<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирус вымогатель!!! Неужели снова?!]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирус вымогатель!!! Неужели снова?! форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 21 Apr 2026 14:32:20 +0300</pubDate>
		<item>
			<title>Вирус вымогатель!!! Неужели снова?!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1350/message12032/">Вирус вымогатель!!! Неужели снова?!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Новый баннер, разблокировки еще нет.<br /><br />Ваша операционная система заблокирована за нарушение использование в сети интернет обнаружены следующие<br />нарушения: Посещение сайтов порнографического содержания с элементами детской порнографии, насилия,<br />зоофилии. Хранения видеофайлов порнографического содержания с элементами детской порнографии насилия,<br />зоофилии. Данная блокировка предпринята для устранения возможности распространения данных материалов с<br />Вашего ПК в сети интернет.<br /><br /> &nbsp; Для разблокировки операционной системы Вам необходимо оплатить <span class="bx-font" style="color:#FF0000">400</span> рублей.<br />____________________________________________________________<WBR/>&shy;_____________________________________________<br /><br /> &nbsp; ОПЛАТА С ВАШЕГО МОБИЛЬНОГО:<br />- Если вы абонент билайн, отправите СМС с текстом: <span class="bx-font" style="color:#0000FF">79052609718</span> <span class="bx-font" style="color:#FF0000">400</span> на номер 3116<br />В ответном сообщении, подтвердите Ваш платеж. После оплаты, в ответной СМС придёт код доступа в системе.<br /><br />- Если Вы абонент Мегафон, отправьте СМС с текстом <span class="bx-font" style="color:#0000FF">9626806298</span> <span class="bx-font" style="color:#FF0000">400</span> на номер 84444<br />В ответном сообщении, подтвердите Ваш платеж. После оплаты, в ответной СМС придёт код доступа в системе.<br /><br />- Если Вы абонент МТС, введите команду *115#, далее вы берите "Связь", "Билайн" номер телефона:<br />Сумма 400 рублей. После оплаты, в ответной СМС придёт код доступа к системе.<br />____________________________________________________________<WBR/>&shy;_____________________________________________<br /><br />ОПЛАТА ЧЕРЕЗ ТЕРМИНАЛ ДЛЯ ОПЛАТЫ СОТОВОЙ СВЯЗИ:<br />Пополнить номер абонента Билайн №: <span class="bx-font" style="color:#0000FF">89052609718</span> на сумму <span class="bx-font" style="color:#FF0000">400</span> рублей.<br />На выданном чеке, будет написан код доступа к системе. Введите его в форму ниже.<br />____________________________________________________________<WBR/>&shy;_____________________________________________<br /><br />После разблокировки системы, Вам необходимо удалить все незаконно размещенные материалы на Вашем ПК.<br /><br /><span class="bx-font" style="color:#FF0000">В случае отказа от оплаты, все данные на вашем ПК, включая bios, Windows будут<br />безвозвратно уничтожены ровно через 24 часа с этого момента, в связи с угрозой<br />Вашего ПК пользователем сети Интернет.</span><br /><br /><B>Номера</B>:<br /><span class="bx-font" style="color:#FF0000">7</span>9052609718<br />9626806298<br /><span class="bx-font" style="color:#FF0000">8</span>9052609718<br /><br /><B><span class="bx-font" style="color:#0000FF">Желающие его разблокировать опишите есть ли возможность зайти в</span> "Безопасный режим с поддержкой командной строки"</B> <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=3300&" width="1011" height="755" /><br /><i>20.01.2011 14:37:59, Виктор.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1350/message12032/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1350/message12032/</guid>
			<pubDate>Thu, 20 Jan 2011 14:37:59 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус вымогатель!!! Неужели снова?!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1350/message11972/">Вирус вымогатель!!! Неужели снова?!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Номера</B>:<br />89653686420 - 400 руб.<br />89646285059 - 370 руб.<br />89653686511 - 400 руб.<br />89646285089 - 400 руб.<br />89653686457 - 360 руб.<br />89646285067 - 380 руб.<br />89057933681 - 380 руб.<br /><br />Коды разблокировки для номера <span class="bx-font" style="color:#0000FF">89653686420</span>: <br />1) <span class="bx-font" style="color:#FF0000"><B>пробел</B>1111111</span> (комментарий: обязательно в начале нажать клавишу пробел)<br />2) <span class="bx-font" style="color:#FF0000"><B>+</B>9999999</span> (комментарий: легкий код)<br />Проверено! <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=3284&" width="701" height="377" /><br /><i>19.01.2011 02:36:45, Виктор.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1350/message11972/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1350/message11972/</guid>
			<pubDate>Wed, 19 Jan 2011 02:36:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус вымогатель!!! Неужели снова?!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1350/message11971/">Вирус вымогатель!!! Неужели снова?!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Баннер на <noindex><a href="http://forum.esetnod32.ru/messages/forum6/topic1350/message11942/#message11942" target="_blank" rel="nofollow">25</a></noindex> посту этой темы, блокирует доступ к диспетчеру через калькулятор. Malwarebytes ничего не нашел.<br />Есть ли у uVS данная лечилка?<br /><br />Вот, что прописывает к калькулятору:<br />HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe\Debugger<br /><br />И собственно Winlogon исправленный в uVS<br />Удалено значение: HKEY_USERS\S-1-5-21-3960705935-1329643150-21155791-500\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell <br />
			<i>19.01.2011 01:33:46, Виктор.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1350/message11971/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1350/message11971/</guid>
			<pubDate>Wed, 19 Jan 2011 01:33:46 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус вымогатель!!! Неужели снова?!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1350/message11967/">Вирус вымогатель!!! Неужели снова?!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Номера</B>:<br />8962873<span class="bx-font" style="color:#0000FF">4451</span><br />8905261<span class="bx-font" style="color:#0000FF">4451</span><br />89651247938<br />89636669410<br /><br /><br />Код разблокировки для номера <span class="bx-font" style="color:#0000FF">89628734451</span>: <span class="bx-font" style="color:#FF0000">16342131</span> (комментарий: после 5-го раза разблокировался)<br />Проверено!<br /><br />Код разблокировки для номера <span class="bx-font" style="color:#0000FF">89052614451</span>: <span class="bx-font" style="color:#FF0000">16342131</span> (комментарий: разблокировался кнопками на баннере с 1-го раза)<br />Проверено! <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=3282&" width="633" height="395" /><br /><i>18.01.2011 19:18:22, Виктор.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1350/message11967/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1350/message11967/</guid>
			<pubDate>Tue, 18 Jan 2011 19:18:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус вымогатель!!! Неужели снова?!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1350/message11945/">Вирус вымогатель!!! Неужели снова?!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Извините, забыл прислать файл.<br />Отправил на virusesnod32@gmail.com<br /><br />VIRLAB-9-170111.rar<br />Опасаюсь намеренно заражать компьютер, чтобы сделать логи автозапуска. <br />
			<i>17.01.2011 14:16:55, Виктор.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1350/message11945/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1350/message11945/</guid>
			<pubDate>Mon, 17 Jan 2011 14:16:55 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус вымогатель!!! Неужели снова?!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1350/message11944/">Вирус вымогатель!!! Неужели снова?!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Виктор пишет:<br />Номер 89857295946<br />Определяется как Win32/LockScreen.ZX<br /><br />Нажав сочетание клавиш &nbsp;Win + D &nbsp;сворачивается и появляется контроль над компьютером.<br /><br /> Нужен код разблокировки. <br />=============<br /><br />а образ автозапуска нельзя в таком случае сделать? <br />
			<i>17.01.2011 14:01:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1350/message11944/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1350/message11944/</guid>
			<pubDate>Mon, 17 Jan 2011 14:01:08 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус вымогатель!!! Неужели снова?!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1350/message11942/">Вирус вымогатель!!! Неужели снова?!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Номер 89857295946<br /><br />Определяется как Win32/LockScreen.ZX<br />Нажав сочетание клавиш <B>Win + D</B> сворачивается и появляется контроль над компьютером.<br /><br /><span class="bx-font" style="color:#FF0000">Нужен код разблокировки.</span> <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=3277&" width="803" height="265" /><br /><i>17.01.2011 13:52:29, Виктор.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1350/message11942/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1350/message11942/</guid>
			<pubDate>Mon, 17 Jan 2011 13:52:29 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус вымогатель!!! Неужели снова?!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1350/message11941/">Вирус вымогатель!!! Неужели снова?!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Виктор пишет:<br />Крута smile:D Все удалили с базой 5793<br />=============<br /><br /> <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_biggrin.gif" border="0" data-code=":D" data-definition="SD" alt=":D" style="width:16px;height:16px;" title="Широкая улыбка" class="bx-smile" /> Я думаю уже на почту отвечать нету смысла. <br />
			<i>17.01.2011 13:47:41, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1350/message11941/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1350/message11941/</guid>
			<pubDate>Mon, 17 Jan 2011 13:47:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус вымогатель!!! Неужели снова?!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1350/message11940/">Вирус вымогатель!!! Неужели снова?!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Крута <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_biggrin.gif" border="0" data-code=":D" data-definition="SD" alt=":D" style="width:16px;height:16px;" title="Широкая улыбка" class="bx-smile" /><br />Все удалили с базой 5793 <br />
			<i>17.01.2011 13:38:24, Виктор.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1350/message11940/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1350/message11940/</guid>
			<pubDate>Mon, 17 Jan 2011 13:38:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус вымогатель!!! Неужели снова?!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1350/message11939/">Вирус вымогатель!!! Неужели снова?!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Виктор пишет:<br />Уважаемые Админы, куда мне отправить этот файл чтобы аналитики поняли, что это ВИРУС! <br />=============<br /><br />Ну как вариант отправьте на указанный мейл virusesnod32@gmail.com с паролем infected <br />
			<i>17.01.2011 13:20:06, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1350/message11939/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1350/message11939/</guid>
			<pubDate>Mon, 17 Jan 2011 13:20:06 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус вымогатель!!! Неужели снова?!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1350/message11938/">Вирус вымогатель!!! Неужели снова?!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Уважаемые Админы, куда мне отправить этот файл чтобы аналитики поняли, что это ВИРУС!<br /><br /><br />====quote====<br />ESET. Ответ на обращение № 376 999<br />Здравствуйте.<br />4 17.01.2011<br /><br />Присланный Вами файл не является вирусом и соответственно не опасен. Спасибо<br /><br /> <br /><br />Ваше обращение № 376 999 закрыто.<br />=============<br /> <br />
			<i>17.01.2011 13:14:46, Виктор.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1350/message11938/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1350/message11938/</guid>
			<pubDate>Mon, 17 Jan 2011 13:14:46 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус вымогатель!!! Неужели снова?!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1350/message11935/">Вирус вымогатель!!! Неужели снова?!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Номер 89653781300<br /><br />Спас DrWeb, вбейте номер телефона и код разблокировки на сайте.<br />Файл отправил в вирлаб, обращение № 376 999 <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=3275&" width="897" height="671" /><br /><i>17.01.2011 11:35:49, Виктор.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1350/message11935/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1350/message11935/</guid>
			<pubDate>Mon, 17 Jan 2011 11:35:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус вымогатель!!! Неужели снова?!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1350/message11701/">Вирус вымогатель!!! Неужели снова?!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Андрей П. пишет:<br />Тогда зашел в Безоп-й режим с поддержкой ком.строки и оттуда вычистил все папки Темпа.<br />=============<br />Temp:<br />C:\DOCUME~1\USER\LOCALS~1\TEMP<br />C:\WINDOWS\TEMP<br />C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\LOCAL SETTINGS\TEMP<br />C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\LOCAL SETTINGS\TEMPORARY INTERNET FILE<br />C:\DOCUMENTS AND SETTINGS\LOCALSERVICE\LOCAL SETTINGS\TEMP<br />C:\DOCUMENTS AND SETTINGS\LOCALSERVICE\LOCAL SETTINGS\TEMPORARY INTERNET FILES<br />C:\DOCUMENTS AND SETTINGS\NETWORKSERVICE\LOCAL SETTINGS\TEMP<br />C:\DOCUMENTS AND SETTINGS\NETWORKSERVICE\LOCAL SETTINGS\TEMPORARY INTERNET FILES<br />C:\DOCUMENTS AND SETTINGS\USER\LOCAL SETTINGS\TEMP<br />C:\DOCUMENTS AND SETTINGS\USER\LOCAL SETTINGS\TEMPORARY INTERNET FILES<br />C:\DOCUMENTS AND SETTINGS\DEFAULT USER\LOCAL SETTINGS\TEMP<br />C:\DOCUMENTS AND SETTINGS\DEFAULT USER\LOCAL SETTINGS\TEMPORARY INTERNET FILES <br />
			<i>14.01.2011 00:42:37, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1350/message11701/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1350/message11701/</guid>
			<pubDate>Fri, 14 Jan 2011 00:42:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус вымогатель!!! Неужели снова?!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1350/message11697/">Вирус вымогатель!!! Неужели снова?!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Всем большое спасибо за ответы, вычистил на первом ПК LiveCD, потом поправил реестр чтобы эксплорер нормально заработал, через неделю снова тот же блокер, что в начале поста, только на другом ПК. Сначала тоже запустил LiveCD, но результат тот же. Тогда зашел в Безоп-й режим с поддержкой ком.строки и оттуда вычистил все папки из Темпа. Перезагрузил, блокер вылез снова, но через 5 мин. пропал, потом снова перезагрузил...и вуаля!! ))) нормальный режим. Просканировал Нодом, он нашел вот это: Win32/LockScreen.YL. Откатил систему и поставил необходимые раширения для Мозиллы.. Пока все.. Еще раз всем спасибо! Ждем что будет дальше... <br />
			<i>13.01.2011 16:17:13, Андрей П..</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1350/message11697/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1350/message11697/</guid>
			<pubDate>Thu, 13 Jan 2011 16:17:13 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус вымогатель!!! Неужели снова?!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1350/message11464/">Вирус вымогатель!!! Неужели снова?!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Модераторов прошу перенести тему по своему усмотрению но не удалять.<br />Вирус Trojan.Winlock.2532<br />Вы просматривали гей-порно видео в течении трёх часов.<br />Время беслпатного просмотра истекло.<br />Для того, чтобы оплатить услугу, Вам необходимо пополнить счет абонента Билайн 9647628281 &nbsp; на сумму 400 руб. <br />После оплаты на квитанции Вы найдете код активации.<br />Введите его в поле ниже и нажмите Enter.<br /><br />Код разблокировки для номера <span class="bx-font" style="color:#0000FF">9647628281</span>: <span class="bx-font" style="color:#FF0000">DNITEMS</span> (вводить код нужно медленно иначе символы не пропечатаются)<br />Проверено!<br /><br />Код разблокировки для номера <span class="bx-font" style="color:#0000FF">9099002506</span>: <span class="bx-font" style="color:#FF0000">SHAZAM</span> (вводить код нужно медленно иначе символы не пропечатаются)<br />Проверено! <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=3179&" width="800" height="800" /><br /><i>08.01.2011 14:24:45, Виктор.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1350/message11464/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1350/message11464/</guid>
			<pubDate>Sat, 08 Jan 2011 14:24:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус вымогатель!!! Неужели снова?!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1350/message11224/">Вирус вымогатель!!! Неужели снова?!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />morphy пишет:<br />Вы загрузили топик стартера, поэтому он молчит<br />=============<br /><br />Как мне представляется на ответ никто из написавших особо и не рассчитывал. &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_wink.gif" border="0" data-code=";)" data-definition="SD" alt=";)" style="width:16px;height:16px;" title="Шутливо" class="bx-smile" /> &nbsp;<br /><br />Кто и какие варианты по решению может предложить дополнительно ?<br /><br />* Как мне кажется после тему можно будет перенести в раздел полезной информации. <br />
			<i>25.12.2010 20:48:58, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1350/message11224/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1350/message11224/</guid>
			<pubDate>Sat, 25 Dec 2010 20:48:58 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус вымогатель!!! Неужели снова?!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1350/message11223/">Вирус вымогатель!!! Неужели снова?!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Блеать! Вы загрузили топик стартера, поэтому он молчит. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>25.12.2010 20:43:29, morphy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1350/message11223/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1350/message11223/</guid>
			<pubDate>Sat, 25 Dec 2010 20:43:29 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус вымогатель!!! Неужели снова?!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1350/message11205/">Вирус вымогатель!!! Неужели снова?!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />RP55 RP55 пишет:<br />Доступный вариант: Ставим установочный диск - Звериной сборки с загрузкой Live CD; Windows XP + USB c папкой uVS. <br /><br />=============<br />удобнее видимо с Eset Sysrescue с возможностью запуска uVS<br /><br /><br />====quote====<br />Однако настоящий чистый PE получается с помощью пакета Microsoft Windows AIK, который можно свободно скачать с сайта Microsoft. (1,5Gb) в результате можно делать загрузочные CD/DVD и флешки стандартными средствами Microsoft. PE в данном случае идет уже на ядре NT6.0/6.1 с поддержкой нового железа.<br /><br />Если AIK от Vist-ы то получится PE 2.0(NT6.0) если тот что для развертывания 7-ки то это 3.0 (NT6.1),<br />начиная с 2.0 работает проверка цифровых подписей (сервис CryptSVC) и uVS способен подгрузить CatRoot неактивной системы и верифицировать системные файлы по нему... в версии 3.0 (а может уже было и в 2.0) появился еще один бонус - флешки можно втыкать и они подключаются на лету.<br />=============<br /><noindex><a href="http://www.anti-malware.ru/forum/index.php?showtopic=11667&amp;view=findpost&amp;p=112235" target="_blank" rel="nofollow">http://www.anti-malware.ru/forum/index.php?showtopic=11667&amp;view=findpost&amp;p=112235</a></noindex> <br />
			<i>25.12.2010 08:20:33, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1350/message11205/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1350/message11205/</guid>
			<pubDate>Sat, 25 Dec 2010 08:20:33 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус вымогатель!!! Неужели снова?!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1350/message11199/">Вирус вымогатель!!! Неужели снова?!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Конкурс... &nbsp;<br /><br />Кто, что предложит... &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_wink.gif" border="0" data-code=";)" data-definition="SD" alt=";)" style="width:16px;height:16px;" title="Шутливо" class="bx-smile" /> <br /><br />Доступный вариант: Ставим установочный диск - Звериной сборки с загрузкой Live CD; Windows XP + USB c папкой uVS. <br /><br />Запускаем uVS и далее работаем по Doc инструкции к uVS. <br />
			<i>24.12.2010 22:54:39, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1350/message11199/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1350/message11199/</guid>
			<pubDate>Fri, 24 Dec 2010 22:54:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус вымогатель!!! Неужели снова?!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1350/message11198/">Вирус вымогатель!!! Неужели снова?!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Eset SysRescue - быстрое, эффективное(на 100%) решение! <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_wink.gif" border="0" data-code=";)" data-definition="SD" alt=";)" style="width:16px;height:16px;" title="Шутливо" class="bx-smile" /> <br />
			<i>24.12.2010 20:45:28, EVE N.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1350/message11198/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1350/message11198/</guid>
			<pubDate>Fri, 24 Dec 2010 20:45:28 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус вымогатель!!! Неужели снова?!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1350/message11197/">Вирус вымогатель!!! Неужели снова?!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />LOVCHIY &nbsp;пишет:<br />1. Снимаем больной винт.<br />2. Цепляем его на здоровый ПК с обновленными базами антивируса.<br />3. Прогоняем винт полностью антивирусом, можно свежим кюрейтом.<br />...<br /><br />=============<br />с больного винта да на здоровый - это, вообщем, и ничего - но по времени сканирование (тем более Cureit) займет много времени, и не факт что будет найден свежий зловред. Решение все таки надо выбирать экономичное, и с большей вероятностью успеха. <br />
			<i>24.12.2010 20:16:33, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1350/message11197/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1350/message11197/</guid>
			<pubDate>Fri, 24 Dec 2010 20:16:33 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус вымогатель!!! Неужели снова?!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1350/message11189/">Вирус вымогатель!!! Неужели снова?!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Это trojan.winlock.2741 код разблокировки 16342131 и делаем предыдущий пост. <br />
			<i>24.12.2010 11:45:49, LOVCHIY.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1350/message11189/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1350/message11189/</guid>
			<pubDate>Fri, 24 Dec 2010 11:45:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус вымогатель!!! Неужели снова?!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1350/message11188/">Вирус вымогатель!!! Неужели снова?!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. Снимаем больной винт.<br />2. Цепляем его на здоровый ПК с обновленными базами антивируса.<br />3. Прогоняем винт полностью антивирусом, можно свежим кюрейтом.<br />4. Прогоняем винт малвариком свежим.<br />5. Если после всего такаяже беда, то на больном винте ищем все экзешники по последней дате. когда выскочил банер.<br />6. Найденные кладем в архив, ставим пароль вирус в лабораторию.<br />7. После их архивирования удаляем самые последние экзешники программой анлокер, также можно поискать все файлы по дате с расширение pif, scr их тож в топку.<br />8. Чистим все паки темп и внутренние папки локал сайтинг.<br />Да БУДЕМ ВАМ СЧАСТЬЕ! <br />
			<i>24.12.2010 11:41:30, LOVCHIY.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1350/message11188/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1350/message11188/</guid>
			<pubDate>Fri, 24 Dec 2010 11:41:30 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус вымогатель!!! Неужели снова?!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1350/message11184/">Вирус вымогатель!!! Неужели снова?!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да, ещё создайте лог с помощью UVS <noindex><a href="http://forum.esetnod32.ru/forum9/topic683/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic683/</a></noindex> <br />
			<i>24.12.2010 03:48:02, morphy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1350/message11184/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1350/message11184/</guid>
			<pubDate>Fri, 24 Dec 2010 03:48:02 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус вымогатель!!! Неужели снова?!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1350/message11176/">Вирус вымогатель!!! Неужели снова?!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />EVE N пишет:<br />Так-же можно и с редакторами реестра работать, с regedit.exe, и с чем угодно! Командная строка(сmd.exe) так-же присутствует(работает).<br /><br />=============<br />ну, тогда распишите алгоритм работы с реестром неактивной системы с помощью regedit для простых "смертных" юзеров. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" />. Как это сделал morphy. <br />
			<i>23.12.2010 20:24:52, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1350/message11176/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1350/message11176/</guid>
			<pubDate>Thu, 23 Dec 2010 20:24:52 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус вымогатель!!! Неужели снова?!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1350/message11175/">Вирус вымогатель!!! Неужели снова?!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ERD Commander топку и пепел закопать на уравне не менее 2 метров! <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_biggrin.gif" border="0" data-code=":D" data-definition="SD" alt=":D" style="width:16px;height:16px;" title="Широкая улыбка" class="bx-smile" /> <br /><noindex><a href="http://www.youtube.com/watch?v=IgOKCC2lAMw" target="_blank" rel="nofollow">http://www.youtube.com/watch?v=IgOKCC2lAMw</a></noindex><br />Eset SysResrue работает на пладформе Windows 6 там работают почти все программы. Я себе даже Firefox туда установил.<br />Там и Far Manager — консольный файловый менеджер для операционных систем семейства Windows - работает.<br /><noindex><a href="http://www.farmanager.com/" target="_blank" rel="nofollow">http://www.farmanager.com/</a></noindex><br /><br />Cкачиваем Far на флешку с Eset SysRescue, далее грузимся с неё. Eset SysRescue -&gt; кнопка карантин -&gt; находим на флешке Far.exe - выделяем и запускаем, работаем.<br /> &nbsp;<br />Так-же можно и с редакторами реестра работать, с regedit.exe, и с чем угодно! Командная строка(сmd.exe) так-же присутствует(работает).<br /><br />Я за 5 минут вылечу всё что угодно! Но вообще у меня Complete PC c форматированием(образ диска) 5 минут и Я снова работаю и никакие вирусы и програмные сбои мне не страшны.<br /> <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_wink.gif" border="0" data-code=";)" data-definition="SD" alt=";)" style="width:16px;height:16px;" title="Шутливо" class="bx-smile" /> <br />
			<i>23.12.2010 20:16:52, EVE N.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1350/message11175/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1350/message11175/</guid>
			<pubDate>Thu, 23 Dec 2010 20:16:52 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус вымогатель!!! Неужели снова?!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1350/message11172/">Вирус вымогатель!!! Неужели снова?!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. Берём отсюда <noindex><a href="http://files.mail.ru/9DSTIU" target="_blank" rel="nofollow">http://files.mail.ru/9DSTIU</a></noindex> ERD Commander<br />2. Распаковываем архив, записываем iso образ на диск.<br />3. Смотрим видео-инструкцию <noindex><a href="http://rghost.ru/3726761" target="_blank" rel="nofollow">http://rghost.ru/3726761</a></noindex>, в видео показаны правильные значения ключей реестра Shell и Userinit.<br />4. Загружаемся с диска.<br />5. Проверяем ключи из п. 3, исправляем на правильные.<br />6. Перезагружаемся, ищем сэмпл локера и отправляем в вирлаб. <br />
			<i>23.12.2010 19:39:32, morphy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1350/message11172/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1350/message11172/</guid>
			<pubDate>Thu, 23 Dec 2010 19:39:32 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус вымогатель!!! Неужели снова?!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1350/message11171/">Вирус вымогатель!!! Неужели снова?!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />EVE N пишет:<br />Можно флешкой с ESET SysRescue вылечить. &nbsp;<br />=============<br />Это при условии если есть в базах этот локер. <br />
			<i>23.12.2010 19:27:45, morphy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1350/message11171/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1350/message11171/</guid>
			<pubDate>Thu, 23 Dec 2010 19:27:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус вымогатель!!! Неужели снова?!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1350/message11170/">Вирус вымогатель!!! Неужели снова?!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Можно флешкой с ESET SysRescue вылечить. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>23.12.2010 19:22:20, EVE N.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1350/message11170/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1350/message11170/</guid>
			<pubDate>Thu, 23 Dec 2010 19:22:20 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус вымогатель!!! Неужели снова?!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1350/message11169/">Вирус вымогатель!!! Неужели снова?!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			если автозапуск включен в системе, попробуйте записать комплект в uVS для автозапуска на флэшку, или CD.<br />возможно, стартовый модуль startf.exe выгрузит блокера из памяти, а далее уже можно заняться конкретно оечением. <br />
			<i>23.12.2010 14:41:42, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1350/message11169/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1350/message11169/</guid>
			<pubDate>Thu, 23 Dec 2010 14:41:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
