Первая утилита полечит наш MBR (если до этого не исправили его командой fixmbr), а вторая выполняет поиск и восстановление разделов на Вашем жестком диске (сохранение результатов своей работы программа делает на этапе выхода). Собственно все, локер побежден. Сама процедура удаления занимает около 10 минут. 

1 комментарий:

  1. Да я тоже схватил в инете такой троян. Пришлось винду перебивать:(

    ОтветитьУдалить