Поиск по этому блогу

понедельник, 26 декабря 2011 г.

Trojan.Winlock.5310 на номер 79091614507

http://www.virustotal.com/file-scan/report.html?id=b9e6cd370f30fbba85acf0b7f834c083390394d89e368de4c0c1406fe856bb07-1324892774




79091614507
79031627019
79032030266
79091563811
79060970267
79091563811

код: 333365887 или 9786775

3 комментария:

Анонимный комментирует...

как можно удалить этот баннер.

Unknown комментирует...

универсальный код разблокировки 9786775

потом Пуск-выполнить-msconfig-автозагрузка-отключить его

Анонимный комментирует...

Пытался зайти в Safe Mode (в безопасном режиме)получил то же самое окно с запросом кода. и так как на компе установлено 2винды на разных винтах, загрузился с другой чистой винды.
Нашел в папках по времени 3 файла в Temp каталоге:
C:\DOCUME~1\USERME~2\LOCALS~1\Temp\0.2535423056958749.exe
C:\DOCUME~1\USERME~2\LOCALS~1\Temp\wpbt0.dll
третий не запомнил грохнул, там в приниципе все можно грохнуть, но я аккуратно прибил, только те что были созданы в момент блокировки (сортировка файлов по дате и времени).
Этих действий вполне достаточно. Но чтобы не остался мусор, зашел в реестр и прибил все мертвые ключи к этим файлам, сообственно оттуда и скопировал их имена, так как лень было эту кракозябру записывать.
Всем удачи! Главное не ведитесь на "законые основания по интернету", это просто глупо.