Поиск по этому блогу

пятница, 27 апреля 2012 г.

Trojan.WinLock.5936 на номер 79879029162

md5: E300DCF9FAA121A9E0C200B841C53B40


HKCU\Software\Microsoft\Windows\CurrentVersion\Run
S14293="c:\documents and settings\Администратор\Рабочий стол\mbr\0606060.exe"

HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell="c:\documents and settings\Администратор\Рабочий стол\mbr\0606060.exe"


Удаляем по вот этой инструкции


1 комментарий:

Анонимный комментирует...

спасибо большое !!!всё заработало.(кстати и на 7 тоже)