<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Помогите, подцепил вирус!!!!]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Помогите, подцепил вирус!!!! форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 16 Apr 2026 03:14:18 +0300</pubDate>
		<item>
			<title>Помогите, подцепил вирус!!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic301/message2315/">Помогите, подцепил вирус!!!!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Виталий Бура пишет:<br />Здравствуйте. Помогите пожалуйста, дело в том, что моим компом овладел вирус, при загрузке выскакивает окошко с содержанием порно эффектов, и написано, что (ошибка windows) просят прислать sms с кодом g4590345h56 на номер 4161. Все мои попытки отыскать код разблокировки пришли к нулю. Искал этот код и на сайте nod32, и на касперском, и на drveb, и на других, но что-то ни один не подходит. Помогите чем сможете. В безопасном режиме загружается, но к интернету не подключается, выдает ошибку 711.<br />=============<br /><br />Была та же проблема. Поскольку тут решение проблемы не выявлено, расскажу что мне помогло.<br />Во-первых заметил, что при нажатии волшебной комбинации ALT+CTRL+DEL диспетчер задач вызывается как ему и положено, но тут же закрывается. И все остальное тоже (меню и т.д.) т.е что-то не дает работать. Однако удалось заметить в диспетчере задач, что запущена какаята программа "project...". Значит скорее всего эта гадость лежит в автозагрузке.<br />В безопасном режиме Windows загрузился. В меню автозаргузки ничего не нашел.<br />Пашарил в реестре в разделах RUN и нашел грузившийся файл CRACK.exe, лежавший в папке Windows\system32<br />Удалил этот параметр в реестре и сам файл. Все. Проблема была решена. <br />
			<i>03.06.2010 08:02:56, Дмтрий.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic301/message2315/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic301/message2315/</guid>
			<pubDate>Thu, 03 Jun 2010 08:02:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите, подцепил вирус!!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic301/message1882/">Помогите, подцепил вирус!!!!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ORION, без обид, но я в разделе "обнаружение вредоносного кода" внимательно читаю только симптомы заражения, человека, который открыл тему, и логи программ, с помощью которых выполняется диагностика и лечение. В симптомах ничего не говорится про удаление userinit, тем более, что безопасный режим работает. Ждем логи. <br />
			<i>16.05.2010 18:45:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic301/message1882/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic301/message1882/</guid>
			<pubDate>Sun, 16 May 2010 18:45:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите, подцепил вирус!!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic301/message1881/">Помогите, подцепил вирус!!!!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Внимательно перечитайте то, что я написал. Там никаких рекомендаций удалять данный файл нет. Я лишь говорю, что если удален этот файл, то комп не будет работать ни в безопасном, ни в обычном режиме. <br />
			<i>16.05.2010 17:43:33, ORION.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic301/message1881/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic301/message1881/</guid>
			<pubDate>Sun, 16 May 2010 17:43:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите, подцепил вирус!!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic301/message1873/">Помогите, подцепил вирус!!!!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ORION, где вы увидели рекомендацию удалить userinit?<br />===<br />Если работает в безопасном режиме regedit.exe, проверьте запись в реестре<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon в параметре Userinit в тексте должно быть: C:\WINDOWS\system32\userinit.exe,<br />и ничего лишнего. <br />===<br />т.е. <br />"Userinit"="C:\WINDOWS\system32\userinit.exe," <br />
			<i>16.05.2010 12:15:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic301/message1873/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic301/message1873/</guid>
			<pubDate>Sun, 16 May 2010 12:15:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите, подцепил вирус!!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic301/message1870/">Помогите, подцепил вирус!!!!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			не знаю, не знаю santy - когда удален userinit то комп ни в безопасном, ни в обычном не загружается. Система грузится до появления выбора списка пользователей, при попытке зайти, система буквально через секунду переходит опять в окно выбора пользователя. <br />
			<i>16.05.2010 11:50:29, ORION.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic301/message1870/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic301/message1870/</guid>
			<pubDate>Sun, 16 May 2010 11:50:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите, подцепил вирус!!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic301/message1868/">Помогите, подцепил вирус!!!!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В безопасном режиме можете сделать логи с помощью программ: Hijackthis и SysInspector?<br />Скачать из инет отсюда:<br /><noindex><a href="http://www.hijackthis.de/downloads/HJTInstall.exe" target="_blank" rel="nofollow">http://www.hijackthis.de/downloads/HJTInstall.exe</a></noindex><br /><noindex><a href="http://download.eset.com/download/sysinspector/32/RUS/SysInspector.exe" target="_blank" rel="nofollow">http://download.eset.com/download/sysinspector/32/RUS/SysInspector.exe</a></noindex><br />===<br />Если работает в безопасном режиме regedit.exe, проверьте запись в реестре<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon в параметре Userinit в тексте должно быть: C:\WINDOWS\system32\userinit.exe,<br />и ничего лишнего.<br />так же проверить<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, параметр Shell, там должно быть значение "explorer.exe" <br />
			<i>16.05.2010 11:05:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic301/message1868/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic301/message1868/</guid>
			<pubDate>Sun, 16 May 2010 11:05:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите, подцепил вирус!!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic301/message1867/">Помогите, подцепил вирус!!!!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Служба наверняка прописана в реестре через автозапуск. Если нет программ которые сканируют список автозагрузки, напиши адрес почты, я пришлю соответствующую программу, или сам можешь скачать. <br />
			<i>16.05.2010 10:34:10, ORION.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic301/message1867/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic301/message1867/</guid>
			<pubDate>Sun, 16 May 2010 10:34:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите, подцепил вирус!!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic301/message1866/">Помогите, подцепил вирус!!!!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте. Помогите пожалуйста, дело в том, что моим компом овладел вирус, при загрузке выскакивает окошко с содержанием порно эффектов, и написано, что (ошибка windows) просят прислать sms с кодом g4590345h56 на номер 4161. Все мои попытки отыскать код разблокировки пришли к нулю. Искал этот код и на сайте nod32, и на касперском, и на drveb, и на других, но что-то ни один не подходит. Помогите чем сможете. В безопасном режиме загружается, но к интернету не подключается, выдает ошибку 711. <br />
			<i>16.05.2010 10:20:08, Виталий Бура.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic301/message1866/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic301/message1866/</guid>
			<pubDate>Sun, 16 May 2010 10:20:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
