Поиск по этому блогу

понедельник, 10 февраля 2014 г.

Trojan.Winlock.6999 на номер 79096427983

md5:E37C9B631A7B0EB0B83422BC3D47C191

79683895170

79096427983
79683895143



Нет кода разблокировки. Из под лайфсд чистим.


Удалить ключи реестра(для XP пример).

HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell="c:\windОws\ехрlоrеr.exe"

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
C:\WINDОWS\ехрlоrеr.exe="c:\windОws\ехрlоrеr.exe"


Можно загрузиться с лайфсд или подключить винт к другой машине и просто удалить один файл.
На диске С будет две папки Windows
1)много файлов-ее не трогаем
2)всего один файл Explorer.exe -его удалить и перезагрузиться.

Комментариев нет: