Поиск по этому блогу

четверг, 30 августа 2012 г.

Trojan.Winlock.6176 на номер 79171040466

md5: 615BDD6B59B4A2DCCE5E33CC84A81DD6


Кода разблокировки не нашел.

Довольно просто выносится из под безопасного режима с поддержкой коммандной строки.

В реестре удаляем ключи

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

"S13315742"="C:\\Documents and Settings\\FIRST\\Рабочий стол\\615bdd6b59b4a2dcce5e33cc84a81dd6.exe"

[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]

"Shell"="C:\\Documents and Settings\\FIRST\\Рабочий стол\\615bdd6b59b4a2dcce5e33cc84a81dd6.exe"

Комментариев нет: