<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Trojan.Winlock - 5416]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Trojan.Winlock - 5416 форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 19 Apr 2026 13:40:35 +0300</pubDate>
		<item>
			<title>Trojan.Winlock - 5416</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic4069/message40547/">Trojan.Winlock - 5416</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Дак это пока чет нету=) надо заразится и никто не зовет на помощь <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /> . Как всегда когда нужен вирус его нету...<br />Да и банер вроде легкий вирус по чистке , там два варианта или в автозапуске системы стоит или в загрузочной записи MBR<br /> 1 вариант лечится через безопасный режим<br /> 2 через live CD или снимать винт и через другой винт подрубать. Ну а в данном варианта можно почистить реестр и удалить iogonui.exe, который заменяет logonui.exe верно? Иначе с live CD грузится ибо все пассы заменены на админах.<br />И менять HKLM\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon <br />
			<i>16.04.2012 10:52:09, nWc.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic4069/message40547/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic4069/message40547/</guid>
			<pubDate>Mon, 16 Apr 2012 10:52:09 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Trojan.Winlock - 5416</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic4069/message40296/">Trojan.Winlock - 5416</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			nWc<br />Найдите вирус, попробуйте. <br />
			<i>13.04.2012 02:07:44, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic4069/message40296/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic4069/message40296/</guid>
			<pubDate>Fri, 13 Apr 2012 02:07:44 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Trojan.Winlock - 5416</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic4069/message40166/">Trojan.Winlock - 5416</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<br />====quote====<br />RP55 RP55 пишет:<br />Новинка.<br /><br /><br /><br />Drweb<br /><br />Trojan.Winlock.5729<br /><br />news.drweb.com/?i=2286&amp;c=5&amp;lng=ru&amp;p=0<br /><br /><br /><br />Модификация файла iogonui.exe <br /><br />iogonui.exe - представляет собой настоящий аутентичный файл &nbsp;из комплекта поставки Windows XP, в котором с помощью редактора ресурсов была изменена стандартная строка приветствия Windows на требование отправить платное СМС-сообщение.<br /><br /><br /><br />Особенность этой программы-вымогателя заключается в том, что она блокирует операционную систему, используя штатные средства Windows, путем изменения пароля локальных пользователей.<br />=============<br />А если просто изменить пароль с помощью подмены copy d:\windows\system32\cmd.exe d:\windows\system32\sethc.exe и вызова путем залипания командной строке на фоне этого баннера и далее ввести новый пароль net user имя_пользователя новый_пароль и тут же зайти под ним <br />
			<i>12.04.2012 12:19:45, nWc.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic4069/message40166/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic4069/message40166/</guid>
			<pubDate>Thu, 12 Apr 2012 12:19:45 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Trojan.Winlock - 5416</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic4069/message37144/">Trojan.Winlock - 5416</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Ага, видели уже <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>15.03.2012 01:21:49, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic4069/message37144/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic4069/message37144/</guid>
			<pubDate>Thu, 15 Mar 2012 01:21:49 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Trojan.Winlock - 5416</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic4069/message37143/">Trojan.Winlock - 5416</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Новинка.<br /><br />Drweb<br />Trojan.Winlock.5729<br />news.drweb.com/?i=2286&c=5&lng=ru&p=0<br /><br />Модификация файла iogonui.exe <br />iogonui.exe - представляет собой настоящий аутентичный файл &nbsp;из комплекта поставки Windows XP, в котором с помощью редактора ресурсов была изменена стандартная строка приветствия Windows на требование отправить платное СМС-сообщение.<br /><br />Особенность этой программы-вымогателя заключается в том, что она блокирует операционную систему, используя штатные средства Windows, путем изменения пароля локальных пользователей. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8122&" width="940" height="620" /><br /><i>15.03.2012 01:12:50, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic4069/message37143/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic4069/message37143/</guid>
			<pubDate>Thu, 15 Mar 2012 01:12:50 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Trojan.Winlock - 5416</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic4069/message33107/">Trojan.Winlock - 5416</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			В тему вымогательства. &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_evil.gif" border="0" data-code=":evil:" data-definition="SD" alt=":evil:" style="width:16px;height:16px;" title="Со злостью" class="bx-smile" /> <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=7238&" width="398" height="81" /><br /><i>09.02.2012 13:31:06, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic4069/message33107/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic4069/message33107/</guid>
			<pubDate>Thu, 09 Feb 2012 13:31:06 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Trojan.Winlock - 5416</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic4069/message33078/">Trojan.Winlock - 5416</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<br />====quote====<br />Арвид пишет:<br />а как работает? в обычной автозагрузке сидит?<br />=============<br />Пишут - что стандартный способ... другой информации видимо нет.<br />Мне цена понравилась.<br />Наверное скоро и в странах СНГ по 9.000руб начнут требовать. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_cry.gif" border="0" data-code=":cry:" data-definition="SD" alt=":cry:" style="width:16px;height:16px;" title="Очень грустно" class="bx-smile" /> &nbsp; <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_wink.gif" border="0" data-code=";)" data-definition="SD" alt=";)" style="width:16px;height:16px;" title="Шутливо" class="bx-smile" /> <br />
			<i>09.02.2012 01:45:15, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic4069/message33078/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic4069/message33078/</guid>
			<pubDate>Thu, 09 Feb 2012 01:45:15 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Trojan.Winlock - 5416</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic4069/message33073/">Trojan.Winlock - 5416</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			а как работает? в обычной автозагрузке сидит? <br />
			<i>09.02.2012 00:13:01, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic4069/message33073/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic4069/message33073/</guid>
			<pubDate>Thu, 09 Feb 2012 00:13:01 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Trojan.Winlock - 5416</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic4069/message33072/">Trojan.Winlock - 5416</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			3 февраля 2012 года<br /><br />news.drweb.com/show/?i=2194&lng=ru&c=14<br />Trojan.Winlock угрожает шариатским судом арабским пользователям.<br /><br />Под угрозой шариатского суда - Пользователю предлагается заплатить 300 долларов...<br />Следует отметить, что это — первый образец троянца-блокировщика на арабском языке, известный на сегодняшний день специалистам компании. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=7229&" width="882" height="555" /><br /><i>09.02.2012 00:05:41, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic4069/message33072/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic4069/message33072/</guid>
			<pubDate>Thu, 09 Feb 2012 00:05:41 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
	</channel>
</rss>
