Sergey shibayev - virus în mbr

Tăcere. Calculatorul nu funcționează. Gazdele îi oferă periodic un aspect trist și suspin. Boy Misha, zece ani, raportează că este necesar să plătească bani unui abonat MTS pentru a putea porni computerul. Este trist. Încă mai încerc să o fac gratuit. Apăs butonul de alimentare cu gândul că el nu ar fi renunțat la o masă gustoasă, dar, probabil, va face totul rapid din nou, astfel încât cu greu să aibă timp să se hrănească.







Veți avea nevoie de un disc de boot. Virusul este în sectorul zero al hard disk-ul devine control după BIOS (Sistem Basic Input / Output, bine, sunt chiar acum ca Wikipedia!) Cecuri seta ordinea de încărcare pentru dispozitivele detectate. Prin urmare, boot-ul cu virusul CD nu poate fi dezactivat, cu excepția cazului în care este înregistrat în BIOS-ul în sine, ceea ce este o raritate rară în ultimul timp. Eu iau discul cu ERD Commander, am boot-a de la el și apăsați imediat butonul care corectează erorile în MBR. Discul nu mai este necesar. Windows începe, abonatul MTS nu solicită bani.

În scenariul pentru AVZ a scris toți infractorii, a făcut-o. Virusul a apărut în MBR extortionist lacomi de obicei, un conducător auto cu apariția în continuă schimbare și nume prin interceptarea funcțiilor sistemului ale sistemului de operare încearcă să păcălească utilizatorul, ascunderea stângăcie numele proceselor lor pentru svchost.exe. Și browserele sunt acum încărcate în mod normal, chiar fără ajutorul Administratorului. Victorie în ajunul Zilei Victoriei și o cină festivă și nu sa hrănit.

Tăcere. Calculatorul nu funcționează. Gazdele îi oferă periodic un aspect trist și suspin. Boy Misha, zece ani, raportează că este necesar să plătească bani unui abonat MTS pentru a putea porni computerul. Este trist. Încă mai încerc să o fac gratuit. Apăs butonul de alimentare cu gândul că eu însumi nu aș fi refuzat o cină delicioasă, dar probabil că voi face totul repede, deci este puțin probabil să fiu în stare să mănânc.







Veți avea nevoie de un disc de boot. Virusul este în sectorul zero al hard disk-ul devine control după BIOS (Basic Input / Output System. Ei bine, eu sunt direct acum ca Wikipedia!) Cecuri seta ordinea de încărcare pentru dispozitivele detectate. Prin urmare, boot-ul cu virusul CD nu poate fi dezactivat, cu excepția cazului în care este înregistrat în BIOS-ul în sine, ceea ce este o raritate rară în ultimul timp. Eu iau discul cu ERD Commander, am boot-a de la el și apăsați imediat butonul care corectează erorile în MBR. Discul nu mai este necesar. Windows începe, abonatul MTS nu solicită bani.

Pentru a accelera procesul de exorcizare, m-am gândit că îl puteți întreba pe domnul Guggling ce acțiuni distructive au fost deja expuse virușilor din MBR. astfel încât să învețe participarea, parolele, cheile de registry. Sunt pe Chrome și nu pot deschide nicio pagină. Accesul la Internet este disponibil, fișierul c: \ windows \ system32 \ drivers \ etc \ hosts - clean, google.com din consola ping cu succes. Internet Explorer și Opera se încadrează în decolare cu o eroare necunoscută. FireFox nu este instalat. Ei bine, poate un virus inteligent a găsit fișiere executabile pentru browsere și le-a înlocuit cu ceva sau doar cu ce bibliotecă au aruncat la ei în tată. Am instalat FireFox de pe un drive flash, ar trebui să fie mireasa aki în noaptea nunții. Dar chiar și Flamelis curat are aceleași probleme. Este necesar să se uite la procesul de încărcare, în zadar dacă un program special pentru acest scris! Am lansat programul Watcher Launch Process din partea Administratorului, găsesc bina.exe, îl deschid. Browserul a început. În jurnal nu mai este nimic, toate bibliotecile sunt necesare, nimeni nu este atașat. Încerc din nou să descarc singur Opera - aceeași cădere. Și dacă în numele Administratorului? Dar așa - se pare. Deja interesant! Dar sensul nu este clar.

În scenariul pentru AVZ a scris toți infractorii, a făcut-o. Virusul a apărut în MBR extortionist lacomi de obicei, un conducător auto cu apariția în continuă schimbare și nume prin interceptarea funcțiilor sistemului ale sistemului de operare încearcă să păcălească utilizatorul, ascunderea stângăcie numele proceselor lor pentru svchost.exe. Și browserele sunt acum încărcate în mod normal, chiar fără ajutorul Administratorului. Victorie în ajunul Zilei Victoriei și o cină festivă și nu sa hrănit.







Trimiteți-le prietenilor: