Вирус: 121745, Москва , Кириловка, д.17, меньше span class="js-phone-number" больше +4 495-338-85-85 меньше /span больше
Вирус: 121745, Москва , Кириловка, д.17, +4 495-338-85-8517, +4 495-338-85-85 не существеут =)
Вирус: "У Вас закончилась лицензия или что-то такое...Дальнейшее пользование ксистемой будет остановлено.
Microsoft corp. Russia, 121745, Москва , Кириловка, д.17, +4 495-338-85-85"
Поведение: Через 20 сек после старта системы вылезает полупрозрачное синее окно с этим сообщением, блокирует десктоп, хоткеи Ctrl-Alt-Del и проч.
Вирус: "У Вас закончилась лицензия или что-то такое...Дальнейшее пользование ксистемой будет остановлено.
Microsoft corp. Russia, 121745, Москва , Кириловка, д.17, +4 495-338-85-85"
Поведение: Через 20 сек после старта системы вылезает полупрозрачное синее окно с этим сообщением, блокирует десктоп, хоткеи Ctrl-Alt-Del и проч.
Ответ(ы) на вопрос:
http://en.securitylab.ru/viruses/386529.php Вирус-троян, Trojan.Ransomlock.C ТЕХНИЧЕСКИЕ ДЕТАЛИ: - когда запускается, копирует себя в "%Windir%ctfmon.exe" - ставит флаги "Read-only, Hidden, System" на след. файлы: * C:WINDOWSexplorer.exe * C:WINDOWS
egedit.exe * C:WINDOWSsystem32cmd.exe * C:WINDOWSsystem32 askmgr.exe - удаляет из реестра записи для нормальной загрузки в safe-моде: * HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerDesktopSafeMode * HKEY_LOCAL_MACHINESYSTEMControlSet001ControlSafeBoot * HKEY_LOCAL_MACHINESYSTEMControlSet003ControlSafeBoot * HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBoot - завершает и блокирует запуск процессов: * ANVIR.EXE * REGEDIT.EXE * REGEDT32.EXE * MSCONFIG.EXE * EXPLORER.EXE * TEXPL.EXE * TASKMGR.EXE ВРЕМЕННОЕ РЕШЕНИЕ : просто введите 13616. Этот пароль глубоко зарыт в коде вируса. Это позволит скачать/обновить/активировать антивирус, вылечить Ваш компьютер.
Не нашли ответ?
Похожие вопросы