Поиск по этому блогу

четверг, 3 мая 2012 г.

Trojan.WinLock.5310 на номер 79652915876

md5: 7A2DC0EEB57D43652664B37F769B6C62
md5: 9C57ECFCA41B9E0A94D8F1CC0F2BE9C4
md5: 8A24A91BDA4001806FB6366C95FE84E3
md5: C5FC61673E169B2DD5B9E5B9F38C9EED
md5: 89D3415833B2302DF365E0E507B53476
md5: 48C2C28C18B3944ADF3F050CA50522B3
md5: CAF6993C4309D5302F57BA094BCCEB3B
md5: 8AF194467AA8A241A2084545C86B08CC
md5: 82633F612AC559CC5C95BAAA5DD75B4E




79670411250
79652915876
79037308462
79670411250
79629500452
79645280566
79688378505
79091578447
79060965315
79688378250
79060962808
79060962872
79091578447
79671300797
79636384758
79629707251
79096504559
79060964268
79671300797
79670416991
79060550216
79670416991
79672535491
79670403338
79060547250
79629706890
79672535689
79652964166
79629707235
79629707232
79629900378
79688378251
79091576946
79651903250
79037309667
79639717906
79096515045
79067312030
79670416920
79030180365
79670409361
79645752466
79067982294
79060965431
79099854721
79670411059
79037308569

Кода разблокировки нет

Прописывается в реестре в
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell="C:\Documents and Settings\Администратор\Рабочий стол\mbr\xxx_por7no.exe"

создает дополнительный ключ

HKCU\Software\Microsoft\Windows\CurrentVersion\Run          
S10489164="c:\documents and settings\Администратор\Рабочий стол\mbr\xxx_por7no.exe"

Удаляем в Безопасном режиме с поддержкой коммандной строки



8 комментариев:

Анонимный комментирует...

спасибо. всё получилось. у меня создал ссылки не только на ехе, но и длл. обе с другими именами.

Анонимный комментирует...

+1

Анонимный комментирует...

Спасибо чувак

Анонимный комментирует...

спасибо дружище. помогло!!! нужную работу сделал!!!

Анонимный комментирует...

79652964166 как разблокировать помогите

Анонимный комментирует...

79060547250, 79653771382, 79037310757 не помогает (руководствовался инструкцией, но в данном месте реестра не нашёл), Помогите!!!

Анонимный комментирует...

Аналогично. Нету раздела реестра Winlogon. Хотя номер - 79099854721 - есть в списке... Помогите!

Unknown комментирует...

а вы пишите на почту