Отправляет email-рассылки с помощью сервиса Sendsay

[TC] банеры вымагатели

приветствую подписчиков. может кто нибудь знает где найти инструкцию по разблокировке
компъютера при помощи портабельной виндовс? у знакомого баннер пиишет что компъютер
заблокирован за распространение порнографии,предупреждение от министерства внутренних
дел. толик

Ответить   Wed, 3 Jul 2013 05:49:10 +0300 (#2777978)

 

Ответы:

Доброго времени суток всем участникам рассылки.
Попробуйте качнуть этот архив
http://dropmefiles.com/2sCxS
там некоторые программки и видео инструкции, как победить банер через
портабельную винду.
Все раздовалось через рассылки, сам пользовал утилиту от касперского, но там
как Вам уже говорили без помощи зрячего не обойтись.
С уважением Александр.

Ответить   Wed, 3 Jul 2013 15:07:03 +0700 (#2778107)

 

Здравствуйте, Толик!
это троян sgtcvoltage
вот что пишет Инет:
Прописуется

HKCU\Software\Microsoft\Windows\CurrentVersion\Run

sgtcvoltage="c:\documents and settings\admin\Рабочий стол\15828328.exe"

Удаляется довольно просто в безопасном режиме с поддержкой командной строки.

от себя добавлю, что у меня на семёрке он лежал по другому пути:
C:\Users\admin
т.е. в папке admin надо найти файл с названием состоящим из какого-то номера
преличного и расшерением EXE и его удалить. но как указывалось выше этот
экзешник может лежать и по другому пути в папке рабочий стол. я подозреваю
что это при хрюшке. понятное дело что искать этот девайс надо из пот
портабельной винды. потом по названию вируса sgtcvoltageнадо почистить
реестр. я ещо в надстройках экспловера поотключал некоторые
подозрительности.
с уважением
Бурлака Вадим
г. Одесса.

Ответить   Wed, 3 Jul 2013 17:23:26 +0300 (#2778346)