Поиск по этому блогу

четверг, 30 августа 2012 г.

Trojan.Winlock.6176 на номер 79137765326

md5: 49909E8F70EC8FBF7F6A4D653B7A6E23


Кода разблокировки не нашел.

Довольно просто выносится из под безопасного режима с поддержкой коммандной строки.

В реестре удаляем ключи

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

"S13315742"="C:\\Documents and Settings\\FIRST\\Рабочий стол\\615bdd6b59b4a2dcce5e33cc84a81dd6.exe"

[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]

"Shell"="C:\\Documents and Settings\\FIRST\\Рабочий стол\\615bdd6b59b4a2dcce5e33cc84a81dd6.exe"



2 комментария:

Анонимный комментирует...

вирус блокирует какие либо режимы , появляется синий экран и на английском пишет что доступ заблокирован
что делать?

Unknown комментирует...

загрузка с лайфсд..

в автомате сейчас каспер работает...доктор веб пока нет