Руслан гор Опубликовано 24 июня, 2010 Поделиться Опубликовано 24 июня, 2010 Код разблокировки: код #1: 28527548, затем код #2: 35676549 [Шесть девушек на оранжевом фоне] или 290954419 или 900301939 или код #1: 93672046, затем код #2: 64951265 ребят ничего не помогает просят пополнить счет на номер 89671273406 Ссылка на комментарий Поделиться на другие сайты Поделиться
Руслан гор Опубликовано 24 июня, 2010 Автор Поделиться Опубликовано 24 июня, 2010 ребят помогите вместо рабочего стола банер просят пополнить счет телефона 89671273406 Ссылка на комментарий Поделиться на другие сайты Поделиться
snifer67 Опубликовано 24 июня, 2010 Поделиться Опубликовано 24 июня, 2010 Зачем во всех темах пишите? Сообщение от модератора thyrex Перенес Ссылка на комментарий Поделиться на другие сайты Поделиться
B1ohazarD Опубликовано 24 июня, 2010 Поделиться Опубликовано 24 июня, 2010 Руслан гор, выполните http://forum.kasperskyclub.ru/index.php?showtopic=1698. Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 25 июня, 2010 Поделиться Опубликовано 25 июня, 2010 http://support.kaspersky.ru/viruses/deblocker должен помочь. Вместо номера СМС вводите номер счета и пробуйте в первую очередь текстовые коды Ссылка на комментарий Поделиться на другие сайты Поделиться
kop62 Опубликовано 28 июня, 2010 Поделиться Опубликовано 28 июня, 2010 Всем спасибо кто мне помогал, проблемму решил очень просто: скачал ЕРД Командер, запустился с него, убрал из реестра все лишнее(как описано здесь на форуме), сразу посмотрел где лежит этот файл, посмотрел кто лишний в автозагрузке, там был путь: программ файлс, комон файлс, офис, exel.exe, прибил его. прогнал все антивирусом и порядок. Ссылка на комментарий Поделиться на другие сайты Поделиться
MotherBoard Опубликовано 28 июня, 2010 Поделиться Опубликовано 28 июня, 2010 (изменено) Полный путь был: C:\Program Files\Common Files\Office\ exel.exe. Этот exel.exe – Trojan-Ransom.Win32.PinkBlocker.bmu Если смотрели только автозагрузку в реестре - этого недостаточно... Здесь смотрели? Ветка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon меняем значение Shell на Explorer.exe kop62, но всё же выложите логи в соответствии с правилами.. Вдруг что осталось - добить надо! Изменено 28 июня, 2010 пользователем MotherBoard Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти