Поиск по этому блогу

пятница, 21 сентября 2012 г.

Trojan.WinLock.2741 на номер U334866313621

md5: 0F7B86FA0E76B8B28E7BAE85BBB069E1






U334866313621
U334866313621
U161437739665
U335884154380
U496398652742
U408066159305
U346438208965
U419193511009
U419193511009
U246399250354

код : 9109101313

четверг, 20 сентября 2012 г.

Trojan.MbrLock.6 на номер U380934330268

U380934330268
код 45454334

Trojan.MbrLock.6 на номер U380684494851

md5: 64B0EF48F330019FA9570153B22D6717

Ваш компьютер заблокирован за просмотр, копирование и тиражирование видео с
элементами педофилии, детского порно и гей-порно. Для снятия блокировки Вам
необходимо оплатить штраф в размере 1500 гривен. Для этого, в любом терминале
оплаты, пополните счет WEBMONEY U380684494851 на указанную выше сумму.
В случае оплаты суммы равной штрафу, либо превышающей ее, на фискальном чеке
терминала Вы найдете код разблокировки. Его нужно ввести в поле в нижней части
окна. После снятия блокировки Вы должны удалить все материалы, содержащие
элементы насилия и педофилии. В случае отказа от оплаты, все данные на Вашем
персональном компьютере будут безвозвратно уничтожены.

 380684494851
380689384235
380969113568
380988737184

U380684494851
U380689384235
U380969113568
U380988737184

код: 34355355

Trojan.MbrLock.6 на номер U380684529291

md5: 5C4A3A74068CB223E684A2F5838F0513


Ваш компьютер заблокирован за просмотр, копирование и тиражирование видео с
элементами педофилии, детского порно и гей-порно. Для снятия блокировки Вам
необходимо оплатить штраф в размере 1500 гривен. Для этого, в любом терминале
оплаты, пополните счет WEBMONEY U380684529291 на указанную выше сумму.
В случае оплаты суммы равной штрафу, либо превышающей ее, на фискальном чеке
терминала Вы найдете код разблокировки. Его нужно ввести в поле в нижней части
окна. После снятия блокировки Вы должны удалить все материалы, содержащие
элементы насилия и педофилии. В случае отказа от оплаты, все данные на Вашем
персональном компьютере будут безвозвратно уничтожены.

U380684529291
U380679057658
U380986427278
U380930756301

380684529291
380679057658
380986427278
380930756301


код: 88899898

Trojan.Winlock.6651 на номер 77025639091

md5: 4A8E077506B503CC515F51D4E5FBE215


77025639091
77054242633
77052273987


код: denegnet


P.S.

Для ввода кода нажмите Win+R
Введите код
Несколько раз нажмите Alt+Tab, чтобы окошко с кодом получило фокус и нажмите Ctrl+C
После вставьте код в поле винлока.

P.P.S.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Shell="путь"

Trojan.WinLock.2741 на номер U343743345954

md5: 0B43509D58E0BBBFC732EE65A543E866







U129755162965
U419182402659
U129755162965
U212634363274
U239308384928
U207781283630
U109292348676
U147050301433
U223254588327
U343743345954

код: 9109101313

Trojan.Winlock.6176 на номер 79171504291

md5: 88BEE4AC5090952F35D07C7442D3C1D0



79171504291
79171504054
79171504291
79171504054
79171508344
79171504234
79171508550
79171504234
79171508550
79171508344

Кода разблокировки нет.Чистить из под лайфсд.

Прописывается

HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell="c:\documents and settings\first\local settings\temp\ms\ms.exe"

HKCU\Software\Microsoft\Windows\CurrentVersion\Run          
 "c:\documents and settings\first\local settings\temp\ms\ms.exe"= "c:\documents and settings\first\local settings\temp\ms\ms.exe"  

среда, 19 сентября 2012 г.

Trojan.MbrLock.6 на номер 380919262894

md5: 8C69B4DCA64652E785702FC5FEC9AE4E


Ваш компьютер заблокирован за поиск, просмотр, тиражирование
видеоматериалов содержащих педофилию, извращения,сексуальное
насилие над детьми. Для разблокировки, Вам необходимо оплатить
штраф в любом терминале оплаты. Выберите на экране терминала
категорию "Электронные деньги" или подобный раздел. Найдите
эмблему платежной системы Webmoney. Пополните кошелек Webmoney,
для этого - введите номер кошелька(12 цифр) - 380919262894,на 850 гривен.
На выданном терминалом чеке оплаты, Вам будет выдан код, после
ввода которого, Ваш ПК будет автоматически разблокирован.В случае
отказа от оплаты, будет активировано самоуничтожение компьютера
и всех имеющихся на нем данных, без возможности восстановления.

380919262894
380919546882
380919546918
380963915001
380971875378

код: 78998545

Trojan.WinLock.2741 на номер U450308783108

md5: F8C6928A8B541139D21F747F44E28B9D





U450308783108
U554730088690
U346746211341
U590615069607
U222796124439

код: 9109101313

Trojan.MbrLock.6 на номер U380986427099

md5: 8CCFF05999AE53FC3B01BAFFF8B42D0A


Ваш компьютер заблокирован за просмотр, копирование и тиражирование видео с
элементами педофилии, детского порно и гей-порно. Для снятия блокировки Вам
необходимо оплатить штраф в размере 1500 гривен. Для этого, в любом терминале
оплаты, пополните счет WEBMONEY U380986427099 на указанную выше сумму.
В случае оплаты суммы равной штрафу, либо превышающей ее, на фискальном чеке
терминала Вы найдете код разблокировки. Его нужно ввести в поле в нижней части
окна. После снятия блокировки Вы должны удалить все материалы, содержащие
элементы насилия и педофилии. В случае отказа от оплаты, все данные на Вашем
персональном компьютере будут безвозвратно уничтожены.


U380986427099
U380986398104
U380986427245
U380679066210

код: 64546564

Trojan.MbrLock.6 на номер U380689383757

md5: 1C4E24540C88863B5A0469BED53A3D5F

Ваш компьютер заблокирован за просмотр, копирование и тиражирование видео с
элементами педофилии, детского порно и гей-порно. Для снятия блокировки Вам
необходимо оплатить штраф в размере 1500 гривен. Для этого, в любом терминале
оплаты, пополните счет WEBMONEY U380689383757 на указанную выше сумму.
В случае оплаты суммы равной штрафу, либо превышающей ее, на фискальном чеке
терминала Вы найдете код разблокировки. Его нужно ввести в поле в нижней части
окна. После снятия блокировки Вы должны удалить все материалы, содержащие
элементы насилия и педофилии. В случае отказа от оплаты, все данные на Вашем
персональном компьютере будут безвозвратно уничтожены.


U380689383757
U380689360369
U380971549739
U380934330357


код: 34566333

Trojan.MbrLock.6 на номер U380931455271

md5: 4E1AD69C2CF3ADDD099673B90380FC6D

Ваш компьютер заблокирован за просмотр, копирование и тиражирование видео с
элементами педофилии, детского порно и гей-порно. Для снятия блокировки Вам
необходимо оплатить штраф в размере 1500 гривен. Для этого, в любом терминале
оплаты, пополните счет WEBMONEY U380931455271 на указанную выше сумму.
В случае оплаты суммы равной штрафу, либо превышающей ее, на фискальном чеке
терминала Вы найдете код разблокировки. Его нужно ввести в поле в нижней части
окна. После снятия блокировки Вы должны удалить все материалы, содержащие
элементы насилия и педофилии. В случае отказа от оплаты, все данные на Вашем
персональном компьютере будут безвозвратно уничтожены.


U380931455271
U380684525965
U380679057821
U380986427263


код: 23423333

Trojan.WinLock.2741 на номер U376801214066

md5: 5236E32B0F97D5C9B2E54F47FCF3EC4B




U376801214066
U304723701704
U325318215893
U267510677698
U360036169040
U223825512030
U338095729528
U146167269476
U213430141503
U294211021413



код: 9109101313



понедельник, 17 сентября 2012 г.

Trojan.MbrLock.6 на номер U380930756405

U380930756405
380930756405

код: 75676567

Trojan.MbrLock.6 на номер 89178638392

md5:F16D816399411BDC239318BE057AA9C6

Ваш ПК заблокирован за просмотр и распространение порнографии с участием
несовершеннолетних, элементами насилия, педофилии. Ваши действия
квалифицированы в соответствии ст.132 УК РФ, на основании чего ваш компьютер
был заблокирован. Ввиду незначительности преступления на Вас наложен штраф
в размере 700 рублей. Для оплаты штрафа в любом терминале пополните счет
абонента МТС 8 9178638392 на сумму 700 рублей. По завершении платежа в случае
оплаты суммы, равной штрафу, на фискальном чеке терминала оплаты Вы найдете
персональный код, после ввода которого Ваш ПК будет автоматически
разблокирован. В случае неуплаты штрафа все данные на Вас и IP адрес будут
переданы в органы правопорядка для расмотрения и возбуждения уголовного
дела по ст.132 УК РФ. Впредь соблюдайте порядок поведения в сети интернет!

код: 34543539

Trojan.Winlock.6492 на номер 79091677662

md5: 42B1FB462152F561C1BDB0424A7D477A



WINDOWS ЗАБЛОКИРОВАН!
Ваш компьютер заблокирован за просмотр, копирование и тиражирование видеоматериалов необходимо оплатить штраф в размере 2000 рублей на номер телефона Билайн:

79091677662
79670340395
79671517360
79672535694
79091511973
79091677662
79670340395
79671517360
79672535694
79091511973
79091511973


HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell=" C:\\DOCUME~1\\FIRST\\LOCALS~1\\Temp\\tbawt.exe "

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
" C:\\DOCUME~1\\FIRST\\LOCALS~1\\Temp\\tbawt.exe"="  C:\\DOCUME~1\\FIRST\\LOCALS~1\\Temp\\tbawt.exe"

Чистим из под лайфсд

http://mrbelyash.blogspot.com/2012/09/drweb-livecd-602-beta.html


Статистика посещений блога. Перевалило за 651 048


Trojan.MbrLock.6 на номер U380934330286

md5: B82F25E0AA52681410EB1FF770B63F34


Ваш компьютер заблокирован за просмотр, копирование и тиражирование видео с
элементами педофилии, детского порно и гей-порно. Для снятия блокировки Вам
необходимо оплатить штраф в размере 1500 гривен. Для этого, в любом терминале
оплаты, пополните счет WEBMONEY U380934330286 на указанную выше сумму.
В случае оплаты суммы равной штрафу, либо превышающей ее, на фискальном чеке
терминала Вы найдете код разблокировки. Его нужно ввести в поле в нижней части
окна. После снятия блокировки Вы должны удалить все материалы, содержащие
элементы насилия и педофилии. В случае отказа от оплаты, все данные на Вашем
персональном компьютере будут безвозвратно уничтожены.

380934330286
380679066047
380679066194
380984195251


U380934330286
U380679066047
U380679066194
U380984195251

код: 56655355

Trojan.MbrLock.6 на номер U380684497327

md5: 171384B4A7D803FF697AC8F0844D5105


Ваш компьютер заблокирован за просмотр, копирование и тиражирование видео с

элементами педофилии, детского порно и гей-порно. Для снятия блокировки Вам

необходимо оплатить штраф в размере 2000 гривен. Для этого, в любом терминале

оплаты, пополните счет WEBMONEY U380684497327 на указанную выше сумму.

В случае оплаты суммы равной штрафу, либо превышающей ее, на фискальном чеке

терминала Вы найдете код разблокировки. Его нужно ввести в поле в нижней части

окна. После снятия блокировки Вы должны удалить все материалы, содержащие

элементы насилия и педофилии. В случае отказа от оплаты, все данные на Вашем

персональном компьютере будут безвозвратно уничтожены.

380684497327
380684493706
380684498681
380679057813
380984131727

U380684497327
U380684493706
U380684498681
U380679057813
U380984131727

код : 44566666

Trojan.MbrLock.6 на номер U380986398261

md5: CF1DAFF35D608B0FF0FEAB6754CE8107


Ваш компьютер заблокирован за просмотр, копирование и тиражирование видео с
элементами педофилии, детского порно и гей-порно. Для снятия блокировки Вам
необходимо оплатить штраф в размере 1500 гривен. Для этого, в любом терминале
оплаты, пополните счет WEBMONEY U380986398261 на указанную выше сумму.
В случае оплаты суммы равной штрафу, либо превышающей ее, на фискальном чеке
терминала Вы найдете код разблокировки. Его нужно ввести в поле в нижней части
окна. После снятия блокировки Вы должны удалить все материалы, содержащие
элементы насилия и педофилии. В случае отказа от оплаты, все данные на Вашем
персональном компьютере будут безвозвратно уничтожены.


U380986398261
U380684521169
U380682720582
U380986398349
380986398261
380684521169
380682720582
380986398349


код : 23848333

Trojan.MbrLock.6 на номер U380986427243

md5: 1C2D45FC698583F3E589F26A95DD025C


Ваш компьютер заблокирован за просмотр, копирование и тиражирование видео с
элементами педофилии, детского порно и гей-порно. Для снятия блокировки Вам
необходимо оплатить штраф в размере 1500 гривен. Для этого, в любом терминале
оплаты, пополните счет WEBMONEY U380986427243 на указанную выше сумму.
В случае оплаты суммы равной штрафу, либо превышающей ее, на фискальном чеке
терминала Вы найдете код разблокировки. Его нужно ввести в поле в нижней части
окна. После снятия блокировки Вы должны удалить все материалы, содержащие
элементы насилия и педофилии. В случае отказа от оплаты, все данные на Вашем
персональном компьютере будут безвозвратно уничтожены.

U380986427243
U380634165437
U380986426963
U380969113714

380986427243
380634165437
380986426963
380969113714


код : 38948348

Trojan.MbrLock.6 на номер U380689383991

md5: B4E45F60D96813CDF3CE954A5448FE37

Ваш компьютер заблокирован за просмотр, копирование и тиражирование видео с
элементами педофилии, детского порно и гей-порно. Для снятия блокировки Вам
необходимо оплатить штраф в размере 2000 гривен. Для этого, в любом терминале
оплаты, пополните счет WEBMONEY U380689383991 на указанную выше сумму.
В случае оплаты суммы равной штрафу, либо превышающей ее, на фискальном чеке
терминала Вы найдете код разблокировки. Его нужно ввести в поле в нижней части
окна. После снятия блокировки Вы должны удалить все материалы, содержащие
элементы насилия и педофилии. В случае отказа от оплаты, все данные на Вашем
персональном компьютере будут безвозвратно уничтожены.

380689383991
380969113621
380689383660
380984131685

U380689383991
U380969113621
U380689383660
U380984131685

код : 65555566

Trojan.MbrLock.6 на номер U380684497625

md5: 5F640AA8B33DD7AC1215A57B6A57E53A

Ваш компьютер заблокирован за просмотр, копирование и тиражирование видео с
элементами педофилии, детского порно и гей-порно. Для снятия блокировки Вам
необходимо оплатить штраф в размере 2000 гривен. Для этого, в любом терминале
оплаты, пополните счет WEBMONEY U380684497625 на указанную выше сумму.
В случае оплаты суммы равной штрафу, либо превышающей ее, на фискальном чеке
терминала Вы найдете код разблокировки. Его нужно ввести в поле в нижней части
окна. После снятия блокировки Вы должны удалить все материалы, содержащие
элементы насилия и педофилии. В случае отказа от оплаты, все данные на Вашем
персональном компьютере будут безвозвратно уничтожены.



U380684497625
U380984178177
U380684492465
U380679057587

380684497625
380984178177
380684492465
380679057587



код : 338848484

Trojan.MbrLock.6 на номер U380984178177

md5: 7488896A8C33AB44BF74A9DAA5C6AB85

Ваш компьютер заблокирован за просмотр, копирование и тиражирование видео с
элементами педофилии, детского порно и гей-порно. Для снятия блокировки Вам
необходимо оплатить штраф в размере 2000 гривен. Для этого, в любом терминале
оплаты, пополните счет WEBMONEY U380984178177 на указанную выше сумму.
В случае оплаты суммы равной штрафу, либо превышающей ее, на фискальном чеке
терминала Вы найдете код разблокировки. Его нужно ввести в поле в нижней части
окна. После снятия блокировки Вы должны удалить все материалы, содержащие
элементы насилия и педофилии. В случае отказа от оплаты, все данные на Вашем
персональном компьютере будут безвозвратно уничтожены.


U380984178177
U380984131625
U380679057587
U380679057587

380984178177
380984131625
380679057587
380679057587

код : 38848484

Trojan.MbrLock.6 на номер U380969113609

33B6BE80F846738E5557FD2D0792BDF5


Ваш компьютер заблокирован за просмотр, копирование и тиражирование видео с

элементами педофилии, детского порно и гей-порно. Для снятия блокировки Вам

необходимо оплатить штраф в размере 1500 гривен. Для этого, в любом терминале

оплаты, пополните счет WEBMONEY U380969113609 на указанную выше сумму.

В случае оплаты суммы равной штрафу, либо превышающей ее, на фискальном чеке

терминала Вы найдете код разблокировки. Его нужно ввести в поле в нижней части

окна. После снятия блокировки Вы должны удалить все материалы, содержащие

элементы насилия и педофилии. В случае отказа от оплаты, все данные на Вашем

персональном компьютере будут безвозвратно уничтожены.


380984178170
380969113609
380684494408
380984131761
380936036519

U380984178170
U380969113609
U380684494408
U380984131761
U380936036519

код : 46466466

Trojan.MbrLock.6 на номер U380984131536

md5: 075F3FDE17EEEFD2CABC4D069FEF9DF7

Ваш компьютер заблокирован за просмотр, копирование и тиражирование видео с

элементами педофилии, детского порно и гей-порно. Для снятия блокировки Вам

необходимо оплатить штраф в размере 1500 гривен. Для этого, в любом терминале

оплаты, пополните счет WEBMONEY U380984131536 на указанную выше сумму.

В случае оплаты суммы равной штрафу, либо превышающей ее, на фискальном чеке

терминала Вы найдете код разблокировки. Его нужно ввести в поле в нижней части

окна. После снятия блокировки Вы должны удалить все материалы, содержащие

элементы насилия и педофилии. В случае отказа от оплаты, все данные на Вашем

персональном компьютере будут безвозвратно уничтожены.


380635741911
380679057773
380984131536
380679073083
380684500097

U380635741911
U380679057773
U380984131536
U380679073083
U380684500097

код : 35535555

Trojan.MbrLock.6 на номер U380684496763

md5:7488896A8C33AB44BF74A9DAA5C6AB85

Ваш компьютер заблокирован за просмотр, копирование и тиражирование видео с

элементами педофилии, детского порно и гей-порно. Для снятия блокировки Вам

необходимо оплатить штраф в размере 1500 гривен. Для этого, в любом терминале

оплаты, пополните счет WEBMONEY U380684496763 на указанную выше сумму.

В случае оплаты суммы равной штрафу, либо превышающей ее, на фискальном чеке

терминала Вы найдете код разблокировки. Его нужно ввести в поле в нижней части

окна. После снятия блокировки Вы должны удалить все материалы, содержащие

элементы насилия и педофилии. В случае отказа от оплаты, все данные на Вашем

персональном компьютере будут безвозвратно уничтожены.

380689384232
380684496763
380679057579
380679057871
380984147983

U380689384232
U380684496763
U380679057579
U380679057871
U380984147983


код : 99338838

воскресенье, 16 сентября 2012 г.

Trojan.MbrLock.6 на номер 89179259609

md5: 4C93141FFAE1D98BB49EA87FA911CE17


Ваш ПК заблокирован за просмотр и распространение порнографии с участием
несовершеннолетних, элементами насилия, педофилии. Ваши действия
квалифицированы в соответствии ст.132 УК РФ, на основании чего ваш компьютер
был заблокирован. Ввиду незначительности преступления на Вас наложен штраф
в размере 700 рублей. Для оплаты штрафа в любом терминале пополните счет
абонента МТС 8 9179259609 на сумму 700 рублей. По завершении платежа в случае
оплаты суммы, равной штрафу, на фискальном чеке терминала оплаты Вы найдете
персональный код, после ввода которого Ваш ПК будет автоматически
разблокирован. В случае неуплаты штрафа все данные на Вас и IP адрес будут
переданы в органы правопорядка для расмотрения и возбуждения уголовного
дела по ст.132 УК РФ. Впредь соблюдайте порядок поведения в сети интернет!

код: 34583848

Trojan.WinLock.2741 на номер U311501858307

md5:4F59C94E657B65CF226F1F5244C410EF




U421610964868
U321206949166
U234690467538
U277955984134
U303337280189
U244590949102
U741007381010
U290538117536
U899133295914
U311501858307

код: 9109101313

Trojan.WinLock.5554 на номер 79171531152

md5: DB127B414CDC4CC4E5C96007FF001EE4



HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell="путь"

HKCU\Software\Microsoft\Windows\CurrentVersion\Run


79171531152
79171531154
79171531152
79171531154
79171528502
79171531291
79171539720
79171531291
79171539720
79171528502

Чистим из под лайфсд

Trojan.MbrLock.6 на номер 89099645129

Внимание! Ваш ПК заблокирован за просмотр и распространение порнографии с
участием несовершеннолетних, элементами насилия, педофилии. Для дальнейшей
работы Вам необходимо оплатить штраф в размере 700 рублей в любом терминале
оплаты. Для этого в терминале оплаты пополните счет абонента Билайн 89099645129
на сумму 700 рублей. По завершении платежа, в случае оплаты суммы равной
штрафу, либо ее превышающей, на фискальном чеке терминала оплаты Вы найдете
персональный код, после ввода которого Ваш ПК будет автоматически
разблокирован. Любые попытки разблокировки без оплаты и ввода персонального
кода, приведут к уничтожению операционной системы и всех хранящихся файлов.

код: 23525552

Trojan.WinLock.6746 на номер R126061817850

md5: 07CB5547A01C92DEAAE444D791243641




код: 13524

Dr.Web LiveCD 6.0.2 beta редактируем реестр

Хочу рассказать о новой возможности диска аварийного лечения и восстановления от компании Dr.Web-редактирование реестра.
В частности разговор пойдет о Dr.Web LiveCD 6.0.2 beta
Ссылки на файлы дистрибутивов:
http://beta.drweb.com/files/?p=livecd%2Fdrweb-livecd-602-beta.iso&lng=ru&t=f

Скачиваем и записываем на болванку.

Демонстрировать работу будем на машине зараженной Trojan.Winlock.6492





1. Вставляем диск с записаным образом Dr.Web Livecd в привод.

2. Перезагружаем машину и входим в настройки БИОС (в большинстве случаев для этого необходимо нажать клавишу F2 или Del).


3. Переходим на вкладку Boot


4. Нажимаем несколько раз клавишу + для того чтобы CD Rom Drive было вверху.

5. Нажимаем клавишу F10 для сохранения настроек


Нажимаем Yes для подтверждения.

6. Началась загрузка лайфсд. Выбираем язык интерфейса. Мне удобней на русском.
Нажимаем клавишу энтер.


7. Продолжается загрузка операционной системы с диска. Ждем.



8. Появился сканер. Сворачиваем его. Нам он пока не нужен.

9. Запускаем Файловый менеджер.


10. С помощью клавиши TAB переходим в правую панель (или можно щелкнуть по ней мышкой).


11. Становимся на reg и нажимаем клавишу энтер или два раза щелкаем мышкой и ждем пока подгрузится реестр.


12. Щелкаем по букве диска, на котором установлена операционная система. У меня это диск С.


13. Щелкаем по HKEY_USERS



14. Вот так отображаются имена учетных записей. Я выберу самую длинную и нажатием клавиши энтер войду в нее.


15. Теперь нам нужно поочередно прощелкать весь путь

SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Просто  я знаю куда прописывается этот троян

http://mrbelyash.blogspot.com/2012/09/trojanwinlock6492-79670416903.html

16. Для этого становимся курсором на Software и нажимаем энтер. Потом становимся на  Microsoft и нажимаем энтер...и так далее.
Пока не пройдем весь путь   SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon



17. И так мы попали в ветку Winlogon и там наблюдаем папку(ключ реестра) Shell



18. Для того чтобы просмотреть содержимое этого ключа нажимаем клавишу F3



Вот он полный путь к трояну. Запоминаем его или записываем на бумажку.

19. Нажимаем клавишу ESC чтобы выйти из просмотра.

20. Нажимаем кнопку F8 . Убедитесь что курсор стоит на файле(ключе реестра) Shell.


21. Подтверждаем удаление.

22. Теперь нам нужно найти (ключ реестра) папку  HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Run 

Так же как и в 13 пунке начинаем прощелкивать весь путь пока не окажемся в папке RUN



23. Курсором становимся на файл c:\Documents......xxx_video.exe и нажимаем клавишу F8 для удаления этого файла(ключа реестра).


24. Подтверждаем удаление.

25. Закрываем Файловый менеджер крестиком.

26.  Щелкаем Пуск-Выйти .



27. Вынимаем из лотка сд/двд диск и ждем загрузку операционной системы Windows.

После того как ОС загрузится- баннер уже сам не запустится. Теперь его можно спокойно найти на диске (сам файлик) путь к нему мы ведь записали на бумажку ;)

Видео как это сделать


Trojan.Winlock.6492 на номер 79670416903

md5: 42C63A82CC635C6A294B2EF32EA34A9F





WINDOWS ЗАБЛОКИРОВАН!
Ваш компьютер заблокирован за просмотр, копирование и тиражирование видеоматериалов необходимо оплатить штраф в размере 2000 рублей на номер телефона Билайн:

79645265675
79688378520
79091515868
79060966233
79670416903
79645265675
79688378520
79091515868
79060966233
79670416903
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell=" C:\Temp\xxx_video.exe "    
     
HKCU\Software\Microsoft\Windows\CurrentVersion\Run          
"C:\Temp\xxx_video.exe"=" C:\Temp\xxx_video.exe "

Лечить из под LiveCD

Trojan.Winlock.6312 на номер 9881847991



код: 2348

P.S.

Внимание после ввода кода

-нажимаем CTRL+ALT+DEL
-вводим regedit
-нажимаем ок
-удаляем ключ реестра

HKCU\Software\Microsoft\Windows\CurrentVersion\Run

shell= "путь"

-перезагружаемся

Иначе после перезагрузки он снова вернется.

Trojan.WinLock.2741 на номер U425045142106

md5: 8611C47B20C6F2ABF1A7F1D2C48EE9D9




U280198874684
U114920687073
U229020683060
U287787690188
U359208419329
U106818825400
U341942197942
U371834515744
U291166080047
U425045142106

код: 9109101313

Trojan.MbrLock.6 на номер U380679066047

U380679066047
код: 56655355

суббота, 15 сентября 2012 г.

Trojan.MbrLock.6 на номер 89653788568

md5: 1198F7E7EC52301A75DF035447C97F11


Внимание! Ваш ПК заблокирован за просмотр и распространение порнографии с
участием несовершеннолетних, элементами насилия, педофилии. Для дальнейшей
работы Вам необходимо оплатить штраф в размере 700 рублей в любом терминале
оплаты. Для этого в терминале оплаты пополните счет абонента Билайн 8 9653788568
на сумму 700 рублей. По завершении платежа, в случае оплаты суммы равной
штрафу, либо ее превышающей, на фискальном чеке терминала оплаты Вы найдете
персональный код, после ввода которого Ваш ПК будет автоматически
разблокирован. Любые попытки разблокировки без оплаты и ввода персонального
кода, приведут к уничтожению операционной системы и всех хранящихся файлов.

код : 7866569


Trojan.MbrLock.6 на номер 380969126037

md5: DBAF48053C8C113153DE14E32335F367

Ваш компьютер заблокирован за поиск, просмотр, тиражирование
видеоматериалов содержащих педофилию, извращения,сексуальное
насилие над детьми. Для разблокировки, Вам необходимо оплатить
штраф в любом терминале оплаты. Выберите на экране терминала
категорию "Электронные деньги" или подобный раздел. Найдите
эмблему платежной системы Webmoney. Пополните кошелек Webmoney,
для этого - введите номер кошелька(12 цифр) - 380969126037,на 1500 гривен.
На выданном терминалом чеке оплаты, Вам будет выдан код, после
ввода которого, Ваш ПК будет автоматически разблокирован.В случае
отказа от оплаты, будет активировано самоуничтожение компьютера
и всех имеющихся на нем данных, без возможности восстановления.


380969126037
380984131824
380684519844
380986427308

код: 88387757

Trojan.MbrLock.6 на номер 380930756274

md5: 86D2CCEBD9211C8871F4E1F5271F9923


Ваш компьютер заблокирован за поиск, просмотр, тиражирование
видеоматериалов содержащих педофилию, извращения,сексуальное
насилие над детьми. Для разблокировки, Вам необходимо оплатить
штраф в любом терминале оплаты. Выберите на экране терминала
категорию "Электронные деньги" или подобный раздел. Найдите
эмблему платежной системы Webmoney. Пополните кошелек Webmoney,
для этого - введите номер кошелька(12 цифр) - 380930756274,на 1500 гривен.
На выданном терминалом чеке оплаты, Вам будет выдан код, после
ввода которого, Ваш ПК будет автоматически разблокирован.В случае
отказа от оплаты, будет активировано самоуничтожение компьютера
и всех имеющихся на нем данных, без возможности восстановления.

380930756274
380631095765
380684497534
380684497468

код: 88476747