Вместо часов Бляд? или Photo.exe
Мой знакомый запустил программу в OS Win XP "Photo.exe", после этого появилась сообщение: "Если ты хочешь восстановить нормальную работу своего компьютера не потеряв ВСЮ информацию! И с экономив деньги, пришли мне на e-mail [email][email protected][/email] номер и код авторизации карты пополнения счета WebMoney номиналом в 10 wmz. Вот две ссылки [url]http://www.webmoney.ru/cardmain.shtml[/url] и [url]http://www.guarantee.ru/Default.aspx?tabid=168[/url] Там ты можешь найти свой регион и город, где тебе удобнее купить карточку webmoney. В ответ в течение суток в на свой e-mail ты получишь фаил для удаления этой программы."
После перезапуска PC с рабочего стола исчезли все иконки, была заблокирована кнопка "Пуск", не запускалась система восстановления и программа "regedit", "Проводник", вместо часов появилась надпись "Блядь".
На другой машине, предварительно сделав образ системы и копию реестра, запустили эту программу, и снова сделали вторую копию реестра.
Сравнили эти копии:Regsnp2-Regsnp1.zip
Подробности: Insertion.zip
В безопасном режиме внешним редактором реестра удалили все записи в ресстре и машина заработала.
Может кому пригодится.