• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Восстанавливаем доступ к системе после заражения MBRLock

  • Автор темы Автор темы safety
  • Дата начала Дата начала

safety

Новые
Регистрация
12 Июл 2011
Сообщения
31,192
Реакции
75
Баллы
0
Восстанавливаем доступ к системе после заражения MBRLock

1. при загрузке системы наблюдаем "квадрат Малевича".

0.webp

2. загружаемся с Live.CD (Winpe&uVS), выбираем с жесткого диска каталог системы для анализа - нет каталога системы.
(очевидно, повреждена таблица разделов).

0_2.webp

3. выбираем текущую систему Winpe для анализа. (по крайней мере сможем выполнить анализ MBR). видим, что MBR неизвестен. если сделать копию MBR и выполнить проверку на Virustotal.com, то картинка может быть такой
https://www.virustotal.com/file/b41...a545eb8d0933b418860531017c8a851c639/analysis/

6.webp

4. Загружаем testdisk для восстановления таблицы разделов. Таблица разделов повреждена. Выполняем быстрый поиск копий таблицы.

1.webp

5. таблица разделов восстановлена успешно. Однако доступа к рабочему столу по прежнему нет. необходимо восстановить загрузчик системы.

2.webp

6. восстанавливаем загрузчик системы с помощью uVS.

8.webp

7. перегружаем систему, получаем доступ к рабочему столу.

10.webp
 
Последнее редактирование:
Назад
Сверху