Поиск по этому блогу

воскресенье, 13 января 2013 г.

Trojan.WinLock.3333 с номером 89169631104

md5: 7053FFE6E27A5B540482B171F2F3E633





89169631104
8(916)-963-11-04

код: 141

Trojan.WinLock.3333 с текстом id180847282

md5: 69D9A67DE0811D684064412AD9A455FD



код: 1337

Trojan.MbrLock.14 c текстом "Вас зовут Артем"

md5: 78868D74F7ED2BA958CC6924E108792E

Вас зовут Артем и Вы обвиняетесь в репутейшенстве!


ВЫ АРЕСТОВАНЫ

код: lisovik

P.S.
У этого баннера может не сработать код разблокировки из-за ошибки.

Trojan.Winlock.6426 с номером 79811557109

md5: 4A507D43460E4AB175634778E33A3FAD


код: 210103048

Trojan.Winlock.6426 с номером 79878704032

md5: 8B454C7FC1F326B01CC442C5372E0916



79878704032
79878705375
79878876414

код: 079630720

Trojan.Winlock.6999 на номер 79060964918

md5: 1C4D973D36E090A8F82ECA6BE75835DD




79060541667
79091576946
79060964918
79099853606

Кода не вижу. в безопасном не грузится-синька.

HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell          

HKCU\Software\Microsoft\Windows\CurrentVersion\Run            

Trojan.Winlock.6076 на номер 79681039663

md5: EFF4CC23531E9A880FA23873BF7FE2A7



79681039663
79681039442
79681039425
79681039554

код: 7u

Trojan.MbrLock.6 на номер 89817132541

md5: 291A9D9C904E36A9864A856A8EE75514

Microsoft Security Essential зафиксировал не правомерный доступ к порно
материалам в сети интернет. Действие операционной системы приостановлено.
Для активации необходимо пополнить счет абонента МТС 89817132541 на
сумму 1200 рублей в любом терминале. На чеке оплаты выданном терминалом
находится код активации после ввода которого ваш ПК будет активирован.
Отказ от активации приведет к полной потере всех данных на вашем ПК.


код: 12412444

Trojan.Winlock.6426 с номером 79171546098

79171546098
 код: 079630720

суббота, 12 января 2013 г.

Trojan.MbrLock.6 на номер 8 9872324603

958CB90B53AEE6F56F97ACE3190E181F

Ваш ПК заблокирован за просмотр и распространение порнографии с участием
несовершеннолетних, элементами насилия, педофилии. Ваши действия
квалифицированы в соответствии ст.132 УК РФ, на основании чего ваш компьютер
был заблокирован. Ввиду незначительности преступления на Вас наложен штраф
в размере 900 рублей. Для оплаты штрафа в любом терминале пополните счет
абонента МТС 8 9872324603 на сумму 900 рублей. По завершении платежа в случае
оплаты суммы, равной штрафу, на фискальном чеке терминала оплаты Вы найдете
персональный код, после ввода которого Ваш ПК будет автоматически
разблокирован. В случае неуплаты штрафа все данные на Вас и IP адрес будут
переданы в органы правопорядка для расмотрения и возбуждения уголовного
дела по ст.132 УК РФ. Впредь соблюдайте порядок поведения в сети интернет!

8 9872324603
89872324603
9872324603

код: 6756754

пятница, 11 января 2013 г.

Trojan.MbrLock.6 на номер 8 9816869420

0730EBE66D491C03AE92BE590C02556C

Ваш ПК заблокирован за просмотр и распространение порнографии с участием
несовершеннолетних, элементами насилия, педофилии. Ваши действия
квалифицированы в соответствии ст.132 УК РФ, на основании чего ваш компьютер
был заблокирован. Ввиду незначительности преступления на Вас наложен штраф
в размере 900 рублей. Для оплаты штрафа в любом терминале пополните счет
абонента МТС 8 9816869420 на сумму 900 рублей. По завершении платежа в случае
оплаты суммы, равной штрафу, на фискальном чеке терминала оплаты Вы найдете
персональный код, после ввода которого Ваш ПК будет автоматически
разблокирован. В случае неуплаты штрафа все данные на Вас и IP адрес будут
переданы в органы правопорядка для расмотрения и возбуждения уголовного
дела по ст.132 УК РФ. Впредь соблюдайте порядок поведения в сети интернет!

8 9816869420
89816869420
9816869420

код: 3454522

Trojan.Winlock с текстом МВД Украины номер U380679681887

md5: 28A7EB759CB563DFE17910C7AF6C04F1


U380679681907
U380679681887

Кода разблокировки не вижу

HKCU\Software\Microsoft\Windows\CurrentVersion\Run

svkhost=" c:\documents and settings\first\Мои документы\Загрузки\1500148.exe "

В безопасном режиме с поддержкой коммандной строки разблокируется на УРА!


Trojan.Winlock.6426 на номер 79878810597

md5:964C27EE5D0ADF7C06F0F921453B330B

79171549496

79878810597

код: 079630720

Trojan.MbrLock.6 на номер 89811686548

md5: 03CD335FE58AE652D5FF9569D0CA99AF

Microsoft Security Essential зафиксировал не правомерный доступ к порно
материалам в сети интернет. Действие операционной системы приостановлено.
Для активации необходимо пополнить счет абонента МТС 89811686548 на
сумму 1200 рублей в любом терминале. На чеке оплаты выданном терминалом
находится код активации после ввода которого ваш ПК будет активирован.
Отказ от активации приведет к полной потере всех данных на вашем ПК.

код: 23532464

Trojan.MbrLock.6 на номер 8 9872323698

md5: F9A5A4E8C33EE66348351C1CFBA6DB19

Ваш ПК заблокирован за просмотр и распространение порнографии с участием
несовершеннолетних, элементами насилия, педофилии. Ваши действия
квалифицированы в соответствии ст.132 УК РФ, на основании чего ваш компьютер
был заблокирован. Ввиду незначительности преступления на Вас наложен штраф
в размере 900 рублей. Для оплаты штрафа в любом терминале пополните счет
абонента МТС 8 9872323698 на сумму 900 рублей. По завершении платежа в случае
оплаты суммы, равной штрафу, на фискальном чеке терминала оплаты Вы найдете
персональный код, после ввода которого Ваш ПК будет автоматически
разблокирован. В случае неуплаты штрафа все данные на Вас и IP адрес будут
переданы в органы правопорядка для расмотрения и возбуждения уголовного
дела по ст.132 УК РФ. Впредь соблюдайте порядок поведения в сети интернет!

8 9872323698
89872323698
9872323698

код: 32525222

Trojan.MbrLock.6 на номер 8 9179187034

md5: 3DE2FCBC6E9E3682AA859FA9F6B34DA4

Ваш ПК заблокирован за просмотр и распространение порнографии с участием
несовершеннолетних, элементами насилия, педофилии. Ваши действия
квалифицированы в соответствии ст.132 УК РФ, на основании чего ваш компьютер
был заблокирован. Ввиду незначительности преступления на Вас наложен штраф
в размере 900 рублей. Для оплаты штрафа в любом терминале пополните счет
абонента МТС 8 9179187034 на сумму 900 рублей. По завершении платежа в случае
оплаты суммы, равной штрафу, на фискальном чеке терминала оплаты Вы найдете
персональный код, после ввода которого Ваш ПК будет автоматически
разблокирован. В случае неуплаты штрафа все данные на Вас и IP адрес будут
переданы в органы правопорядка для расмотрения и возбуждения уголовного
дела по ст.132 УК РФ. Впредь соблюдайте порядок поведения в сети интернет!

8 9179187034
89179187034
9179187034

код: 5235235

Trojan.MbrLock.6 на номер 89817117985

B38FC9E3DEA2104D1651872A1B044373


Microsoft Security Essential зафиксировал не правомерный доступ к порно
материалам в сети интернет. Действие операционной системы приостановлено.
Для активации необходимо пополнить счет абонента МТС 89817117985 на
сумму 1200 рублей в любом терминале. На чеке оплаты выданном терминалом
находится код активации после ввода которого ваш ПК будет активирован.
Отказ от активации приведет к полной потере всех данных на вашем ПК.

код: 23525266

Trojan.MbrLock.6 на номер 89118491697

md5: 21BEEA083587838CDFA878103AAFAB2D

Microsoft Security Essential зафиксировал не правомерный доступ к порно
материалам в сети интернет. Действие операционной системы приостановлено.
Для активации необходимо пополнить счет абонента МТС 89118491697 на
сумму 1200 рублей в любом терминале. На чеке оплаты выданном терминалом
находится код активации после ввода которого ваш ПК будет активирован.
Отказ от активации приведет к полной потере всех данных на вашем ПК.

код: 45756879

Trojan.MbrLock.6 на номер 8 9055043041

md5:802B4B7E5724E9B018E024AE0E3C2B07

Ваш ПК заблокирован за просмотр и распространение порнографии с участием
несовершеннолетних, элементами насилия, педофилии. Ваши действия
квалифицированы в соответствии ст.132 УК РФ, на основании чего ваш компьютер
был заблокирован. Ввиду незначительности преступления на Вас наложен штраф
в размере 900 рублей. Для оплаты штрафа в любом терминале пополните счет
абонента Билайн 8 9055043041 на сумму 900 руб. По завершении платежа в случае
оплаты суммы, равной штрафу, на фискальном чеке терминала оплаты Вы найдете
персональный код, после ввода которого Ваш ПК будет автоматически
разблокирован. В случае неуплаты штрафа все данные на Вас и IP адрес будут
переданы в органы правопорядка для расмотрения и возбуждения уголовного
дела по ст.132 УК РФ. Впредь соблюдайте порядок поведения в сети интернет!

8 9055043041
89055043041
9055043041

код: 34562521

Trojan.MbrLock.6 на номер 8 9055042757

md5: D5A470D3FA6A3754E92A49F65673CD3A

Ваш ПК заблокирован за просмотр и распространение порнографии с участием
несовершеннолетних, элементами насилия, педофилии. Ваши действия
квалифицированы в соответствии ст.132 УК РФ, на основании чего ваш компьютер
был заблокирован. Ввиду незначительности преступления на Вас наложен штраф
в размере 900 рублей. Для оплаты штрафа в любом терминале пополните счет
абонента Билайн 8 9055042757 на сумму 900 руб. По завершении платежа в случае
оплаты суммы, равной штрафу, на фискальном чеке терминала оплаты Вы найдете
персональный код, после ввода которого Ваш ПК будет автоматически
разблокирован. В случае неуплаты штрафа все данные на Вас и IP адрес будут
переданы в органы правопорядка для расмотрения и возбуждения уголовного
дела по ст.132 УК РФ. Впредь соблюдайте порядок поведения в сети интернет!

8 9055042757
89055042757
9055042757

код: 3252352

Trojan.MbrLock.6 на номер 89118491794

md5: 6DF901544DAE082053C886E701085B68

Microsoft Security Essential зафиксировал не правомерный доступ к порно
материалам в сети интернет. Действие операционной системы приостановлено.
Для активации необходимо пополнить счет абонента МТС 89118491794 на
сумму 1200 рублей в любом терминале. На чеке оплаты выданном терминалом
находится код активации после ввода которого ваш ПК будет активирован.
Отказ от активации приведет к полной потере всех данных на вашем ПК.

код: 10110999

Trojan.MbrLock.6 на номер 8 9055042757

md5: D5A470D3FA6A3754E92A49F65673CD3A

Ваш ПК заблокирован за просмотр и распространение порнографии с участием
несовершеннолетних, элементами насилия, педофилии. Ваши действия
квалифицированы в соответствии ст.132 УК РФ, на основании чего ваш компьютер
был заблокирован. Ввиду незначительности преступления на Вас наложен штраф
в размере 900 рублей. Для оплаты штрафа в любом терминале пополните счет
абонента Билайн 8 9055042757 на сумму 900 руб. По завершении платежа в случае
оплаты суммы, равной штрафу, на фискальном чеке терминала оплаты Вы найдете
персональный код, после ввода которого Ваш ПК будет автоматически
разблокирован. В случае неуплаты штрафа все данные на Вас и IP адрес будут
переданы в органы правопорядка для расмотрения и возбуждения уголовного
дела по ст.132 УК РФ. Впредь соблюдайте порядок поведения в сети интернет!

8 9055042757
89055042757
9055042757

код: 3252352

Trojan.MbrLock.6 на номер 89118491673

md5: E0BE5557D4A260666F6347F5B6AE6556

Microsoft Security Essential зафиксировал не правомерный доступ к порно
материалам в сети интернет. Действие операционной системы приостановлено.
Для активации необходимо пополнить счет абонента МТС 89118491673 на
сумму 1200 рублей в любом терминале. На чеке оплаты выданном терминалом
находится код активации после ввода которого ваш ПК будет активирован.
Отказ от активации приведет к полной потере всех данных на вашем ПК.


код: 34645767

четверг, 10 января 2013 г.

STOP Содержимое сайта заблокировано.

В браузере появляется вот такая картинка


8369002239_39cedb1a4e.jpg

STOP Содержимое сайта заблокировано Для разблокировки необходимо пройти процедуру активации.


Что делать?


1) Делаем лог HJ.

Как сделать лог HJ, читаем здесь...

Скачать HJ

Ищем строчки начинающиеся на O1 - Hosts

ec32e1768443.jpg


В HJ отмечаем эти строчки и нажимаем Fix checked.


8370067690_dbd1df702d.jpg



Еще в секции 04 может быть строчка начинающаяся на


Quote
04 - HKLM\..\Run:cmd /c copy


8369002075_d940ce3f6a.jpg


Эту строчку тоже отмечаем и Fix Checked.


Всё, HJ нам больше не нужен. Закрываем его.

2) Смотрим, что в назначенных заданиях.

Для Windows 7 и Vista

Пуск – Все программы – Стандартные – Служебные – Планировщик заданий

8370082212_4ef35a7e84.jpg




8370067748_1ef4b662bf.jpg




Щёлкаем по подозрительному заданию (как правило имя задания at1, at2 ....atN) и переходим на вкладку "Действие".
Там у нас прописано что-то типа...

Quote
cmd.exe" /c copy C:\DOCUME~1\имя_учетной_записи\Local~1\Temp\3246880FdOh C:\Windows\system32\drivers\etc\hosts /Y && attrib

8370067674_3e0f32fe1e.jpg

Это команды изменения hosts.
Удаляем это задание.
Правой кнопкой мышки по имени задания (at1) – удалить.

8369002207_606e1c0cfa.jpg



Для Windows XP

Пуск – Все программы – Стандартные – Служебные – Назначенные задания

8369002129_f53b0f8af1.jpg

 После запуска Назначеных заданий ищем подозрительное задание и щелкаем по нему правой кнопкой мышки-Свойства.

8369002089_6f703c5905.jpg


Убедившись, что это оно (там должно присутствовать слово hosts), закрываем окно свойств и щёлкаем правой кнопкой по заданию (at1), нажимаем "удалить".

3) Сканируем машину свежим Dr.Web CureIT.

4) Зачистить все темпы.

Для этого скачиваем CСleaner, распаковываем и запускаем его.

8370097148_866c84e19d.jpg

Сначала нажимаем кнопку 1 и ждём, пока программа просканирует.
Потом нажимаем кнопку 2 и ждём, пока почистит.


5) После всех этих операций лучше всего перезагрузить компьютер.


Видео, как это всё делается.

Инструкция в архиве..Скачать можно здесь...

P.S.
Если нужна помощь, то создаём новую тему и выкладываем логи этих двух программ:

DrwebSysInfo
и
HJ