Поиск по этому блогу

пятница, 31 августа 2012 г.

Trojan.WinLock.2741 на номер U406317134073

md5:  0FBAA0ABE205AED9C8AADD53449B6075





U354065173155
U406317134073
U385247690922
U263825970502
U265021394336
U281354116730
U813729643981
U152981628004
U309415293553
U310537973269

код: 9109101313

Trojan.MbrLock.6 на номер U380984131583

md5: 1CB092EE1DF6FEBA31A79099F9421AE8

Ваш компьютер заблокирован за просмотр, копирование и тиражирование видео с
элементами педофилии, детского порно и гей-порно. Для снятия блокировки Вам
необходимо оплатить штраф в размере 1500 гривен. Для этого, в любом терминале
оплаты, пополните счет WEBMONEY U380984131583 на указанную выше сумму.
В случае оплаты суммы равной штрафу, либо превышающей ее, на фискальном чеке
терминала Вы найдете код разблокировки. Его нужно ввести в поле в нижней части
окна. После снятия блокировки Вы должны удалить все материалы, содержащие
элементы насилия и педофилии. В случае отказа от оплаты, все данные на Вашем
персональном компьютере будут безвозвратно уничтожены.

380930756405
380632713234
380679072842
380969113654
380984131583

U380930756405
U380632713234
U380679072842
U380969113654
U380984131583

код: 33566777

Trojan.MbrLock.6 на номер 380971875746

380971875746
КОД : 56687666

четверг, 30 августа 2012 г.

Trojan.Winlock.6651 на номер 77029657743

md5: 5311BF95E8CD16D15AF42A15A5195579



77029657743
77772875855
77759938876

код:  linar


P.S.

Для ввода кода нажмите Win+R
Введите код
Несколько раз нажмите Alt+Tab, чтобы окошко с кодом получило фокус и нажмите Ctrl+C
После вставьте код в поле винлока.


P.S.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Shell="путь"            


Trojan.WinLock.3333 на номер 89879399523

md5: 0E95C66E2568276E3D59EF1B64C74A5D



89879399523
код: 210610933559502

Trojan.Winlock.6176 на номер 79137765326

md5: 49909E8F70EC8FBF7F6A4D653B7A6E23


Кода разблокировки не нашел.

Довольно просто выносится из под безопасного режима с поддержкой коммандной строки.

В реестре удаляем ключи

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

"S13315742"="C:\\Documents and Settings\\FIRST\\Рабочий стол\\615bdd6b59b4a2dcce5e33cc84a81dd6.exe"

[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]

"Shell"="C:\\Documents and Settings\\FIRST\\Рабочий стол\\615bdd6b59b4a2dcce5e33cc84a81dd6.exe"



Trojan.Winlock.6176 на номер 79171040466

md5: 615BDD6B59B4A2DCCE5E33CC84A81DD6


Кода разблокировки не нашел.

Довольно просто выносится из под безопасного режима с поддержкой коммандной строки.

В реестре удаляем ключи

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

"S13315742"="C:\\Documents and Settings\\FIRST\\Рабочий стол\\615bdd6b59b4a2dcce5e33cc84a81dd6.exe"

[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]

"Shell"="C:\\Documents and Settings\\FIRST\\Рабочий стол\\615bdd6b59b4a2dcce5e33cc84a81dd6.exe"

Police Central e-crime Unit

md5: 3981F9431D2D8B157182CCD5F37713D5



Прописывается

HKCU\Software\Microsoft\Windows\CurrentVersion\Run

(Default) ="C:\Documents and Settings\имя_пользователя\Local Settings\Temp\3981f9431d2d8b157182ccd5f37713d5.exe"

Удаляем в безопасном режиме.

Trojan.Winlock.6312 на номер 7028058731

md5: 812DB0CC4ACF8C2577DE79D589292AD5


7028058731
код: 2348

Trojan.WinLock.3333 на номер 89879396371

md5: 182E5A94266A0BEF12584A73BDD0CE5F





89879396371
код: 713992211033111

Trojan.WinLock.2741 на номер U211846179694

md5: 41F1B2667A5ED36BCC0EAF77137E46E6



U211846179694
U406602088517
U398336898527
U584233959936
U383425965834
U211846179694
U130310671549
U334758275523
U263395450414
U133000315450
U303751997703

код: 9109101313

Trojan.Winlock.6426 на номер 79171641819

md5: EEE5F439744B82314F6AD62BE9C7D0BD



79171641819
код: 756876764

Trojan.MbrLock.6 на номер 89686257358

md5: A80C8B74D6088AEBAE9818A207386FE0

Внимание! Ваш ПК заблокирован за просмотр и распространение порнографии с
участием несовершеннолетних, элементами насилия, педофилии. Для дальнейшей
работы Вам необходимо оплатить штраф в размере 700 рублей в любом терминале
оплаты. Для этого в терминале оплаты пополните счет абонента Билайн 89686257358
на сумму 700 рублей.
По завершении платежа, в случае оплаты суммы равной штрафу, либо ее
превышающей, на фискальном чеке терминала оплаты Вы найдете
персональный код, после ввода которого Ваш ПК будет автоматически
разблокирован. Любые попытки разблокировки без оплаты и ввода персонального
кода, приведут к уничтожению операционной системы и всех хранящихся файлов.

код: 5647474

Trojan.MbrLock.6 на номер 380684498171

md5: E07B868C608B7B67ED6914BDB21788DD

Ваш компьютер заблокирован за поиск, просмотр, тиражирование
видеоматериалов содержащих педофилию, извращения,сексуальное
насилие над детьми. Для разблокировки, Вам необходимо оплатить
штраф в любом терминале оплаты. Выберите на экране терминала
категорию "Электронные деньги" или подобный раздел. Найдите
эмблему платежной системы QIWI. Пополните кошелек QIWI,
для этого - введите номер кошелька(12 цифр) - 380684498171,на 1500 гривен.
На выданном терминалом чеке оплаты, Вам будет выдан код, после
ввода которого, Ваш ПК будет автоматически разблокирован.В случае
отказа от оплаты, будет активировано самоуничтожение компьютера
и всех имеющихся на нем данных, без возможности восстановления.


код:  23242442

среда, 29 августа 2012 г.

Trojan.WinLock.2741 на номер U584256178397

md5: 9D3F78F38D36FFE35FD149EA269BF14C




U538055930685
U425361663025
U319541860144
U289631706737
U402472780326
U584256178397
U674376489500
U386471319393
U374535019976
U250736493393

код: 9109101313


вторник, 28 августа 2012 г.

Trojan.MbrLock.6 на номер 380679066065

380679066065
код 33399383

Trojan.Winlock.6312 на номер 9881845823

md5: E91913971EEB9911CC33160EEE102243


9881845823
код: 2348

Прописывается

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell="c:\Users\max\AppData\Roaming\87.exe"

P.S.
Не корректно себя самоудаляет, после перезагузки появляется снова. Поэтому сразу же чистим реестр.

Trojan.MbrLock.6 на номер 89653788697

md5: 0A02D6F02C045A4491FCB7BA7B1DCBF1

Внимание! Ваш ПК заблокирован за просмотр и распространение порнографии с
участием несовершеннолетних, элементами насилия, педофилии. Для дальнейшей
работы Вам необходимо оплатить штраф в размере 700 рублей в любом терминале
оплаты. Для этого в терминале оплаты пополните счет абонента Билайн 89653788697
на сумму 700 рублей. По завершении платежа, в случае оплаты суммы равной
штрафу, либо ее превышающей, на фискальном чеке терминала оплаты Вы найдете
персональный код, после ввода которого Ваш ПК будет автоматически
разблокирован. Любые попытки разблокировки без оплаты и ввода персонального
кода, приведут к уничтожению операционной системы и всех хранящихся файлов.

код: 87576436

Trojan.WinLock.6613 на номер 79652864872

md5: 42FD5AE046446450E7CE5C80039B3ACE


79652865102
79030180365
79036871059
79652864872
79067260608
79652865102
79030180365
79036871059
79652864872
79067260608
79067260608

Кода разблокировки нет.
Чистить из под лафсд или другой ос.
Прописывается

HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell          
HKCU\Software\Microsoft\Windows\CurrentVersion\Run          

Trojan.MbrLock.6 на номер 380984131834

U380984131834
380984131834
код: 88866666

понедельник, 27 августа 2012 г.

Trojan.WinLock.2741 на номер U125628260266

md5: AF27931AE2E24FDDE295622A1247DA0A



U110461291953
U286663433045
U306502077664
U324297957648
U397768980755
U275934044612
U418735422124
U354169411512
U150652143745
U125628260266

код: 9109101313

Trojan.MbrLock.6 на номер 380679066053

 380679066053
код: 44434444   

Trojan.Winlock.6651 на номер 77759938876

md5: 5311BF95E8CD16D15AF42A15A5195579


77759938876
код: linar

p.s.
Для ввода кода нажмите Win+R
Введите код
Несколько раз нажмите Alt+Tab, чтобы окошко с кодом получило фокус и нажмите Ctrl+C
После вставьте код в поле винлока.

Trojan.Winlock.6651 на номер 77023256678

md5: 38052A9BD715C4642DF22438812123D0




77023256678
код: lina

p.s.
Для ввода кода нажмите Win+R
Введите код
Несколько раз нажмите Alt+Tab, чтобы окошко с кодом получило фокус и нажмите Ctrl+C
После вставьте код в поле винлока.

Trojan.Winlock.6312 на номер 7757235143

7757235143
775-723-51-43
код: 2348

воскресенье, 26 августа 2012 г.

Номера телефонов, распространяющих винлоков 26.08.2012

Номера телефонов, замеченные в распространении винлоков.

79067306787
79879562394
77078798109
79831249248
U238961708532
89879628256
89681039429
79137047998
380689384235
79170305192
380635810735
9181080018
9181080386
9181080387
380635810731
79171507996
89137048027
79833019662
380689383660
3800939204587
79874312576
77023739090
9181080378
79346858567
9881845930
79874312795
79137048027
380939204587
79171524408

Trojan.MbrLock.6 на номер 380984178135

md5: 425AF163BA301D3831F01953E2B82411

Ваш компьютер заблокирован за поиск, просмотр, тиражирование
видеоматериалов содержащих педофилию, извращения,сексуальное
насилие над детьми. Для разблокировки, Вам необходимо оплатить
штраф в любом терминале оплаты. Выберите на экране терминала
категорию "Электронные деньги" или подобный раздел. Найдите
эмблему платежной системы Webmoney. Пополните кошелек Webmoney,
для этого - введите номер кошелька(12 цифр) - 380984178135,на 810 гривен.
На выданном терминалом чеке оплаты, Вам будет выдан код, после
ввода которого, Ваш ПК будет автоматически разблокирован.В случае
отказа от оплаты, будет активировано самоуничтожение компьютера
и всех имеющихся на нем данных, без возможности восстановления.

380684496423
380679057643
380984178135
380930756306

код: 45356363

Trojan.MbrLock.6 на номер 380679057643

380679057643
код: 45356363

==============

380684495270
код : 88811111

пятница, 24 августа 2012 г.

Trojan.MbrLock.6 на номер 380938702786

380938702786
код : 33455555

Trojan.WinLock.3333 на номер 89879395488

md5: 003ED7C7F834C356860ED2ED949A5CED





89879395488
код: 009684654950027

Trojan.MbrLock.6 на номер 89099645147

md5: 357CE6EB20F5CABD7FC1E36AA7504E32

Внимание! Ваш ПК заблокирован за просмотр и распространение порнографии с
участием несовершеннолетних, элементами насилия, педофилии. Для дальнейшей
работы Вам необходимо оплатить штраф в размере 700 рублей в любом терминале
оплаты. Для этого в терминале оплаты пополните счет абонента Билайн 89099645147
на сумму 700 рублей.
По завершении платежа, в случае оплаты суммы равной штрафу, либо ее
превышающей, на фискальном чеке терминала оплаты Вы найдете
персональный код, после ввода которого Ваш ПК будет автоматически
разблокирован. Любые попытки разблокировки без оплаты и ввода персонального
кода, приведут к уничтожению операционной системы и всех хранящихся файлов.

код: 361231

Trojan.Winlock.6426 на номер 79170349962

md5: 38DDC17ED8F98106E7F9D35E89D19145






md5 кода: 72DE34A8F485A857BAA44827831B72AA

код: 735091843

P.S.

Удалить можно ручками


четверг, 23 августа 2012 г.

Открытие публичного бета-тестирования Dr.Web anti-virus LiveCD версии 6.0.2

Уважаемые бета-тестировщики, сегодня компания "Доктор Веб" рада сообщить об открытии публичного бета-тестирования Dr.Web anti-virus LiveCD версии 6.0.2

Основные изменения:
- Добавлена возможность редактирования реестра OS Windows.
Реестр OS Windows монтируется в виде каталога в корень файловой системы, после чего реестр становится доступным для редактирования в виде директорий и файлов.
- Добавлены скрипты для лечения реестра OS Windows от угроз типа WinLocker (Блокировщики Windows), которые провели модификацию реестра.
- Увеличена скорость сканирования, т.к. теперь сканирование проводится одновременно в несколько потоков. Само сканирование выполняется с использованием постоянно загруженного в память модуля Dr.Web Daemon.
- Обновлены компоненты Dr.Web Daemon и сканер (Антивирус Dr.Web для Linux)
- При использовании пункта меню "Сообщить об ошибке" в директории /tmp создается дамп загрузочных секторов дисков (MBR), который так же будет приложен к создаваемому отчету.
- Версия ядра Linux обновлена с 2.6.30 до 3.2.12
- Добавлена поддержка флеш-накопителей с файловой системой NTFS
- Добавлена поддерка работы с файловой системой exFat
- Для улучшения обнаружения угроз, добавлена поддержка NTFS ADS
- Добавлена поддержка большего количества видеоадаптеров
- Появилась возможность выбора языка прямо в стартовом меню. В данный момент доступны 2 языка: русский и английский
- Добавлен текстовый редактор Vi


Ссылки на файлы дистрибутивов:
Dr.Web anti-virus LiveCD
http://beta.drweb.com/files/?p=livecd%2Fdrweb-livecd-602-beta.iso&lng=ru&t=f

Известные проблемы:
- Пока не работает скрипт лечения LSP стека в реестре Windows
- Сканер зависает при сканировании реестра OS Windows в случае если задано сканирование корневого каталога или каталога с реестром


На что надо обратить внимание при тестировании:
- лечение реестра
- редактирование реестра
- все остальное по списку нововведений


Компания «Доктор Веб» не несёт ответственности за последствия, которые могут возникнуть при тестировании бета-версий продуктов/компонентов. Служба технической поддержки компании «Доктор Веб» не осуществляет поддержки бета-версий продуктов/компонентов. Основным средством осуществления обратной связи с разработчиками при бета-тестировании является баг-трекер. Все вопросы, предложения и описание обнаруженных ошибок, связанных с тестированием продуктов/компонентов, следует публиковать в баг-трекере.


Удачного тестирования!

Trojan.Winlock.6492 на номер 79096507980

md5: B91B5814B7249D993F0BC369BD80D582



Кода разблокироки нет.
Удаляем из под лайфсд

[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]

shell="C:\Users\max\AppData\Local\Temp\xxx_video.exe "

[ HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
имя="C:\Users\max\AppData\Local\Temp\xxx_video.exe"



Trojan.MbrLock.6 на номер 89099645159

md5: 540672410D0870ABAC2ECB0A583FECFB

Внимание! Ваш ПК заблокирован за просмотр и распространение порнографии с
участием несовершеннолетних, элементами насилия, педофилии. Для дальнейшей
работы Вам необходимо оплатить штраф в размере 700 рублей в любом терминале
оплаты. Для этого в терминале оплаты пополните счет абонента Билайн 89099645159
на сумму 700 рублей.
По завершении платежа, в случае оплаты суммы равной штрафу, либо ее
превышающей, на фискальном чеке терминала оплаты Вы найдете
персональный код, после ввода которого Ваш ПК будет автоматически
разблокирован. Любые попытки разблокировки без оплаты и ввода персонального
кода, приведут к уничтожению операционной системы и всех хранящихся файлов.

код: 4354355

Trojan.MbrLock.6 на номер 380689360369

md5: 23E41F5C87F3A1F4E5EDE5CDE9ED7389

Ваш компьютер заблокирован за поиск, просмотр, тиражирование
видеоматериалов содержащих педофилию, извращения,сексуальное
насилие над детьми. Для разблокировки, Вам необходимо оплатить
штраф в любом терминале оплаты. Выберите на экране терминала
категорию "Электронные деньги" или подобный раздел. Найдите
эмблему платежной системы Webmoney. Пополните кошелек Webmoney,
для этого - введите номер кошелька(12 цифр) - 380689360369,на 840 гривен.
На выданном терминалом чеке оплаты, Вам будет выдан код, после
ввода которого, Ваш ПК будет автоматически разблокирован.В случае
отказа от оплаты, будет активировано самоуничтожение компьютера
и всех имеющихся на нем данных, без возможности восстановления.

380971549739
380689360389
380689360369
380981256609
380980554140

код: 68586888

среда, 22 августа 2012 г.

Trojan.Winlock.6312 на номер 9881845878

md5: 70BD443C85329BBBE0D6D3CC1B0A978C


9881845878
код: 2348

Trojan.Winlock.6312 на номер 9181064461

md5: 7465D37D49CF159100B02B5C3F14243E


9181064461
код: 2348

Trojan.Winlock.6234 на номер 79676717385

md5:7FC1B5C9C1158214D835E2E75E9DBEFB



Прописывается

HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
shell

и

HKCU\Software\Microsoft\Windows\CurrentVersion\Run          
S8317291="z:\trojan-ransom.win32.gimemo.ajjw.exe"

Trojan.WinLock.3333 на номер38066594976

md5: 1CB39406D33435383D92296D1BDAF1CD



38066594976
код: 190696

Trojan.MbrLock.6 на номер 89178640296

md5: EF029E615CB7BF8CC27454C8258821E6

Внимание! Ваш ПК заблокирован за просмотр и распространение порнографии с
участием несовершеннолетних, элементами насилия, педофилии. Для дальнейшей
работы Вам необходимо оплатить штраф в размере 600 рублей в любом терминале
оплаты. Для этого в терминале оплаты пополните счет абонента МТС 89178640296
на сумму 600 рублей. Внимание: учитывайте комиссию терминала.
По завершении платежа, в случае оплаты суммы равной штрафу, либо ее
превышающей, на фискальном чеке терминала оплаты Вы найдете
персональный код, после ввода которого Ваш ПК будет автоматически
разблокирован. Любые попытки разблокировки без оплаты и ввода персонального
кода, приведут к уничтожению операционной системы и всех хранящихся файлов.

код: 82047623

Trojan.MbrLock.6 на номер 89173989583

md5: 4996E0604FEA23B8A1CCC893F6399EB3

Внимание! Ваш ПК заблокирован за просмотр и распространение порнографии с
участием несовершеннолетних, элементами насилия, педофилии. Для дальнейшей
работы Вам необходимо оплатить штраф в размере 600 рублей в любом терминале
оплаты. Для этого в терминале оплаты пополните счет абонента МТС 89173989583
на сумму 600 рублей. Внимание: учитывайте комиссию терминала.
По завершении платежа, в случае оплаты суммы равной штрафу, либо ее
превышающей, на фискальном чеке терминала оплаты Вы найдете
персональный код, после ввода которого Ваш ПК будет автоматически
разблокирован. Любые попытки разблокировки без оплаты и ввода персонального
кода, приведут к уничтожению операционной системы и всех хранящихся файлов.

код: 78809976

Trojan.Winlock.6426 на номер 79170305193

md5: 16012B66CA10B5793F18282AC7404375



md5 кода: FFFF32ADDCA57D64CAE650C6B648968D


79170305193
код: 932784105

Trojan.WinLock.2741 на номер U407314719855

md5: 3CB487F501B0D8A878C79309D85EEA37
md5: C40B03BC97AE559157E2D9390473C83B


U398404627081
U358330698160
U301934278081
U234221840878
U190166887644
U543605655573
U308073183628
U407314719855
U386639000436
U237955694080

код: 9109101313

суббота, 18 августа 2012 г.

Trojan.MbrLock.6 с текстом 79kopilka4828

Windows Заблокирован!!
За просмотр гей-порно для разблокировки не обходимо

Отправь SMS сообщение:
Для россии:
------------
Билайн и мегафон
C текстом: 79kopilka4828
На номер: 1350
------------
МТС:
C текстом: 79kopilka4828
На номер: 8510
------------
Для Украины:
------------
Kyivstar,life:) и MTC (UMC)
C текстом: 79kopilka4828
На номер: 3855
--------------------
Стоимость смс: 150 рублей

код: 1234 или 1234F

P.S.

Могу и ошибаться..в руки попали ошметки.

Trojan.WinLock.2741 на номер 89281301812

md5: 2DF7B000BB90CA04BA8EBB9BA22CDD39



код: 20122012

Trojan.WinLock.2741 на номер U210700634722

md5: 322F8B9B3A06E0BD455037E1F44A3688




U246181981798
U103366755419
U210700634722
U161397324641
U896841033101
U418394276554
U222067344649
U115402313011
U984397083875
U159571915575

код: 9109101313

четверг, 16 августа 2012 г.

Trojan.MbrLock.6 на номер 380981161476

380981161476
код 92487744

Trojan.MbrLock.6 на номер 380986398351

380986398351
код 24759285

Trojan.MbrLock.6 на номер 380982072401

md5: 1D4083DC12DC433820E990437EC7D07A

Ваш компьютер заблокирован за поиск, просмотр, тиражирование
видеоматериалов содержащих педофилию, извращения,сексуальное
насилие над детьми. Для разблокировки, Вам необходимо оплатить
штраф в любом терминале оплаты. Выберите на экране терминала
категорию "Электронные деньги" или подобный раздел. Найдите
эмблему платежной системы Webmoney. Пополните кошелек Webmoney,
для этого - введите номер кошелька(12 цифр) - 380982072401,на 840 гривен.
На выданном терминалом чеке оплаты, Вам будет выдан код, после
ввода которого, Ваш ПК будет автоматически разблокирован.В случае
отказа от оплаты, будет активировано самоуничтожение компьютера
и всех имеющихся на нем данных, без возможности восстановления.

380982072401
380679065965
380684494851
380930416853
380938096020

код: 39929922

Trojan.MbrLock.6 на номер 380984132451

380984132451
код 99983838

Trojan.Winlock.6312 на номер 9881846035

md5: 8ACA9F17A90890E14B6A81E1BC7F1F82



9881846035
код: 2348


Trojan.MbrLock.6 на номер 380975716483

md5: 5AF19C792C7DA9EA11C0B9532CC66173

Ваш компьютер заблокирован за поиск, просмотр, тиражирование
видеоматериалов содержащих педофилию, извращения,сексуальное
насилие над детьми. Для разблокировки, Вам необходимо оплатить
штраф в любом терминале оплаты. Выберите на экране терминала
категорию "Электронные деньги" или подобный раздел. Найдите
эмблему платежной системы Webmoney. Пополните кошелек Webmoney,
для этого - введите номер кошелька(12 цифр) - 380975716483,на 960 гривен.
На выданном терминалом чеке оплаты, Вам будет выдан код, после
ввода которого, Ваш ПК будет автоматически разблокирован.В случае
отказа от оплаты, будет активировано самоуничтожение компьютера
и всех имеющихся на нем данных, без возможности восстановления.

380971788449
380975716483
380689359079
380971548475
380689358948

код: 36346466

Trojan.WinLock.2741 на номер U277899065698

md5: BF5DE8A0CD8A66A1FDC3EE38C9C57E9A




U257259221780
U291365174024
U218415286839
U421671164691
U277899065698
U183643324749
U604271115839
U239292270368
U161086175653
U390114569351

код: 9109101313

среда, 15 августа 2012 г.

Trojan.MbrLock.6 на номер 380969126351

md5: D943D2E0959CBF57B6FA8EE467E31028

Ваш компьютер заблокирован за поиск, просмотр, тиражирование
видеоматериалов содержащих педофилию, извращения,сексуальное
насилие над детьми. Для разблокировки, Вам необходимо оплатить
штраф в любом терминале оплаты. Выберите на экране терминала
категорию "Электронные деньги" или подобный раздел. Найдите
эмблему платежной системы Webmoney. Пополните кошелек Webmoney,
для этого - введите номер кошелька(12 цифр) - 380969126351,на 780 гривен.
На выданном терминалом чеке оплаты, Вам будет выдан код, после
ввода которого, Ваш ПК будет автоматически разблокирован.В случае
отказа от оплаты, будет активировано самоуничтожение компьютера
и всех имеющихся на нем данных, без возможности восстановления.

380969126351
380938097066
380986398229
380986398074
380689386399

код: 99383773

Trojan.MbrLock.6 на номер 380689384251

380689384251
код: 12345444 

Trojan.Winlock.6492 на номер 79037309134

md5: 4130BFDB328AF2906D64E1574435C9CA



79037309134
79030180167
79096516430
79060964102


Для разблокировки щелкнуть в районе красного квадрата.


P.S.

Прописывается в реестре

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit

или

удалить ключи

[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]

"Shell"="C:\\Documents and Settings\\FIRST\\Рабочий стол\\ms.exe"
"UIHost"="C:\\Documents and Settings\\FIRST\\Рабочий стол\\ms.exe"
"Userinit"="C:\\Documents and Settings\\FIRST\\Рабочий стол\\ms.exe"

Trojan.MbrLock.6 на номер 380969126351

380969126351
код: 99383773

Trojan.Winlock.6426 на номер 79170162225

md5: 3948092FEE612E2FFACD124DF1887EEB


79170162225
код: 653882244

Статистика. Перевалило за 600 000







Trojan.MbrLock.6 на номер 380689384229

380689384229
код: 38783656

Trojan.WinLock.2741 на номер U355314583945

md5: 6F09CBC364D7AB4D86F982F3BA4EEBE0



U299707501001
U161827239506
U157710639165
U166642184547
U385529419486
U242048391163
U320963566681
U355314583945
U426462833004

код: 9109101313

вторник, 14 августа 2012 г.

Trojan.Winlock.6312 на номер 9181075815

md5: 862EF67EF2E866AEA87BA67CE3065A9A


9181075815
код: 2348

Trojan.MbrLock.6 на номер 380689386399

380689386399
код:  99383773

Trojan.Winlock.6492 на номер 79645752519

md5: E620988286A9A64182856571169858B9
md5: 44F90E288399E91286768D5752412CDA
md5: D38B48561E66284B4C0A5BC7CBEE0804



79645752519
79060531915
79636343349
79096504576
79671517365
79653874503
79060545389
79688378506
79652865292
79037309424
79096516452
79670413850
79060543592
79060543364

Для разблокировки щелкнуть в районе красного квадрата.


P.S.

Прописывается в реестре

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit

Trojan.Winlock.6312 на номер 9881845875

9881845875
код: 2348

Trojan.MbrLock.6 на номер 89653788583

Внимание! Ваш ПК заблокирован за просмотр и распространение порнографии с
участием несовершеннолетних, элементами насилия, педофилии. Для дальнейшей
работы Вам необходимо оплатить штраф в размере 700 рублей в любом терминале
оплаты. Для этого в терминале оплаты пополните счет абонента Билайн 89653788583
на сумму 700 рублей. По завершении платежа, в случае оплаты суммы равной
штрафу, либо ее превышающей, на фискальном чеке терминала оплаты Вы найдете
персональный код, после ввода которого Ваш ПК будет автоматически
разблокирован. Любые попытки разблокировки без оплаты и ввода персонального
кода, приведут к уничтожению операционной системы и всех хранящихся файлов.

код: 546757579

Trojan.MbrLock.6 на номер 89057229808

md5: 901A3751CB9B6F29607AE8440F3E582B


Внимание! Ваш ПК заблокирован за просмотр и распространение порнографии с
участием несовершеннолетних, элементами насилия, педофилии. Для дальнейшей
работы Вам необходимо оплатить штраф в размере 800 рублей в любом терминале
оплаты. Для этого в терминале оплаты пополните счет абонента Билайн 89057229808
на сумму 800 рублей. По завершении платежа, в случае оплаты суммы равной
штрафу, либо ее превышающей, на фискальном чеке терминала оплаты Вы найдете
персональный код, после ввода которого Ваш ПК будет автоматически
разблокирован. Любые попытки разблокировки без оплаты и ввода персонального
кода, приведут к уничтожению операционной системы и всех хранящихся файлов.


код: 456546456

Trojan.WinLock.2741 на номер U271782168481

md5: 3EAC0DCAA161201549E8E55E4B29A2BA




U143441454210
U114643362248
U491957572813
U226449146541
U111245288802
U194423411666
U622815117749
U300118792974
U271782168481
U267912313682

код: 9109101313

Trojan.MbrLock.6 на номер U380984178174

md5: 5B1ABA09D876FDC95EE9814181F7E032

Microsoft Security обнаружил нарушение использования сети интернет.
Причина: Просмотр ДЕТСКОГО и ГЕЙ порно, посещение порно-сайтов.
Для раблокировки Windows необходимо: Пополнить кошелек Webmoney
номер U380984178174 на сумму 810 грн. Оплатить можно через терминал для
оплаты сотовой связи. Значок Webmoney можно найти в разделах:
"Электронная коммерция", "Расчеты по интернету" или Другое,
далее введите 12 цифр номера U-кошелька. После оплаты, на выданном
терминалом чеке, Вы найдете Ваш персональный код разблокировки,
который необходимо указать ниже. В случае отказа от оплаты данные
вашего пк и гео локации будут переданы в интерпол.

380969113709
380984131597
380684497187
380984178174
380981161071
U380969113709
U380984131597
U380684497187
U380984178174
U380981161071

код: 46756868

Trojan.MbrLock.6 на номер 380986427065

md5: 7DE96D734DFC1C58A1E11DC5E570FC2A

Ваш компьютер заблокирован за поиск, просмотр, тиражирование
видеоматериалов содержащих педофилию, извращения,сексуальное
насилие над детьми. Для разблокировки, Вам необходимо оплатить
штраф в любом терминале оплаты. Выберите на экране терминала
категорию "Электронные деньги" или подобный раздел. Найдите
эмблему платежной системы Webmoney. Пополните кошелек Webmoney,
для этого - введите номер кошелька(12 цифр) - 380986427065,на 750 гривен.
На выданном терминалом чеке оплаты, Вам будет выдан код, после
ввода которого, Ваш ПК будет автоматически разблокирован.В случае
отказа от оплаты, будет активировано самоуничтожение компьютера
и всех имеющихся на нем данных, без возможности восстановления.

380969126372
380986398060
380631095493
380981161506
380986427065

код: 21213111

воскресенье, 12 августа 2012 г.

Trojan.Winlock.6492 на номер 79874312669

md5: 531C910D54DC2D6D15A6C7F0E22E57F8


79874312669
код: 522217739

Trojan.MbrLock.6 на номер 380971829025

md5: 187622FA2885AB62CED9A6B46D59A7CE

Ваш компьютер заблокирован за поиск, просмотр, тиражирование
видеоматериалов содержащих педофилию, извращения,сексуальное
насилие над детьми. Для разблокировки, Вам необходимо оплатить
штраф в любом терминале оплаты. Выберите на экране терминала
категорию "Электронные деньги" или подобный раздел. Найдите
эмблему платежной системы Webmoney. Пополните кошелек Webmoney,
для этого - введите номер кошелька(12 цифр) - 380971829025,на 820 гривен.
На выданном терминалом чеке оплаты, Вам будет выдан код, после
ввода которого, Ваш ПК будет автоматически разблокирован.В случае
отказа от оплаты, будет активировано самоуничтожение компьютера
и всех имеющихся на нем данных, без возможности восстановления.

380971829025
380971554159
380971291899
380971677207
380981256403

код: 06977676

суббота, 11 августа 2012 г.

Trojan.WinLock.2741 на номер U296411564121

md5: 18A66C439D357E744B92C9B34FF56E51



U296411564121
U121011673088
U288670329047
U219661958057
U325492760002
U202969598381
U153419362422
U131525989382
U313977822831
U296411564121
U428708427559


код: 9109101313

Trojan.MbrLock.6 на номер 380986398067

md5: 4ACED6DBFB454D28BA44AA0E84A5E25C


Ваш компьютер заблокирован за поиск, просмотр, тиражирование
видеоматериалов содержащих педофилию, извращения,сексуальное
насилие над детьми. Для разблокировки, Вам необходимо оплатить
штраф в любом терминале оплаты. Выберите на экране терминала
категорию "Электронные деньги" или подобный раздел. Найдите
эмблему платежной системы Webmoney. Пополните кошелек Webmoney,
для этого - введите номер кошелька(12 цифр) - 380986398067,на 820 гривен.
На выданном терминалом чеке оплаты, Вам будет выдан код, после
ввода которого, Ваш ПК будет автоматически разблокирован.В случае
отказа от оплаты, будет активировано самоуничтожение компьютера
и всех имеющихся на нем данных, без возможности восстановления.

380986398067
380632713236
380984194809
380938337706

код: 00098766

Trojan.MbrLock.6 на номер 380981161506

md5: BD762D1CB823C1AB9737C3959A9BAD9A

Ваш компьютер заблокирован за поиск, просмотр, тиражирование
видеоматериалов содержащих педофилию, извращения,сексуальное
насилие над детьми. Для разблокировки, Вам необходимо оплатить
штраф в любом терминале оплаты. Выберите на экране терминала
категорию "Электронные деньги" или подобный раздел. Найдите
эмблему платежной системы Webmoney. Пополните кошелек Webmoney,
для этого - введите номер кошелька(12 цифр) - 380981161506,на 850 гривен.
На выданном терминалом чеке оплаты, Вам будет выдан код, после
ввода которого, Ваш ПК будет автоматически разблокирован.В случае
отказа от оплаты, будет активировано самоуничтожение компьютера
и всех имеющихся на нем данных, без возможности восстановления.

380981161506
380986427065
380689386351
380938096020
380684520100

код: 86866666

Trojan.WinLock.2741 на номер 89281301482

md5: D4D5B1ABE3848ACA50665F9BA976A132



89281301482
код: 20122012