<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Блокировщик экрана]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Блокировщик экрана форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 04:35:27 +0300</pubDate>
		<item>
			<title>Блокировщик экрана</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2175/message18907/">Блокировщик экрана</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Правильно! <br />
			<i>03.08.2011 19:30:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2175/message18907/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2175/message18907/</guid>
			<pubDate>Wed, 03 Aug 2011 19:30:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировщик экрана</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2175/message18906/">Блокировщик экрана</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />хм, слона то я и не приметил ,<br />,<br />видимо был исключен из автозапуска, поэтому не попална глаза в образе автозапуска. <br />тперь думаю, совсем чисто стало.<br />=============<br /><br />ну все, думаю избавился от этой дряни. На ночь еще поставлю опять полную проверку НОДом. Еще раз спасибо за помощь! <br />
			<i>03.08.2011 19:26:14, NVTR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2175/message18906/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2175/message18906/</guid>
			<pubDate>Wed, 03 Aug 2011 19:26:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировщик экрана</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2175/message18905/">Блокировщик экрана</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Зараженные файлы:<br />c:\programdata\22CC6C32.exe (Trojan.Ransom) -&gt; Quarantined and deleted successfully.<br />хм, слона то я и не приметил <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" />,<br />видимо был исключен из автозапуска, поэтому не попал &nbsp;на глаза в образе автозапуска. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br />тперь думаю, совсем чисто стало. <br />
			<i>03.08.2011 19:24:33, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2175/message18905/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2175/message18905/</guid>
			<pubDate>Wed, 03 Aug 2011 19:24:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировщик экрана</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2175/message18904/">Блокировщик экрана</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />можно сделать проверку с помощью антималваре<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />уже из активной системы<br />=============<br />выполнил. Вот отчет:<br />Malwarebytes' Anti-Malware 1.51.1.1800<br /><noindex><a href="http://www.malwarebytes.org" target="_blank" rel="nofollow">www.malwarebytes.org</a></noindex><br /><br />Версия базы данных: 7365<br /><br />Windows 6.1.7601 Service Pack 1<br />Internet Explorer 9.0.8112.16421<br /><br />03.08.2011 21:16:48<br />mbam-log-2011-08-03 (21-16-48).txt<br /><br />Тип сканирования: Быстрое сканирование<br />Просканированные объекты: 169467<br />Времени прошло: 2 минут, 36 секунд<br /><br />Зараженные процессы в памяти: 0<br />Зараженные модули в памяти: 0<br />Зараженные ключи в реестре: 0<br />Зараженные параметры в реестре: 0<br />Объекты реестра заражены: 0<br />Зараженные папки: 0<br />Зараженные файлы: 1<br /><br />Зараженные процессы в памяти:<br />(Вредоносных программ не обнаружено)<br /><br />Зараженные модули в памяти:<br />(Вредоносных программ не обнаружено)<br /><br />Зараженные ключи в реестре:<br />(Вредоносных программ не обнаружено)<br /><br />Зараженные параметры в реестре:<br />(Вредоносных программ не обнаружено)<br /><br />Объекты реестра заражены:<br />(Вредоносных программ не обнаружено)<br /><br />Зараженные папки:<br />(Вредоносных программ не обнаружено)<br /><br />Зараженные файлы:<br />c:\programdata\22CC6C32.exe (Trojan.Ransom) -&gt; Quarantined and deleted successfully. <br />
			<i>03.08.2011 19:18:34, NVTR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2175/message18904/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2175/message18904/</guid>
			<pubDate>Wed, 03 Aug 2011 19:18:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировщик экрана</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2175/message18902/">Блокировщик экрана</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			можно сделать проверку с помощью антималваре<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />уже из активной системы <br />
			<i>03.08.2011 19:09:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2175/message18902/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2175/message18902/</guid>
			<pubDate>Wed, 03 Aug 2011 19:09:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировщик экрана</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2175/message18900/">Блокировщик экрана</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все работает. Спасибо вам большое! Что-то еще дополнительно надо сделать? <br />
			<i>03.08.2011 18:13:37, NVTR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2175/message18900/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2175/message18900/</guid>
			<pubDate>Wed, 03 Aug 2011 18:13:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировщик экрана</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2175/message18899/">Блокировщик экрана</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			так и сделал. Выбрал c:\winodws. Потом запустил скрипт. Сейчас еще раз попробую <br />
			<i>03.08.2011 18:02:45, NVTR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2175/message18899/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2175/message18899/</guid>
			<pubDate>Wed, 03 Aug 2011 18:02:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировщик экрана</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2175/message18898/">Блокировщик экрана</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			судя по инфо об userinit вы неправильно выполнили скрипт<br />--------<br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\SYSTEM32\USERINIT.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; USERINIT.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ИЗВЕСТНЫЙ ПРОВЕРЕННЫЙ в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ИЗВЕСТНЫЙ ПРОВЕРЕННЫЙ в автозапуске <br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;26624 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;03.08.2011 в 04:49:55<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 03.08.2011 в 04:48:53<br />Тип файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 32-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Действительна, подписано Microsoft Windows<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Оригинальное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;USERINIT.EXE.MUI<br />Версия файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;6.1.7600.16385 (win7_rtm.090713-1255)<br />Описание &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Приложение Userinit для входа в систему<br />Производитель &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Microsoft Corporation<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;211295CCDA6CF6409189279BF66A212BD53FC650<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 61AC3EFDFACFDD3F0F11DD4FD4044223<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\uvs_software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit<br />Userinit &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<B>\\?\globalroot\systemroot\system32\userinit.exe,</B><br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><br />=============<br />необходимо загрузиться с winPE&uVS но опять же выбрать систему с жесткого диска (c:\winodws), чтобы все действия uVS выполнял над реестром системы с C:\windows <br />
			<i>03.08.2011 17:57:26, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2175/message18898/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2175/message18898/</guid>
			<pubDate>Wed, 03 Aug 2011 17:57:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировщик экрана</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2175/message18897/">Блокировщик экрана</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			возможно, userinit не подходит к вашей сборке<br /><br />====quote====<br />uVS v3.67: Windows 7 Home Basic x86 (NT v6.1) build 7601 Service Pack 1 [C:\WINDOWS]<br />=============<br />образ сейчас посмотрю <br />
			<i>03.08.2011 17:54:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2175/message18897/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2175/message18897/</guid>
			<pubDate>Wed, 03 Aug 2011 17:54:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировщик экрана</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2175/message18896/">Блокировщик экрана</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Готово <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4629">MININT-S68MV13_2011-08-03_19-23-08.TXT</a><br /><i>03.08.2011 17:38:02, NVTR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2175/message18896/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2175/message18896/</guid>
			<pubDate>Wed, 03 Aug 2011 17:38:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировщик экрана</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2175/message18894/">Блокировщик экрана</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Версия файла 6.1.7600.16385 (win7_rtm.090713-1255) <br />=============<br />сделайте новый образ автозапуска <br />
			<i>03.08.2011 17:10:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2175/message18894/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2175/message18894/</guid>
			<pubDate>Wed, 03 Aug 2011 17:10:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировщик экрана</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2175/message18893/">Блокировщик экрана</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			скрипт выполнил. Результат тот же. После перезагрузки с жесткого появляется окно с выбором пользователя. После выбора идет загрузка и черный экран с курсором. У меня 7-ка. Может userinit для другой версии был? <br />
			<i>03.08.2011 16:40:08, NVTR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2175/message18893/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2175/message18893/</guid>
			<pubDate>Wed, 03 Aug 2011 16:40:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировщик экрана</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2175/message18891/">Блокировщик экрана</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сори, не заметил. Сейчас выполню <br />
			<i>03.08.2011 16:30:01, NVTR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2175/message18891/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2175/message18891/</guid>
			<pubDate>Wed, 03 Aug 2011 16:30:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировщик экрана</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2175/message18890/">Блокировщик экрана</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			файл скрипта в сообщении N 26, (scr12.txt) его надо выполнить в uVS из под WinPE, да вируса нет, но нет и нормальной записи в реестре на загрузку userinit.exe,<br />увказанный скрипт исправит эту ошибку <br />
			<i>03.08.2011 16:28:05, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2175/message18890/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2175/message18890/</guid>
			<pubDate>Wed, 03 Aug 2011 16:28:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировщик экрана</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2175/message18888/">Блокировщик экрана</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			и еще... вирус то удалился уже? <br />
			<i>03.08.2011 16:14:16, NVTR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2175/message18888/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2175/message18888/</guid>
			<pubDate>Wed, 03 Aug 2011 16:14:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировщик экрана</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2175/message18887/">Блокировщик экрана</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, userinit вчера просто заменил на чистый. как мне сделать скрипт для uVS? <br />
			<i>03.08.2011 16:13:38, NVTR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2175/message18887/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2175/message18887/</guid>
			<pubDate>Wed, 03 Aug 2011 16:13:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировщик экрана</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2175/message18884/">Блокировщик экрана</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			понятно в чем дело,<br />userinit.exe заменили на чистый, но запись в реестре winlogon\userinit не исправлена<br />----<br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\SYSTEM32\USERINIT.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; USERINIT.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ИЗВЕСТНЫЙ ПРОВЕРЕННЫЙ в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ИЗВЕСТНЫЙ ПРОВЕРЕННЫЙ в автозапуске <br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;26624 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;03.08.2011 в 04:49:55<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 03.08.2011 в 04:48:53<br />Тип файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 32-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Действительна, подписано Microsoft Windows<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Оригинальное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;USERINIT.EXE.MUI<br />Версия файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;6.1.7600.16385 (win7_rtm.090713-1255)<br />Описание &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Приложение Userinit для входа в систему<br />Производитель &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Microsoft Corporation<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;211295CCDA6CF6409189279BF66A212BD53FC650<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 61AC3EFDFACFDD3F0F11DD4FD4044223<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\uvs_software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit<br />Userinit &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<B>\\?\globalroot\systemroot\system32\userinit.exe,</B><br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><br />=============<br /><br /> скрипт uVS должен исправить на нормальное значение. <br />
			<i>03.08.2011 15:59:21, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2175/message18884/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2175/message18884/</guid>
			<pubDate>Wed, 03 Aug 2011 15:59:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировщик экрана</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2175/message18883/">Блокировщик экрана</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			я так понял что userinit.exe вы уже заменили, и рабочий стол нормально грузится? или нет?<br />если так, то выполните скрипт очистки от программ слежения за рабочим столом из под winPE.<br />после выполнения скрипта, перегрузить систему,<br />и пишем результат, в каком состоянии будет система. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4626">scr12.txt</a><br /><i>03.08.2011 15:54:58, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2175/message18883/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2175/message18883/</guid>
			<pubDate>Wed, 03 Aug 2011 15:54:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировщик экрана</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2175/message18881/">Блокировщик экрана</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделал как просили <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4624">MININT-7QEPAGU_2011-08-03_17-16-47.TXT</a><br /><i>03.08.2011 15:36:29, NVTR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2175/message18881/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2175/message18881/</guid>
			<pubDate>Wed, 03 Aug 2011 15:36:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировщик экрана</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2175/message18879/">Блокировщик экрана</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			необходимо после старта uVS сделать выбор системы с жесткого диска (C:\windows), затем выбрать текущий пользователь,<br />сейчас образ автозапуска сделан для системы WINPE (что не есть верно, все вирусняки в системе на жестком диске, естетсвенно не поадают в этот образ автозапуска)<br /><br /><br />====quote====<br />X:\WINDOWS\EXPLORER.EXE<br />=============<br /> <br />
			<i>03.08.2011 14:57:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2175/message18879/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2175/message18879/</guid>
			<pubDate>Wed, 03 Aug 2011 14:57:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировщик экрана</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2175/message18875/">Блокировщик экрана</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Готово. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4621">MININT-853V59L_2011-08-03_16-16-12.TXT</a><br /><i>03.08.2011 14:23:39, NVTR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2175/message18875/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2175/message18875/</guid>
			<pubDate>Wed, 03 Aug 2011 14:23:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировщик экрана</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2175/message18874/">Блокировщик экрана</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ок, ждем новый образ автозапуска из под winPE&uVS. <br />
			<i>03.08.2011 13:44:32, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2175/message18874/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2175/message18874/</guid>
			<pubDate>Wed, 03 Aug 2011 13:44:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировщик экрана</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2175/message18872/">Блокировщик экрана</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			спасибо. Попробую <br />
			<i>03.08.2011 12:21:38, NVTR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2175/message18872/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2175/message18872/</guid>
			<pubDate>Wed, 03 Aug 2011 12:21:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировщик экрана</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2175/message18871/">Блокировщик экрана</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			для больбы с Winlock, MBRLock лучше использовать вот эту тему<br /><noindex><a href="http://forum.esetnod32.ru/forum6/topic2102/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum6/topic2102/</a></noindex><br />т.е. образ winPE&uBS более эффективен с больбе с локерами, нежели Live.CD с бортовым сканером. По следующим причинам:<br />1. на этом образе есть библиотека чистых системных файлов для восстановления userinit, taskmgr для систем XP, Vista, Seven<br />2. в случае MBRLock можно использовать скриптовые команды из uVS (fixmbr для перезаписи в MBR соответствующего стандартного загрузчика) <br />
			<i>03.08.2011 12:18:18, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2175/message18871/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2175/message18871/</guid>
			<pubDate>Wed, 03 Aug 2011 12:18:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировщик экрана</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2175/message18869/">Блокировщик экрана</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			начальный образ я посмотрел, он сделан не из под winpe.<br />userinit.exe в системе заражен.<br /><br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\SYSTEM32\USERINIT.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; USERINIT.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ВИРУС ИЗВЕСТНЫЙ ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ИЗВЕСТНЫЙ ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;33792 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;15.04.2008 в 15:00:00<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 27.07.2011 в 11:04:53<br />Тип файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 32-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Отсутствует либо ее не удалось проверить<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Версия файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0.0.10.97<br />Описание &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Ttarohezfh<br />Производитель &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; AVG Software Development Team<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ<br />Цифровая подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Отсутствует, что необычно для известного файла этого типа [ВОЗМОЖНО поврежден/заражен]<br />Сигнатура &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Необычная для известного файла сигнатура, возможно файл был подменен<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;A5F87D43C6C2F33E8C29CB992AD4F1FD3E970837<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; A0FFB4291309278D379687A55930ABB3<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\uvs_software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit<br />Userinit &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\SYSTEM32\USERINIT.EXE<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><br />=============<br /> <br />
			<i>03.08.2011 12:12:37, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2175/message18869/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2175/message18869/</guid>
			<pubDate>Wed, 03 Aug 2011 12:12:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировщик экрана</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2175/message18867/">Блокировщик экрана</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте образ из под загрузочной флэшки. восстановление будет успешным , если вы используете <B>загрузочный образ winPe&uVS</B> <br />
			<i>03.08.2011 12:11:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2175/message18867/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2175/message18867/</guid>
			<pubDate>Wed, 03 Aug 2011 12:11:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировщик экрана</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2175/message18866/">Блокировщик экрана</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в каком режиме сделать образ? <br />
			<i>03.08.2011 11:38:12, NVTR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2175/message18866/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2175/message18866/</guid>
			<pubDate>Wed, 03 Aug 2011 11:38:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировщик экрана</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2175/message18865/">Блокировщик экрана</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В обычном режиме, uVS на загрузочной флешке. Могу сделать образ автозапуска повторно. <br />
			<i>03.08.2011 11:03:52, NVTR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2175/message18865/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2175/message18865/</guid>
			<pubDate>Wed, 03 Aug 2011 11:03:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировщик экрана</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2175/message18859/">Блокировщик экрана</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в каком режиме делали образ uVS? с загрузочного диска WinPE&uVS? или в другом режиме? нужен образ автозапуска для анализа. Дальше видно будет. <br />
			<i>03.08.2011 09:57:57, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2175/message18859/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2175/message18859/</guid>
			<pubDate>Wed, 03 Aug 2011 09:57:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировщик экрана</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2175/message18858/">Блокировщик экрана</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Доброе утро. Специалисты на форуме уже есть? Вчера кагда делал с помощью uVs образ автозапуска, он находит неизвестный файл sms.exe Наверное НОД не смог удалить вирус. Такое ощущение, что просто удалилась графическая оболочка вируса с надписью об отправке денег и остался просто черный экран. <br />
			<i>03.08.2011 08:24:43, NVTR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2175/message18858/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2175/message18858/</guid>
			<pubDate>Wed, 03 Aug 2011 08:24:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
