HELP! Поймал вирус-вымогатель. С CD комп не загружается.

Wayf@rer

При загрузке Windows требует оплаты "штрафа" на номер 8 918 0042589.

WIN+U не работает

Коды на сайте dr.web не подходят, а на сайте Касперского таких нет.

При попытке загрузки с загрузочного cd-диска или с внешнего usb-dvd-дисковода - грузится все равно с HDD.

При перезагрузки boot device priority восстанавливается на тот, что был прежде.

При физическом отключении жесткого диска не грузится вообще.

Батарейку из материнки вынимал.

Системное время менял.


АААААА!!! что мне делать?
Мне уже однажды помогли в этом разделе, хотя я уже отчаялся. Может и сейчас кто что подскажет?

medved 73

мне чтобы не болела голова было быстрей переустановить винду!

c00xer

Читайте внимательнее - не грузится с CD. Я бы вынул HDD и проверил его на другом компе.

CyberDaemon

Чет странно.. Вирусы теперь в flash-BIOS'а пишутся? Ну так батарейку долой на 10 - 15 минут (для надежности). Ну и уточните модель материнки.

Если ASUS - лезть на сайт и искать прошивку и заново прошить.

ag111

Попробуйте загрузиться с флешки, другого HDD

Хотя странно как-то. Может что-то делаете неправильно?

Wayf@rer

CyberDaemon
Ну так батарейку долой на 10 - 15 минут
Вынимал. Ещё раз. 10 минут, думаю, достаточно?

CyberDaemon
Если ASUS
Asus. 100% Как прошить заново?

CyberDaemon

Рыть тут: http://support.asus.com.tw/Default.aspx?SLanguage=ru-ru

Если плата на гарантии - менять в СЦ.

raven6

Wayf@rer
ИМХО, чудес не бывает. Либо загрузочный диск не читается либо привод не пашет. Попробуйте, как советовал ag111, загрузиться с флешки, другого диска, попробовать заведомо исправный привод.

Как вариант - на материнке должна быть перемычка для сброса настроек BIOS.

URSUS

CyberDaemon
Чет странно.. Вирусы теперь в flash-BIOS'а пишутся? Ну так батарейку долой на 10 - 15 минут (для надежности). Ну и уточните модель материнки.

Если ASUS - лезть на сайт и искать прошивку и заново прошить.

Замена батарейки не всегда помогает обнулить биос. Надо переставить свич и не надолго включить комп.

CyberDaemon

Замена батарейки не всегда помогает обнулить биос. Надо переставить свич и не надолго включить комп.

На новье да. ТС не указал модель. Вот и приходится гадать.

OVM

raven6
[b]Wayf@rer
ИМХО, чудес не бывает. Либо загрузочный диск не читается либо привод не пашет. Попробуйте, как советовал ag111, загрузиться с флешки, другого диска, попробовать заведомо исправный привод.

Как вариант - на материнке должна быть перемычка для сброса настроек BIOS.[/B]

+1

GeorgeM

а что, F11 при старте нажать никак? зачем биос то сбрасывать, если можно бутменю вызвать? слесари-проктологи ёмаё.

CyberDaemon

а что, F11 при старте нажать никак? зачем биос то сбрасывать, если можно бутменю вызвать? слесари-проктологи ёмаё.

Например у меня это F8. У кого как 😊

Wayf@rer

Так, еще раз!!!
У меня 2 привода: внешний (usb) и внутренний.
Юсб-ишный МОЖНО поставить в качестве primary boot device. Ничего не дает - комп грузится с харда. Исправны оба привода и загрузочные диски точно (проверял на другом компе).

И еще. До вытаскивания батарейки, выставление приоритета загрузки в биосе ничего не меняло, но настройки сохранялись.
После вытаскивания (хотя я на 100% не уверен что именно после этого) - настройки boot device НЕ сохраняются, хотя настройки времени можно менять и они СОХРАНЯЮТСЯ.

Подключение другого жесткого диска или вообще отключение ничего не дает - либо пытается грузится с харда либо не грузится вообще.

Конфигурацию могу написать позже, но комп относительно новый - год назад покупал.

Wayf@rer

AMD Athlon II X3 440 - процессор
Asus M4A77TD - мать
PowerColor AX5770 1GBD5-H Radeon HD 5770 1GB - видеокарта
жесткий диск - не помню, увы, комп - дома.

GeorgeM
а что, F11 при старте нажать никак? зачем биос то сбрасывать, если можно бутменю вызвать? слесари-проктологи ёмаё.
Тааак. А что там сделать-то можно?

GeorgeM

дык, во время post зажми f8 или f10 или f11 (по разному на разных матерях) - он тебя спросит с какого из видимых девайсов грузиться, без захода в биос, и соотв. перезагрузки во время которой забывает настройки.

андроныч

обычно даже написано - пресс буттон ту бутменю.
вы в чемто простом запутались, это бывает.

Wayf@rer

Нет такого 😞
Я обязательно попробую, но после заставки материнской платы, где мне предлагается разблокировать ядро или войти в настройки Биоса больше никаких сообщений нет. Черный экран, а потом сразу грузится Виндоус.

Да! После изменения настроек БИОСа комп не перезагружается, а сразу загружает Виндоус.

И еще. Если подключить другой хард, но с точно такой же рабочей операционкой - выдает синий экран.

андроныч

мистика какаято)

Foxmoon

Wayf@rer
И еще. Если подключить другой хард, но с точно такой же рабочей операционкой - выдает синий экран.

Есть вариант что вирь переписал Flash с быстрым стартом ( мини ОС) на ASUS очень распространена. Береться мануал, отрубаеться эта ОС, джамперами изымается батарейка и\или переставляется ClearCMOS. Опять же почистить хард можно на любом другом компе.

Если не помогло то что то умерло, и не удачно совпало с заражением.

Elvis4791

Вынуть батарейку из биоса, не просто ждать 10-15 минут, а нажать кнопку пуск. Микросхнмы обесточаться, как то так, может в этом глюк. Ну да, шнур питания извлечь из сети, до всех махинаций.

CyberDaemon

Зайти в BIOS и отрубить заставку. Чтобы POST отображался на экране, а не асусовская заставка. Там и будет и F1 и F8.

Тилль

..почитаем..

GeorgeM

CyberDaemon
Зайти в BIOS и отрубить заставку. Чтобы POST отображался на экране, а не асусовская заставка. Там и будет и F1 и F8.
И для этого тоже не надо заходить в биос. Достаточно при запуске нажать "таб".

britanec

помогает флешка с люникс и установленным каспером,всем знакомым так убирал эту гадость
качал на торент

Mozgun

Я так и не вкурил - где СД?

Wayf@rer
Так, еще раз!!!
У меня 2 привода: внешний (usb) и внутренний.
Юсб-ишный МОЖНО поставить в качестве primary boot device. Ничего не дает - комп грузится с харда. Исправны оба привода и загрузочные диски точно (проверял на другом компе).
который из? Оба привода - сидюки?
Выбор примари бут бевайса какие варианты предлагает? ЮСБ-СДРОМ?
Внутренний САТА или ИДЕ? В первичном меню по САТА\ИДЕ порту внутреннему сидюку автоопределение выставлено? Или отключено и вручную прописан строго сидюк?
Никогда не слыхал о таких специфических вирусах способных БИОС так хитро перешивать. ВинЧих и тот их просто грохал.

CyberDaemon

Достаточно при запуске нажать "таб".

Не всегда можно успеть. Конфиг ПК озвучили.

2ТС - почитайте по ссылке. Ответ там.

anton24

Никогда не слыхал о таких специфических вирусах способных БИОС так хитро перешивать
вроде есть такие...
надо поставить нулевый хард в ящик и попробовать винду поставить, глянуть что выйдет... если опять косяк, значит биос надо клинить...

ober

автор, давайте сначала. восстановили mbr? LiveCD на ДРУГОМ компе функционирует как загрузочный?

Sergiy

Загрузиться с диска типа ERD коммандер(загрузочный), почистить реестр,где и что, по ссылке: http://blog.fc-service.ru/virusy/porno-baner-erd.htm
Винду сносить не надо.Удачи

badydoc

Wayf@rer
Юсб-ишный МОЖНО поставить в качестве primary boot device.

странно, но юсб не должен так определяться

Wayf@rer
Да! После изменения настроек БИОСа комп не перезагружается, а сразу загружает Виндоус.
херня какая-то, глупый вопрос - а при выходе из биоса вы сохранить то нажимаете? Ну как вариант - взять дискету и обновить БИОС.

Wayf@rer

Так! Ну вроде получилось!

Что сделал: батарейку вынимал, отключал питание, пуск нажимал.

При появлении Асусовской заставки, нажал tab, далее f8, выбрал загружаться с внешнего cd-rom. Заработало - всем спасибо.
Снесу систему или проверюсь антивирем - не решил, подумаю, попробую.
Хорошо, что был внешний cd-rom.
С внутреннего cd-rom комп по-прежнему не грузится - заблокирован или поврежден - буду разбираться.

Да! Прошу у всех прощения - настройки Биоса сохраняются, я действительно не нажал "yes". Впрочем на невозможность загрузки с внутреннего (sata) CD-ROM это не повлияло. 😞

Wayf@rer

Основной вопрос который меня грызет - почему раньше не грузился с внешнего, usb.

Толи из-за того, что я, действительно, когда его
подключал не сохранил настройки.
То ли из-за каких-то моих последующих действий...
В любом случае всем спасибо!