Поиск по этому блогу

понедельник, 3 сентября 2012 г.

Trojan.MbrLock.6 на номер 380689360419

md5: CE24816844CE652F55D808BDF42F5F18

Ваш компьютер заблокирован за поиск, просмотр, тиражирование
видеоматериалов содержащих педофилию, извращения,сексуальное
насилие над детьми. Для разблокировки, Вам необходимо оплатить
штраф в любом терминале оплаты. Выберите на экране терминала
категорию "Электронные деньги" или подобный раздел. Найдите
эмблему платежной системы Webmoney. Пополните кошелек Webmoney,
для этого - введите номер кошелька(12 цифр) - 380689360419,на 900 гривен.
На выданном терминалом чеке оплаты, Вам будет выдан код, после
ввода которого, Ваш ПК будет автоматически разблокирован.В случае
отказа от оплаты, будет активировано самоуничтожение компьютера
и всех имеющихся на нем данных, без возможности восстановления.


380689358968
380689360419
380689360398
380689360392

нет кода разблокировки. чистим с помощью Dr.Web Livecd 6.02 beta

http://beta.drweb.com/files/?p=livecd%2Fdrweb-livecd-602-beta.iso&lng=ru&t=f




Trojan.MbrLock.6 на номер U380938097066

md5: 7DB88B22004BE697E128AF9DF81B1260

Ваш компьютер заблокирован за просмотр, копирование и тиражирование видео с
элементами педофилии, детского порно и гей-порно. Для снятия блокировки Вам
необходимо оплатить штраф в размере 1500 гривен. Для этого, в любом терминале
оплаты, пополните счет WEBMONEY U380938097066 на указанную выше сумму.
В случае оплаты суммы равной штрафу, либо превышающей ее, на фискальном чеке
терминала Вы найдете код разблокировки. Его нужно ввести в поле в нижней части
окна. После снятия блокировки Вы должны удалить все материалы, содержащие
элементы насилия и педофилии. В случае отказа от оплаты, все данные на Вашем
персональном компьютере будут безвозвратно уничтожены.

U380986398229
U380938097066
U380986398074
U380969126351

код: 88484848


Trojan.WinLock.2741 на номер U130802468318

md5: 233692E379C71A36D80BB2ADCBA903BA



U361972867514
U324873417842
U174140362608
U269225617758
U504081878823
U289478198089
U123248959228
U130802468318
U266499423587
U242484524032

код: 9109101313

Trojan.MbrLock.6 на номер U380939827909

md5: 66CDE37ACFBD31D2A643646E4BEE50C8

Ваш компьютер заблокирован за просмотр, копирование и тиражирование видео с
элементами педофилии, детского порно и гей-порно. Для снятия блокировки Вам
необходимо оплатить штраф в размере 1500 гривен. Для этого, в любом терминале
оплаты, пополните счет WEBMONEY U380939827909 на указанную выше сумму.
В случае оплаты суммы равной штрафу, либо превышающей ее, на фискальном чеке
терминала Вы найдете код разблокировки. Его нужно ввести в поле в нижней части
окна. После снятия блокировки Вы должны удалить все материалы, содержащие
элементы насилия и педофилии. В случае отказа от оплаты, все данные на Вашем
персональном компьютере будут безвозвратно уничтожены.

380984132451
380939827909
380689386397
380636933865
380689384180

U380984132451
U380939827909
U380689386397
U380636933865
U380689384180



код: 24884444

Trojan.MbrLock.6 на номер U380938372495

md5: 9E9FBBE537487E368257B098AEF5B6BD

Ваш компьютер заблокирован за просмотр, копирование и тиражирование видео с
элементами педофилии, детского порно и гей-порно. Для снятия блокировки Вам
необходимо оплатить штраф в размере 1500 гривен. Для этого, в любом терминале
оплаты, пополните счет WEBMONEY U380938372495 на указанную выше сумму.
В случае оплаты суммы равной штрафу, либо превышающей ее, на фискальном чеке
терминала Вы найдете код разблокировки. Его нужно ввести в поле в нижней части
окна. После снятия блокировки Вы должны удалить все материалы, содержащие
элементы насилия и педофилии. В случае отказа от оплаты, все данные на Вашем
персональном компьютере будут безвозвратно уничтожены.

U380981161828
U380938372495
U380986398048
U380684520989

380981161828
380938372495
380986398048
380684520989


код: 67655555



Trojan.Winlock.6426 на номер 79879250514

md5: 4BED9ACC3184DF2DF34F7F029689DC8F



79879250514
79879413754

код: 079630720

Trojan.Winlock.6651 на номер 380637310339

md5: 6EEE33F86973B29CCCC38DEDB2042DA3


380637310339
380637310266
код: da-da

P.S.

Для ввода кода нажмите Win+R
Введите код
Несколько раз нажмите Alt+Tab, чтобы окошко с кодом получило фокус и нажмите Ctrl+C
После вставьте код в поле винлока.


P.P.S.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell ="путь"          


Trojan.WinLock.2741 на номер U244464075419

md5: 8A849E62D82C834FCF5BC23E2BD985B5




U244464075419
U212713561518
U341679037144
U266234802034
U185020348169
U232560406689
U157513222988
U254162264524
U244464075419
U217880860471
U330985157547

код: 9109101313

суббота, 1 сентября 2012 г.

Пиво Bud



Не мог пройти мимо...классический вкус....Цена для Украины завышена,  т.е. можно в 2-3 раза дешевле взять свое пиво....

Не стоит верить рекламе.

Trojan.WinLock.6510 на номер 380665300919

md5: 4FB78343C4A519E9F2CEBF850ABD3DC7



кода разблокировки нет

HKLM\​software\​microsoft\​windows nt\​currentversion\​winlogon
shell=" C:\​rty0_7z.ex.exe "
HKLM\​software\​microsoft\​windows nt\​currentversion\​winlogon
userinit ="C:\​rty0_7z.ex.exe"

Грузимся с Dr.Web Livecd и зачищаем его.


пятница, 31 августа 2012 г.

Trojan.WinLock.2741 на номер U406317134073

md5:  0FBAA0ABE205AED9C8AADD53449B6075





U354065173155
U406317134073
U385247690922
U263825970502
U265021394336
U281354116730
U813729643981
U152981628004
U309415293553
U310537973269

код: 9109101313

Trojan.MbrLock.6 на номер U380984131583

md5: 1CB092EE1DF6FEBA31A79099F9421AE8

Ваш компьютер заблокирован за просмотр, копирование и тиражирование видео с
элементами педофилии, детского порно и гей-порно. Для снятия блокировки Вам
необходимо оплатить штраф в размере 1500 гривен. Для этого, в любом терминале
оплаты, пополните счет WEBMONEY U380984131583 на указанную выше сумму.
В случае оплаты суммы равной штрафу, либо превышающей ее, на фискальном чеке
терминала Вы найдете код разблокировки. Его нужно ввести в поле в нижней части
окна. После снятия блокировки Вы должны удалить все материалы, содержащие
элементы насилия и педофилии. В случае отказа от оплаты, все данные на Вашем
персональном компьютере будут безвозвратно уничтожены.

380930756405
380632713234
380679072842
380969113654
380984131583

U380930756405
U380632713234
U380679072842
U380969113654
U380984131583

код: 33566777

Trojan.MbrLock.6 на номер 380971875746

380971875746
КОД : 56687666

четверг, 30 августа 2012 г.

Trojan.Winlock.6651 на номер 77029657743

md5: 5311BF95E8CD16D15AF42A15A5195579



77029657743
77772875855
77759938876

код:  linar


P.S.

Для ввода кода нажмите Win+R
Введите код
Несколько раз нажмите Alt+Tab, чтобы окошко с кодом получило фокус и нажмите Ctrl+C
После вставьте код в поле винлока.


P.S.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Shell="путь"            


Trojan.WinLock.3333 на номер 89879399523

md5: 0E95C66E2568276E3D59EF1B64C74A5D



89879399523
код: 210610933559502

Trojan.Winlock.6176 на номер 79137765326

md5: 49909E8F70EC8FBF7F6A4D653B7A6E23


Кода разблокировки не нашел.

Довольно просто выносится из под безопасного режима с поддержкой коммандной строки.

В реестре удаляем ключи

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

"S13315742"="C:\\Documents and Settings\\FIRST\\Рабочий стол\\615bdd6b59b4a2dcce5e33cc84a81dd6.exe"

[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]

"Shell"="C:\\Documents and Settings\\FIRST\\Рабочий стол\\615bdd6b59b4a2dcce5e33cc84a81dd6.exe"



Trojan.Winlock.6176 на номер 79171040466

md5: 615BDD6B59B4A2DCCE5E33CC84A81DD6


Кода разблокировки не нашел.

Довольно просто выносится из под безопасного режима с поддержкой коммандной строки.

В реестре удаляем ключи

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

"S13315742"="C:\\Documents and Settings\\FIRST\\Рабочий стол\\615bdd6b59b4a2dcce5e33cc84a81dd6.exe"

[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]

"Shell"="C:\\Documents and Settings\\FIRST\\Рабочий стол\\615bdd6b59b4a2dcce5e33cc84a81dd6.exe"

Police Central e-crime Unit

md5: 3981F9431D2D8B157182CCD5F37713D5



Прописывается

HKCU\Software\Microsoft\Windows\CurrentVersion\Run

(Default) ="C:\Documents and Settings\имя_пользователя\Local Settings\Temp\3981f9431d2d8b157182ccd5f37713d5.exe"

Удаляем в безопасном режиме.

Trojan.Winlock.6312 на номер 7028058731

md5: 812DB0CC4ACF8C2577DE79D589292AD5


7028058731
код: 2348

Trojan.WinLock.3333 на номер 89879396371

md5: 182E5A94266A0BEF12584A73BDD0CE5F





89879396371
код: 713992211033111

Trojan.WinLock.2741 на номер U211846179694

md5: 41F1B2667A5ED36BCC0EAF77137E46E6



U211846179694
U406602088517
U398336898527
U584233959936
U383425965834
U211846179694
U130310671549
U334758275523
U263395450414
U133000315450
U303751997703

код: 9109101313

Trojan.Winlock.6426 на номер 79171641819

md5: EEE5F439744B82314F6AD62BE9C7D0BD



79171641819
код: 756876764

Trojan.MbrLock.6 на номер 89686257358

md5: A80C8B74D6088AEBAE9818A207386FE0

Внимание! Ваш ПК заблокирован за просмотр и распространение порнографии с
участием несовершеннолетних, элементами насилия, педофилии. Для дальнейшей
работы Вам необходимо оплатить штраф в размере 700 рублей в любом терминале
оплаты. Для этого в терминале оплаты пополните счет абонента Билайн 89686257358
на сумму 700 рублей.
По завершении платежа, в случае оплаты суммы равной штрафу, либо ее
превышающей, на фискальном чеке терминала оплаты Вы найдете
персональный код, после ввода которого Ваш ПК будет автоматически
разблокирован. Любые попытки разблокировки без оплаты и ввода персонального
кода, приведут к уничтожению операционной системы и всех хранящихся файлов.

код: 5647474

Trojan.MbrLock.6 на номер 380684498171

md5: E07B868C608B7B67ED6914BDB21788DD

Ваш компьютер заблокирован за поиск, просмотр, тиражирование
видеоматериалов содержащих педофилию, извращения,сексуальное
насилие над детьми. Для разблокировки, Вам необходимо оплатить
штраф в любом терминале оплаты. Выберите на экране терминала
категорию "Электронные деньги" или подобный раздел. Найдите
эмблему платежной системы QIWI. Пополните кошелек QIWI,
для этого - введите номер кошелька(12 цифр) - 380684498171,на 1500 гривен.
На выданном терминалом чеке оплаты, Вам будет выдан код, после
ввода которого, Ваш ПК будет автоматически разблокирован.В случае
отказа от оплаты, будет активировано самоуничтожение компьютера
и всех имеющихся на нем данных, без возможности восстановления.


код:  23242442

среда, 29 августа 2012 г.

Trojan.WinLock.2741 на номер U584256178397

md5: 9D3F78F38D36FFE35FD149EA269BF14C




U538055930685
U425361663025
U319541860144
U289631706737
U402472780326
U584256178397
U674376489500
U386471319393
U374535019976
U250736493393

код: 9109101313


вторник, 28 августа 2012 г.

Trojan.MbrLock.6 на номер 380679066065

380679066065
код 33399383

Trojan.Winlock.6312 на номер 9881845823

md5: E91913971EEB9911CC33160EEE102243


9881845823
код: 2348

Прописывается

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell="c:\Users\max\AppData\Roaming\87.exe"

P.S.
Не корректно себя самоудаляет, после перезагузки появляется снова. Поэтому сразу же чистим реестр.

Trojan.MbrLock.6 на номер 89653788697

md5: 0A02D6F02C045A4491FCB7BA7B1DCBF1

Внимание! Ваш ПК заблокирован за просмотр и распространение порнографии с
участием несовершеннолетних, элементами насилия, педофилии. Для дальнейшей
работы Вам необходимо оплатить штраф в размере 700 рублей в любом терминале
оплаты. Для этого в терминале оплаты пополните счет абонента Билайн 89653788697
на сумму 700 рублей. По завершении платежа, в случае оплаты суммы равной
штрафу, либо ее превышающей, на фискальном чеке терминала оплаты Вы найдете
персональный код, после ввода которого Ваш ПК будет автоматически
разблокирован. Любые попытки разблокировки без оплаты и ввода персонального
кода, приведут к уничтожению операционной системы и всех хранящихся файлов.

код: 87576436

Trojan.WinLock.6613 на номер 79652864872

md5: 42FD5AE046446450E7CE5C80039B3ACE


79652865102
79030180365
79036871059
79652864872
79067260608
79652865102
79030180365
79036871059
79652864872
79067260608
79067260608

Кода разблокировки нет.
Чистить из под лафсд или другой ос.
Прописывается

HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell          
HKCU\Software\Microsoft\Windows\CurrentVersion\Run          

Trojan.MbrLock.6 на номер 380984131834

U380984131834
380984131834
код: 88866666

понедельник, 27 августа 2012 г.

Trojan.WinLock.2741 на номер U125628260266

md5: AF27931AE2E24FDDE295622A1247DA0A



U110461291953
U286663433045
U306502077664
U324297957648
U397768980755
U275934044612
U418735422124
U354169411512
U150652143745
U125628260266

код: 9109101313

Trojan.MbrLock.6 на номер 380679066053

 380679066053
код: 44434444   

Trojan.Winlock.6651 на номер 77759938876

md5: 5311BF95E8CD16D15AF42A15A5195579


77759938876
код: linar

p.s.
Для ввода кода нажмите Win+R
Введите код
Несколько раз нажмите Alt+Tab, чтобы окошко с кодом получило фокус и нажмите Ctrl+C
После вставьте код в поле винлока.

Trojan.Winlock.6651 на номер 77023256678

md5: 38052A9BD715C4642DF22438812123D0




77023256678
код: lina

p.s.
Для ввода кода нажмите Win+R
Введите код
Несколько раз нажмите Alt+Tab, чтобы окошко с кодом получило фокус и нажмите Ctrl+C
После вставьте код в поле винлока.

Trojan.Winlock.6312 на номер 7757235143

7757235143
775-723-51-43
код: 2348

воскресенье, 26 августа 2012 г.

Номера телефонов, распространяющих винлоков 26.08.2012

Номера телефонов, замеченные в распространении винлоков.

79067306787
79879562394
77078798109
79831249248
U238961708532
89879628256
89681039429
79137047998
380689384235
79170305192
380635810735
9181080018
9181080386
9181080387
380635810731
79171507996
89137048027
79833019662
380689383660
3800939204587
79874312576
77023739090
9181080378
79346858567
9881845930
79874312795
79137048027
380939204587
79171524408

Trojan.MbrLock.6 на номер 380984178135

md5: 425AF163BA301D3831F01953E2B82411

Ваш компьютер заблокирован за поиск, просмотр, тиражирование
видеоматериалов содержащих педофилию, извращения,сексуальное
насилие над детьми. Для разблокировки, Вам необходимо оплатить
штраф в любом терминале оплаты. Выберите на экране терминала
категорию "Электронные деньги" или подобный раздел. Найдите
эмблему платежной системы Webmoney. Пополните кошелек Webmoney,
для этого - введите номер кошелька(12 цифр) - 380984178135,на 810 гривен.
На выданном терминалом чеке оплаты, Вам будет выдан код, после
ввода которого, Ваш ПК будет автоматически разблокирован.В случае
отказа от оплаты, будет активировано самоуничтожение компьютера
и всех имеющихся на нем данных, без возможности восстановления.

380684496423
380679057643
380984178135
380930756306

код: 45356363

Trojan.MbrLock.6 на номер 380679057643

380679057643
код: 45356363

==============

380684495270
код : 88811111

пятница, 24 августа 2012 г.

Trojan.MbrLock.6 на номер 380938702786

380938702786
код : 33455555

Trojan.WinLock.3333 на номер 89879395488

md5: 003ED7C7F834C356860ED2ED949A5CED





89879395488
код: 009684654950027

Trojan.MbrLock.6 на номер 89099645147

md5: 357CE6EB20F5CABD7FC1E36AA7504E32

Внимание! Ваш ПК заблокирован за просмотр и распространение порнографии с
участием несовершеннолетних, элементами насилия, педофилии. Для дальнейшей
работы Вам необходимо оплатить штраф в размере 700 рублей в любом терминале
оплаты. Для этого в терминале оплаты пополните счет абонента Билайн 89099645147
на сумму 700 рублей.
По завершении платежа, в случае оплаты суммы равной штрафу, либо ее
превышающей, на фискальном чеке терминала оплаты Вы найдете
персональный код, после ввода которого Ваш ПК будет автоматически
разблокирован. Любые попытки разблокировки без оплаты и ввода персонального
кода, приведут к уничтожению операционной системы и всех хранящихся файлов.

код: 361231

Trojan.Winlock.6426 на номер 79170349962

md5: 38DDC17ED8F98106E7F9D35E89D19145






md5 кода: 72DE34A8F485A857BAA44827831B72AA

код: 735091843

P.S.

Удалить можно ручками


четверг, 23 августа 2012 г.

Открытие публичного бета-тестирования Dr.Web anti-virus LiveCD версии 6.0.2

Уважаемые бета-тестировщики, сегодня компания "Доктор Веб" рада сообщить об открытии публичного бета-тестирования Dr.Web anti-virus LiveCD версии 6.0.2

Основные изменения:
- Добавлена возможность редактирования реестра OS Windows.
Реестр OS Windows монтируется в виде каталога в корень файловой системы, после чего реестр становится доступным для редактирования в виде директорий и файлов.
- Добавлены скрипты для лечения реестра OS Windows от угроз типа WinLocker (Блокировщики Windows), которые провели модификацию реестра.
- Увеличена скорость сканирования, т.к. теперь сканирование проводится одновременно в несколько потоков. Само сканирование выполняется с использованием постоянно загруженного в память модуля Dr.Web Daemon.
- Обновлены компоненты Dr.Web Daemon и сканер (Антивирус Dr.Web для Linux)
- При использовании пункта меню "Сообщить об ошибке" в директории /tmp создается дамп загрузочных секторов дисков (MBR), который так же будет приложен к создаваемому отчету.
- Версия ядра Linux обновлена с 2.6.30 до 3.2.12
- Добавлена поддержка флеш-накопителей с файловой системой NTFS
- Добавлена поддерка работы с файловой системой exFat
- Для улучшения обнаружения угроз, добавлена поддержка NTFS ADS
- Добавлена поддержка большего количества видеоадаптеров
- Появилась возможность выбора языка прямо в стартовом меню. В данный момент доступны 2 языка: русский и английский
- Добавлен текстовый редактор Vi


Ссылки на файлы дистрибутивов:
Dr.Web anti-virus LiveCD
http://beta.drweb.com/files/?p=livecd%2Fdrweb-livecd-602-beta.iso&lng=ru&t=f

Известные проблемы:
- Пока не работает скрипт лечения LSP стека в реестре Windows
- Сканер зависает при сканировании реестра OS Windows в случае если задано сканирование корневого каталога или каталога с реестром


На что надо обратить внимание при тестировании:
- лечение реестра
- редактирование реестра
- все остальное по списку нововведений


Компания «Доктор Веб» не несёт ответственности за последствия, которые могут возникнуть при тестировании бета-версий продуктов/компонентов. Служба технической поддержки компании «Доктор Веб» не осуществляет поддержки бета-версий продуктов/компонентов. Основным средством осуществления обратной связи с разработчиками при бета-тестировании является баг-трекер. Все вопросы, предложения и описание обнаруженных ошибок, связанных с тестированием продуктов/компонентов, следует публиковать в баг-трекере.


Удачного тестирования!

Trojan.Winlock.6492 на номер 79096507980

md5: B91B5814B7249D993F0BC369BD80D582



Кода разблокироки нет.
Удаляем из под лайфсд

[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]

shell="C:\Users\max\AppData\Local\Temp\xxx_video.exe "

[ HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
имя="C:\Users\max\AppData\Local\Temp\xxx_video.exe"



Trojan.MbrLock.6 на номер 89099645159

md5: 540672410D0870ABAC2ECB0A583FECFB

Внимание! Ваш ПК заблокирован за просмотр и распространение порнографии с
участием несовершеннолетних, элементами насилия, педофилии. Для дальнейшей
работы Вам необходимо оплатить штраф в размере 700 рублей в любом терминале
оплаты. Для этого в терминале оплаты пополните счет абонента Билайн 89099645159
на сумму 700 рублей.
По завершении платежа, в случае оплаты суммы равной штрафу, либо ее
превышающей, на фискальном чеке терминала оплаты Вы найдете
персональный код, после ввода которого Ваш ПК будет автоматически
разблокирован. Любые попытки разблокировки без оплаты и ввода персонального
кода, приведут к уничтожению операционной системы и всех хранящихся файлов.

код: 4354355

Trojan.MbrLock.6 на номер 380689360369

md5: 23E41F5C87F3A1F4E5EDE5CDE9ED7389

Ваш компьютер заблокирован за поиск, просмотр, тиражирование
видеоматериалов содержащих педофилию, извращения,сексуальное
насилие над детьми. Для разблокировки, Вам необходимо оплатить
штраф в любом терминале оплаты. Выберите на экране терминала
категорию "Электронные деньги" или подобный раздел. Найдите
эмблему платежной системы Webmoney. Пополните кошелек Webmoney,
для этого - введите номер кошелька(12 цифр) - 380689360369,на 840 гривен.
На выданном терминалом чеке оплаты, Вам будет выдан код, после
ввода которого, Ваш ПК будет автоматически разблокирован.В случае
отказа от оплаты, будет активировано самоуничтожение компьютера
и всех имеющихся на нем данных, без возможности восстановления.

380971549739
380689360389
380689360369
380981256609
380980554140

код: 68586888

среда, 22 августа 2012 г.

Trojan.Winlock.6312 на номер 9881845878

md5: 70BD443C85329BBBE0D6D3CC1B0A978C


9881845878
код: 2348

Trojan.Winlock.6312 на номер 9181064461

md5: 7465D37D49CF159100B02B5C3F14243E


9181064461
код: 2348

Trojan.Winlock.6234 на номер 79676717385

md5:7FC1B5C9C1158214D835E2E75E9DBEFB



Прописывается

HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
shell

и

HKCU\Software\Microsoft\Windows\CurrentVersion\Run          
S8317291="z:\trojan-ransom.win32.gimemo.ajjw.exe"

Trojan.WinLock.3333 на номер38066594976

md5: 1CB39406D33435383D92296D1BDAF1CD



38066594976
код: 190696

Trojan.MbrLock.6 на номер 89178640296

md5: EF029E615CB7BF8CC27454C8258821E6

Внимание! Ваш ПК заблокирован за просмотр и распространение порнографии с
участием несовершеннолетних, элементами насилия, педофилии. Для дальнейшей
работы Вам необходимо оплатить штраф в размере 600 рублей в любом терминале
оплаты. Для этого в терминале оплаты пополните счет абонента МТС 89178640296
на сумму 600 рублей. Внимание: учитывайте комиссию терминала.
По завершении платежа, в случае оплаты суммы равной штрафу, либо ее
превышающей, на фискальном чеке терминала оплаты Вы найдете
персональный код, после ввода которого Ваш ПК будет автоматически
разблокирован. Любые попытки разблокировки без оплаты и ввода персонального
кода, приведут к уничтожению операционной системы и всех хранящихся файлов.

код: 82047623

Trojan.MbrLock.6 на номер 89173989583

md5: 4996E0604FEA23B8A1CCC893F6399EB3

Внимание! Ваш ПК заблокирован за просмотр и распространение порнографии с
участием несовершеннолетних, элементами насилия, педофилии. Для дальнейшей
работы Вам необходимо оплатить штраф в размере 600 рублей в любом терминале
оплаты. Для этого в терминале оплаты пополните счет абонента МТС 89173989583
на сумму 600 рублей. Внимание: учитывайте комиссию терминала.
По завершении платежа, в случае оплаты суммы равной штрафу, либо ее
превышающей, на фискальном чеке терминала оплаты Вы найдете
персональный код, после ввода которого Ваш ПК будет автоматически
разблокирован. Любые попытки разблокировки без оплаты и ввода персонального
кода, приведут к уничтожению операционной системы и всех хранящихся файлов.

код: 78809976

Trojan.Winlock.6426 на номер 79170305193

md5: 16012B66CA10B5793F18282AC7404375



md5 кода: FFFF32ADDCA57D64CAE650C6B648968D


79170305193
код: 932784105

Trojan.WinLock.2741 на номер U407314719855

md5: 3CB487F501B0D8A878C79309D85EEA37
md5: C40B03BC97AE559157E2D9390473C83B


U398404627081
U358330698160
U301934278081
U234221840878
U190166887644
U543605655573
U308073183628
U407314719855
U386639000436
U237955694080

код: 9109101313

суббота, 18 августа 2012 г.

Trojan.MbrLock.6 с текстом 79kopilka4828

Windows Заблокирован!!
За просмотр гей-порно для разблокировки не обходимо

Отправь SMS сообщение:
Для россии:
------------
Билайн и мегафон
C текстом: 79kopilka4828
На номер: 1350
------------
МТС:
C текстом: 79kopilka4828
На номер: 8510
------------
Для Украины:
------------
Kyivstar,life:) и MTC (UMC)
C текстом: 79kopilka4828
На номер: 3855
--------------------
Стоимость смс: 150 рублей

код: 1234 или 1234F

P.S.

Могу и ошибаться..в руки попали ошметки.

Trojan.WinLock.2741 на номер 89281301812

md5: 2DF7B000BB90CA04BA8EBB9BA22CDD39



код: 20122012

Trojan.WinLock.2741 на номер U210700634722

md5: 322F8B9B3A06E0BD455037E1F44A3688




U246181981798
U103366755419
U210700634722
U161397324641
U896841033101
U418394276554
U222067344649
U115402313011
U984397083875
U159571915575

код: 9109101313

четверг, 16 августа 2012 г.

Trojan.MbrLock.6 на номер 380981161476

380981161476
код 92487744

Trojan.MbrLock.6 на номер 380986398351

380986398351
код 24759285

Trojan.MbrLock.6 на номер 380982072401

md5: 1D4083DC12DC433820E990437EC7D07A

Ваш компьютер заблокирован за поиск, просмотр, тиражирование
видеоматериалов содержащих педофилию, извращения,сексуальное
насилие над детьми. Для разблокировки, Вам необходимо оплатить
штраф в любом терминале оплаты. Выберите на экране терминала
категорию "Электронные деньги" или подобный раздел. Найдите
эмблему платежной системы Webmoney. Пополните кошелек Webmoney,
для этого - введите номер кошелька(12 цифр) - 380982072401,на 840 гривен.
На выданном терминалом чеке оплаты, Вам будет выдан код, после
ввода которого, Ваш ПК будет автоматически разблокирован.В случае
отказа от оплаты, будет активировано самоуничтожение компьютера
и всех имеющихся на нем данных, без возможности восстановления.

380982072401
380679065965
380684494851
380930416853
380938096020

код: 39929922

Trojan.MbrLock.6 на номер 380984132451

380984132451
код 99983838

Trojan.Winlock.6312 на номер 9881846035

md5: 8ACA9F17A90890E14B6A81E1BC7F1F82



9881846035
код: 2348


Trojan.MbrLock.6 на номер 380975716483

md5: 5AF19C792C7DA9EA11C0B9532CC66173

Ваш компьютер заблокирован за поиск, просмотр, тиражирование
видеоматериалов содержащих педофилию, извращения,сексуальное
насилие над детьми. Для разблокировки, Вам необходимо оплатить
штраф в любом терминале оплаты. Выберите на экране терминала
категорию "Электронные деньги" или подобный раздел. Найдите
эмблему платежной системы Webmoney. Пополните кошелек Webmoney,
для этого - введите номер кошелька(12 цифр) - 380975716483,на 960 гривен.
На выданном терминалом чеке оплаты, Вам будет выдан код, после
ввода которого, Ваш ПК будет автоматически разблокирован.В случае
отказа от оплаты, будет активировано самоуничтожение компьютера
и всех имеющихся на нем данных, без возможности восстановления.

380971788449
380975716483
380689359079
380971548475
380689358948

код: 36346466

Trojan.WinLock.2741 на номер U277899065698

md5: BF5DE8A0CD8A66A1FDC3EE38C9C57E9A




U257259221780
U291365174024
U218415286839
U421671164691
U277899065698
U183643324749
U604271115839
U239292270368
U161086175653
U390114569351

код: 9109101313

среда, 15 августа 2012 г.

Trojan.MbrLock.6 на номер 380969126351

md5: D943D2E0959CBF57B6FA8EE467E31028

Ваш компьютер заблокирован за поиск, просмотр, тиражирование
видеоматериалов содержащих педофилию, извращения,сексуальное
насилие над детьми. Для разблокировки, Вам необходимо оплатить
штраф в любом терминале оплаты. Выберите на экране терминала
категорию "Электронные деньги" или подобный раздел. Найдите
эмблему платежной системы Webmoney. Пополните кошелек Webmoney,
для этого - введите номер кошелька(12 цифр) - 380969126351,на 780 гривен.
На выданном терминалом чеке оплаты, Вам будет выдан код, после
ввода которого, Ваш ПК будет автоматически разблокирован.В случае
отказа от оплаты, будет активировано самоуничтожение компьютера
и всех имеющихся на нем данных, без возможности восстановления.

380969126351
380938097066
380986398229
380986398074
380689386399

код: 99383773

Trojan.MbrLock.6 на номер 380689384251

380689384251
код: 12345444 

Trojan.Winlock.6492 на номер 79037309134

md5: 4130BFDB328AF2906D64E1574435C9CA



79037309134
79030180167
79096516430
79060964102


Для разблокировки щелкнуть в районе красного квадрата.


P.S.

Прописывается в реестре

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit

или

удалить ключи

[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]

"Shell"="C:\\Documents and Settings\\FIRST\\Рабочий стол\\ms.exe"
"UIHost"="C:\\Documents and Settings\\FIRST\\Рабочий стол\\ms.exe"
"Userinit"="C:\\Documents and Settings\\FIRST\\Рабочий стол\\ms.exe"

Trojan.MbrLock.6 на номер 380969126351

380969126351
код: 99383773

Trojan.Winlock.6426 на номер 79170162225

md5: 3948092FEE612E2FFACD124DF1887EEB


79170162225
код: 653882244

Статистика. Перевалило за 600 000