Добро пожаловать на независимую площадку Stop Malware.
Показано с 1 по 5 из 5

Тема: Trojan.MbrLock достаем код разблокировки.

Понравилась статья? Поделись с друзьями!
  1. #1
    Аватар для Ксения
    Ксения
    Ксения вне форума

    Модератор
    Регистрация
    31.03.2011
    Сообщений
    2,145
    Поблагодарил(а)
    489
    Благодарностей
    1,289
    Записей в дневнике
    2

    Trojan.MbrLock достаем код разблокировки.

    ....в процессе редактирования




    Какие бывают Trojan.MbrLock


    ля.jpg

    или

    Вложение 1073


    Этап 1. Запись образа на диск.
    1)Скачать CDBurnerXP http://cdburnerxp.se/

    2)Скачать Dr.Web Livecd http://www.freedrweb.com/livecd/



    Чтобы записать образ на флешку-прочитать http://www.freedrweb.com/liveusb/how_it_works/

    3)Запись образа ISO с помощью программы CDBurnerXP
    - при запуске CDBurnerXP открывается диалоговое окно Выбор действия, в котором нужно выбрать пункт Записать ISO образ и нажать на кнопку ОК.Вложение 1074

    в открывшимся окне необходимо выбрать ISO-образ диска, который вы хотите записать.

    Вложение 1075

    - после этого откроется окно, в котором будет показан прогресс записи диска


    кккк.jpg

    - по завершении записи вы сможете пользоваться записанным диском на любом компьютере с CD/DVD приводом.



    После того, как Вам удалось разблокировать рабочий стол и код разблокировки подошел, Вам необходимо выполнить следующее:


    1. Скачать AVZ
    2. Распаковать архив в удобное для Вас место (к примеру на рабочий стол)
    3. Запустить avz.exe, выполнить обновление баз (Файл - Обновление Баз)
    4. После обновление выполнить команду: Файл - Стандартные скрипты и впоставить галочки на подпункты:

      • 2. Скрипт сбора информации для раздела "Помогите" virusinfo.info
      • 3. Скрипт лечения/карантина и сбора информации для рагздела "Помогите" virusinfo.info
        и нажать команду выполнить скрипты. В появившемся диалогом окошке нажать "Ok"


    5. После успешного выполнения скриптоы появится диалоговое окошко. Теперь Вам необходимо.:
    6. зарегистрироваться на форуме
    7. создать новую тему в разделе "Помогите!"
    8. И вложить логи, которые создала программа AVZ, для этого нажимаем "Управение вложениями" во время создания новой темы, и загрузить файлы virusinfo_syscheck.zip и virusinfo_syscure.zip, Что находятся в папке LOG
    9. После создания новой темы с внимательно и правильно выполненными инструкциями, Вам ответят в самые кротчайшие сроки!




    Для чего это делается?

    • Для того, что бы зачистить все остатки вредоносных программ оставшихся после разблокировки баннера.

      Лечение компьютера необходимо проводить в обязательном порядке!









    Последний раз редактировалось Ксения; 12.01.2012 в 22:20.
    "Важные люди - в моих мыслях. Любимые - в сердце. Дорогие - в молитвах. Тебе повезло трижды"

  2. 1 пользователь сказал cпасибо Ксения за это полезное сообщение:

    Александр (13.01.2012)

  3. #2
    xcore4u вне форума

    Модератор
    Регистрация
    08.07.2011
    Сообщений
    593
    Поблагодарил(а)
    0
    Благодарностей
    20

    Способ 2

    Этап 1. Запись образа на диск.


    1)Скачать CDBurnerXP http://cdburnerxp.se/

    2)Скачать Dr.Web Livecd http://www.freedrweb.com/livecd/

    Чтобы записать образ на флешку-прочитать http://www.freedrweb.com/liveusb/how_it_works/

    3)Запись образа ISO с помощью программы CDBurnerXP
    - при запуске CDBurnerXP открывается диалоговое окно Выбор действия, в котором нужно выбрать пункт Записать ISO образ и нажать на кнопку ОК.

    a1000001.jpg

    - в открывшимся окне необходимо выбрать ISO-образ диска, который вы хотите записать.

    a1000002.jpg

    - после этого откроется окно, в котором будет показан прогресс записи диска

    a1000003.jpg

    - по завершении записи вы сможете пользоваться записанным диском на любом компьютере с CD/DVD приводом.

    a1000004.jpg

    Просмотреть видео ролик, как это делается



    Этап 2. Настроить BIOS.


    1.Включите ноутбук.
    2.Нажмите клавишу


    F2
    Del
    Esc (ноутбуки HP)
    Esc (ноутбуки ASUS -выбор устройства для загрузки, без захода в биос)

    когда в нижней части окна логотипа появится сообщение "Press F2 for System Utilities" (Нажмите F2 для запуска служебной программы).

    a1000005.jpg

    или вот такое


    a3000000.jpg

    Как правило внизу пишется какую клавишу нажать (на первом рисунке это F2 а на втором клавиша DEL)

    3.Открывается окно программы настройки системы.

    a2000000.jpg

    или вот такое

    a5000000.jpg

    4.Переходим на вкладку Boot (c помощью стрелок на клавиатуре или клавиши TAB) в старых моделях нажимаем энтер на Advanced Bios Features.



    В ноутбуке HP этот пункт находится в System Configuration-Boot Options


    a1000006.jpg

    или вот такое

    a4000000.jpg

  4. #3
    xcore4u вне форума

    Модератор
    Регистрация
    08.07.2011
    Сообщений
    593
    Поблагодарил(а)
    0
    Благодарностей
    20
    5.Указываем устройство

    a1000007.jpg

    6.Сохраняем настройки BIOS (как правило для этого необходимо нажать клавишу F10).

    a1000008.jpg

    Просмотреть видео ролик, как это делается





    Этап 3. Загрузка с Dr.Web LiveCD.


    1. При загрузке Dr.Web LiveCD на экран выводится диалоговое окно, в котором предоставляется возможность выбрать между обычным и текстовым (advanced mode) режимами запуска программы.

    boot_men.png

    2. С помощью стрелок на клавиатуре выберите нужный пункт меню и нажмите [Enter]:
    -Чтобы запустить версию Dr.Web LiveCD с графическим интерфейсом, выберите обычный режим загрузки DrWeb-LiveCD (Default)
    -Чтобы запустить Dr.Web LiveCD в текстовом режиме (консольный сканер), выберите режим DrWeb-LiveCD (Safe Mode)
    -Выберите Start Local HDD, если Вы желаете загрузить компьютер с жесткого диска и не запускать Dr.Web LiveCD
    -Выберите Testing Memory для запуска утилиты проверки памяти компьютера Memtest86+

    3. В случае выбора режима DrWeb-LiveCD (Default) операционная система автоматически найдет все имеющиеся разделы жесткого диска и настроит подключение к локальной сети, если это возможно.

    progress.png

    4. При загрузке Dr.Web LiveCD в графическом режиме автоматически будет запущен Центр Управления Dr.Web для Linux

    desktop1.png

    Но он нам пока не нужен. Сворачиваем его...или закрываем.

    Если Вы не опытный пользователь, то сразу же переходите к пункту 4А.Автоматический сбор логов.

  5. #4
    xcore4u вне форума

    Модератор
    Регистрация
    08.07.2011
    Сообщений
    593
    Поблагодарил(а)
    0
    Благодарностей
    20
    Этап 4А. Автоматический сбор логов.


    1) Нажимаем кнопку Пуск

    a1000009.jpg

    2) Нажимаем Report Bug

    a100000A.jpg

    Ждем пока программа соберет логи.

    b1000000.jpg

    Обязательно указываем свой почтовый ящик для связи (на рис. под номером 1) и указываем тему сообщения(на рисунке под номером 3).

    3) Нажимаем кнопку Send (на рисунке под номером 2).
    Начинается отправка логов в тех поддержку.


    Также можно самостоятельно посмотреть в собраных логах код разблокировки.

    Для этого закрываем почтовую программу и запускаем Midnaght Commander (он находится на рабочем столе..синенький такой).

    В правой панели входим в папку tmp и ищем файл с именем bugreport~tar.gz (или что-то вроде этого).

    a0000000.jpg

    Два раза щелкаем по нему (входим в архив).

    Становимся на файл mbr-sda.bin или mbr-hdc.bin (имена файлов могут быть немного не такими) и нажимаем клавишу F3
    Прямо по центру будет код разблокировки.


    13294071.png

    Эсли все получилось. Записываем код разблокировки на бумажку и перезагружаемся. После вводим код и получаем рабочую машину.

  6. #5
    xcore4u вне форума

    Модератор
    Регистрация
    08.07.2011
    Сообщений
    593
    Поблагодарил(а)
    0
    Благодарностей
    20

 

 

Похожие темы

  1. Trojan.MbrLock ищем код разблокировки
    от Ксения в разделе Винлоки - анализ, рассмотрение и коды разблокировки
    Ответов: 0
    Последнее сообщение: 26.10.2011, 23:49

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •