Поиск по этому блогу

воскресенье, 2 февраля 2014 г.

Trojan.Winlock.8811 на номер 79651066094

md5:9163070A87788E5B0FDEC982F936A7E2
md5:5428CFFEE91559EC0EFBF54B102EA5BE
md5:8D23C78672E827A1F8288DE0F32F38D0 

79651066094

79683910859

79039764783

Нет кода разблокировки. Из под лайфсд чистим.

Удалить ключи реестра(для XP пример).

HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell="c:\windОws\ехрlоrеr.exe"

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
C:\WINDОWS\ехрlоrеr.exe="c:\windОws\ехрlоrеr.exe"


Можно загрузиться с лайфсд или подключить винт к другой машине и просто удалить один файл.
На диске С будет две папки Windows
1)много файлов-ее не трогаем
2)всего один файл Explorer.exe -уго удалить и перезагрузиться

http://drw.sh/bcw

Комментариев нет: