<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Как избавиться от sms блокеров.]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Как избавиться от sms блокеров. форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 26 Apr 2026 06:13:53 +0300</pubDate>
		<item>
			<title>Как избавиться от sms блокеров.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum9/topic1591/message15965/">Как избавиться от sms блокеров.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum9/">Полезная информация</a>. <br />
			6. так же используем загрузочный диск winPE 3 создаваемый на базе WAIK для Windowsw 7<br />------<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1881/" target="_blank" rel="nofollow">создаем загрузочный диск WinPE 3.0 с помощью установленного пакета WAIK (for Windows7)</a></noindex><br /><br />скачать готовый образ загрузочного диска winpe_x86&uVS <noindex><a href="http://dl.dropbox.com/u/23461204/winpe_x86%26uvs.iso" target="_blank" rel="nofollow">можно отсюда</a></noindex>.<br />состав диска: <br /><br />====quote====<br />winpe_x86,<br />приложения в каталоге X:\UserApp\<br />far\far.exe &nbsp; &nbsp; &nbsp; &nbsp; && файловый менеджер<br />uVS\start.exe &nbsp; &nbsp; &nbsp; && антивирусная утилита Universal Virus Sniffer <br />...<br />bootice\bootice.exe &nbsp; &nbsp; && утилитка для работы с mbr, partition table<br />=============<br /><br />видео_пример: создание образа автозапуска системы с помощью uVS из под winpe <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4049">winpe&uvs.rar</a><br /><i>07.05.2011 19:52:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum9/topic1591/message15965/</link>
			<guid>http://forum.esetnod32.ru/messages/forum9/topic1591/message15965/</guid>
			<pubDate>Sat, 07 May 2011 19:52:17 +0400</pubDate>
			<category>Полезная информация</category>
		</item>
		<item>
			<title>Как избавиться от sms блокеров.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum9/topic1591/message14835/">Как избавиться от sms блокеров.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum9/">Полезная информация</a>. <br />
			5. Если вредоносная программа ВСЕ ЖЕ блокирует доступ к рабочему столу и в безопасном режиме с поддержкой командной строки,<br />------<br />можно использовать загрузочный диск EsetRescue&uVS. Технология создания, и видео_урок использования его будет описана немного позже.<br />---<br />....<br />---<br />Как использовать загрузочный диск EsetRescue&uVS для создания образа автозапуска зараженной системы. <noindex><a href="http://forum.esetnod32.ru/messages/forum9/topic1428/message14839/#message14839" target="_blank" rel="nofollow">Скачать видео</a></noindex>. <br />
			<i>04.04.2011 13:59:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum9/topic1591/message14835/</link>
			<guid>http://forum.esetnod32.ru/messages/forum9/topic1591/message14835/</guid>
			<pubDate>Mon, 04 Apr 2011 13:59:53 +0400</pubDate>
			<category>Полезная информация</category>
		</item>
		<item>
			<title>Как избавиться от sms блокеров.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum9/topic1591/message13342/">Как избавиться от sms блокеров.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum9/">Полезная информация</a>. <br />
			4.	Если вредоносная программа ВСЕ ЖЕ блокирует доступ к рабочему столу и в безопасном режиме с поддержкой командной строки,<br />------ <br />используем загрузочные диски ERD commander 2005 для w2k, XP, ERD commander 60 для Vista, ERD commander 65 для Windows 7, Windows 2008<br /><br />как создать ERD commander 2005 c помощью <B>Winternals Administrator’s Pack</B> смотрим <noindex><a href="http://forum.esetnod32.ru/messages/forum9/topic1428/message12318/#message12318" target="_blank" rel="nofollow">видеоурок здесь</a></noindex>.<br /><br />Как использовать ERD 2005 для удаления записей блокирующих программ из реестра смотрим <noindex><a href="http://forum.esetnod32.ru/messages/forum9/topic1428/message11866/#message11866" target="_blank" rel="nofollow">видео_урок здесь</a></noindex><br /><br />Чтобы создать ERD 65 используем утилиту <B>Microsoft Diagnostics and Recovery Toolset 6.5</B> (Microsoft DaRT) из пакета Microsoft Desktop Optimization Pack 2010.<br /><br />так же можно использовать загрузочный диск EsetRescue&uVS, технология создания, и видео_урок использования его будет описана немного позже. <br />
			<i>21.02.2011 11:59:40, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum9/topic1591/message13342/</link>
			<guid>http://forum.esetnod32.ru/messages/forum9/topic1591/message13342/</guid>
			<pubDate>Mon, 21 Feb 2011 11:59:40 +0300</pubDate>
			<category>Полезная информация</category>
		</item>
		<item>
			<title>Как избавиться от sms блокеров.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum9/topic1591/message13341/">Как избавиться от sms блокеров.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum9/">Полезная информация</a>. <br />
			3.	если вам удается получить <B>доступ к рабочему столу</B> с помощью п.1 или 2.<br />------<br /> &nbsp;в этом случае вредоносные блокирующие программы лишь исключены из автозагрузки и не влияют на работу системы, но не удалены полностью из системы.<br /><br />С Помощью программы <noindex><a href="http://soft.oszone.net/program/8729/U...iffer_uVS/" target="_blank" rel="nofollow"><span class="bx-font" style="color:#990033"><B>uVS (Universal Virus Sniffer)</B></span></a></noindex> вы можете очистить реестр от записей блокирующих программ, и полностью удалить вредоносные файлы из системы. <br /><br />Для автоматического запуска uVS с помощью стартового файла, например start_uvs.cmd создайте текстовый файл, скопируйте следующую строку<br /><br />====quote====<br />cmd.exe /D /C"(md c:\$uvs_285 || cd c:\$uvs_285) && copy /Y *.* c:\$uvs_285 && start c:\$uvs_285\start.exe"<br />=============<br />в окно редактора, и сохраните файл как start_uvs.cmd. Поместите данный файл в папку с uVS.<br /><br />Далее, необходимо записать каталог с &nbsp;uVS на usb-диск (флэшку), или на CD-диск &nbsp;на чистой системе, после загрузки в безопасный режим с поддержкой командной строки – подключите usb-диск, или вставьте CD диск в дисковод, далее необходимо запустить start_uvs.cmd с usb или CD дисков, <noindex><a href="http://forum.esetnod32.ru/forum9/topic683/" target="_blank" rel="nofollow">создать образ автозапуска системы</a></noindex> и передать данный файл хелперу_консультанту на форум. <br />Ждем скрипт лечения, и таким же образом выполняем его после получения данного скрипта.<br /><br />Перегружаем систему (или будет автоматическая перезагрузка) в нормальный режим – проверяем доступ к рабочему столу. <br />
			<i>21.02.2011 11:50:04, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum9/topic1591/message13341/</link>
			<guid>http://forum.esetnod32.ru/messages/forum9/topic1591/message13341/</guid>
			<pubDate>Mon, 21 Feb 2011 11:50:04 +0300</pubDate>
			<category>Полезная информация</category>
		</item>
		<item>
			<title>Как избавиться от sms блокеров.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum9/topic1591/message13340/">Как избавиться от sms блокеров.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum9/">Полезная информация</a>. <br />
			2.	Если не установлена <B>консоль восстановления</B>,<br />------<br /> проверяем возможность доступа к командной строке <B>в безопасном режиме с поддержкой командной строки</B>.<br /> Для доступа в данный режим необходимо на этапе начальной загрузки системы нажимать клавишу F8.<br /><br /><img src="http://s018.radikal.ru/i506/1205/5d/5f1b44a56859.jpg" alt="Пользователь добавил изображение" border="0" /><br />рис 2. <br /><br />Если вредоносная программа не блокирует доступ к окну командной строке, тогда вы можете:<br />a.	выполнить команды из окна командной строки применительно к вашей установленной системе<br /><br />REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Shell /t REG_SZ /d Explorer.exe /f<br /><br />REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Userinit /t REG_SZ /d c:\windows\system32\userinit.exe /f<br /><br />(<B>примечание</B>, здесь вместо c:\windows\system32 вы должны указать соответственно путь на системный каталог системного раздела вашего диска.)<br /><br />b.	загрузить программу regedit.exe и самостоятельно очистить (или исправить) указанные записи реестра в окне regedit.<br /><br />Перегружаем систему в нормальный режим - проверяем доступ к рабочему столу. <br />
			<i>21.02.2011 11:48:47, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum9/topic1591/message13340/</link>
			<guid>http://forum.esetnod32.ru/messages/forum9/topic1591/message13340/</guid>
			<pubDate>Mon, 21 Feb 2011 11:48:47 +0300</pubDate>
			<category>Полезная информация</category>
		</item>
		<item>
			<title>Как избавиться от sms блокеров.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum9/topic1591/message13339/">Как избавиться от sms блокеров.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum9/">Полезная информация</a>. <br />
			1.	если на вашем компьютере установлена консоль восстановления. (читаем ниже)<br />2. <noindex><a href="http://forum.esetnod32.ru/messages/forum9/topic1591/message13340/#message13340" target="_blank" rel="nofollow">Если не установлена консоль восстановления, используем безопасный режим с поддержкой командной строки</a></noindex><br />3. <noindex><a href="http://forum.esetnod32.ru/messages/forum9/topic1591/message13341/#message13341" target="_blank" rel="nofollow">долечиваем систему с помощью uVS (universal Virus Sniffer)</a></noindex><br />4. <noindex><a href="http://forum.esetnod32.ru/messages/forum9/topic1591/message13342/#message13342" target="_blank" rel="nofollow">Если вредоносная программа ВСЕ ЖЕ блокирует доступ к рабочему столу и в безопасном режиме с поддержкой командной строки, используем загрузочные диски ERD commander &amp;uVS (CD, USB)</a></noindex><br />5. <noindex><a href="http://forum.esetnod32.ru/messages/forum9/topic1591/message14835/#message14835" target="_blank" rel="nofollow">Если вредоносная программа ВСЕ ЖЕ блокирует доступ к рабочему столу и в безопасном режиме с поддержкой командной строки, используем загрузочный диск EsetRescue&amp;uVS (CD, USB)</a></noindex><br />6. <noindex><a href="http://forum.esetnod32.ru/messages/forum9/topic1591/message15965/#message15965" target="_blank" rel="nofollow">Если вредоносная программа ВСЕ ЖЕ блокирует доступ к рабочему столу и в безопасном режиме с поддержкой командной строки, используем загрузочный диск winPE 3 создаваемый на базе WAIK для Windows 7 (CD, USB)</a></noindex><br /><br /><img src="http://s019.radikal.ru/i625/1205/9e/50f2fb272d12.jpg" alt="Пользователь добавил изображение" border="0" /><br />рис.1 <br /><br />Выбираем пункт <B>Recovery Console</B> из списка загрузки,<br />Далее необходимо ввести пароль учетной записи Администратора, чтобы войти к режим консоли.<br /><br />Далее, из командной строки последовательно выполняем следующие команды для очистки ключей реестра Winlogon\Shell, Winlogon\Userinit от блокирующих программ:<br /><br />REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Shell /t REG_SZ /d Explorer.exe /f<br /><br />REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Userinit /t REG_SZ /d c:\windows\system32\userinit.exe /f<br /><br />(<B>примечание</B>, здесь вместо c:\windows\system32 вы должны указать соответственно полный путь на системный каталог системного раздела вашего диска.)<br /><br />Перегружаем систему в нормальный режим, проверяем доступ к рабочему столу. <br />
			<i>21.02.2011 11:47:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum9/topic1591/message13339/</link>
			<guid>http://forum.esetnod32.ru/messages/forum9/topic1591/message13339/</guid>
			<pubDate>Mon, 21 Feb 2011 11:47:20 +0300</pubDate>
			<category>Полезная информация</category>
		</item>
	</channel>
</rss>
