Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Trojan.Winlock.8004 , зоблокирован доступ к рабочему столу

скрин скинуть не могу, пишу с другого компа, кодов на такой номер телефона нет и другие не подходят (((

вылезло синее окошко  "WINDOWS ЗАБЛОКИРОВАН Приложением Microsoft Security Essentials был зафиксирован неправомерный доступ к материалам порнографического содержания, а также, копирование и тиражирование видеоматериалов содержащих элементы насилия либо педофилии. данные действия противоречат УК РФ, а также являются нарушением лицензионного соглашения по эксплуатации программного обеспечения корпорации Microsoft. по вышеизложенным причинам функционирование системы было приостановлено.
Для активации системы необходимо пополнить номер абонента МТС+79817117090 на сумму 2500 рублей. расчет производится в любом терминале для оплаты. на чеке найдете код. код следует ввести ниже...и тд"

что делать? :cry:
Безопасный режим загружается?
Правильно заданный вопрос - это уже половина ответа
неа (( жал f8 бесполезно (((
сделайте образ автозапуска из под WinPE
http://forum.esetnod32.ru/forum27/topic2102/
Правильно заданный вопрос - это уже половина ответа
как передать файл образа автозагрузки? не нашёл кнопку прикрепить файл здесь (
можете на обменник залить
http://rghost.ru/
Правильно заданный вопрос - это уже половина ответа
http://rghost.ru/45468489 пароль 321
выполните в uVS (из winpe) скрипт из файла

файл скрипта скачайте отсюда
http://rghost.ru/private/45468739/01952f59d2ca8488289b2a24860bc225

после выполнения перегрузите систему,
пишем результат
скрипт выполнил, систему перезагрузил, всё работает =) спасибо вам огромное! теперь нужно ещё что-то делать или троян удалён полностью?
выскочило сообщение контроля учётных записей пользователей
"Разрешить следующей программе внести изменения на этом компьютере?
Имя программы: RaidCall
Проверенный издатель: KORAM GAMES LIMITED
Источник файла: Жесткий диск компьютера
Расположение программы: "C:\Games\RaidCall\raidcall.exe@@

разрешать или нет?
Читают тему