Руслан гор 0 Опубликовано 24 июня, 2010 Share Опубликовано 24 июня, 2010 Код разблокировки: код #1: 28527548, затем код #2: 35676549 [Шесть девушек на оранжевом фоне] или 290954419 или 900301939 или код #1: 93672046, затем код #2: 64951265 ребят ничего не помогает просят пополнить счет на номер 89671273406 Цитата Ссылка на сообщение Поделиться на другие сайты
Руслан гор 0 Опубликовано 24 июня, 2010 Автор Share Опубликовано 24 июня, 2010 ребят помогите вместо рабочего стола банер просят пополнить счет телефона 89671273406 Цитата Ссылка на сообщение Поделиться на другие сайты
snifer67 120 Опубликовано 24 июня, 2010 Share Опубликовано 24 июня, 2010 Зачем во всех темах пишите? Сообщение от модератора thyrex Перенес Цитата Ссылка на сообщение Поделиться на другие сайты
B1ohazarD 1 Опубликовано 24 июня, 2010 Share Опубликовано 24 июня, 2010 Руслан гор, выполните http://forum.kasperskyclub.ru/index.php?showtopic=1698. Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 25 июня, 2010 Share Опубликовано 25 июня, 2010 http://support.kaspersky.ru/viruses/deblocker должен помочь. Вместо номера СМС вводите номер счета и пробуйте в первую очередь текстовые коды Цитата Ссылка на сообщение Поделиться на другие сайты
kop62 0 Опубликовано 28 июня, 2010 Share Опубликовано 28 июня, 2010 Всем спасибо кто мне помогал, проблемму решил очень просто: скачал ЕРД Командер, запустился с него, убрал из реестра все лишнее(как описано здесь на форуме), сразу посмотрел где лежит этот файл, посмотрел кто лишний в автозагрузке, там был путь: программ файлс, комон файлс, офис, exel.exe, прибил его. прогнал все антивирусом и порядок. Цитата Ссылка на сообщение Поделиться на другие сайты
MotherBoard 1 638 Опубликовано 28 июня, 2010 Share Опубликовано 28 июня, 2010 (изменено) Полный путь был: C:\Program Files\Common Files\Office\ exel.exe. Этот exel.exe – Trojan-Ransom.Win32.PinkBlocker.bmu Если смотрели только автозагрузку в реестре - этого недостаточно... Здесь смотрели? Ветка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon меняем значение Shell на Explorer.exe kop62, но всё же выложите логи в соответствии с правилами.. Вдруг что осталось - добить надо! Изменено 28 июня, 2010 пользователем MotherBoard Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.