Поиск по этому блогу
четверг, 6 сентября 2012 г.
среда, 5 сентября 2012 г.
Trojan.Winlock.6492 на номер 79060546657
md5: B30ADF0B5AFF84D207C8B10F635E53CB
79060546657
79670412521
79067309059
79037309825
79653493827
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell
C:\Documents and Settings\FIRST\Рабочий стол\xxx_video[1]\xxx_video[1].exe="c:\documents and settings\first\Рабочий стол\xxx_video[1]\xxx_video[1].exe"
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
C:\Documents and Settings\FIRST\Рабочий стол\xxx_video[1]\xxx_video[1].exe="c:\documents and settings\first\Рабочий стол\xxx_video[1]\xxx_video[1].exe"
79060546657
79670412521
79067309059
79037309825
79653493827
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell
C:\Documents and Settings\FIRST\Рабочий стол\xxx_video[1]\xxx_video[1].exe="c:\documents and settings\first\Рабочий стол\xxx_video[1]\xxx_video[1].exe"
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
C:\Documents and Settings\FIRST\Рабочий стол\xxx_video[1]\xxx_video[1].exe="c:\documents and settings\first\Рабочий стол\xxx_video[1]\xxx_video[1].exe"
Trojan.Winlock.6312 на номер 9881854404
md5: 2C92ACB1D71498C10670BC6892574D3A
9881854404
9881854568
9881854566
код: 2348
Внимание после ввода кода
-нажимаем CTRL+ALT+DEL
-вводим regedit
-нажимаем ок
-удаляем ключ реестра
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
shell= "путь"
-перезагружаемся
Иначе после перезагрузки он снова вернется.
P.P.S
Могу удаленно к вам подключиться и почистить.
Почта для связи mrbelyash@yandex.ru
9881854404
9881854568
9881854566
код: 2348
P.S.
Внимание после ввода кода
-нажимаем CTRL+ALT+DEL
-вводим regedit
-нажимаем ок
-удаляем ключ реестра
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
shell= "путь"
-перезагружаемся
Иначе после перезагрузки он снова вернется.
P.P.S
Почта для связи mrbelyash@yandex.ru
вторник, 4 сентября 2012 г.
Trojan.Winlock.6312 на номер 7757235054
md5: D1E8F645609A84ED3ABBD6BE70F955FC
7757235054
7757235055
7757235131
7757235130
код: 2348
P.S.
Внимание после ввода кода
-нажимаем CTRL+ALT+DEL
-вводим regedit
-нажимаем ок
-удаляем ключ реестра
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
shell= "путь"
-перезагружаемся
Иначе после перезагрузки он снова вернется.
P.P.S
Почта для связи mrbelyash@yandex.ru
7757235054
7757235055
7757235131
7757235130
код: 2348
P.S.
Внимание после ввода кода
-нажимаем CTRL+ALT+DEL
-вводим regedit
-нажимаем ок
-удаляем ключ реестра
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
shell= "путь"
-перезагружаемся
Иначе после перезагрузки он снова вернется.
P.P.S
Почта для связи mrbelyash@yandex.ru
понедельник, 3 сентября 2012 г.
Trojan.MbrLock.6 на номер 89037084353
md5: 5507FEE129C03993367D814D946166F7
Компьютер заблокирован! Ваш компьютер заблокирован за просмотр, копирование и
тиражирование видеоматериалов. Для снятия блокировки Вам необходимо оплатить
штраф в размере 500 рублей на номер тел. Билайн 89037084353. В случае
оплаты суммы равной штрафу, либо превышающей ее, на фискальном чеке терминала
будет напечатан код разблокировки. Его нужно ввести в поле в нижней части окна.
После снятия блокировки Вы должны удалить все материалы, содержащие элементы
насилия и педофилии. Если в течение 5 часов штраф не будет оплачен, все данные
на Вашем персональном компьютере будут безвозвратно уничтожены.
код: aaa540
Компьютер заблокирован! Ваш компьютер заблокирован за просмотр, копирование и
тиражирование видеоматериалов. Для снятия блокировки Вам необходимо оплатить
штраф в размере 500 рублей на номер тел. Билайн 89037084353. В случае
оплаты суммы равной штрафу, либо превышающей ее, на фискальном чеке терминала
будет напечатан код разблокировки. Его нужно ввести в поле в нижней части окна.
После снятия блокировки Вы должны удалить все материалы, содержащие элементы
насилия и педофилии. Если в течение 5 часов штраф не будет оплачен, все данные
на Вашем персональном компьютере будут безвозвратно уничтожены.
код: aaa540
Trojan.MbrLock.6 на номер 89057074889
md5: 54A54EE7C9056ECE0641D74E45572D00
Ваш компьютер заблокирован за просмотр, копирование и тиражирование видео с
элементами педофилии, деского порно, гей-порно. Для снятия блокировки Вам
необходимо оплатить штраф в размере 510 рублей. Для этого, в любом терминале
оплаты, пополните счет абонента БИЛАЙН номер 89057074889 на указанную выше сумму
В случае оплаты суммы равной штрафу, либо превышающей ее, на фискальном чеке
терминала Вы найдете код разблокировки. Его нужно ввести в поле в нижней части
окна. После снятия блокировки Вы должны удалить все материалы, содержащие
элементы насилия и педофилии. Если в течение 12 часов штраф не будет оплачен,
все данные на Вашем персональном компьютере будут безвозвратно уничтожены.
89057075080
89057074738
89057074889
89057075024
код: zu228a
Ваш компьютер заблокирован за просмотр, копирование и тиражирование видео с
элементами педофилии, деского порно, гей-порно. Для снятия блокировки Вам
необходимо оплатить штраф в размере 510 рублей. Для этого, в любом терминале
оплаты, пополните счет абонента БИЛАЙН номер 89057074889 на указанную выше сумму
В случае оплаты суммы равной штрафу, либо превышающей ее, на фискальном чеке
терминала Вы найдете код разблокировки. Его нужно ввести в поле в нижней части
окна. После снятия блокировки Вы должны удалить все материалы, содержащие
элементы насилия и педофилии. Если в течение 12 часов штраф не будет оплачен,
все данные на Вашем персональном компьютере будут безвозвратно уничтожены.
89057075080
89057074738
89057074889
89057075024
код: zu228a
Trojan.MbrLock.6 на номер 380689360419
md5: CE24816844CE652F55D808BDF42F5F18
Ваш компьютер заблокирован за поиск, просмотр, тиражирование
видеоматериалов содержащих педофилию, извращения,сексуальное
насилие над детьми. Для разблокировки, Вам необходимо оплатить
штраф в любом терминале оплаты. Выберите на экране терминала
категорию "Электронные деньги" или подобный раздел. Найдите
эмблему платежной системы Webmoney. Пополните кошелек Webmoney,
для этого - введите номер кошелька(12 цифр) - 380689360419,на 900 гривен.
На выданном терминалом чеке оплаты, Вам будет выдан код, после
ввода которого, Ваш ПК будет автоматически разблокирован.В случае
отказа от оплаты, будет активировано самоуничтожение компьютера
и всех имеющихся на нем данных, без возможности восстановления.
380689358968
380689360419
380689360398
380689360392
нет кода разблокировки. чистим с помощью Dr.Web Livecd 6.02 beta
http://beta.drweb.com/files/?p=livecd%2Fdrweb-livecd-602-beta.iso&lng=ru&t=f
Ваш компьютер заблокирован за поиск, просмотр, тиражирование
видеоматериалов содержащих педофилию, извращения,сексуальное
насилие над детьми. Для разблокировки, Вам необходимо оплатить
штраф в любом терминале оплаты. Выберите на экране терминала
категорию "Электронные деньги" или подобный раздел. Найдите
эмблему платежной системы Webmoney. Пополните кошелек Webmoney,
для этого - введите номер кошелька(12 цифр) - 380689360419,на 900 гривен.
На выданном терминалом чеке оплаты, Вам будет выдан код, после
ввода которого, Ваш ПК будет автоматически разблокирован.В случае
отказа от оплаты, будет активировано самоуничтожение компьютера
и всех имеющихся на нем данных, без возможности восстановления.
380689358968
380689360419
380689360398
380689360392
нет кода разблокировки. чистим с помощью Dr.Web Livecd 6.02 beta
http://beta.drweb.com/files/?p=livecd%2Fdrweb-livecd-602-beta.iso&lng=ru&t=f
Trojan.MbrLock.6 на номер U380938097066
md5: 7DB88B22004BE697E128AF9DF81B1260
Ваш компьютер заблокирован за просмотр, копирование и тиражирование видео с
элементами педофилии, детского порно и гей-порно. Для снятия блокировки Вам
необходимо оплатить штраф в размере 1500 гривен. Для этого, в любом терминале
оплаты, пополните счет WEBMONEY U380938097066 на указанную выше сумму.
В случае оплаты суммы равной штрафу, либо превышающей ее, на фискальном чеке
терминала Вы найдете код разблокировки. Его нужно ввести в поле в нижней части
окна. После снятия блокировки Вы должны удалить все материалы, содержащие
элементы насилия и педофилии. В случае отказа от оплаты, все данные на Вашем
персональном компьютере будут безвозвратно уничтожены.
U380986398229
U380938097066
U380986398074
U380969126351
код: 88484848
Ваш компьютер заблокирован за просмотр, копирование и тиражирование видео с
элементами педофилии, детского порно и гей-порно. Для снятия блокировки Вам
необходимо оплатить штраф в размере 1500 гривен. Для этого, в любом терминале
оплаты, пополните счет WEBMONEY U380938097066 на указанную выше сумму.
В случае оплаты суммы равной штрафу, либо превышающей ее, на фискальном чеке
терминала Вы найдете код разблокировки. Его нужно ввести в поле в нижней части
окна. После снятия блокировки Вы должны удалить все материалы, содержащие
элементы насилия и педофилии. В случае отказа от оплаты, все данные на Вашем
персональном компьютере будут безвозвратно уничтожены.
U380986398229
U380938097066
U380986398074
U380969126351
код: 88484848
Trojan.MbrLock.6 на номер U380939827909
md5: 66CDE37ACFBD31D2A643646E4BEE50C8
Ваш компьютер заблокирован за просмотр, копирование и тиражирование видео с
элементами педофилии, детского порно и гей-порно. Для снятия блокировки Вам
необходимо оплатить штраф в размере 1500 гривен. Для этого, в любом терминале
оплаты, пополните счет WEBMONEY U380939827909 на указанную выше сумму.
В случае оплаты суммы равной штрафу, либо превышающей ее, на фискальном чеке
терминала Вы найдете код разблокировки. Его нужно ввести в поле в нижней части
окна. После снятия блокировки Вы должны удалить все материалы, содержащие
элементы насилия и педофилии. В случае отказа от оплаты, все данные на Вашем
персональном компьютере будут безвозвратно уничтожены.
380984132451
380939827909
380689386397
380636933865
380689384180
U380984132451
U380939827909
U380689386397
U380636933865
U380689384180
код: 24884444
Ваш компьютер заблокирован за просмотр, копирование и тиражирование видео с
элементами педофилии, детского порно и гей-порно. Для снятия блокировки Вам
необходимо оплатить штраф в размере 1500 гривен. Для этого, в любом терминале
оплаты, пополните счет WEBMONEY U380939827909 на указанную выше сумму.
В случае оплаты суммы равной штрафу, либо превышающей ее, на фискальном чеке
терминала Вы найдете код разблокировки. Его нужно ввести в поле в нижней части
окна. После снятия блокировки Вы должны удалить все материалы, содержащие
элементы насилия и педофилии. В случае отказа от оплаты, все данные на Вашем
персональном компьютере будут безвозвратно уничтожены.
380984132451
380939827909
380689386397
380636933865
380689384180
U380984132451
U380939827909
U380689386397
U380636933865
U380689384180
код: 24884444
Trojan.MbrLock.6 на номер U380938372495
md5: 9E9FBBE537487E368257B098AEF5B6BD
Ваш компьютер заблокирован за просмотр, копирование и тиражирование видео с
элементами педофилии, детского порно и гей-порно. Для снятия блокировки Вам
необходимо оплатить штраф в размере 1500 гривен. Для этого, в любом терминале
оплаты, пополните счет WEBMONEY U380938372495 на указанную выше сумму.
В случае оплаты суммы равной штрафу, либо превышающей ее, на фискальном чеке
терминала Вы найдете код разблокировки. Его нужно ввести в поле в нижней части
окна. После снятия блокировки Вы должны удалить все материалы, содержащие
элементы насилия и педофилии. В случае отказа от оплаты, все данные на Вашем
персональном компьютере будут безвозвратно уничтожены.
U380981161828
U380938372495
U380986398048
U380684520989
380981161828
380938372495
380986398048
380684520989
код: 67655555
Ваш компьютер заблокирован за просмотр, копирование и тиражирование видео с
элементами педофилии, детского порно и гей-порно. Для снятия блокировки Вам
необходимо оплатить штраф в размере 1500 гривен. Для этого, в любом терминале
оплаты, пополните счет WEBMONEY U380938372495 на указанную выше сумму.
В случае оплаты суммы равной штрафу, либо превышающей ее, на фискальном чеке
терминала Вы найдете код разблокировки. Его нужно ввести в поле в нижней части
окна. После снятия блокировки Вы должны удалить все материалы, содержащие
элементы насилия и педофилии. В случае отказа от оплаты, все данные на Вашем
персональном компьютере будут безвозвратно уничтожены.
U380981161828
U380938372495
U380986398048
U380684520989
380981161828
380938372495
380986398048
380684520989
код: 67655555
Trojan.Winlock.6651 на номер 380637310339
md5: 6EEE33F86973B29CCCC38DEDB2042DA3
380637310339
380637310266
код: da-da
P.S.
Для ввода кода нажмите Win+R
Введите код
Несколько раз нажмите Alt+Tab, чтобы окошко с кодом получило фокус и нажмите Ctrl+C
После вставьте код в поле винлока.
P.P.S.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell ="путь"
380637310339
380637310266
код: da-da
P.S.
Для ввода кода нажмите Win+R
Введите код
Несколько раз нажмите Alt+Tab, чтобы окошко с кодом получило фокус и нажмите Ctrl+C
После вставьте код в поле винлока.
P.P.S.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell ="путь"
суббота, 1 сентября 2012 г.
Trojan.WinLock.6510 на номер 380665300919
md5: 4FB78343C4A519E9F2CEBF850ABD3DC7
кода разблокировки нет
HKLM\software\microsoft\windows nt\currentversion\winlogon
shell=" C:\rty0_7z.ex.exe "
HKLM\software\microsoft\windows nt\currentversion\winlogon
userinit ="C:\rty0_7z.ex.exe"
Грузимся с Dr.Web Livecd и зачищаем его.
кода разблокировки нет
HKLM\software\microsoft\windows nt\currentversion\winlogon
shell=" C:\rty0_7z.ex.exe "
HKLM\software\microsoft\windows nt\currentversion\winlogon
userinit ="C:\rty0_7z.ex.exe"
Грузимся с Dr.Web Livecd и зачищаем его.
пятница, 31 августа 2012 г.
Trojan.MbrLock.6 на номер U380984131583
md5: 1CB092EE1DF6FEBA31A79099F9421AE8
Ваш компьютер заблокирован за просмотр, копирование и тиражирование видео с
элементами педофилии, детского порно и гей-порно. Для снятия блокировки Вам
необходимо оплатить штраф в размере 1500 гривен. Для этого, в любом терминале
оплаты, пополните счет WEBMONEY U380984131583 на указанную выше сумму.
В случае оплаты суммы равной штрафу, либо превышающей ее, на фискальном чеке
терминала Вы найдете код разблокировки. Его нужно ввести в поле в нижней части
окна. После снятия блокировки Вы должны удалить все материалы, содержащие
элементы насилия и педофилии. В случае отказа от оплаты, все данные на Вашем
персональном компьютере будут безвозвратно уничтожены.
380930756405
380632713234
380679072842
380969113654
380984131583
U380930756405
U380632713234
U380679072842
U380969113654
U380984131583
код: 33566777
Ваш компьютер заблокирован за просмотр, копирование и тиражирование видео с
элементами педофилии, детского порно и гей-порно. Для снятия блокировки Вам
необходимо оплатить штраф в размере 1500 гривен. Для этого, в любом терминале
оплаты, пополните счет WEBMONEY U380984131583 на указанную выше сумму.
В случае оплаты суммы равной штрафу, либо превышающей ее, на фискальном чеке
терминала Вы найдете код разблокировки. Его нужно ввести в поле в нижней части
окна. После снятия блокировки Вы должны удалить все материалы, содержащие
элементы насилия и педофилии. В случае отказа от оплаты, все данные на Вашем
персональном компьютере будут безвозвратно уничтожены.
380930756405
380632713234
380679072842
380969113654
380984131583
U380930756405
U380632713234
U380679072842
U380969113654
U380984131583
код: 33566777
четверг, 30 августа 2012 г.
Trojan.Winlock.6651 на номер 77029657743
md5: 5311BF95E8CD16D15AF42A15A5195579
77029657743
77772875855
77759938876
код: linar
Для ввода кода нажмите Win+R
Введите код
Несколько раз нажмите Alt+Tab, чтобы окошко с кодом получило фокус и нажмите Ctrl+C
После вставьте код в поле винлока.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell="путь"
77029657743
77772875855
77759938876
код: linar
P.S.
Для ввода кода нажмите Win+R
Введите код
Несколько раз нажмите Alt+Tab, чтобы окошко с кодом получило фокус и нажмите Ctrl+C
После вставьте код в поле винлока.
P.S.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell="путь"
Trojan.Winlock.6176 на номер 79137765326
md5: 49909E8F70EC8FBF7F6A4D653B7A6E23
Кода разблокировки не нашел.
Довольно просто выносится из под безопасного режима с поддержкой коммандной строки.
В реестре удаляем ключи
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"S13315742"="C:\\Documents and Settings\\FIRST\\Рабочий стол\\615bdd6b59b4a2dcce5e33cc84a81dd6.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="C:\\Documents and Settings\\FIRST\\Рабочий стол\\615bdd6b59b4a2dcce5e33cc84a81dd6.exe"
Кода разблокировки не нашел.
Довольно просто выносится из под безопасного режима с поддержкой коммандной строки.
В реестре удаляем ключи
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"S13315742"="C:\\Documents and Settings\\FIRST\\Рабочий стол\\615bdd6b59b4a2dcce5e33cc84a81dd6.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="C:\\Documents and Settings\\FIRST\\Рабочий стол\\615bdd6b59b4a2dcce5e33cc84a81dd6.exe"
Trojan.Winlock.6176 на номер 79171040466
md5: 615BDD6B59B4A2DCCE5E33CC84A81DD6
Кода разблокировки не нашел.
Довольно просто выносится из под безопасного режима с поддержкой коммандной строки.
В реестре удаляем ключи
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"S13315742"="C:\\Documents and Settings\\FIRST\\Рабочий стол\\615bdd6b59b4a2dcce5e33cc84a81dd6.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="C:\\Documents and Settings\\FIRST\\Рабочий стол\\615bdd6b59b4a2dcce5e33cc84a81dd6.exe"
Кода разблокировки не нашел.
Довольно просто выносится из под безопасного режима с поддержкой коммандной строки.
В реестре удаляем ключи
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"S13315742"="C:\\Documents and Settings\\FIRST\\Рабочий стол\\615bdd6b59b4a2dcce5e33cc84a81dd6.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="C:\\Documents and Settings\\FIRST\\Рабочий стол\\615bdd6b59b4a2dcce5e33cc84a81dd6.exe"
Trojan.MbrLock.6 на номер 89686257358
md5: A80C8B74D6088AEBAE9818A207386FE0
Внимание! Ваш ПК заблокирован за просмотр и распространение порнографии с
участием несовершеннолетних, элементами насилия, педофилии. Для дальнейшей
работы Вам необходимо оплатить штраф в размере 700 рублей в любом терминале
оплаты. Для этого в терминале оплаты пополните счет абонента Билайн 89686257358
на сумму 700 рублей.
По завершении платежа, в случае оплаты суммы равной штрафу, либо ее
превышающей, на фискальном чеке терминала оплаты Вы найдете
персональный код, после ввода которого Ваш ПК будет автоматически
разблокирован. Любые попытки разблокировки без оплаты и ввода персонального
кода, приведут к уничтожению операционной системы и всех хранящихся файлов.
код: 5647474
Внимание! Ваш ПК заблокирован за просмотр и распространение порнографии с
участием несовершеннолетних, элементами насилия, педофилии. Для дальнейшей
работы Вам необходимо оплатить штраф в размере 700 рублей в любом терминале
оплаты. Для этого в терминале оплаты пополните счет абонента Билайн 89686257358
на сумму 700 рублей.
По завершении платежа, в случае оплаты суммы равной штрафу, либо ее
превышающей, на фискальном чеке терминала оплаты Вы найдете
персональный код, после ввода которого Ваш ПК будет автоматически
разблокирован. Любые попытки разблокировки без оплаты и ввода персонального
кода, приведут к уничтожению операционной системы и всех хранящихся файлов.
код: 5647474
Trojan.MbrLock.6 на номер 380684498171
md5: E07B868C608B7B67ED6914BDB21788DD
Ваш компьютер заблокирован за поиск, просмотр, тиражирование
видеоматериалов содержащих педофилию, извращения,сексуальное
насилие над детьми. Для разблокировки, Вам необходимо оплатить
штраф в любом терминале оплаты. Выберите на экране терминала
категорию "Электронные деньги" или подобный раздел. Найдите
эмблему платежной системы QIWI. Пополните кошелек QIWI,
для этого - введите номер кошелька(12 цифр) - 380684498171,на 1500 гривен.
На выданном терминалом чеке оплаты, Вам будет выдан код, после
ввода которого, Ваш ПК будет автоматически разблокирован.В случае
отказа от оплаты, будет активировано самоуничтожение компьютера
и всех имеющихся на нем данных, без возможности восстановления.
код: 23242442
Ваш компьютер заблокирован за поиск, просмотр, тиражирование
видеоматериалов содержащих педофилию, извращения,сексуальное
насилие над детьми. Для разблокировки, Вам необходимо оплатить
штраф в любом терминале оплаты. Выберите на экране терминала
категорию "Электронные деньги" или подобный раздел. Найдите
эмблему платежной системы QIWI. Пополните кошелек QIWI,
для этого - введите номер кошелька(12 цифр) - 380684498171,на 1500 гривен.
На выданном терминалом чеке оплаты, Вам будет выдан код, после
ввода которого, Ваш ПК будет автоматически разблокирован.В случае
отказа от оплаты, будет активировано самоуничтожение компьютера
и всех имеющихся на нем данных, без возможности восстановления.
код: 23242442
среда, 29 августа 2012 г.
вторник, 28 августа 2012 г.
Trojan.MbrLock.6 на номер 89653788697
md5: 0A02D6F02C045A4491FCB7BA7B1DCBF1
Внимание! Ваш ПК заблокирован за просмотр и распространение порнографии с
участием несовершеннолетних, элементами насилия, педофилии. Для дальнейшей
работы Вам необходимо оплатить штраф в размере 700 рублей в любом терминале
оплаты. Для этого в терминале оплаты пополните счет абонента Билайн 89653788697
на сумму 700 рублей. По завершении платежа, в случае оплаты суммы равной
штрафу, либо ее превышающей, на фискальном чеке терминала оплаты Вы найдете
персональный код, после ввода которого Ваш ПК будет автоматически
разблокирован. Любые попытки разблокировки без оплаты и ввода персонального
кода, приведут к уничтожению операционной системы и всех хранящихся файлов.
код: 87576436
Внимание! Ваш ПК заблокирован за просмотр и распространение порнографии с
участием несовершеннолетних, элементами насилия, педофилии. Для дальнейшей
работы Вам необходимо оплатить штраф в размере 700 рублей в любом терминале
оплаты. Для этого в терминале оплаты пополните счет абонента Билайн 89653788697
на сумму 700 рублей. По завершении платежа, в случае оплаты суммы равной
штрафу, либо ее превышающей, на фискальном чеке терминала оплаты Вы найдете
персональный код, после ввода которого Ваш ПК будет автоматически
разблокирован. Любые попытки разблокировки без оплаты и ввода персонального
кода, приведут к уничтожению операционной системы и всех хранящихся файлов.
код: 87576436
Trojan.WinLock.6613 на номер 79652864872
md5: 42FD5AE046446450E7CE5C80039B3ACE
79652865102
79030180365
79036871059
79652864872
79067260608
79652865102
79030180365
79036871059
79652864872
79067260608
79067260608
Кода разблокировки нет.
Чистить из под лафсд или другой ос.
Прописывается
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
79652865102
79030180365
79036871059
79652864872
79067260608
79652865102
79030180365
79036871059
79652864872
79067260608
79067260608
Кода разблокировки нет.
Чистить из под лафсд или другой ос.
Прописывается
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
понедельник, 27 августа 2012 г.
воскресенье, 26 августа 2012 г.
Номера телефонов, распространяющих винлоков 26.08.2012
Номера телефонов, замеченные в распространении винлоков.
79067306787
79879562394
77078798109
79831249248
U238961708532
89879628256
89681039429
79137047998
380689384235
79170305192
380635810735
9181080018
9181080386
9181080387
380635810731
79171507996
89137048027
79833019662
380689383660
3800939204587
79874312576
77023739090
9181080378
79346858567
9881845930
79874312795
79137048027
380939204587
79171524408
79067306787
79879562394
77078798109
79831249248
U238961708532
89879628256
89681039429
79137047998
380689384235
79170305192
380635810735
9181080018
9181080386
9181080387
380635810731
79171507996
89137048027
79833019662
380689383660
3800939204587
79874312576
77023739090
9181080378
79346858567
9881845930
79874312795
79137048027
380939204587
79171524408
Trojan.MbrLock.6 на номер 380984178135
md5: 425AF163BA301D3831F01953E2B82411
Ваш компьютер заблокирован за поиск, просмотр, тиражирование
видеоматериалов содержащих педофилию, извращения,сексуальное
насилие над детьми. Для разблокировки, Вам необходимо оплатить
штраф в любом терминале оплаты. Выберите на экране терминала
категорию "Электронные деньги" или подобный раздел. Найдите
эмблему платежной системы Webmoney. Пополните кошелек Webmoney,
для этого - введите номер кошелька(12 цифр) - 380984178135,на 810 гривен.
На выданном терминалом чеке оплаты, Вам будет выдан код, после
ввода которого, Ваш ПК будет автоматически разблокирован.В случае
отказа от оплаты, будет активировано самоуничтожение компьютера
и всех имеющихся на нем данных, без возможности восстановления.
380684496423
380679057643
380984178135
380930756306
код: 45356363
Ваш компьютер заблокирован за поиск, просмотр, тиражирование
видеоматериалов содержащих педофилию, извращения,сексуальное
насилие над детьми. Для разблокировки, Вам необходимо оплатить
штраф в любом терминале оплаты. Выберите на экране терминала
категорию "Электронные деньги" или подобный раздел. Найдите
эмблему платежной системы Webmoney. Пополните кошелек Webmoney,
для этого - введите номер кошелька(12 цифр) - 380984178135,на 810 гривен.
На выданном терминалом чеке оплаты, Вам будет выдан код, после
ввода которого, Ваш ПК будет автоматически разблокирован.В случае
отказа от оплаты, будет активировано самоуничтожение компьютера
и всех имеющихся на нем данных, без возможности восстановления.
380684496423
380679057643
380984178135
380930756306
код: 45356363
Trojan.MbrLock.6 на номер 380679057643
380679057643
код: 45356363
==============
380684495270
код : 88811111
код: 45356363
==============
380684495270
код : 88811111
суббота, 25 августа 2012 г.
пятница, 24 августа 2012 г.
Trojan.MbrLock.6 на номер 89099645147
md5: 357CE6EB20F5CABD7FC1E36AA7504E32
Внимание! Ваш ПК заблокирован за просмотр и распространение порнографии с
участием несовершеннолетних, элементами насилия, педофилии. Для дальнейшей
работы Вам необходимо оплатить штраф в размере 700 рублей в любом терминале
оплаты. Для этого в терминале оплаты пополните счет абонента Билайн 89099645147
на сумму 700 рублей.
По завершении платежа, в случае оплаты суммы равной штрафу, либо ее
превышающей, на фискальном чеке терминала оплаты Вы найдете
персональный код, после ввода которого Ваш ПК будет автоматически
разблокирован. Любые попытки разблокировки без оплаты и ввода персонального
кода, приведут к уничтожению операционной системы и всех хранящихся файлов.
код: 361231
Внимание! Ваш ПК заблокирован за просмотр и распространение порнографии с
участием несовершеннолетних, элементами насилия, педофилии. Для дальнейшей
работы Вам необходимо оплатить штраф в размере 700 рублей в любом терминале
оплаты. Для этого в терминале оплаты пополните счет абонента Билайн 89099645147
на сумму 700 рублей.
По завершении платежа, в случае оплаты суммы равной штрафу, либо ее
превышающей, на фискальном чеке терминала оплаты Вы найдете
персональный код, после ввода которого Ваш ПК будет автоматически
разблокирован. Любые попытки разблокировки без оплаты и ввода персонального
кода, приведут к уничтожению операционной системы и всех хранящихся файлов.
код: 361231
четверг, 23 августа 2012 г.
Открытие публичного бета-тестирования Dr.Web anti-virus LiveCD версии 6.0.2
Уважаемые бета-тестировщики, сегодня компания "Доктор Веб" рада сообщить об открытии публичного бета-тестирования Dr.Web anti-virus LiveCD версии 6.0.2
Основные изменения:
- Добавлена возможность редактирования реестра OS Windows.
Реестр OS Windows монтируется в виде каталога в корень файловой системы, после чего реестр становится доступным для редактирования в виде директорий и файлов.
- Добавлены скрипты для лечения реестра OS Windows от угроз типа WinLocker (Блокировщики Windows), которые провели модификацию реестра.
- Увеличена скорость сканирования, т.к. теперь сканирование проводится одновременно в несколько потоков. Само сканирование выполняется с использованием постоянно загруженного в память модуля Dr.Web Daemon.
- Обновлены компоненты Dr.Web Daemon и сканер (Антивирус Dr.Web для Linux)
- При использовании пункта меню "Сообщить об ошибке" в директории /tmp создается дамп загрузочных секторов дисков (MBR), который так же будет приложен к создаваемому отчету.
- Версия ядра Linux обновлена с 2.6.30 до 3.2.12
- Добавлена поддержка флеш-накопителей с файловой системой NTFS
- Добавлена поддерка работы с файловой системой exFat
- Для улучшения обнаружения угроз, добавлена поддержка NTFS ADS
- Добавлена поддержка большего количества видеоадаптеров
- Появилась возможность выбора языка прямо в стартовом меню. В данный момент доступны 2 языка: русский и английский
- Добавлен текстовый редактор Vi
Ссылки на файлы дистрибутивов:
Dr.Web anti-virus LiveCD
http://beta.drweb.com/files/?p=livecd%2Fdrweb-livecd-602-beta.iso&lng=ru&t=f
Известные проблемы:
- Пока не работает скрипт лечения LSP стека в реестре Windows
- Сканер зависает при сканировании реестра OS Windows в случае если задано сканирование корневого каталога или каталога с реестром
На что надо обратить внимание при тестировании:
- лечение реестра
- редактирование реестра
- все остальное по списку нововведений
Компания «Доктор Веб» не несёт ответственности за последствия, которые могут возникнуть при тестировании бета-версий продуктов/компонентов. Служба технической поддержки компании «Доктор Веб» не осуществляет поддержки бета-версий продуктов/компонентов. Основным средством осуществления обратной связи с разработчиками при бета-тестировании является баг-трекер. Все вопросы, предложения и описание обнаруженных ошибок, связанных с тестированием продуктов/компонентов, следует публиковать в баг-трекере.
Удачного тестирования!
Основные изменения:
- Добавлена возможность редактирования реестра OS Windows.
Реестр OS Windows монтируется в виде каталога в корень файловой системы, после чего реестр становится доступным для редактирования в виде директорий и файлов.
- Добавлены скрипты для лечения реестра OS Windows от угроз типа WinLocker (Блокировщики Windows), которые провели модификацию реестра.
- Увеличена скорость сканирования, т.к. теперь сканирование проводится одновременно в несколько потоков. Само сканирование выполняется с использованием постоянно загруженного в память модуля Dr.Web Daemon.
- Обновлены компоненты Dr.Web Daemon и сканер (Антивирус Dr.Web для Linux)
- При использовании пункта меню "Сообщить об ошибке" в директории /tmp создается дамп загрузочных секторов дисков (MBR), который так же будет приложен к создаваемому отчету.
- Версия ядра Linux обновлена с 2.6.30 до 3.2.12
- Добавлена поддержка флеш-накопителей с файловой системой NTFS
- Добавлена поддерка работы с файловой системой exFat
- Для улучшения обнаружения угроз, добавлена поддержка NTFS ADS
- Добавлена поддержка большего количества видеоадаптеров
- Появилась возможность выбора языка прямо в стартовом меню. В данный момент доступны 2 языка: русский и английский
- Добавлен текстовый редактор Vi
Ссылки на файлы дистрибутивов:
Dr.Web anti-virus LiveCD
http://beta.drweb.com/files/?p=livecd%2Fdrweb-livecd-602-beta.iso&lng=ru&t=f
Известные проблемы:
- Пока не работает скрипт лечения LSP стека в реестре Windows
- Сканер зависает при сканировании реестра OS Windows в случае если задано сканирование корневого каталога или каталога с реестром
На что надо обратить внимание при тестировании:
- лечение реестра
- редактирование реестра
- все остальное по списку нововведений
Компания «Доктор Веб» не несёт ответственности за последствия, которые могут возникнуть при тестировании бета-версий продуктов/компонентов. Служба технической поддержки компании «Доктор Веб» не осуществляет поддержки бета-версий продуктов/компонентов. Основным средством осуществления обратной связи с разработчиками при бета-тестировании является баг-трекер. Все вопросы, предложения и описание обнаруженных ошибок, связанных с тестированием продуктов/компонентов, следует публиковать в баг-трекере.
Удачного тестирования!
Trojan.Winlock.6492 на номер 79096507980
md5: B91B5814B7249D993F0BC369BD80D582
Кода разблокироки нет.
Удаляем из под лайфсд
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
shell="C:\Users\max\AppData\Local\Temp\xxx_video.exe "
[ HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
имя="C:\Users\max\AppData\Local\Temp\xxx_video.exe"
Кода разблокироки нет.
Удаляем из под лайфсд
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
shell="C:\Users\max\AppData\Local\Temp\xxx_video.exe "
[ HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
имя="C:\Users\max\AppData\Local\Temp\xxx_video.exe"
Trojan.MbrLock.6 на номер 89099645159
md5: 540672410D0870ABAC2ECB0A583FECFB
Внимание! Ваш ПК заблокирован за просмотр и распространение порнографии с
участием несовершеннолетних, элементами насилия, педофилии. Для дальнейшей
работы Вам необходимо оплатить штраф в размере 700 рублей в любом терминале
оплаты. Для этого в терминале оплаты пополните счет абонента Билайн 89099645159
на сумму 700 рублей.
По завершении платежа, в случае оплаты суммы равной штрафу, либо ее
превышающей, на фискальном чеке терминала оплаты Вы найдете
персональный код, после ввода которого Ваш ПК будет автоматически
разблокирован. Любые попытки разблокировки без оплаты и ввода персонального
кода, приведут к уничтожению операционной системы и всех хранящихся файлов.
код: 4354355
Внимание! Ваш ПК заблокирован за просмотр и распространение порнографии с
участием несовершеннолетних, элементами насилия, педофилии. Для дальнейшей
работы Вам необходимо оплатить штраф в размере 700 рублей в любом терминале
оплаты. Для этого в терминале оплаты пополните счет абонента Билайн 89099645159
на сумму 700 рублей.
По завершении платежа, в случае оплаты суммы равной штрафу, либо ее
превышающей, на фискальном чеке терминала оплаты Вы найдете
персональный код, после ввода которого Ваш ПК будет автоматически
разблокирован. Любые попытки разблокировки без оплаты и ввода персонального
кода, приведут к уничтожению операционной системы и всех хранящихся файлов.
код: 4354355
Trojan.MbrLock.6 на номер 380689360369
md5: 23E41F5C87F3A1F4E5EDE5CDE9ED7389
Ваш компьютер заблокирован за поиск, просмотр, тиражирование
видеоматериалов содержащих педофилию, извращения,сексуальное
насилие над детьми. Для разблокировки, Вам необходимо оплатить
штраф в любом терминале оплаты. Выберите на экране терминала
категорию "Электронные деньги" или подобный раздел. Найдите
эмблему платежной системы Webmoney. Пополните кошелек Webmoney,
для этого - введите номер кошелька(12 цифр) - 380689360369,на 840 гривен.
На выданном терминалом чеке оплаты, Вам будет выдан код, после
ввода которого, Ваш ПК будет автоматически разблокирован.В случае
отказа от оплаты, будет активировано самоуничтожение компьютера
и всех имеющихся на нем данных, без возможности восстановления.
380971549739
380689360389
380689360369
380981256609
380980554140
код: 68586888
Ваш компьютер заблокирован за поиск, просмотр, тиражирование
видеоматериалов содержащих педофилию, извращения,сексуальное
насилие над детьми. Для разблокировки, Вам необходимо оплатить
штраф в любом терминале оплаты. Выберите на экране терминала
категорию "Электронные деньги" или подобный раздел. Найдите
эмблему платежной системы Webmoney. Пополните кошелек Webmoney,
для этого - введите номер кошелька(12 цифр) - 380689360369,на 840 гривен.
На выданном терминалом чеке оплаты, Вам будет выдан код, после
ввода которого, Ваш ПК будет автоматически разблокирован.В случае
отказа от оплаты, будет активировано самоуничтожение компьютера
и всех имеющихся на нем данных, без возможности восстановления.
380971549739
380689360389
380689360369
380981256609
380980554140
код: 68586888
среда, 22 августа 2012 г.
Trojan.MbrLock.6 на номер 89178640296
md5: EF029E615CB7BF8CC27454C8258821E6
Внимание! Ваш ПК заблокирован за просмотр и распространение порнографии с
участием несовершеннолетних, элементами насилия, педофилии. Для дальнейшей
работы Вам необходимо оплатить штраф в размере 600 рублей в любом терминале
оплаты. Для этого в терминале оплаты пополните счет абонента МТС 89178640296
на сумму 600 рублей. Внимание: учитывайте комиссию терминала.
По завершении платежа, в случае оплаты суммы равной штрафу, либо ее
превышающей, на фискальном чеке терминала оплаты Вы найдете
персональный код, после ввода которого Ваш ПК будет автоматически
разблокирован. Любые попытки разблокировки без оплаты и ввода персонального
кода, приведут к уничтожению операционной системы и всех хранящихся файлов.
код: 82047623
Внимание! Ваш ПК заблокирован за просмотр и распространение порнографии с
участием несовершеннолетних, элементами насилия, педофилии. Для дальнейшей
работы Вам необходимо оплатить штраф в размере 600 рублей в любом терминале
оплаты. Для этого в терминале оплаты пополните счет абонента МТС 89178640296
на сумму 600 рублей. Внимание: учитывайте комиссию терминала.
По завершении платежа, в случае оплаты суммы равной штрафу, либо ее
превышающей, на фискальном чеке терминала оплаты Вы найдете
персональный код, после ввода которого Ваш ПК будет автоматически
разблокирован. Любые попытки разблокировки без оплаты и ввода персонального
кода, приведут к уничтожению операционной системы и всех хранящихся файлов.
код: 82047623
Trojan.MbrLock.6 на номер 89173989583
md5: 4996E0604FEA23B8A1CCC893F6399EB3
Внимание! Ваш ПК заблокирован за просмотр и распространение порнографии с
участием несовершеннолетних, элементами насилия, педофилии. Для дальнейшей
работы Вам необходимо оплатить штраф в размере 600 рублей в любом терминале
оплаты. Для этого в терминале оплаты пополните счет абонента МТС 89173989583
на сумму 600 рублей. Внимание: учитывайте комиссию терминала.
По завершении платежа, в случае оплаты суммы равной штрафу, либо ее
превышающей, на фискальном чеке терминала оплаты Вы найдете
персональный код, после ввода которого Ваш ПК будет автоматически
разблокирован. Любые попытки разблокировки без оплаты и ввода персонального
кода, приведут к уничтожению операционной системы и всех хранящихся файлов.
код: 78809976
Внимание! Ваш ПК заблокирован за просмотр и распространение порнографии с
участием несовершеннолетних, элементами насилия, педофилии. Для дальнейшей
работы Вам необходимо оплатить штраф в размере 600 рублей в любом терминале
оплаты. Для этого в терминале оплаты пополните счет абонента МТС 89173989583
на сумму 600 рублей. Внимание: учитывайте комиссию терминала.
По завершении платежа, в случае оплаты суммы равной штрафу, либо ее
превышающей, на фискальном чеке терминала оплаты Вы найдете
персональный код, после ввода которого Ваш ПК будет автоматически
разблокирован. Любые попытки разблокировки без оплаты и ввода персонального
кода, приведут к уничтожению операционной системы и всех хранящихся файлов.
код: 78809976
воскресенье, 19 августа 2012 г.
суббота, 18 августа 2012 г.
Trojan.MbrLock.6 с текстом 79kopilka4828
Windows Заблокирован!!
За просмотр гей-порно для разблокировки не обходимо
Отправь SMS сообщение:
Для россии:
------------
Билайн и мегафон
C текстом: 79kopilka4828
На номер: 1350
------------
МТС:
C текстом: 79kopilka4828
На номер: 8510
------------
Для Украины:
------------
Kyivstar,life:) и MTC (UMC)
C текстом: 79kopilka4828
На номер: 3855
--------------------
Стоимость смс: 150 рублей
код: 1234 или 1234F
P.S.
Могу и ошибаться..в руки попали ошметки.
За просмотр гей-порно для разблокировки не обходимо
Отправь SMS сообщение:
Для россии:
------------
Билайн и мегафон
C текстом: 79kopilka4828
На номер: 1350
------------
МТС:
C текстом: 79kopilka4828
На номер: 8510
------------
Для Украины:
------------
Kyivstar,life:) и MTC (UMC)
C текстом: 79kopilka4828
На номер: 3855
--------------------
Стоимость смс: 150 рублей
код: 1234 или 1234F
P.S.
Могу и ошибаться..в руки попали ошметки.
четверг, 16 августа 2012 г.
Trojan.MbrLock.6 на номер 380982072401
md5: 1D4083DC12DC433820E990437EC7D07A
Ваш компьютер заблокирован за поиск, просмотр, тиражирование
видеоматериалов содержащих педофилию, извращения,сексуальное
насилие над детьми. Для разблокировки, Вам необходимо оплатить
штраф в любом терминале оплаты. Выберите на экране терминала
категорию "Электронные деньги" или подобный раздел. Найдите
эмблему платежной системы Webmoney. Пополните кошелек Webmoney,
для этого - введите номер кошелька(12 цифр) - 380982072401,на 840 гривен.
На выданном терминалом чеке оплаты, Вам будет выдан код, после
ввода которого, Ваш ПК будет автоматически разблокирован.В случае
отказа от оплаты, будет активировано самоуничтожение компьютера
и всех имеющихся на нем данных, без возможности восстановления.
380982072401
380679065965
380684494851
380930416853
380938096020
код: 39929922
Ваш компьютер заблокирован за поиск, просмотр, тиражирование
видеоматериалов содержащих педофилию, извращения,сексуальное
насилие над детьми. Для разблокировки, Вам необходимо оплатить
штраф в любом терминале оплаты. Выберите на экране терминала
категорию "Электронные деньги" или подобный раздел. Найдите
эмблему платежной системы Webmoney. Пополните кошелек Webmoney,
для этого - введите номер кошелька(12 цифр) - 380982072401,на 840 гривен.
На выданном терминалом чеке оплаты, Вам будет выдан код, после
ввода которого, Ваш ПК будет автоматически разблокирован.В случае
отказа от оплаты, будет активировано самоуничтожение компьютера
и всех имеющихся на нем данных, без возможности восстановления.
380982072401
380679065965
380684494851
380930416853
380938096020
код: 39929922
Подписаться на:
Сообщения (Atom)