Вирус из под винду заменил boot запись! Инфа

Discussion in 'Безопасность и Анонимность' started by R1der23, 18 May 2010.

  1. R1der23

    R1der23 New Member

    Joined:
    28 Jul 2008
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Привет всем. Недавно подцепил троянчика случайно запустил который мне в бут сектор как то из под винды записался и дальше написал you have been pwned by oleg komartinsky
    как вообще такое возможно? изменить загрузчик из под винды?
     
  2. Voland-791

    Voland-791 Member

    Joined:
    1 May 2009
    Messages:
    163
    Likes Received:
    13
    Reputations:
    5
    запросто
     
  3. R1der23

    R1der23 New Member

    Joined:
    28 Jul 2008
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    а можно подробнее?
     
  4. Dark~Angel

    Dark~Angel Member

    Joined:
    25 Apr 2010
    Messages:
    308
    Likes Received:
    76
    Reputations:
    8
    На видноус ХП ---}на жёстком с виндой имеется файл boot.ini тоесть загрустчик!
     
  5. napas_hd

    napas_hd Member

    Joined:
    29 Dec 2008
    Messages:
    61
    Likes Received:
    17
    Reputations:
    0
    ошибаешься, загрузчик это ntldr
     
  6. Migel

    Migel New Member

    Joined:
    6 Jun 2010
    Messages:
    40
    Likes Received:
    1
    Reputations:
    0
    Надо загрузиться с виндового диска - консоль восстановления - fixboot - fixmbr
     
  7. R1der23

    R1der23 New Member

    Joined:
    28 Jul 2008
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    никто так и не сказал как такое напрограммировать..что в данном случае используется? просто очень уж интересно