<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/LockScreen.Agu]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/LockScreen.Agu форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 18 Apr 2026 20:37:52 +0300</pubDate>
		<item>
			<title>Win32/LockScreen.Agu</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic6941/message51983/">Win32/LockScreen.Agu</a></b> <i>чистка после удаления баннера</i> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			значит, чистый<br /><br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex><br /><br />тему закрываю. <br />
			<i>15.09.2012 20:38:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic6941/message51983/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic6941/message51983/</guid>
			<pubDate>Sat, 15 Sep 2012 20:38:25 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Win32/LockScreen.Agu</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic6941/message51982/">Win32/LockScreen.Agu</a></b> <i>чистка после удаления баннера</i> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			<noindex><a href="https://www.virustotal.com/file/ff7c0c61e8e0c5b773d6b8175bdffd6388affdfd78872cbcbe14ce5d3a45fcb9/analysis/1347725284/" target="_blank" rel="nofollow">https://www.virustotal.com/file/ff7c0c61e8e0c5b773d6b8175bdffd6388affdfd78872cbcbe1<WBR/>&shy;4ce5d3a45fcb9/analysis/1347725284/</a></noindex><br /><br />Что делать? <br />
			<i>15.09.2012 20:11:26, Sammy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic6941/message51982/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic6941/message51982/</guid>
			<pubDate>Sat, 15 Sep 2012 20:11:26 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Win32/LockScreen.Agu</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic6941/message51978/">Win32/LockScreen.Agu</a></b> <i>чистка после удаления баннера</i> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			этот файл проверьте на <noindex><a href="http://virustotal.com" target="_blank" rel="nofollow">http://virustotal.com</a></noindex><br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\PROGRAM FILES\\REALPLAY.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; REALPLAY.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ПОДОЗРИТЕЛЬНЫЙ [Запускался неявно или вручную] <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ [Запускался неявно или вручную] <br />Инф. о файле &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Синтаксическая ошибка в имени файла, имени папки или метке тома. <br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; проверка не производилась<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ<br />Доступ &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Отсутствует доступ к предположительно исполняемому файлу<br /><br />=============<br /> <br />
			<i>15.09.2012 18:36:00, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic6941/message51978/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic6941/message51978/</guid>
			<pubDate>Sat, 15 Sep 2012 18:36:00 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Win32/LockScreen.Agu</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic6941/message51974/">Win32/LockScreen.Agu</a></b> <i>чистка после удаления баннера</i> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Вот образ после выполнения скрипта и перезагрузки<br /><noindex><a href="http://rghost.ru/40378404" target="_blank" rel="nofollow">http://rghost.ru/40378404</a></noindex><br /><br />Проверка малваребайт говорит, что ничего вредоносного не обнаружено.<br /><br />Все чисто? <br />
			<i>15.09.2012 18:13:16, Sammy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic6941/message51974/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic6941/message51974/</guid>
			<pubDate>Sat, 15 Sep 2012 18:13:16 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Win32/LockScreen.Agu</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic6941/message51968/">Win32/LockScreen.Agu</a></b> <i>чистка после удаления баннера</i> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.76 BETA6 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.0

;OFFSGNSAVE
delall %SystemDrive%&#92;USERS&#92;АМЕЛИЯ&#92;0.5614015493815535.EXE
deltmp
delnfr
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>15.09.2012 17:27:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic6941/message51968/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic6941/message51968/</guid>
			<pubDate>Sat, 15 Sep 2012 17:27:51 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Win32/LockScreen.Agu</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic6941/message51963/">Win32/LockScreen.Agu</a></b> <i>чистка после удаления баннера</i> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Сам баннер, кажется, удалил антивирус. Помогите, пож-та, разобраться, все ли теперь чисто или последствия остались? Образ создала.<br />Заранее спасибо!!!<br /><noindex><a href="http://rghost.ru/40376997" target="_blank" rel="nofollow">http://rghost.ru/40376997</a></noindex> <br />
			<i>15.09.2012 17:05:26, Sammy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic6941/message51963/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic6941/message51963/</guid>
			<pubDate>Sat, 15 Sep 2012 17:05:26 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
	</channel>
</rss>
