Винлокер. Обычный винлокер.
На компьютере завёлся винлокер. Как всегда виндоуз секьюрити обнаружило запрещенный контент как то порнография и бла бла бла. Положите 500 рублей на этот номер и вам придёт код разблокировки.
[B]Ветка [/B][COLOR=#ff0000]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
[/COLOR][B]параметр[/B] [COLOR=#0000ff]userinit[/COLOR] - [COLOR=#006400]C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\8Of18728.exe,C:\WINDOWS\system32\pxnjjb.exe[/COLOR] (тут явно что то лишнее)
[B]параметр[/B] [COLOR=#0000ff]shell[/COLOR][COLOR=#ff0000] [/COLOR]-[COLOR=#006400] Explorer.exe[/COLOR][COLOR=#ff0000]
[/COLOR]Экспорты веток HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run и HKEY_USERS\<Имя проблемной учетки>\Software\Microsoft\Windows\CurrentVersion\Run называются Run и Run2 соответственно.
[COLOR=#ff0000]
[/COLOR][COLOR=#0000ff][/COLOR]