<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Заблокирован доступ к рабочему столу Windows]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Заблокирован доступ к рабочему столу Windows форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 22:26:08 +0300</pubDate>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic2348/message20473/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Попробуйте следующее: Удалите этот раздел (если существует): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe <br />
			<i>19.09.2011 11:12:11, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic2348/message20473/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic2348/message20473/</guid>
			<pubDate>Mon, 19 Sep 2011 11:12:11 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic2348/message20382/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			<br />====quote====<br />rzhevsky пишет:<br />А вот я попробовал загрузиться в Safe Mode, и оно загрузилось!<br />=============<br />похоже, залечили систему.<br />надо пробовать чистить систему различными клинерами из безопасного режима:<br />- ccleaner;<br />- regorganizer;<br />- можно пробовать сделать бэкап реестра с оптимизацией из под Live.CD<br />и потом восстановить его.<br /><br />какие то службы (драйвера) возможно не стартуют как надо, и система не догружает рабочий стол.<br />---<br />сам собственно вчера столкнулся с этим,<br />при переустановке vmware 8, первое действие (деинсталл предыдущей версии) выполнилось, система отправилась в перезагрузку,<br />а загрузить рабочий стол не смогла. (и в током положении по 15 и более минут пребывает, т.е. измором ее взять не получилось)<br />---<br />в безопасный режим загружалась без проблем,<br />так что все манипуляции выполнял из безопаски: очистка реестра, восстановление из копий ERUNT, из точек восстановления, из под Live.CD,<br />удаление антивирусов, исключение части программ из стартапа.<br />Бесполезно. даже не тронулась с места.<br />Единственно, что диспетчер процессов можно было вызвать и все.<br />---<br />Помогла только переустановка системы. Как не жаль было. <br />
			<i>17.09.2011 15:55:42, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic2348/message20382/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic2348/message20382/</guid>
			<pubDate>Sat, 17 Sep 2011 15:55:42 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic2348/message20380/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			<br />====quote====<br />rzhevsky пишет:<br />Скопировал, но ничего не изменилось <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /><br />=============<br />Видимо дело не в реестре...<br />Загрузчики системы, все в списке проверенных/известных.<br />В логе вирусов нет.<br />Но было бы интересно понять причину кончины пациента. &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /> &nbsp; <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>17.09.2011 14:05:09, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic2348/message20380/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic2348/message20380/</guid>
			<pubDate>Sat, 17 Sep 2011 14:05:09 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic2348/message20379/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Товарищи! Спасибо за участие! Видимо, очень сильное колдунство. После обеда будем закапывать поцеента :( <br />
			<i>17.09.2011 13:55:39, rzhevsky.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic2348/message20379/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic2348/message20379/</guid>
			<pubDate>Sat, 17 Sep 2011 13:55:39 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic2348/message20378/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			<b>RP55 RP55,</b> <br /><br />Скопировал, но ничего не изменилось :( <br />
			<i>17.09.2011 13:53:34, rzhevsky.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic2348/message20378/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic2348/message20378/</guid>
			<pubDate>Sat, 17 Sep 2011 13:53:34 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic2348/message20373/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Каталог - &nbsp;<br />:\WINDOWS\repair<br />Содержит резервную копию реестра.<br />Это файлы:<br />DEFAULT<br />SAM<br />SECURITY<br />SOFTWARE<br />SYSTEM<br /><br />Рабочая версия в каталоге -<br />:\WINDOWS\system32\config <br />Можно сохранить файлы из рабочего каталога.<br />И вместо них скопировать резервную версию.<br />* Вот только резервная версия обычно давно создавалось.<br />Система с вероятностью 95% запуститься.<br />Вот только некоторые программы нужно будет переустановить и настроить параметры рабочего стола.<br />P.S. Эксперимент на ваше усмотрение.<br />Я у себя делал испытание - у меня всё работало. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_biggrin.gif" border="0" data-code=":D" data-definition="SD" alt=":D" style="width:16px;height:16px;" title="Широкая улыбка" class="bx-smile" /> <br />
			<i>17.09.2011 13:28:43, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic2348/message20373/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic2348/message20373/</guid>
			<pubDate>Sat, 17 Sep 2011 13:28:43 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic2348/message20371/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Но обычная загрузка не проходит, как и раньше :( <br />
			<i>17.09.2011 13:25:47, rzhevsky.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic2348/message20371/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic2348/message20371/</guid>
			<pubDate>Sat, 17 Sep 2011 13:25:47 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic2348/message20363/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			А вот я попробовал загрузиться в Safe Mode, и оно загрузилось! <br />
			<i>17.09.2011 12:43:52, rzhevsky.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic2348/message20363/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic2348/message20363/</guid>
			<pubDate>Sat, 17 Sep 2011 12:43:52 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic2348/message20362/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			<b>santy,</b> <br />Как и в первый раз, использовал LiveCD. Из-под активной системы вообще ничего нельзя сделать. <br />
			<i>17.09.2011 12:41:31, rzhevsky.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic2348/message20362/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic2348/message20362/</guid>
			<pubDate>Sat, 17 Sep 2011 12:41:31 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic2348/message20356/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			<br />====quote====<br />rzhevsky пишет:<br /> santy, &nbsp;<br />Скрипт выполнен, видимого результата нет <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /><br />Новый uVS:<br />=============<br />посмотрел новый образ, вроде все чисто, userinit чистый и не блокируется.<br />вопрос: вы каким образом создавали последний образ автозапуска? с Live.CD или из под активной системы?<br /><br />====quote====<br />Трансляция имен дисков...<br />C: --&gt; C:<br />Трансляция имен завершена.<br />=============<br /> <br />
			<i>17.09.2011 03:54:32, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic2348/message20356/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic2348/message20356/</guid>
			<pubDate>Sat, 17 Sep 2011 03:54:32 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic2348/message20351/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			<br />====quote====<br />RP55 RP55 пишет:<br /><br /><br />*SYSTEM должен быть примерно - 4mb<br /><br />**SOFTWARE от 8.5mb<br />=============<br /><br />SYSTEM 4.25Mb<br />SOFTWARE 25.5Mb <br />
			<i>17.09.2011 01:01:44, rzhevsky.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic2348/message20351/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic2348/message20351/</guid>
			<pubDate>Sat, 17 Sep 2011 01:01:44 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic2348/message20350/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			<br />====quote====<br />rzhevsky пишет:<br />реестр в порядке...<br />=============<br />Вы в этом уверены?<br />Зайдите в каталог: C:\WINDOWS\system32\config<br />Найдите файлы реестра:<br />SOFTWARE<br />SYSTEM<br />Посмотрите сколько они "весят" напишите здесь.<br />*SYSTEM должен быть примерно - 4mb<br />**SOFTWARE от 8.5mb <br />
			<i>17.09.2011 00:51:04, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic2348/message20350/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic2348/message20350/</guid>
			<pubDate>Sat, 17 Sep 2011 00:51:04 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic2348/message20348/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			<br />====quote====<br />RP55 RP55 пишет:<br /><br />====quote====<br />rzhevsky пишет:<br /><br />Видимого результата нет...<br />=============<br /><br />Я бы удалил всю папку:<br /><br />C:\DOCUMENTS AND SETTINGS\ANDREY\APPLICATION DATA\NEVODRM<br /><br />C:\DOCUMENTS AND SETTINGS\ANDREY\APPLICATION DATA\NEVODRM\\NEVODRM.EXE<br />=============<br /><br /><br />Удалил. Всё то же самое. <br />
			<i>17.09.2011 00:08:49, rzhevsky.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic2348/message20348/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic2348/message20348/</guid>
			<pubDate>Sat, 17 Sep 2011 00:08:49 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic2348/message20346/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			"Отсутствует доступ к предположительно исполняемому файлу NEVODRM.EXE"<br />Каким образом при работе с Live CD может быть заблокирован доступ к данному файлу? &nbsp;8) <br />
			<i>16.09.2011 23:58:45, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic2348/message20346/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic2348/message20346/</guid>
			<pubDate>Fri, 16 Sep 2011 23:58:45 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic2348/message20345/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			<br />====quote====<br />rzhevsky пишет:<br />Видимого результата нет...<br />=============<br />Я бы удалил всю папку:<br />C:\DOCUMENTS AND SETTINGS\ANDREY\APPLICATION DATA\NEVODRM<br />C:\DOCUMENTS AND SETTINGS\ANDREY\APPLICATION DATA\NEVODRM\\NEVODRM.EXE <br />
			<i>16.09.2011 23:48:59, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic2348/message20345/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic2348/message20345/</guid>
			<pubDate>Fri, 16 Sep 2011 23:48:59 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic2348/message20343/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			<b>santy,</b> <br />Скрипт выполнен, видимого результата нет :(<br />Новый uVS: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4848">ANDREY-53_2011-09-16_20-05-10.rar</a><br /><i>16.09.2011 20:13:25, rzhevsky.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic2348/message20343/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic2348/message20343/</guid>
			<pubDate>Fri, 16 Sep 2011 20:13:25 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic2348/message20292/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			выполните скрипт в uVS из под Live.CD (подключить Windows так же как и при создании образа автозапуска)<br />---<br />перезагрузка, пишем результат <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4845">scr.txt</a><br /><i>16.09.2011 07:10:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic2348/message20292/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic2348/message20292/</guid>
			<pubDate>Fri, 16 Sep 2011 07:10:53 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic2348/message20290/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			антивирусом видно залечили файлик до 0байт,<br />а то что этот файл подвешивает userinit.exe на отладчик, об этом антивир не знает.<br />--------------<br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\TEMP\NETWORK.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; NETWORK.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;23.08.2011 в 14:37:54<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 23.08.2011 в 14:38:15<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Отсутствует либо ее не удалось проверить<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ<br />Тип запуска &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Неизвестный отладчик приложения(ий)<br />Путь до файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Типичен для вирусов и троянов<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;DA39A3EE5E6B4B0D3255BFEF95601890AFD80709<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; D41D8CD98F00B204E9800998ECF8427E<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\sqgjsrjhp\Software\Microsoft\Windows\CurrentVersion\Run<WBR/>&shy;\debug<br />debug &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; C:\WINDOWS\Temp\network.exe<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\uvs_software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe\Debugger<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><br />=============<br /> <br />
			<i>16.09.2011 06:59:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic2348/message20290/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic2348/message20290/</guid>
			<pubDate>Fri, 16 Sep 2011 06:59:51 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic2348/message20288/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			<br />====quote====<br />rzhevsky пишет:<br />Выполнил. Ничего не поменялось <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /><br />=============<br /><br />Тогда новый лог ЮВС с диска, будем думать. <br />
			<i>16.09.2011 02:01:37, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic2348/message20288/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic2348/message20288/</guid>
			<pubDate>Fri, 16 Sep 2011 02:01:37 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic2348/message20283/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			<b>zloyDi,</b> <br />Выполнил. Ничего не поменялось :( <br />
			<i>16.09.2011 00:26:23, rzhevsky.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic2348/message20283/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic2348/message20283/</guid>
			<pubDate>Fri, 16 Sep 2011 00:26:23 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic2348/message20280/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			<br />====quote====<br />rzhevsky пишет:<br />zloyDi, network.exe имеет размер 0 байт <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /><br />=============<br /><br />Я уже это понял, попробуйте выполнить операции как показано на видео. <br />
			<i>16.09.2011 00:03:32, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic2348/message20280/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic2348/message20280/</guid>
			<pubDate>Fri, 16 Sep 2011 00:03:32 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic2348/message20278/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			<b>zloyDi,</b> <br />network.exe имеет размер 0 байт :( <br />
			<i>15.09.2011 23:36:25, rzhevsky.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic2348/message20278/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic2348/message20278/</guid>
			<pubDate>Thu, 15 Sep 2011 23:36:25 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic2348/message20277/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			<b>Валентин,</b> <br />После выбора имени появляется надпись «загрузка личных параметров», потом быстро «завершение сеанса», и снова выбор имени пользователя. <br />
			<i>15.09.2011 23:35:36, rzhevsky.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic2348/message20277/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic2348/message20277/</guid>
			<pubDate>Thu, 15 Sep 2011 23:35:36 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic2348/message20265/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			<br />====quote====<br />rzhevsky пишет:<br />Товарищи! Помогите! Случилось непонятное: на компьютере с nod32, установлены все обновления, свежие базы, всё лицензионное и т.д., люди где-то «на каком-то сайте» подцепили блокер. После этого компьютер выключили. Потом включили, и блокер больше не появляется, но и в систему войти нельзя, только до выбора пользователя. Я выполнил все рекомендации, загружался со всех возможных LiveCD, пишут, что вирусов нет, реестр в порядке, системные файлы на месте. Но толку никакого. Прикрепляю результат работы uVS.<br />=============<br /><br />У Вас судя по логу именно вот такой случай<br /><noindex><a href="http://www.youtube.com/watch?v=Cs3ZbqugTVs" target="_blank" rel="nofollow">http://www.youtube.com/watch?v=Cs3ZbqugTVs</a></noindex><br /><br />Вот этот файлик бы в вирлаб.<br />C:\WINDOWS\Temp\network.exe <br />
			<i>15.09.2011 18:31:37, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic2348/message20265/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic2348/message20265/</guid>
			<pubDate>Thu, 15 Sep 2011 18:31:37 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic2348/message20262/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			А после выбора пользователя что происходит? <br />
			<i>15.09.2011 17:58:37, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic2348/message20262/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic2348/message20262/</guid>
			<pubDate>Thu, 15 Sep 2011 17:58:37 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic2348/message20258/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Товарищи! Помогите! Случилось непонятное: на компьютере с nod32, установлены все обновления, свежие базы, всё лицензионное и т.д., люди где-то «на каком-то сайте» подцепили блокер. После этого компьютер выключили. Потом включили, и блокер больше не появляется, но и в систему войти нельзя, только до выбора пользователя. Я выполнил все рекомендации, загружался со всех возможных LiveCD, пишут, что вирусов нет, реестр в порядке, системные файлы на месте. Но толку никакого. Прикрепляю результат работы uVS. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4841">ANDREY-53_2011-09-15_16-56-41.rar</a><br /><i>15.09.2011 17:41:01, rzhevsky.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic2348/message20258/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic2348/message20258/</guid>
			<pubDate>Thu, 15 Sep 2011 17:41:01 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
	</channel>
</rss>
