Ответ
Рекомендации по удалению
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
Перезагрузить компьютер в «безопасном режиме с поддержкой командной строки» (в самом начале загрузки нажать и удерживать клавишу «F8», затем выбрать пункт «Safe Mode with Command Prompt» в меню загрузки Windows).
В открывшемся командном интерпретаторе выполнить следующие команды:
reg add "hklmsoftwaremicrosoftwindows ntcurrentversionwinlogon" /v Shell /t reg_sz /d explorer.exe
shutdown -r -t 0
После перезагрузки удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
Удалить файл:
C:Screen.jpg
Удалить ключи системного реестра (как работать с реестром?):
[HKLMSoftwareMicrosoftInternet Explorer]
"mynumeeebee" = "+79672406656"
"winsoftie" = "1072652289"
Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами (скачать пробную версию).
http://www.securelist.com/ru/descriptions/7750224/Trojan-Ransom.Win32.PornoBlocker.tj
http://www.securelist.com/ru/search?VN=Trojan-Ransom.Win32.PornoBlocker.act&referer=wks