Блокиратор в загрузочном секторе
Буквально вчера принесли ноутбук, который был заражен блокиратором\вымогателем. Но такой вид "винлокера" мне попадается впервые. Особенность его в том, что он записывается в загрузочную область на диске.
После включения компьютера буквально моментально появляется сообщение с требованием пополнить счет следующего содержания:
Вот так он выглядит вживую:

Для лечения от данного блокиратора пришлось загрузить Kaspersky Rescue Disk, записать его на CD-диск и загрузившись с него произвести сканирование.
Ждем загрузки и нажимаем любую клавишу для старта Kaspersky Rescue Disk.

Выбираем язык, на котором будут отображаться диалоги программы.

Выбираем режим работы. Можно выбрать как графический режим, так и текстовый. Я выбрал текстовый.
Принимаем условия лицензионного соглашения.

У меня возникло предупреждение о последнем некорректном завершении работы компьютера. Читаем предупреждение и выбираем "Продолжить"

После непродолжительной загрузки перед нами появится окно очень похожее на Norton Commander. Выбираем пункт "Проверка: загрузчик" и жмем Enter.

Если вирус будет обнаружен в загрузочном секторе, то будет выдан запрос о деактивации (Deactivate), который нужно выбрать нажав кнопку D.
Перезагружаемся.

Внимание! Есть реальная вероятность, что в процессе лечения что-то пойдет не так и данные на вашем диске могут быть утеряны. Поэтому лучше если вы, прежде чем начать лечение, сделаете резервную копию ваших данных на внешний носитель. Для этого можно воспользоваться практически любым LiveCD диском.
Спасибо за статью. Ну а резервное копирование своих важных данных лучше выполнить заранее, когда ещё всё нормально работает…
03.07.2011 10:09 #
Спасибо за статью огромное
26.07.2011 16:45 #
Скриншотилка LightShot
Комментарии: