Шифровальщик системного раздела, по всей видимости включающий загрузчик и драйвер-фильтр
Клиент схватил шифровальщик системного раздела. Какой и откуда - загадка, не признается или сам не понял. С его слов - жесткий диск долгое время "гудел", он выключил ноутбук и больше он не загружался. Ситуация усугубилась тем, что пользователь решил сам все исправить и угробил всю структуру разделов.
R-Studio (и тому подобные) ничем не помогли, но мне вручную (через WinHEX) удалось найти начало системного раздела и выделить его отдельно. И тогда я заметил действия шифровальщика: первый байт каждого сектора изменен по определенной маске. Нулевые сектора изменяются следующим образом:
Первые семь секторов изменяются на: 01 03 01 07 01 03 01
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) FlamingWind, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.