<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Заблокирован доступ к рабочему столу Windows]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Заблокирован доступ к рабочему столу Windows форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 06:56:56 +0300</pubDate>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic7038/message52622/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			<B>Далее выполните наши рекомендации пользователям</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>26.09.2012 16:28:13, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic7038/message52622/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic7038/message52622/</guid>
			<pubDate>Wed, 26 Sep 2012 16:28:13 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic7038/message52620/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Ну баннер пропал, я об этом еще три сообщения назад написал. Так что проблему наверно можно считать решенной <br />
			<i>26.09.2012 16:14:18, rvs.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic7038/message52620/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic7038/message52620/</guid>
			<pubDate>Wed, 26 Sep 2012 16:14:18 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic7038/message52619/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			что с проблемой? <br />
			<i>26.09.2012 16:12:17, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic7038/message52619/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic7038/message52619/</guid>
			<pubDate>Wed, 26 Sep 2012 16:12:17 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic7038/message52618/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Скрипт сделал, mbam проверил...<br />Нашлось еще два. Вот результат:<br />
====code====
<pre>Malwarebytes Anti-Malware (Пробная версия) 1.65.0.1400
www.malwarebytes.org

Версия базы данных:&nbsp;&nbsp;v2012.09.26.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Roman :: RVS &#91;администратор&#93;

Защитный модуль : Включен 

26.09.2012 15:56:50
mbam-log-2012-09-26 (15-56-50).txt

Тип сканирования:&nbsp;&nbsp;Быстрое сканирование 
Опции сканирования включены: Память | Запуск | Реестр | Файловая система | Эвристика/Дополнительно | Эвристика/Шурикен | PUP | PUM
Опции сканирования отключены: P2P
Просканированные объекты:&nbsp;&nbsp;213769
Времени прошло:&nbsp;&nbsp;7 минут , 

Обнаруженные процессы в памяти:&nbsp;&nbsp;0
(Вредоносных программ не обнаружено) 

Обнаруженные модули в памяти:&nbsp;&nbsp;0
(Вредоносных программ не обнаружено) 

Обнаруженные ключи в реестре:&nbsp;&nbsp;1
HKCR&#92;idid (Trojan.Sasfix) -&#62; Помещено в карантин и успешно удалено.

Обнаруженные параметры в реестре:&nbsp;&nbsp;0
(Вредоносных программ не обнаружено) 

Объекты реестра обнаружены:&nbsp;&nbsp;0
(Вредоносных программ не обнаружено) 

Обнаруженные папки:&nbsp;&nbsp;0
(Вредоносных программ не обнаружено) 

Обнаруженные файлы:&nbsp;&nbsp;1
C:&#92;Documents and Settings&#92;Roman&#92;Application Data&#92;wiaserva.log (Malware.Trace) -&#62; Помещено в карантин и успешно удалено.

(конец)</pre>
============= <br />
			<i>26.09.2012 16:10:34, rvs.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic7038/message52618/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic7038/message52618/</guid>
			<pubDate>Wed, 26 Sep 2012 16:10:34 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic7038/message52609/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			rvs<br /><br />Скопировать текст КОДА - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br />
====code====
<pre>&nbsp;&nbsp;&nbsp;&nbsp; 

;uVS v3.76 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ROMAN&#92;MS.EXE
deltmp
delnfr
restart

</pre>
=============
<br /><br />-------------<br />Далее выполнить лог программой Malwarebytes<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />Выбрать быстрое сканирование. Отчет предоставить для анализа. <br />
			<i>26.09.2012 13:39:18, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic7038/message52609/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic7038/message52609/</guid>
			<pubDate>Wed, 26 Sep 2012 13:39:18 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic7038/message52600/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Проделал пока следующее:<br />- запустил Windows Live CD (нашел у себя), попытался подключать флэшку с uVS (и до загрузки, и после) - безуспешно;<br />- пытался соединение с Интернетом установить - безуспешно;<br />- проверка реестра (regedit) - ничего не найдено лишнего;<br />- ручная чистка всех папок temp в корневой папке и во всех подкаталогах, чистка истории браузера, удаление всех неизвестных файлов и логов (скрытых и системных тоже), которые появились примерно в момент появления winlocka (в коммандере строил списки по времени) - помогло!<br />Результат: система запустилась в нормальном режиме, баннер отсутствует.<br /><br />Далее запустил на активной системе uVS, зашел под текущим пользователем. Сохранил образ автозапуска, лог высылаю:<br /><noindex><a href="http://rghost.ru/40580123" target="_blank" rel="nofollow">http://rghost.ru/40580123</a></noindex> <br />
			<i>26.09.2012 10:53:03, rvs.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic7038/message52600/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic7038/message52600/</guid>
			<pubDate>Wed, 26 Sep 2012 10:53:03 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic7038/message52591/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			<br />====quote====<br />rvs пишет:<br />Затем на форуме пытаюсь скачать образ для создания WinPE&amp;uVS - но ссылка выдает ошибку 509, ничего скачать не получается.<br />Подскажите, если я буду использовать другой "Live CD", а затем с флэшки скину и запущу uVS - так прокатит?<br /><br />=============<br />скачайте образ Winpe&uVS с rutracker<br /><noindex><a href="http://rutracker.org/forum/viewtopic.php?t=3650177" target="_blank" rel="nofollow">http://rutracker.org/forum/viewtopic.php?t=3650177</a></noindex> <br />
			<i>26.09.2012 06:15:59, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic7038/message52591/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic7038/message52591/</guid>
			<pubDate>Wed, 26 Sep 2012 06:15:59 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic7038/message52581/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			<br />====quote====<br />rvs пишет:<br />Нет ли каких "ручных" способов борьбы, а то зараженный комп у меня находится в отдаленной местности и не факт, что с него получится выйти в сеть и отправить лог. Спасибо.<br />=============<br />Попробуйте: AntiSMS<br /><noindex><a href="http://forum.simplix.ks.ua/viewtopic.php?id=399" target="_blank" rel="nofollow">http://forum.simplix.ks.ua/viewtopic.php?id=399</a></noindex><br />+<br />Сделайте лог uVS ( Программа входит в состав их Live CD )<br />* На всякий случай &nbsp;uVS держите под рукой. <br />
			<i>26.09.2012 00:27:13, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic7038/message52581/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic7038/message52581/</guid>
			<pubDate>Wed, 26 Sep 2012 00:27:13 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic7038/message52580/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Здравствуйте!<br />Поймал сегодня баннер, несмотря на работающий nod32... Комп загружается, появляется заставка рабочего стола (без иконок), а затем баннер: "положите 2000 р. на МТС, а на чеке, типа, прочитаете код разблокировки".<br />Загрузился в безопасном режиме (под пользователем) - появляется все равно тот самый баннер, а если под администратором - то безопасный режим работает всего пару минут, а потом ПК просто вырубается. Пытался за это время успеть полазить по реестру - в автозагрузках ничего интересного не нашел. Запускал NOD в безопасном режиме (в учетной записи администратора), но ничего не нашлось.<br /><br />Затем на форуме пытаюсь скачать образ для создания WinPE&uVS - но ссылка выдает ошибку 509, ничего скачать не получается.<br />Подскажите, если я буду использовать другой "Live CD", а затем с флэшки скину и запущу uVS - так прокатит?<br /><br />И нет ли каких "ручных" способов борьбы, а то зараженный комп у меня находится в отдаленной местности и не факт, что с него получится выйти в сеть и отправить лог. Спасибо.<br />-----------<br />баннер просит 2000 руб. на счет МТС <br />
			<i>26.09.2012 00:20:25, rvs.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic7038/message52580/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic7038/message52580/</guid>
			<pubDate>Wed, 26 Sep 2012 00:20:25 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
	</channel>
</rss>
