Показано с 1 по 16 из 16.

MBR-сектор физического диска 1. - вероятно неизвестный CRYPT.TSR.BOOT вирус [7] - очистка невозможна (заявка № 119196)

  1. #1
    Junior Member Репутация
    Регистрация
    13.04.2012
    Адрес
    Тула,Россия
    Сообщений
    7
    Вес репутации
    44

    MBR-сектор физического диска 1. - вероятно неизвестный CRYPT.TSR.BOOT вирус [7] - очистка невозможна

    ESET NOD32 Smart Security 5 выдаёт следующее: MBR-сектор физического диска 1. - вероятно неизвестный CRYPT.TSR.BOOT вирус [7] - очистка невозможна.Как можно решить эту проблему?
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) SPQR252, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    1. Скачайте архив TDSSKiller.zip и распакуйте его в отдельную папку;
    2. Скопируйте следующий текст в Блокнот и сохраните в папку с распакованным TDSSKiller.exe, как fix.bat:
      Код:
      tdsskiller.exe -silent -qmbr -qboot
    3. Запустите файл fix.bat;
    4. Найдите в корне системного диска (обычно это диск C:) папку TDSSkiller_Quarantine;
    5. Заархивруйте эту папку с паролем virus. И загрузите по ссылке Прислать запрошенный карантин вверху темы.
    6. Запустите файл TDSSKiller.exe;
    7. Нажмите кнопку "Начать проверку";
    8. В процессе проверки могут быть обнаружены объекты двух типов:
      • вредоносные (точно было установлено, какой вредоносной программой поражен объект);
      • подозрительные (тип вредоносного воздействия точно установить невозможно).
    9. По окончании проверки утилита выводит список обнаруженных объектов с их подробным описанием.
    10. Для вредоносных объектов утилита автоматически определяет действие: Лечить или Удалить.
    11. Для подозрительных объектов утилита предоставляет выбор действия пользователю (по умолчанию Пропустить).
    12. После нажатия кнопки Продолжить утилита выполняет выбранные действия и выводит результат.
    13. Прикрепите лог утилиты к своему следующему сообщению
    По умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:\).
    Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt
    Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt

    + файл C:\GRLDR заархивируйте в zip архив с паролем virus и тоже загрузите по ссылке Прислать запрошенный карантин вверху темы.

  5. #4
    Junior Member Репутация
    Регистрация
    13.04.2012
    Адрес
    Тула,Россия
    Сообщений
    7
    Вес репутации
    44
    При проверке TDSSKiller вредоносных объектов не обнаружено.

    Добавлено через 1 минуту

    C:\GRLDR такой файл не нашёл.
    Последний раз редактировалось SPQR252; 13.04.2012 в 18:32. Причина: Добавлено

  6. #5
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Загрузочной флешкой пользовались или создавали её недавно ?

  7. #6
    Junior Member Репутация
    Регистрация
    13.04.2012
    Адрес
    Тула,Россия
    Сообщений
    7
    Вес репутации
    44
    Да недавно создавал загрузочную флешку, чтобы убрать баннер у знакомого.

  8. #7
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Похоже на ложное срабатывание NOD-а. Этим http://www.freedrweb.com/cureit/ проверялись? Дождитесь ответа от хэлперов, может кто и подскажет, как исправить. У меня встречался недавно компьютер с аналогичной проблемой, появилась как раз после загрузочной флешки, проверил весь, ничего не нашел. fixmbr не делал разве что, думаю ложное срабатывание. Ну если кто нибудь, что нибудь посоветует, буду не против и сам ознакомится.

  9. #8
    Junior Member Репутация
    Регистрация
    13.04.2012
    Адрес
    Тула,Россия
    Сообщений
    7
    Вес репутации
    44
    Делал и fixmbr, переставлял систему,проверял Dr.Web CureIt и Kaspersky Virus Removal Tool, ничего не находят, причём когда устанавливаю ESET NOD32 Smart Security 5 тоже ничего не находит,как только устанавливаю обновление выскакивает это сообщение.

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    NOD часто ругается беспочвенно на некий воображаемый код
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    13.04.2012
    Адрес
    Тула,Россия
    Сообщений
    7
    Вес репутации
    44
    Что нужно сделать чтоб не ругался вообще?

    Добавлено через 3 минуты

    Пока NOD не обновлён, ведь он как-бы и нечего не находит, всё начинается после его обновления.
    Последний раз редактировалось SPQR252; 13.04.2012 в 22:10. Причина: Добавлено

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    SPQR252, NOD у вас лицензионный ? если да, то обратитесь к ним в тех. поддержку и сообщите о ложном срабатывании.

    Цитата Сообщение от SPQR252 Посмотреть сообщение
    Пока NOD не обновлён, ведь он как-бы и нечего не находит, всё начинается после его обновления.
    значит ложный детект заложен в обновлениях. возможно в следующих обновлениях они это исправят.

    И на всякий случай выполните в AVZ такой скрипт

    Код:
    begin
     QuarantineFile('C:\GRLDR','');
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');   
    end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы.

  13. #12
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Что нужно сделать чтоб не ругался вообще?
    Если он оказался в карантине NOD-а, "Восстановить и исключить из сканирования"

  14. #13
    Junior Member Репутация
    Регистрация
    13.04.2012
    Адрес
    Тула,Россия
    Сообщений
    7
    Вес репутации
    44
    Вот так у меня сканируется без обновления:
    Журнал проверки
    Версия базы данных сигнатур вирусов: 6746 (20111227)
    Дaтa: 14.04.2012 Время: 210
    Просканированные диски, папки и файлы: C:\Загрузочный сектор
    Количество просканированных объектов: 6
    Количество обнаруженных угроз: 0
    Время выполнения: 216 Общее время проверки: 6 сек. (00:00:06)

    А так с обновлением:
    Журнал проверки
    Версия базы данных сигнатур вирусов: 7052 (20120413)
    Дaтa: 14.04.2012 Время: 2:21:05
    Просканированные диски, папки и файлы: C:\Загрузочный сектор
    MBR-сектор физического диска 1. - вероятно неизвестный CRYPT.TSR.BOOT вирус [7] - очистка невозможна
    Количество просканированных объектов: 6
    Количество обнаруженных угроз: 1
    Количество очищенных объектов: 0
    Время выполнения: 2:21:11 Общее время проверки: 6 сек. (00:00:06)

    Примечания:
    [7] Вероятно, объект заражен неизвестным вирусом.

    Добавлено через 2 минуты

    P.S.Что касается карантина то там ничего не появляется.
    Последний раз редактировалось SPQR252; 14.04.2012 в 20:43. Причина: Добавлено

  15. #14
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    У Вас boot manager какой-нибудь альтернативный установлен?

    Обнаружил, что у Авиры тоже есть утилита для проверки на тему вирусов в загрузочном секторе. ссылка на этой странице: http://www.avira.com/en/downloads#tools
    Последний раз редактировалось PavelA; 14.04.2012 в 22:25.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  16. #15
    Junior Member Репутация
    Регистрация
    13.04.2012
    Адрес
    Тула,Россия
    Сообщений
    7
    Вес репутации
    44
    Проблему удалось решить при помощи программы Paragon Спасатель Данных Free 9.0, в программе изменил MBR и на всякий случай загрузочную запись раздела, после перезагрузки проверил NOD-ом. Вот результат проверки:

    Журнал проверки
    Версия базы данных сигнатур вирусов: 7103 (20120502)
    Дaтa: 02.05.2012 Время: 13:44:59
    Просканированные диски, папки и файлы: C:\Загрузочный сектор
    Количество просканированных объектов: 6
    Количество обнаруженных угроз: 0
    Время выполнения: 13:45:05 Общее время проверки: 6 сек. (00:00:06)

    Спасибо всем кто помогал.

  17. #16
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 13
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) SPQR252, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирус в секторе физического диска
      От tepish18 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 01.09.2011, 22:06
    2. Ответов: 13
      Последнее сообщение: 12.12.2010, 22:09
    3. Ответов: 9
      Последнее сообщение: 08.12.2010, 12:34
    4. вероятно неизвестный TSR.BOOT вирус
      От Doc_! в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 08.12.2009, 13:00
    5. Ответов: 1
      Последнее сообщение: 23.01.2008, 12:42

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00120 seconds with 17 queries