Тоже не раз приходилось помогать знакомым избавиться от этой фигни, читал про то что можно достать код на сайте доктор веба, но принципиально не лез, интересно было покопаться и самому удалить
В безопасном режиме обычно загружался и удалял, потом в реестре в разделе реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon менял в параметре "Userinit". И в самом конце сканировал штукой Kaspersky-Removal-Tool-7.0. Но недавно привезли системник, там новая версия этой фигни была походу, в безопасном режиме уже тоже вылезало это окно и не давало ничего сделать. Потом запустил в безопасном с поддержкой командной строки, в общем около часа посидел и тоже получилось, в конце тоже сканировал программой Kaspersky-Removal-Tool-7.0.
Получается писаки вируса тоже не сидят на месте, совершенствуются
В последний раз правда название файла самого было какое-то с ххх*.ехе, примитивно както, а перед этим както удалял, замаскировали про флеш плеер, файл назывался FlashPlayer.exe. И в автозагрузку поставили его и копий наделали.
А говорили кто-то что отправили смс и все честно код пришел, ввели и убралось окошко, только глупо конечно кому-то деньги платить.