вторник, 1 ноября 2011 г.

Вирус в MBR

Из всего домашнего зоопарка машин у меня на двух крутится debian, на одной нерабочей - ubuntu, openwrt на маршрутизаторе и на одной winxp. Вчера пришла жалоба, что winxp перестал грузиться. Загрузившись под xubuntu livecd обнаружил, что жесткий диск присутствует, но не размечен. При помощи программы testdisk восстановил таблицу разделов и решил перегрузиться. В ходе загрузки на экране появилось сообщение, что компьютер заблокирован, надо заплатить, ввести код, бла-бла-бла. Перегрузившись опять в xubuntu запустил install-mbr с нужными параметрами и потер вирус из загрузочной области. Помогло то, что в xubuntu все интерфейсы и железки цепляются без проблем, поэтому сеть автоматом настроилась (по dhcp от маршрутизатора), после чего методом гугления были найдены все рецепты.

4 комментария:

  1. вывод: не использовать древний софт, тем более оси.

    ОтветитьУдалить
  2. я кста забил про все такое.. у мну есть ида про, есть куча отладчиков, есть бекапы нужных утилит, и все это есть на флешках, есть образы осей загрузучные.. все это на флехах.. на крайняк есть лив-сиди убунты, шляпы и кнопикса.. если что такого рода залетает на комп - это счастье :) но mbr вирусяк еще не ловил. остались данные от него? мож дамп какой-никакой?

    ОтветитьУдалить
  3. неа, ничего не осталось, все почистили как следует

    ОтветитьУдалить