Перейти к содержанию

Просят пополнить счет


Рекомендуемые сообщения

Код разблокировки:

 

код #1: 28527548, затем код #2: 35676549 [Шесть девушек на оранжевом фоне]

или

290954419

или

900301939

или

код #1: 93672046, затем код #2: 64951265

ребят ничего не помогает просят пополнить счет на номер 89671273406

Ссылка на сообщение
Поделиться на другие сайты
http://support.kaspersky.ru/viruses/deblocker должен помочь. Вместо номера СМС вводите номер счета и пробуйте в первую очередь текстовые коды
Ссылка на сообщение
Поделиться на другие сайты

Всем спасибо кто мне помогал, проблемму решил очень просто: скачал ЕРД Командер, запустился с него, убрал из реестра все лишнее(как описано здесь на форуме), сразу посмотрел где лежит этот файл, посмотрел кто лишний в автозагрузке, там был путь: программ файлс, комон файлс, офис, exel.exe, прибил его. прогнал все антивирусом и порядок.

Ссылка на сообщение
Поделиться на другие сайты

Полный путь был: C:\Program Files\Common Files\Office\ exel.exe.

Этот exel.exe – Trojan-Ransom.Win32.PinkBlocker.bmu

Если смотрели только автозагрузку в реестре - этого недостаточно...

Здесь смотрели?

 

Ветка

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
меняем значение Shell на Explorer.exe

 

kop62, но всё же выложите логи в соответствии с правилами..

Вдруг что осталось - добить надо!

Изменено пользователем MotherBoard
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...