Przytrafił mi się ten sam problem. Na szczęście na maszynie wirtualnej i to mało ważnej. Ale dzięki temu mogłem pobawić się bez ryzyka w naprawienie tego. Mam Windows 7 Pro x64.
Wirus nie szyfruje dysku. Jedyne co zrobił to nadpisał MBR - zarówno program ładujący jak i tablicę partycji.
Co zrobiłem ja:
1. Odpaliłem program TestDisk z płytki UBCD http://www.ultimatebootcd.com/ i postępowałem zgodnie z instrukcją http://www.cgsecurity.org/wiki/TestDisk_Step_By_Step. Dzięki temu odzyskałem tablicę partycji
2. Odpaliłem płytkę startową z Windowsem i wybrałem opcję napraw. Wyskoczyło okienko, że wykryto problem z sektorem rozruchowym i czy naprawić i zrestartować. Tak.
3. Odpaliłem jeszcze raz płytkę z Windowsem i naprawiłem MBR zgodnie z intrukcją: http://siedem.it/adam/jak-naprawic-master-boot-record-mbr-w-windows-7
4. System powinien już być zdatny do uruchomienia, ale nie polecam tego robić, bo to paskudztwo dalej siedzi i z chęcią nam zrobi to jeszcze raz
Zamiast tego ściągnałem płytę startową z antywirusem AVG: http://www.avg.com/pl-pl/download.prd-arl i zrobiłem skan systemu. Wykryło trojana w pliku c:\windows\update.exe. Usunąłem plik.
5. Teraz można już uruchomić Windowsa. Niemniej ponieważ system został skompromitowany mocno polecam format i reinstalację.
Wirus nie szyfruje dysku. Jedyne co zrobił to nadpisał MBR - zarówno program ładujący jak i tablicę partycji.
Co zrobiłem ja:
1. Odpaliłem program TestDisk z płytki UBCD http://www.ultimatebootcd.com/ i postępowałem zgodnie z instrukcją http://www.cgsecurity.org/wiki/TestDisk_Step_By_Step. Dzięki temu odzyskałem tablicę partycji
2. Odpaliłem płytkę startową z Windowsem i wybrałem opcję napraw. Wyskoczyło okienko, że wykryto problem z sektorem rozruchowym i czy naprawić i zrestartować. Tak.
3. Odpaliłem jeszcze raz płytkę z Windowsem i naprawiłem MBR zgodnie z intrukcją: http://siedem.it/adam/jak-naprawic-master-boot-record-mbr-w-windows-7
4. System powinien już być zdatny do uruchomienia, ale nie polecam tego robić, bo to paskudztwo dalej siedzi i z chęcią nam zrobi to jeszcze raz

5. Teraz można już uruchomić Windowsa. Niemniej ponieważ system został skompromitowany mocno polecam format i reinstalację.