Поиск по этому блогу

суббота, 21 апреля 2012 г.

Trojan.WinLock.5908 на номер 79879165449

md5: B2FF33BDD8B0A15475DB657B6DD945D7





HKCU\Software\Microsoft\Windows\CurrentVersion\Run          
S1956343="c:\documents and settings\Администратор\Рабочий стол\mbr\0.6571914734583474-rrrr.exe"

HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell          

C:\Documents and Settings\Администратор\Рабочий стол\mbr\0.6571914734583474-rrrr.exe ="c:\documents and settings\Администратор\Рабочий стол\mbr\0.6571914734583474-rrrr.exe"

удалить можно вот так



Комментариев нет: