Моя полиция меня стрижёт

О вирусе, делающем вид, что хочет от Вас денег от имени Госполиции.

Способа вылечить, не прибегая ко внешним тулзам, не нашел. Есть только предположение, что можно зайти с соседнего административного аккаунта, если таковой имеется, и система позволит.

Лечение: грузимся с ERD или любого другого LiveCD, позволяющего копаться в реестре.
Идем, внимание! HKEY_USERS/{перебираем всех юзеров}/Software/Microsoft/WindowsNT/CurrentVersion/Winlogon. Видим ключик с именем “shell”. Запоминаем\записываем его содержимое, удаляем ключ. Перегружаемся, идём по пути в мёртвом ключе, выметаем. Желательно пройтись по системе тулзой Malwarebytes AntiMalware, вычистит хвосты.

UPD. 18.05.2013 Очередной пациент, Windows 7. При заходе в систему через “Safe Mode with Command Prompt” зловред не стартует, что позволяет запустить Regedit, зайти в раздел (Внимание!)
HKEY_CURRENT_USER/Software/Microsoft/WindowsNT/CurrentVersion/Winlogon, далее по тексту выше.