Поиск по этому блогу

четверг, 3 мая 2012 г.

Trojan.Winlock.5802 на номер 79880593967

md5: 8D7E6670FEF0707A8EFB2FC76ACD50E7



HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell="C:\Documents and Settings\Администратор\Рабочий стол\virussign.com_8d7e6670fef0707a8efb2fc76acd50e7.exe"

HKCU\Software\Microsoft\Windows\CurrentVersion\Run            
Shell2="c:\documents and settings\Администратор\Рабочий стол\virussign.com_8d7e6670fef0707a8efb2fc76acd50e7.exe"

Для разблокировки:
Кликнуть по заголовку "WINDOWS ЗАБЛОКИРОВАН";
Два раза кликнуть по первой строке текста;
Один раз кликнуть по второй строке текста;
Один раз кликнуть по первой строке текста;
Кликнуть по фразе "Ваш КОД";

Между нажатиями делать паузу в 1-2 сек

2 комментария:

Анонимный комментирует...

Это издевательство! Сколько можно тыкать по пустоте?! Ладно бы они еще нажимались эти строки! Хрень, не работает! Кто вообще это придумал!! Неделю уже с этим баннером мучаюсь, а вы еще издеваетесь!

Unknown комментирует...

ну дык грузитесь в безопасном режиме с поддержкой коммандной строки