Кар-Карон
17:18 03-09-2012 222. Новый WinLocker
НОВАЯ MBR разновидность.
Шеф (с необновленной явой) поймал на новостном сайте.
Отличия:
1. Пофиксили снятие блокировки при переводе даты (теперь НЕ РАБОТАЕТ)
2. Старые "пароли" от прошлых MBR блокеров - не работают
3. При переполнении счетчика (18 загрузок, неправильных вводов и т.д.) - трет таблицу разделов (если верить моему слабому пониманию ассемблера)
4. Добавлена защита от FIXBOOT, FIXMBR (часть данных на винте зашифрована)
хочет денег (1500 грн)
5. Есть подозрение, что инфо уже испорчена (засунут зипованый кусок линуксового ядра НЕПОЛНОСТЬЮ)
6. В деблокерах - телефон не значится (требует денег на счет u380986426955)
И теперь самое вкусное - 3 ведущих лайвсиди не справились (DrWeb, Kaspersky, Nod32)

Похоже ковыряться буду долго.
Комментарии:
Кар-Карон
18:30 03-09-2012
Каспер исправился - выпустил заплатку. Удалось вылечить относительно быстро.
Карпатский ёж
19:27 03-09-2012
круто
бум знать спасибо за инфу
3_62
13:20 04-09-2012
А что за сайт такой? Чтоб случайно не посетить
Кар-Карон
13:50 04-09-2012
Та уже выпилили, посещай
Есть нехорошее подозрение, что следующая версия вируса будет уже с полноценной поддержкой сети, линухом и адекватными мерами противодействия лечению.
3_62
18:18 04-09-2012
Низкоуровневое форматирование системного диска решает же.
Кар-Карон
18:36 04-09-2012
Да обычное решает... Просто инфе на винте кирдык - а это жалко.