Поиск по этому блогу

воскресенье, 2 февраля 2014 г.

Trojan.Winlock.8811 на номер 79689584636

md5:D8437E33B824BA1F70DD5B1F71B6BB44

md5:8A3DF5A5CE48670ADE151D0EA16E1770

md5:267F51D05C43973932545E8B3AE713F6

md5:8D23C78672E827A1F8288DE0F32F38D0

md5:5E2DC3942FB7AD57F4ACCBEFF645FA9C

md5:3CF8064FD83A4832F9735BFD01485F48

md5:DDC71CB6C02CF58B478DD3BE6987E80A

md5:52912CB4143EF0427A1DA053AEE06125

md5:9163070A87788E5B0FDEC982F936A7E2

md5:0FDAA5F436B9BE73795366B634161141

79684199169
79689584636
79653606347

79684236920

79689553820

79653582193
79683518802

79684199107
79636401195
79684199227
79683895163


Нет кода разблокировки. Из под лайфсд чистим.

Удалить ключи реестра(для XP пример).

HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell="c:\windОws\ехрlоrеr.exe"

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
C:\WINDОWS\ехрlоrеr.exe="c:\windОws\ехрlоrеr.exe"


Можно загрузиться с лайфсд или подключить винт к другой машине и просто удалить один файл.
На диске С будет две папки Windows
1)много файлов-ее не трогаем
2)всего один файл Explorer.exe -уго удалить и перезагрузиться

http://drw.sh/bcw

Комментариев нет: