Лечить его удается с помощью спасательного диска восстановления от Касперского ( )
Ikarus Trojan-Ransom.Boot.Mbro
GData Rootkit.MBR.Locker.D
F-Secure Rootkit.MBR.Locker.B /(Boot image/)
Emsisoft Trojan-Ransom.Boot.Mbro!IK
Comodo TrojWare.Boot.Ransom.Mbro.D
Kaspersky Trojan-Ransom.Boot.Mbro.d
BitDefender Rootkit.MBR.Locker.* (Boot image)
Итак, вирус называется Trojan-Ransom.Boot.Mbro.d (Kaspersky) его несколько разновидностей и у других антивирусов он называется примерно так:
операционная система будет уничтожена, без возможности восстановления.
выдан персональный код, после ввода которого, Ваш ПК будет автоматически разблокирован. В случае отказа от оплаты,
380684653537 и пополните его на 300 гривен. По завершению оплаты, на выданном терминалом чеке оплаты, Вам будет
эмблему платежной системы Webmoney. Пополните кошелек Webmoney, для этого - введите номер U кошелька(12 цифр) -
любом терминале оплаты. Выберите на экране терминала категорию "Электронные деньги"или подобный раздел. Найдите
гомосексуалистов, элементами извращений. Для разблокировки, Вам необходимо оплатить штраф в размере 300 гривен в
ВНИМАНИЕ! Ваш ПК заблокирован за просмотр и тиражирование порнографии с участием несовершеннолетних
Текст сообщения гласит:
Вирус-вымогатель при включения компьютера загрузке винды записывается в загрузочный сектор жесткого диска блокирует экран входа в Windows, показывая говноокошко-уведомление о том, что на данном компьютере была просмотрена ггнушная информация, всяческие сайты педофи-направленности и просит отправить деньги в размере 300UAH на WEBMONEY U380684653704, U3804654335, U380684653537 кошельки, который сам по себе в системе webmoney не зарегистрирован, а данный номер скорее всего является номером телефона одного из абонентов Beeline (UA).
Уже второй случай, когда одна и та же вирусня встречается в разных местах и по одинаковому пахнет
вирус-вымогатель требует перевести 300грн (MBR.Locker) » VLD
Комментариев нет:
Отправить комментарий