Поиск по этому блогу

среда, 11 июня 2014 г.

Trojan.Winlock.6999 на номер 79816991381

md5:3362092C5EEF819227F22B43F0E67AC3

h**p://bezdnasexa.info/121/



Нет кода разблокировки(не вздумайте платить). Из под лайфсд чистим.

Удалить ключи реестра(для XP пример).

HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon


Shell="c:\windОws\ехрlоrеr.exe"

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
C:\WINDОWS\ехрlоrеr.exe="c:\windОws\ехрlоrеr.exe"


Можно загрузиться с лайфсд или подключить винт к другой машине и просто удалить один файл.
На диске С будет две папки Windows
1)много файлов-ее не трогаем

2)всего один файл Explorer.exe -его удалить и перезагрузиться.

http://youtu.be/wwy30hMc2b4

Комментариев нет: