Доброго времени суток,
Помогите, пожалуйста, с этим вымогательством.
Заранее спасибо
Printable View
Доброго времени суток,
Помогите, пожалуйста, с этим вымогательством.
Заранее спасибо
Уважаемый(ая) [B]wolf_andrej[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Расшифровать не получится
Сделайте лог [url="http://virusinfo.info/showthread.php?t=53070&p=1104657&viewfull=1#post1104657"]полного сканирования МВАМ[/url]
[QUOTE=thyrex;1158543]Расшифровать не получится
Сделайте лог [URL="http://virusinfo.info/showthread.php?t=53070&p=1104657&viewfull=1#post1104657"]полного сканирования МВАМ[/URL][/QUOTE]
Скан сделал. До компа вечером доберусь, выложу лог.
Мне тут подсказали идею, что:
1. В загрузочном секторе, который Винда оставляет для инициализации винчестера (8мб) прописывается искомый ключ, который и живет при загрузке компа.
2. Нужно зайти в MBR и найти по коду. Он обычно прописывается в районе 32-40 строки.
3. Его нужно просто удалить оттуда.
Вопрос: Насколько это выглядит правдоподобно?
И насколько это реально?
Заранее спасибо.
Нет, ничего он не пишет в MBR