<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Заблокирован доступ к рабочему столу Windows]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Заблокирован доступ к рабочему столу Windows форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 25 Apr 2026 09:51:26 +0300</pubDate>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic1948/message37237/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			<br />====quote====<br />Gaborik пишет:<br />правда не знаю 5 версия или какая,но пользуюсь вашим антивирусом около 5 лет,наверное 5.<br />=============<br /><br />Если не 5-я,<br />Можно обновиться до 5-й удалив старую версию и скачав новую отсюда <noindex><a href="http://www.esetnod32.ru/.download/home/commerce/" target="_blank" rel="nofollow">http://www.esetnod32.ru/.download/home/commerce/</a></noindex> используя данные по текущей лицензии. <br />
			<i>15.03.2012 16:49:02, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic1948/message37237/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic1948/message37237/</guid>
			<pubDate>Thu, 15 Mar 2012 16:49:02 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic1948/message37230/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Спасибо <B>Валентин</B>,оперативно работаете,сейчас сделаю,правда не знаю 5 версия или какая,но пользуюсь вашим антивирусом около 5 лет,наверное 5. <br />
			<i>15.03.2012 15:29:32, Gaborik.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic1948/message37230/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic1948/message37230/</guid>
			<pubDate>Thu, 15 Mar 2012 15:29:32 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic1948/message37220/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			<B>Gaborik,</B> в дополнение советую Вам проделать следующее: <noindex><a href="http://forum.esetnod32.ru/forum9/topic3141/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3141/</a></noindex> &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>15.03.2012 14:36:59, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic1948/message37220/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic1948/message37220/</guid>
			<pubDate>Thu, 15 Mar 2012 14:36:59 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic1948/message37193/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Здравствуйте,сегодня поймал такое,всё прочёл,мало что понял,что куда и зачем и как,хорошо бы специальную тему с картинками,для тех кто в танке(для таких как я)уже отчаялся,перезвонил всем друзьям кто более менее шарит,посоветовали откат системы,зашёл в безопасном режиме,от администратора,решил сначала сканировать систему антивирусом,после сделал откат системы и случилось чудо,всё работает нормально,уже повторно перезагрузил комп,всё работает,может кому то поможет более простой способ для начала как мне,я понимаю что разновидностей такого вируса очень много и мне повезло и попался видно самый простой,если данный способ уже кто то предлагал,прошу извинить за повторность и за не внимательность в чтении тем.<br />Номер на который просили отправить смс 9171040055.<br />Надеюсь данный сайт скоро заблокируют из-за атаки на компьютеры.<br />С уважением ваш постоянный пользователь. <br />
			<i>15.03.2012 13:13:51, Gaborik.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic1948/message37193/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic1948/message37193/</guid>
			<pubDate>Thu, 15 Mar 2012 13:13:51 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic1948/message27653/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			<B>mari4416</B>, здесь все по пунктам расписано.<br /><noindex><a href="http://forum.esetnod32.ru/forum6/topic2102/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum6/topic2102/</a></noindex><br /><br />нужен от вас будет образ автозапуска. <br />
			<i>17.12.2011 16:21:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic1948/message27653/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic1948/message27653/</guid>
			<pubDate>Sat, 17 Dec 2011 16:21:16 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic1948/message27651/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			дОБРЫЙ ДЕНЬ! У меня такая же история....Высветился &nbsp;этот синий квадрат с надписью "Компьютер заблокирован и прочее..." &nbsp;Но я ПОЛНЫЙ чайник!!!!! Что мне делать? Если можно по пунктам... Помогите!!!!! Есть еще нетбук.. <br />
			<i>17.12.2011 15:58:05, mari4416.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic1948/message27651/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic1948/message27651/</guid>
			<pubDate>Sat, 17 Dec 2011 15:58:05 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic1948/message25479/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Спасибо за объяснение, я так понимаю эти мошенники постоянно дорабатывают механизм работы локеров. <br />
			<i>30.11.2011 09:14:56, haroshii.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic1948/message25479/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic1948/message25479/</guid>
			<pubDate>Wed, 30 Nov 2011 09:14:56 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic1948/message25478/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			<br />====quote====<br />haroshii пишет:<br />Вопрос:<br />помог бы описанный выше способ в моём случае? и вообще этот способ универсальный или нет? т.е можно ли его применять на другом залоченом компьютере?<br />просто хотелось бы раз и навсегда освоить механизм удаления похожей пакости и делать это самостоятельно<br />=============<br />по образу автозапуска из под Live.CD лучше всего разбираться с винлокерами.<br />вариант с 22CC6C32.EXE не единственный,<br />есть и другие,<br />можно посмотреть специализированный форум по винлокам.<br /><noindex><a href="http://forum.virlab.info/" target="_blank" rel="nofollow">http://forum.virlab.info/</a></noindex><br />-----<br />чтобы освоить самостоятельно лечение Винлок, лучше разобраться с работой UVS и его возможностями при запуске Live.CD. <br />
			<i>30.11.2011 09:10:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic1948/message25478/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic1948/message25478/</guid>
			<pubDate>Wed, 30 Nov 2011 09:10:16 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic1948/message25477/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			в вашем случае было три зараженных файла:<br />1. %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\22CC6C32.EXE<br />этот файл стартовал через shell<br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;D:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\22CC6C32.EXE<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\uvs_software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell<br />Shell &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; D:\Documents and Settings\All Users\Application Data\22CC6C32.exe<br /><br />=============<br />2. зараженный userinit.exe (копия винлок)<br />3. зараженный диспетчер задач TASKMGR.EXE (копия винлок),<br />-------<br />просто замена в реестре параметра shell ничего бы не дала,<br />потому что стартует зараженный userinit,<br /><br />в данном случае надо было заменить эти два системных файла: userinit.exe и taskmgr.exe (еще и в dllcache),<br />подходящими для данной системы,<br />и убрать из shell ссылку на 22CC6C32.EXE, оставить только explorer.exe<br />-----<br />тогда помогло бы. <br />
			<i>30.11.2011 09:04:47, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic1948/message25477/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic1948/message25477/</guid>
			<pubDate>Wed, 30 Nov 2011 09:04:47 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic1948/message25476/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Большое спасибо, помогло, комп запустился, никакой гадости на экране не наблюдаю<br />Вчера сидел ковырял интернет форумы в поисках тем по удалению подобных винлокеров. Вычитал простой какой то способ удаления этой гадости:<br /><br />====quote====<br />Редактируем системный реестр Windows. Запускаем Start &gt; Administrative Tools &gt; Registry Editor:<br />изменить параметр Userinit (REG_SZ), который находится [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon], на значение C:\WINDOWS\system32\userinit.exe<br />изменить параметр Shell (REG_SZ), который находится там же, на значение Explorer.exe<br />=============<br />загрузился с uVS, открыл редактор реестра, нашёл некоторые нестыковки, т.е не стандартный Explorer.exe запускался а вирусняк<br />не стал ничего менять, решил дождаться скрипта, т.к как понимаю что скрипт делает гораздо больше.<br />Вопрос:<br />помог бы описанный выше способ в моём случае? и вообще этот способ универсальный или нет? т.е можно ли его применять на другом залоченом компьютере?<br />просто хотелось бы раз и навсегда освоить механизм удаления похожей пакости и делать это самостоятельно <br />
			<i>30.11.2011 08:54:12, haroshii.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic1948/message25476/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic1948/message25476/</guid>
			<pubDate>Wed, 30 Nov 2011 08:54:12 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic1948/message25474/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			<B>haroshii</B>,<br />выполните в uVS скрипт из приложенного файла. <br />перезагрузка,<br />пишем результат <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5827">script.txt</a><br /><i>30.11.2011 06:30:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic1948/message25474/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic1948/message25474/</guid>
			<pubDate>Wed, 30 Nov 2011 06:30:08 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic1948/message25465/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			О великий Santy, спасай плиз &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_redface.gif" border="0" data-code=":oops:" data-definition="SD" alt=":oops:" style="width:16px;height:16px;" title="Смущенно" class="bx-smile" /> <br />опять беда приключилась<br />Дикий юзверь дорвался до интернета результат его деятельности прикрепляю <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5826">HOMUS_2011-11-29_23-57-31.7z</a><br /><i>30.11.2011 00:09:37, haroshii.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic1948/message25465/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic1948/message25465/</guid>
			<pubDate>Wed, 30 Nov 2011 00:09:37 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic1948/message18798/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			хорошо. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" />.<br />архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)<br />отправить в почту support@esetnod32.ru<br />если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected <br />
			<i>01.08.2011 22:15:59, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic1948/message18798/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic1948/message18798/</guid>
			<pubDate>Mon, 01 Aug 2011 22:15:59 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic1948/message18796/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Всё работает <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_biggrin.gif" border="0" data-code=":D" data-definition="SD" alt=":D" style="width:16px;height:16px;" title="Широкая улыбка" class="bx-smile" /> Спасибо огромнейшее))) <br />
			<i>01.08.2011 22:13:04, Sigurd.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic1948/message18796/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic1948/message18796/</guid>
			<pubDate>Mon, 01 Aug 2011 22:13:04 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic1948/message18794/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			скрипт должен сработать в том случае, если вы использовали загрузочный диск winPE&uVS (userinit.exe при этом должен автоматически восстановиться из библиотеки STORE) <br />
			<i>01.08.2011 21:55:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic1948/message18794/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic1948/message18794/</guid>
			<pubDate>Mon, 01 Aug 2011 21:55:11 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic1948/message18793/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			выполните скрипт из файла в uVS из под WinPE&uVS<br />сделайте рестарт системы,<br />пишем результат <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4615">scr10.txt</a><br /><i>01.08.2011 21:53:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic1948/message18793/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic1948/message18793/</guid>
			<pubDate>Mon, 01 Aug 2011 21:53:45 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic1948/message18792/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Help! У меня тоже такой вир.<br />Вот сделал образ.. Хз правильно или нет.. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4614">MININT-O3V1FA5_2011-08-01_21-12-26.TXT</a><br /><i>01.08.2011 21:30:46, Sigurd.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic1948/message18792/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic1948/message18792/</guid>
			<pubDate>Mon, 01 Aug 2011 21:30:46 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic1948/message18697/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			<br />====quote====<br />RP55 RP55 пишет:<br />Да - но Если, у нас представлен аналогичный случай... ( Как - часто и бывает - и не только по отношению к userinit.)<br /><br />=============<br />забудь про такую аргументацию, Да, Но, Если.... только факты, и результаты теста который ты сам можешь подтвердить. Иначе все превращается в пустой разговор.<br /><br /><br />====quote====<br />RP55 RP55 пишет:<br />Да, ещё если число символов в 2 - 3 раза превышает номинал!<br />* В общем, есть над чем подумать, как нам, так и разработчику...<br />=============<br />а что ты хочешь предложить... хранить примерное число символов в системных файлах? где и зачем? и разницы нет насколько отличаться будет вирусняк от оригинала в 2-3 раза, или на 2-3 байта. <br />
			<i>28.07.2011 01:06:44, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic1948/message18697/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic1948/message18697/</guid>
			<pubDate>Thu, 28 Jul 2011 01:06:44 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic1948/message18696/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			<br />====quote====<br />santy пишет:<br />Разницы нет, встречается зараженный userinit.exe и с нормальным именем производителя<br />=============<br />Да - но Если, у нас представлен аналогичный случай... ( Как - часто и бывает - и не только по отношению к userinit.)<br /><br />====quote====<br />RP55 RP55 пишет:<br />*Уж, что - что, а число символов в строке: Производитель, можно ( и нужно ) подсчитать автоматически. И сделать соответствующие выводы.<br />=============<br />Не может, системный файл иметь &nbsp;другого производителя кроме, как ...<br />Да, ещё если число символов в 2 - 3 раза превышает номинал!<br />* В общем, есть над чем подумать, как нам, так и разработчику... <br />
			<i>28.07.2011 00:51:42, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic1948/message18696/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic1948/message18696/</guid>
			<pubDate>Thu, 28 Jul 2011 00:51:42 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic1948/message18695/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			разницы нет, встречается зараженный userinit.exe и с нормальным именем производителя, но без цифровой подписи, но поди ты узнай, патченный это userinit или зараженный,<br />здесь остается только проверять на тесте, или человек неправильно выполнял скрипт &nbsp;или что-то еще... если бы он хотел нам помочь, то выслал бы файл для проверки. <br />
			<i>28.07.2011 00:37:54, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic1948/message18695/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic1948/message18695/</guid>
			<pubDate>Thu, 28 Jul 2011 00:37:54 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic1948/message18694/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			<br />====quote====<br />santy пишет:<br />Он (userinit.exe) должен попасть в список отсуствующих объектов..<br />=============<br />Его и так нет.<br />Разработчик: Производитель AVG Software Development Team <br />И сигнатура другая и размер файла.<br />*Уж, что - что, а число символов в строке: Производитель, можно ( и нужно ) подсчитать автоматически.<br />И сделать соответствующие выводы. <br />
			<i>28.07.2011 00:23:00, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic1948/message18694/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic1948/message18694/</guid>
			<pubDate>Thu, 28 Jul 2011 00:23:00 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic1948/message18693/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Да, все идеи требуют проработки. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /> <br />
			<i>28.07.2011 00:08:54, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic1948/message18693/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic1948/message18693/</guid>
			<pubDate>Thu, 28 Jul 2011 00:08:54 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic1948/message18692/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			rknown - удаление отсутствующих известных файлов... если файлик зараженный userinit предварительно не удалить, то он и не будет восстанавливаться. он (userinit.exe) должен попасть в список отсуствующих объектов.. <br />
			<i>27.07.2011 23:57:33, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic1948/message18692/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic1948/message18692/</guid>
			<pubDate>Wed, 27 Jul 2011 23:57:33 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic1948/message18691/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			В принципе при RKNOWN файлу следует восстановиться.<br />Предварительно удалив свою копию или вирус.<br />Путь известен - имя известно.<br />Для чего ещё предварительное удаление придумали.<br />Или для &nbsp;settings.ini ввести - Удалять при команде на восстановление... <br />
			<i>27.07.2011 23:51:20, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic1948/message18691/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic1948/message18691/</guid>
			<pubDate>Wed, 27 Jul 2011 23:51:20 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic1948/message18690/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			но скорее всего с нашего диска<br /><br />====quote====<br />--------------------------------------------------------<br />C:\$UVS_285\SHA1<br />Загружено хэшей проверенных файлов: 543<br />--------------------------------------------------------<br />C:\$UVS_285\SHA\MAIN<br />Загружено хэшей проверенных файлов: 557969<br />--------------------------------------------------------<br />uVS v3.67: Microsoft Windows XP x86 (NT v5.1) build 2600 Service Pack 3 [C:\WINDOWS]<br />Свободно физической памяти 3663Mb из 4095Mb<br />Свободно на системном диске: 16,6GB<br />--------------------------------------------------------<br /><br />=============<br /> <br />
			<i>27.07.2011 23:46:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic1948/message18690/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic1948/message18690/</guid>
			<pubDate>Wed, 27 Jul 2011 23:46:25 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic1948/message18689/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			<br />====quote====<br />RP55 RP55 пишет:<br />У меня всё удаляется - проверял. &nbsp; &nbsp; &nbsp; <br />Если только дело в 368 версии... &nbsp; &nbsp;<br />Проверю и на 368 -й.<br />=============<br />ну, человек делал на 3.67, может и сам диск пересобирал, об этом ничего не пишет. <br />
			<i>27.07.2011 23:43:00, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic1948/message18689/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic1948/message18689/</guid>
			<pubDate>Wed, 27 Jul 2011 23:43:00 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic1948/message18688/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			<br />====quote====<br />santy пишет:<br />Проверьте на виртуалке как работает удаление winlock в uVS<br />=============<br />У меня всё удаляется - проверял. &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_wink.gif" border="0" data-code=";)" data-definition="SD" alt=";)" style="width:16px;height:16px;" title="Шутливо" class="bx-smile" /> &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_biggrin.gif" border="0" data-code=":D" data-definition="SD" alt=":D" style="width:16px;height:16px;" title="Широкая улыбка" class="bx-smile" /> <br />Если только дело в 368 версии... &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_neutral.gif" border="0" data-code=":|" data-definition="SD" alt=":|" style="width:16px;height:16px;" title="Скептически" class="bx-smile" /> <br />Проверю и на 368 -й. <br />
			<i>27.07.2011 23:36:26, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic1948/message18688/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic1948/message18688/</guid>
			<pubDate>Wed, 27 Jul 2011 23:36:26 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic1948/message18687/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			<br />====quote====<br />RP55 RP55 пишет:<br />В чём причина того, что файл не был удалён ?<br /><br />=============<br />проверьте на виртуалке как работает удаление winlock в uVS, тогда можно будет задавать вопросы - работает или нет. <br />
			<i>27.07.2011 23:31:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic1948/message18687/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic1948/message18687/</guid>
			<pubDate>Wed, 27 Jul 2011 23:31:20 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic1948/message18686/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			<br />====quote====<br />sergo76 пишет:<br />и еще &nbsp;вопрос господа, почему нод32 ЕСС &nbsp;пропускает такие вещи????<br />=============<br /><B>sergio76</B>, вот только спамить здесь не надо... все вопросы почему ESET пропускает задаем во флудилке <br />
			<i>27.07.2011 23:28:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic1948/message18686/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic1948/message18686/</guid>
			<pubDate>Wed, 27 Jul 2011 23:28:51 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic1948/message18685/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			<br />====quote====<br />sergo76 пишет:<br />забирайте, не жалко...<br />=============<br />а что здесь? этот же образ автзапуска, к тому же он уже был в предыдущем сообщении. здесь нет вашего скрипта, и нет файла userinit.exe <br />
			<i>27.07.2011 23:27:36, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic1948/message18685/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic1948/message18685/</guid>
			<pubDate>Wed, 27 Jul 2011 23:27:36 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
	</channel>
</rss>
