Вирус в загрузочном секторе просит пополнить Web Money кошелек

Вчера наконец-то увидел нашумевший руткит, который подменяет загрузочную запись windows, MBR. Точнее поймал не я, а мой знакомый. А я как первоиспытатель, решил его полечить. Уж больно жутко про него написал сам мелкософт. По их уверениям, даже необходимо переустанавливать систему! Жуть. Может конечно это и не тот, который был у меня, хотя похож.  А может это их коммерческий ход.
При запуске происходит следующее:

БИОС проверят настройки, переходит к загрузочной записи, но вместо загрузки системы, выводит предложение пополнить счет Web Money. И еще кричит, типа вы просматривали порно ресурсы, запрещенные российским законодательством и тд. и тп.
Сложность заключается в том, что эта дрянь вылезает до загрузки самой системы и средствами Windows ничего не сделать. Поможет только диск с системой восстановления Windows, или сторонний LiveCD например Hirens Boot.
Для меня оказалось все просто.
Взял LiveCd с Hirens Boot, запустил с него Work MBR и восстановил загрузочную запись, точнее сделал разметку по умолчанию для Windows7, ибо MBR для Vista там не оказалось, было только для XP и Windows7.

И все.
Потом спросил у товарища, как он его поймал. Оказалось банально. Пришло письмо с предложением познакомиться от блондинки. Ну вот и познакомился.

 

Люди, не ведитесь на такие нелепые разводы. То как, посмотри мою голенькую попку, или вам перевели миллион долларов. Будьте умней.

Обсуждение данной статьи на форуме
Решение проблемы