Тип вируса: загрузочный, блокировщик запуска системы
Троянец перезаписывает несколько секторов загрузочного сектора диска, включая Master Boot Record. В MBR программа записывает код, который загружает с соседних секторов основное тело вредоносной программы, которое отображает экран с требованиями злоумышленников, которые необходимо выполнить для восстановления загрузочной области диска и возможности загрузить операционную систему.
После ввода пароля разблокировки обнуляет свои сектора и восстанавливает вариант MBR, который существовал на диске до заражения системы.
Содержит в себе функционал, позволяющий обходить защитный механизм UAC, встроенный в ОС семейства Windows.
Для лечения необходимо ввести коды разблокировки, которые известны для троянцев семейства Trojan.MBRlock.1.
В случае, если ни один из известных кодов не подходит, необходимо обратиться в техподдержку компании "Доктор Веб" за дальнейшими инструкциями.
НЕ рекомендуется для лечения использовать утилиты, позволяющие восстанавливать стандартный MBR, т.к. в этом случае не происходит восстановление таблицы разделов диска.