<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Последствия удаления смс-блокера]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Последствия удаления смс-блокера форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 23 Apr 2026 23:51:34 +0300</pubDate>
		<item>
			<title>Последствия удаления смс-блокера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2121/message33709/">Последствия удаления смс-блокера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Можно было <noindex><a href="http://mnesoft.ru/obzor-poleznich-programm/dlya-operacionnoy-sistemi/1844-antiwinlocker-avtomaticheskoe-udalenie-bannerov-vymogateley.html" target="_blank" rel="nofollow">загрузиться с диска AntiWinLocker</a></noindex>, он может восстанавливать измененные Winlock - ером системные файлы <br />
			<i>13.02.2012 20:30:18, stem168.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2121/message33709/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2121/message33709/</guid>
			<pubDate>Mon, 13 Feb 2012 20:30:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Последствия удаления смс-блокера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2121/message18386/">Последствия удаления смс-блокера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Я администратор, владельцем папки стояло System, изменил на себя, поставил полные права на данную папку, перезагрузил пк, всё равно пишет - отказано в доступе. Всё ж мне кажется реестр был поправлен на блокировку данной папки, тут видимо надо какой то скрип прописать и запустить, через ту же uVS. <br />
			<i>19.07.2011 13:18:56, DIM.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2121/message18386/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2121/message18386/</guid>
			<pubDate>Tue, 19 Jul 2011 13:18:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Последствия удаления смс-блокера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2121/message18382/">Последствия удаления смс-блокера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вы администратор в системе? посмотрите, кто является владельцем этого каталога. установите полные права для своей учетной записи, елси их нет. <br />
			<i>19.07.2011 11:14:18, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2121/message18382/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2121/message18382/</guid>
			<pubDate>Tue, 19 Jul 2011 11:14:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Последствия удаления смс-блокера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2121/message18378/">Последствия удаления смс-блокера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Папка появилась, и некоторые другие, но она в полупрозрачном фоне и при входе в неё - отказано в доступе. В винде я один пользователь. <br />
			<i>19.07.2011 10:53:33, DIM.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2121/message18378/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2121/message18378/</guid>
			<pubDate>Tue, 19 Jul 2011 10:53:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Последствия удаления смс-блокера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2121/message18365/">Последствия удаления смс-блокера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Но всё ж есть подозрения, что реестр немного пострадал, ибо всёж ещё не вижу папку документ энд сейтинг.<br />=============<br />можете указать полный путь на папку? посмотрите, видна она будет в FAR или нет.<br />+ выполните в uVS такой скрипт из буфера обмена<br /><br />
====code====
<pre>;uVS v3.67 script &#91;http://dsrt.dyndns.org&#93;

regt 3
regt 1
regt 2
regt 3
regt 10
regt 23
regt 18
restart
</pre>
=============
<br /><br />перезагрузка, пишем результат <br />
			<i>18.07.2011 18:36:58, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2121/message18365/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2121/message18365/</guid>
			<pubDate>Mon, 18 Jul 2011 18:36:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Последствия удаления смс-блокера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2121/message18353/">Последствия удаления смс-блокера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			И что делать? <br />
			<i>18.07.2011 13:46:49, DIM.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2121/message18353/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2121/message18353/</guid>
			<pubDate>Mon, 18 Jul 2011 13:46:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Последствия удаления смс-блокера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2121/message18351/">Последствия удаления смс-блокера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ну, значит вы убрали ссылку на эти файлы из автозапуска, и заменили файл usernit.exe<br />но не удалили эти локера. + те, чтобы были в dllcache <br />
			<i>18.07.2011 12:38:47, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2121/message18351/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2121/message18351/</guid>
			<pubDate>Mon, 18 Jul 2011 12:38:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Последствия удаления смс-блокера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2121/message18350/">Последствия удаления смс-блокера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Прикрепил.<br />При чём позавчера он не обнаруживал их (проверяв нодом через лайв сд, и после загрузки нодом 4), но вот вчера произошло обновление сигнатур нода, подозревав, что, что то не так, решил ещё раз провериться, в результате он увидел данные два файла.<br />Сейчас всё ок, полёт нормальный.<br />Но всё ж есть подозрения, что реестр немного пострадал, ибо всёж ещё не вижу папку документ энд сейтинг. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4557">угрозы.txt</a><br /><i>18.07.2011 11:29:10, DIM.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2121/message18350/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2121/message18350/</guid>
			<pubDate>Mon, 18 Jul 2011 11:29:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Последствия удаления смс-блокера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2121/message18348/">Последствия удаления смс-блокера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте логи журнала обнаружения угроз, и логи последних сканирований в формате txt<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>18.07.2011 05:31:14, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2121/message18348/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2121/message18348/</guid>
			<pubDate>Mon, 18 Jul 2011 05:31:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Последствия удаления смс-блокера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2121/message18346/">Последствия удаления смс-блокера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ничего не понял, ещё раз через нод лайф сд загрузился, прошёлся антивирусом, он обнаружил 3 вируса, вроде как удалил, я перезагрузился, и система загрузилась в нормальном режиме, появилось окно, от какого то приложения, мол молодец, наконец то избавился от вируса, я данный фаил отправил, через нод, на проверку, а сам его удалил, он внутри системы сидел. Потом ещё раз прошёлся нодом 4 версии, опять нашёл 3 вирусняка, удалил, перезагрузился и всё работает.<br />Что посоветуете сделать?<br />Папку документ энд сейтинг не видит кстати. <br />
			<i>18.07.2011 01:17:34, DIM.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2121/message18346/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2121/message18346/</guid>
			<pubDate>Mon, 18 Jul 2011 01:17:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Последствия удаления смс-блокера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2121/message18345/">Последствия удаления смс-блокера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>DIM,</b> <br />Попробуй AVZ 4.34, Файл -&gt; Восстановление системы. <br />
			<i>17.07.2011 23:47:45, Yung.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2121/message18345/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2121/message18345/</guid>
			<pubDate>Sun, 17 Jul 2011 23:47:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Последствия удаления смс-блокера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2121/message18344/">Последствия удаления смс-блокера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Использовал нод лайв сд, мозг уже кипит. <br />
			<i>17.07.2011 23:26:58, DIM.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2121/message18344/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2121/message18344/</guid>
			<pubDate>Sun, 17 Jul 2011 23:26:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Последствия удаления смс-блокера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2121/message18343/">Последствия удаления смс-блокера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			можно попробовать операцию "дефрагментация System и Software, <br />при этом uVS попытается исправить ошибки в реестре.<br />сделать это следует из под winPE <br />
			<i>17.07.2011 22:13:07, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2121/message18343/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2121/message18343/</guid>
			<pubDate>Sun, 17 Jul 2011 22:13:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Последствия удаления смс-блокера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2121/message18342/">Последствия удаления смс-блокера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			если не winpe&uVS, а другой загрузочный диск, тогда сделайте следующее<br /><br />скачайте отсюда Winpe&uVS<br /><noindex><a href="http://dl.dropbox.com/u/23461204/winpe_x86%26uvs.iso" target="_blank" rel="nofollow">http://dl.dropbox.com/u/23461204/winpe_x86%26uvs.iso</a></noindex><br />и сделайте из под него еще раз образ автозапуска согласно инструкции<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic683/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic683/</a></noindex> <br />
			<i>17.07.2011 22:11:02, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2121/message18342/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2121/message18342/</guid>
			<pubDate>Sun, 17 Jul 2011 22:11:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Последствия удаления смс-блокера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2121/message18341/">Последствия удаления смс-блокера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			возможно, проблема с реестром. раз система продолжает грузиться, значит userinit.exe выполнил свою работу.<br />вопрос - какой загрузочный диск использовали для исправления системы и создания образа автозапуска? <br />
			<i>17.07.2011 22:07:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2121/message18341/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2121/message18341/</guid>
			<pubDate>Sun, 17 Jul 2011 22:07:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Последствия удаления смс-блокера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2121/message18340/">Последствия удаления смс-блокера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В реестре после слова USERINIT.EXE должна стоять ЗАПЯТАЯ! ОБЯЗАТЕЛЬНО! <br />
			<i>17.07.2011 21:45:05, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2121/message18340/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2121/message18340/</guid>
			<pubDate>Sun, 17 Jul 2011 21:45:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Последствия удаления смс-блокера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2121/message18339/">Последствия удаления смс-блокера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Какая разница между USERINIT.EXE без запитой, и с запитой, как я понимаю их получается 2 файла в систем32 лежит? <br />
			<i>17.07.2011 21:36:17, DIM.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2121/message18339/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2121/message18339/</guid>
			<pubDate>Sun, 17 Jul 2011 21:36:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Последствия удаления смс-блокера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2121/message18338/">Последствия удаления смс-блокера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Заменил, началась загрузка, появилось сообщение что мол система востановлена, начался грузиться нод и прочие приложения, и система сама перезагрузилась вновь, и опять появился чёрный экран, и всё вернулось на круги своя. <br />
			<i>17.07.2011 21:35:22, DIM.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2121/message18338/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2121/message18338/</guid>
			<pubDate>Sun, 17 Jul 2011 21:35:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Последствия удаления смс-блокера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2121/message18336/">Последствия удаления смс-блокера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			замените на &nbsp;файл из архива. это от Vista SP2 <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4556">USERINIT.rar</a><br /><i>17.07.2011 20:59:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2121/message18336/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2121/message18336/</guid>
			<pubDate>Sun, 17 Jul 2011 20:59:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Последствия удаления смс-блокера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2121/message18335/">Последствия удаления смс-блокера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			действительно,<br />userinit добавлен от XP<br /><br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\SYSTEM32\USERINIT.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; USERINIT.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ИЗВЕСТНЫЙ ПРОВЕРЕННЫЙ в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ИЗВЕСТНЫЙ ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;26624 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;18.07.2011 в 00:18:12<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 15.04.2008 в 20:00:00<br />Тип файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 32-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Отсутствует либо ее не удалось проверить<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><B>Оригинальное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;USERINIT.EXE<br />Версия файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;5.1.2600.5512 (xpsp.080413-2113)<br />Версия продукта &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 5.1.2600.5512<br />Описание &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Приложение Userinit для входа в систему<br />Производитель &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Корпорация Майкрософт</B><br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ<br />Цифровая подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Отсутствует, что необычно для известного файла этого типа [ВОЗМОЖНО поврежден/заражен]<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;2554972785F56B0B8D45F59953F11C9CA28EB567<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 4F88778DD0CD6B99FCDA408E16B36AE7<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit<br />Userinit &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;c:\windows\system32\userinit.exe,<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><br />=============<br /> <br />
			<i>17.07.2011 20:58:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2121/message18335/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2121/message18335/</guid>
			<pubDate>Sun, 17 Jul 2011 20:58:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Последствия удаления смс-блокера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2121/message18334/">Последствия удаления смс-блокера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал повторный лог <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4555">SAMSUNG_2011-07-17_20-47-57.7z</a><br /><i>17.07.2011 20:51:27, DIM.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2121/message18334/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2121/message18334/</guid>
			<pubDate>Sun, 17 Jul 2011 20:51:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Последствия удаления смс-блокера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2121/message18333/">Последствия удаления смс-блокера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />DIM пишет:<br />Заменил данный фаил, с помощью лайв.сд, перезагрузил пк, появилось сообщение "Точка входа в процедуру SpoolerInit не найдена в библиотеке DLL WINSPOOL.DRV", нажал ок, появилось сообщение что приложение userinit закрыто, и опять чёрный экран, вошёл опять через диспетчер устройств. Что дальше делать?<br />=============<br />Скорее всего заменили не на оригинальный, у Вас вроде как Виста.<br />Повторите образ автозапуска.<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic683/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic683/</a></noindex><br /><br />Спасибо. <br />
			<i>17.07.2011 20:38:14, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2121/message18333/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2121/message18333/</guid>
			<pubDate>Sun, 17 Jul 2011 20:38:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Последствия удаления смс-блокера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2121/message18332/">Последствия удаления смс-блокера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Заменил данный фаил, с помощью лайв.сд, перезагрузил пк, появилось сообщение "Точка входа в процедуру SpoolerInit не найдена в библиотеке DLL WINSPOOL.DRV", нажал ок, появилось сообщение что приложение userinit закрыто, и опять чёрный экран, вошёл опять через диспетчер устройств. Что дальше делать? <br />
			<i>17.07.2011 20:33:28, DIM.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2121/message18332/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2121/message18332/</guid>
			<pubDate>Sun, 17 Jul 2011 20:33:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Последствия удаления смс-блокера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2121/message18331/">Последствия удаления смс-блокера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проблема в этом файле<br />c:\windows\system32\userinit.exe,<br /><br />Нужно будет загрузится с загрузочного диска или флешки и заменить его на чистый файл с чистой системы. <br />
			<i>17.07.2011 19:47:31, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2121/message18331/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2121/message18331/</guid>
			<pubDate>Sun, 17 Jul 2011 19:47:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Последствия удаления смс-блокера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2121/message18329/">Последствия удаления смс-блокера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал лог <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4554">SAMSUNG_2011-07-17_18-53-09.7z</a><br /><i>17.07.2011 19:03:01, DIM.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2121/message18329/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2121/message18329/</guid>
			<pubDate>Sun, 17 Jul 2011 19:03:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Последствия удаления смс-блокера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2121/message18328/">Последствия удаления смс-блокера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Нужен лог<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic683/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic683/</a></noindex> <br />
			<i>17.07.2011 18:27:56, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2121/message18328/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2121/message18328/</guid>
			<pubDate>Sun, 17 Jul 2011 18:27:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Последствия удаления смс-блокера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2121/message18327/">Последствия удаления смс-блокера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалил смс-блокер, проверил систему обновлённым нодом, перезагружаю, и каждый раз при перезагрузке, не загружается рабочий стол, только чёрный экран, вывожу диспетчер устройств и в ручную запускаю эксплорер.ехе, только тогда загружается раб.стол.<br />Я так понимаю и параметры автозагрузки не работают ибо не загружаются другие программы.<br />В реестре параметры shell - эксплорер.ехе, параметры userinit &nbsp;- путь где юзеринит находится.<br />Как восстановить работу системы? <br />
			<i>17.07.2011 18:20:23, DIM.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2121/message18327/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2121/message18327/</guid>
			<pubDate>Sun, 17 Jul 2011 18:20:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
