• XSS.stack #1 – первый литературный журнал от юзеров форума

Вирус из под винду заменил boot запись! Инфа

Dr.Link

floppy-диск
Пользователь
Регистрация
10.07.2006
Сообщения
5
Реакции
0
Привет всем. Недавно подцепил троянчика случайно запустил который мне в бут сектор как то из под винды записался и дальше написал you have been pwned by oleg komartinsky
как вообще такое возможно? изменить загрузчик из под винды?
 
Ничего не понял... точнее, куда записал...? boot.ini , win.ini, system.ini в загрузочную секцию на дисках логических, или в реестр, подробнее опиши что куда прописалось и что не так... я лично ничего не понял...
 
никто так и не сказал как это работает.. то есть каким образом... вылезло черное окно комп перезугрузился.. далее bios передал управление загрузчику уже не винды а вируса и было написано то что выше.. как такое возможно из под винды?
 
А при чём тут boot.ini и уж тем более grub?

Dr.Link, ну ты каким-то образом запустил вредоносный код, который через WINAPI (CreateFile, SetFilePointer, WriteFile и т.д.) переписал тебе загрузочный сектор. У тебя вообще антивиря нету? А как лечить сказали выше - fixmbr.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх