<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Заблокирован доступ к рабочему столу Windows]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Заблокирован доступ к рабочему столу Windows форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 06:09:39 +0300</pubDate>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic6066/message46658/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			ребята, перепроверяйте скрипт<br />SpyEye еще остался на борту.<br />------------------<br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.75 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;0.372524150919893.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;0.7324899643693232.EXE
addsgn 1A41609A55835B8CF42BFB3A8849FE2D268AFC5551575F780CCE111110D6F859F3BA8357B74851E46B800DAA8EBB09FAF4E22CDF15DAD6A03887096FC760AE7E 8 winlock
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;123&#92;LOCAL SETTINGS&#92;TEMP&#92;124KKK290347.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;123&#92;LOCAL SETTINGS&#92;TEMP&#92;124KKK290347.EXE
addsgn A7679BF0AA0274034BD4C6DD48881261848AFCF689AA7BF1A0C3C5BC50559D14704194DE5BBD625C1FF0C49F75C4C32EF4CA98D815DA3BE4AC965B2FC706AB7E 8 a variant of Win32/Injector.SWC &#91;NOD32&#93;
zoo %SystemDrive%&#92;SYSTEMHOST&#92;24FC2AE3BF9.EXE
delall %SystemDrive%&#92;SYSTEMHOST&#92;24FC2AE3BF9.EXE
chklst
delvir
delref %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ALL USERS&#92;APPLICATION DATA&#92;VKSAVER&#92;VKSAVER3.DLL
deltmp
delnfr
czoo
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) &nbsp;отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>21.06.2012 16:20:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic6066/message46658/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic6066/message46658/</guid>
			<pubDate>Thu, 21 Jun 2012 16:20:09 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic6066/message46657/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			<B>Далее выполните наши рекомендации пользователям</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>21.06.2012 15:43:36, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic6066/message46657/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic6066/message46657/</guid>
			<pubDate>Thu, 21 Jun 2012 15:43:36 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic6066/message46650/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			<B>Mrpaffoss,</B> на официальном форуме ключи никто не раздает. Приобритайте продление лицензии <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_evil.gif" border="0" data-code=":evil:" data-definition="SD" alt=":evil:" style="width:16px;height:16px;" title="Со злостью" class="bx-smile" /> <br />
			<i>21.06.2012 14:50:13, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic6066/message46650/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic6066/message46650/</guid>
			<pubDate>Thu, 21 Jun 2012 14:50:13 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic6066/message46649/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Блин че за фигня?я когда пишу палочка сама по себе пропадает,ну всмысле пишу и потом все она куда то пропадет и приходиться снова нажимать что бы писать <br />
			<i>21.06.2012 14:46:07, Mrpaffoss.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic6066/message46649/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic6066/message46649/</guid>
			<pubDate>Thu, 21 Jun 2012 14:46:07 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic6066/message46648/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Все работает<br />Вы тут ключи от nod32 НЕ выдаете случайно?а то у меня лицензия истекла <br />
			<i>21.06.2012 14:44:03, Mrpaffoss.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic6066/message46648/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic6066/message46648/</guid>
			<pubDate>Thu, 21 Jun 2012 14:44:03 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic6066/message46647/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			выполните скрипт без этой строки<br />delall %SystemDrive%\DOCUMENTS<br />AND SETTINGS\ALL USERS \APPLICATION DATA\VKSAVER<br />\VKSAVER3.DLL<br />сейчас просто с телефона <br />
			<i>21.06.2012 14:35:44, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic6066/message46647/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic6066/message46647/</guid>
			<pubDate>Thu, 21 Jun 2012 14:35:44 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic6066/message46646/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Выполнил скрипт он много раз писал убить этот процесс убить этот процесс потом начал перезагружаться и оп!синий экран смерти вылез<br />Что делать?? <br />
			<i>21.06.2012 14:23:27, Mrpaffoss.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic6066/message46646/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic6066/message46646/</guid>
			<pubDate>Thu, 21 Jun 2012 14:23:27 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic6066/message46645/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Повторно запустите програму UVS и выберите Меню "Скрипт" - "выполнить скрипт находящийся в буфере обмена". <br />И вставьте текст скрипта: <br /><br /><br />====quote====<br /><br />;uVS v3.74 script [<noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>]<br />;Target OS: NTv5.1<br /><br />zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\0.372524150919893.EXE<br />zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\0.7324899643693232.EXE<br />zoo %SystemDrive%\DOCUMENTS AND SETTINGS\123\LOCAL SETTINGS\TEMP\124KKK290347.EXE<br />delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\0.372524150919893.EXE<br />delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\0.7324899643693232.EXE<br />delall %SystemDrive%\DOCUMENTS AND SETTINGS\123\LOCAL SETTINGS\TEMP\124KKK290347.EXE<br />delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\VKSAVER\VKSAVER.EXE<br />delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\VKSAVER\VKSAVER3.DLL<br />deltmp<br />delnfr<br />restart<br /><br /><br /><br />=============<br />И нажмите выполнить. Компьютер перезагрузится. <br /><br />В папке с программой UVS появится папка zoo, ее нужно поместить в архив, установить пароль infected и прислать на адрес support@esetnod32.ru с просьбой добавить файл в вирусную базу. <br />
			<i>21.06.2012 14:11:03, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic6066/message46645/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic6066/message46645/</guid>
			<pubDate>Thu, 21 Jun 2012 14:11:03 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic6066/message46644/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Это у меня было уже пару раз один и тот же банер я его обычно удалял заходил через безопасный режим(с поддержкой командной строки)потому что обычный безопасный р. он блокировал тоже ну вот искал и находил в папке C:\Documents and Settings\Admin подозрительный файл (что типо того ggdf00gdr43.exe) я его удалял и банер исчезал но потом появлялся снова<br />вот лог uVS <noindex><a href="http://rghost.ru/38789792" target="_blank" rel="nofollow">http://rghost.ru/38789792</a></noindex> <br />
			<i>21.06.2012 14:00:02, Mrpaffoss.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic6066/message46644/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic6066/message46644/</guid>
			<pubDate>Thu, 21 Jun 2012 14:00:02 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic6066/message46641/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Сделайте лог в Безопасном режиме и от имени Администратора, а то основная часть ключей реестра не считалась <br />
			<i>21.06.2012 12:16:00, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic6066/message46641/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic6066/message46641/</guid>
			<pubDate>Thu, 21 Jun 2012 12:16:00 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic6066/message46639/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			<noindex><a href="http://rghost.ru/38788080" target="_blank" rel="nofollow">http://rghost.ru/38788080</a></noindex> лог uVS <br />
			<i>21.06.2012 12:06:51, Mrpaffoss.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic6066/message46639/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic6066/message46639/</guid>
			<pubDate>Thu, 21 Jun 2012 12:06:51 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic6066/message46611/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Все найденное можете удалить. В каком режиме сделан лог? <br />Если есть возможность - <noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">Сделайте лог uVS</a></noindex> <br />
			<i>20.06.2012 21:17:26, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic6066/message46611/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic6066/message46611/</guid>
			<pubDate>Wed, 20 Jun 2012 21:17:26 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic6066/message46610/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			<noindex><a href="http://rghost.ru/38779052" target="_blank" rel="nofollow">http://rghost.ru/38779052</a></noindex> Лог Mbam <br />
			<i>20.06.2012 21:06:30, Mrpaffoss.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic6066/message46610/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic6066/message46610/</guid>
			<pubDate>Wed, 20 Jun 2012 21:06:30 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
	</channel>
</rss>
