Лікування вірусу mbr locker, що просить 130 грн, ellexdev studio

Лікування вірусу mbr locker, що просить 130 грн, ellexdev studio

Днями покликали мене лагодити комп'ютер з вот такой вот бідою: комп'ютер включається проходить BIOS і відразу з'являється чорний екран з текстом червоного кольору і вимагає 130 грн. на вебмані. По суті локер тільки з оплаті не через SMS, а через Webmoney. Есстественно що платити нікому я не збирався, і розблокував його нехитрим методом описаним далі.

Лікування вірусу mbr locker, що просить 130 грн, ellexdev studio

Вірус містив наступний текст:

причому при завантаженні він моментально зависав не даючи вводити ніякого тексту і в нижньому лівому кутку виводив кракозябри.

Якщо ж все таки вдасться стартанути машину щоб вірус не завис то в у глу красувався напис

Лікування вірусу mbr locker, що просить 130 грн, ellexdev studio

Спочатку я почав гуглити і знаходив якісь варіанти лікування із завантаженням в безпечний режим, або з live CD і шаманством в реєстрі.
Але я припустив що реєстр тут ні до чого, тому що Windows ще не встиг запуститися, тому вирішено було відновити MBR

Для відновлення знадобиться інсталяційний диск з Віндовс з якого встановлювали і є можливість запустити консоль відновлення.
Оскільки на компі стояла сімка то і відповідно я запускався з установочного диска з сімкою.

У Windows XP, я знав як відновлювати завантажувальний сектор, для цього там потрібно запуститися з інсталяційного диска і вибрати "консоль відновлення" - натиснувши R в першому вікні, а потім після появи доступу до диска C:> набрати команду
fixmbr

Але на сімці така команда не котить. На сайті oszone.net я знайшов докладну інструкцію по відновленню.
Виявляється для цього потрібно також завантажитися з диска і в першому вікні вибрати "Відновлення системи"

Лікування вірусу mbr locker, що просить 130 грн, ellexdev studio

потім програма просканує диски, знайде Windows і запропонує вибрати потрібний розділ

Лікування вірусу mbr locker, що просить 130 грн, ellexdev studio

Після натискання кнопки "Далі" з'явиться вікно з утилітами відновлення і там можна вибрати "Командний рядок"

Лікування вірусу mbr locker, що просить 130 грн, ellexdev studio

У вікні потрібно набрати комманду
bootrec / fixmbr

Лікування вірусу mbr locker, що просить 130 грн, ellexdev studio

Натиснути Enter, і за секунду завантажувальний сектор буде перезаписан і зітре вірус-завантажувач.

Лікування вірусу mbr locker, що просить 130 грн, ellexdev studio

Далі залишається тільки завантажитися в Windows, оновити антивірусну програму, і провести повне сканування.

Нерозумно, тиснете далі вибираєте відновлення системи, а далі по вищестоящої інструкції.
можна використовувати дану команду bootsect / nt60 all / mbr
2-й спосіб, у биосе замість поточної прописуєте дату на 3 дні вперед і далі вантажитеся нормально, перевіряєте антивірусами і т.д. (Бере тільки на кшталт касперский)

хлопці підкажіть що можна зробити з цим вірусом у мене таке як сдесь тільки у мене 320 грн. і потрібно відправити на номер (((life 063.))) я зніс вінду і Удол томи в результаті проблема не зникла і вінду не можу установіть.Подскажіте що можна зробити заранее спасибо.

Або ще простіше, якщо вже все вже видалили, то ставте операційну систему, вона під час установки пропише завантажувальний сектор.

Схожі статті