<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Заблокирован доступ к рабочему столу Windows]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Заблокирован доступ к рабочему столу Windows форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 03:37:27 +0300</pubDate>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic8954/message64668/">Заблокирован доступ к рабочему столу Windows</a></b> <i>Винблок СБУ Украины</i> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			<B>Далее выполните наши рекомендации пользователям</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>08.03.2013 00:02:11, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic8954/message64668/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic8954/message64668/</guid>
			<pubDate>Fri, 08 Mar 2013 00:02:11 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic8954/message64666/">Заблокирован доступ к рабочему столу Windows</a></b> <i>Винблок СБУ Украины</i> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			все почистил <br />
			<i>07.03.2013 23:59:10, shnurok.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic8954/message64666/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic8954/message64666/</guid>
			<pubDate>Thu, 07 Mar 2013 23:59:10 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic8954/message64662/">Заблокирован доступ к рабочему столу Windows</a></b> <i>Винблок СБУ Украины</i> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			удалите найденное в мбам, кроме<br /><br />====quote====<br />HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -&gt; Плохо: (1) Хорошо: (0) -&gt; Действие не было предпринято.<br />=============<br />перегрузите систему,<br />и еще раз выполните быстрое сканирование в мбам <br />
			<i>07.03.2013 23:30:26, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic8954/message64662/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic8954/message64662/</guid>
			<pubDate>Thu, 07 Mar 2013 23:30:26 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic8954/message64660/">Заблокирован доступ к рабочему столу Windows</a></b> <i>Винблок СБУ Украины</i> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			вот лог Мбам <noindex><a href="http://rghost.ru/private/44342700/58a5be1f0fb1f335bc23ef3a9a473bbd" target="_blank" rel="nofollow">http://rghost.ru/private/44342700/58a5be1f0fb1f335bc23ef3a9a473bbd</a></noindex> <br />
			<i>07.03.2013 23:20:08, shnurok.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic8954/message64660/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic8954/message64660/</guid>
			<pubDate>Thu, 07 Mar 2013 23:20:08 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic8954/message64658/">Заблокирован доступ к рабочему столу Windows</a></b> <i>Винблок СБУ Украины</i> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			нет, значек "Мой компьютер" был назван нормально "Мой компьютер", а после последнего скрипта стал называться "1q1222222" <br />
			<i>07.03.2013 23:09:12, shnurok.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic8954/message64658/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic8954/message64658/</guid>
			<pubDate>Thu, 07 Mar 2013 23:09:12 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic8954/message64656/">Заблокирован доступ к рабочему столу Windows</a></b> <i>Винблок СБУ Украины</i> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			имеете ввиду, имя компьютера сменилось? вроде, скрипты здесь непричем.<br />было такое имя<br /><br />====quote====<br />Текущий пользователь: <B>MICROSOF-BD2598</B>\Admin<br />=============<br /> <br />
			<i>07.03.2013 23:02:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic8954/message64656/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic8954/message64656/</guid>
			<pubDate>Thu, 07 Mar 2013 23:02:30 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic8954/message64655/">Заблокирован доступ к рабочему столу Windows</a></b> <i>Винблок СБУ Украины</i> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			все ок. только вот Мой Компьютер сам переименовался в 1q1222222 <br />
			<i>07.03.2013 22:53:34, shnurok.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic8954/message64655/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic8954/message64655/</guid>
			<pubDate>Thu, 07 Mar 2013 22:53:34 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic8954/message64653/">Заблокирован доступ к рабочему столу Windows</a></b> <i>Винблок СБУ Украины</i> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			если лог малваребайт будет чистый,<br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex><br /><br />(java обязательно обновить до актуальной 7.17 версии, или удалить совсем, если не нужен в работе.) <br />
			<i>07.03.2013 22:47:54, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic8954/message64653/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic8954/message64653/</guid>
			<pubDate>Thu, 07 Mar 2013 22:47:54 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic8954/message64652/">Заблокирован доступ к рабочему столу Windows</a></b> <i>Винблок СБУ Украины</i> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.77.8 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

OFFSGNSAVE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;LOCAL SETTINGS&#92;APPLICATION DATA&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
exec C:&#92;PROGRAM FILES&#92;TICNO&#92;INDEXATOR&#92;UNINSTALL.EXE
exec C:&#92;PROGRAM FILES&#92;TICNO&#92;TABS&#92;UNINSTALL.EXE
exec C:&#92;PROGRAM FILES&#92;TICNO&#92;MULTIBAR&#92;UNINSTALL.EXE
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>07.03.2013 22:45:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic8954/message64652/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic8954/message64652/</guid>
			<pubDate>Thu, 07 Mar 2013 22:45:53 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic8954/message64650/">Заблокирован доступ к рабочему столу Windows</a></b> <i>Винблок СБУ Украины</i> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			образ запуска тут <noindex><a href="http://rghost.ru/44341432" target="_blank" rel="nofollow">http://rghost.ru/44341432</a></noindex> <br />
			<i>07.03.2013 22:32:14, shnurok.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic8954/message64650/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic8954/message64650/</guid>
			<pubDate>Thu, 07 Mar 2013 22:32:14 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic8954/message64646/">Заблокирован доступ к рабочему столу Windows</a></b> <i>Винблок СБУ Украины</i> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			ага, значит второй раз все верно выполнили.<br /><br />теперь сделайте образ автозапуска системы с рабочего стола.<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br /><br />надо дочистить систему. <br />
			<i>07.03.2013 22:05:47, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic8954/message64646/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic8954/message64646/</guid>
			<pubDate>Thu, 07 Mar 2013 22:05:47 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic8954/message64644/">Заблокирован доступ к рабочему столу Windows</a></b> <i>Винблок СБУ Украины</i> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			хм, похоже вы неверно выполнили в первый раз скрипт из файла, поскольку все удаляемые скриптом объекты- все на месте.<br /><br />надо точно так же загрузиться с Live.CD, сделать выбор каталога системы с жесткого диска, затем &nbsp;выбрать - текущий пользователь....<br /><br />войти в оболочку uVS,<br /><br />затем выбираем режим - &nbsp;скрипты - выполнить скрипт из файла - и в диалоге подставить файл, сохраненный по ссылке.<br /><br />(предварительно записать его на флэшку, например). <br />
			<i>07.03.2013 22:04:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic8954/message64644/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic8954/message64644/</guid>
			<pubDate>Thu, 07 Mar 2013 22:04:09 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic8954/message64643/">Заблокирован доступ к рабочему столу Windows</a></b> <i>Винблок СБУ Украины</i> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			так-с, случилось чудо) после повторного выполнения предоставленного ранее скрипта для лечения система ожила) спасибо santy) <br />
			<i>07.03.2013 22:03:20, shnurok.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic8954/message64643/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic8954/message64643/</guid>
			<pubDate>Thu, 07 Mar 2013 22:03:20 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic8954/message64641/">Заблокирован доступ к рабочему столу Windows</a></b> <i>Винблок СБУ Украины</i> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			По-поводу файла &nbsp;L2.exe - возможно это програмка для настройки подключения в инет <br />
			<i>07.03.2013 21:02:25, shnurok.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic8954/message64641/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic8954/message64641/</guid>
			<pubDate>Thu, 07 Mar 2013 21:02:25 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic8954/message64640/">Заблокирован доступ к рабочему столу Windows</a></b> <i>Винблок СБУ Украины</i> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			комп моей девушки. винду сюда сам ставил. другой системы нет. рабочая на диску С<br />новый лог автозапуска тут <noindex><a href="http://rghost.ru/44338181" target="_blank" rel="nofollow">http://rghost.ru/44338181</a></noindex> <br />
			<i>07.03.2013 20:41:15, shnurok.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic8954/message64640/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic8954/message64640/</guid>
			<pubDate>Thu, 07 Mar 2013 20:41:15 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic8954/message64636/">Заблокирован доступ к рабочему столу Windows</a></b> <i>Винблок СБУ Украины</i> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			а комп ваш, или кому-то помогаете пролечить систему?<br />+<br />вопрос: нет ли другой системы на жестком диске?<br /><br />или именно эта система (на C) является рабочей? <br />
			<i>07.03.2013 18:10:43, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic8954/message64636/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic8954/message64636/</guid>
			<pubDate>Thu, 07 Mar 2013 18:10:43 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic8954/message64635/">Заблокирован доступ к рабочему столу Windows</a></b> <i>Винблок СБУ Украины</i> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			систему ничем не чистил. файл мне не известный <br />
			<i>07.03.2013 17:20:39, shnurok.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic8954/message64635/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic8954/message64635/</guid>
			<pubDate>Thu, 07 Mar 2013 17:20:39 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic8954/message64629/">Заблокирован доступ к рабочему столу Windows</a></b> <i>Винблок СБУ Украины</i> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			систему уже чем то чистили до открытия темы на форуме?<br /><br />похоже Winlogon основательно зачищен.<br /><br />нет ссылок на userinit.exe<br /><br />====quote====<br />Полное имя C:\WINDOWS\SYSTEM32\USERINIT.EXE<br />Имя файла USERINIT.EXE<br />Тек. статус ИЗВЕСТНЫЙ ПРОВЕРЕННЫЙ в автозапуске <br /> <br />Сохраненная информация на момент создания образа<br />Статус ИЗВЕСТНЫЙ ПРОВЕРЕННЫЙ в автозапуске <br />Размер 26624 байт<br />Создан 15.04.2008 в 20:00:00<br />Изменен 15.04.2008 в 20:00:00<br />Тип файла 32-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись Действительна, подписано Microsoft Windows Component Publisher<br /> <br />Оригинальное имя USERINIT.EXE<br />Версия файла 5.1.2600.5512 (xpsp.080413-2113)<br />Версия продукта 5.1.2600.5512<br />Описание Приложение Userinit для входа в систему<br />Производитель Корпорация Майкрософт<br /> <br />Доп. информация на момент обновления списка<br />SHA1 2554972785F56B0B8D45F59953F11C9CA28EB567<br />MD5 4F88778DD0CD6B99FCDA408E16B36AE7<br /><br />=============<br /><br />нет ссылок на Winlogon\shell для explorer.exe<br /><br /><br />====quote====<br />Полное имя C:\WINDOWS\EXPLORER.EXE<br />Имя файла EXPLORER.EXE<br />Тек. статус ИЗВЕСТНЫЙ ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br /> <br />Сохраненная информация на момент создания образа<br />Статус ИЗВЕСТНЫЙ ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br />Размер 1721344 байт<br />Создан 20.06.2012 в 23:11:07<br />Изменен 20.06.2012 в 23:11:07<br />Тип файла 32-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись Отсутствует либо ее не удалось проверить<br /> <br />Оригинальное имя EXPLORER.EXE<br />Версия файла 6.00.2900.5512 (xpsp.080413-2105)<br />Описание Проводник<br />Производитель Корпорация Майкрософт<br /> <br />Статус ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ<br />Цифровая подпись Отсутствует, что необычно для известного файла этого типа &#91;ВОЗМОЖНО поврежден/заражен&#93;<br /> <br />Доп. информация на момент обновления списка<br />SHA1 37BD96D67696C367A6F64947E1B6A2FB9E329BDB<br />MD5 295922E260F7FD196930078AD0B490D0<br /> <br />Ссылки на объект <br />Ссылка HKLM\uvs_software\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\Shell\find\Command\<br />NULL %SystemRoot%\Explorer.exe<br /> <br />Ссылка HKLM\uvs_software\Classes\CLSID\{450D8FBA-AD25-11D0-98A8-0800361B1103}\Shell\find\Command\<br />NULL %SystemRoot%\Explorer.exe<br /> <br />Ссылка HKLM\uvs_software\Classes\CLSID\{208D2C60-3AEA-1069-A2D7-08002B30309D}\Shell\find\Command\<br />NULL %SystemRoot%\Explorer.exe<br /> <br />Ссылка HKLM\uvs_software\Classes\CLSID\{48e7caab-b918-4e58-a94d-505519c795dc}\Shell\open\Command\<br />NULL %SystemRoot%\Explorer.exe /idlist,%I,%L<br /> <br />Ссылка HKLM\uvs_software\Classes\CLSID\{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}\Shell\explore\Command\<br />NULL %SystemRoot%\Explorer.exe /e,/idlist,%I,%L<br /> <br />Ссылка HKLM\uvs_software\Classes\CLSID\{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}\Shell\find\Command\<br />NULL %SystemRoot%\Explorer.exe<br /> <br />Ссылка HKLM\uvs_software\Classes\CLSID\{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}\Shell\open\Command\<br />NULL %SystemRoot%\Explorer.exe /idlist,%I,%L<br /> <br />=============<br /><br />по этому файлу не понял ответ: это известный вам файл или нет?<br /><br />====quote====<br /> C:\DOCUMENTS AND SETTINGS\ADMIN\РАБОЧИЙ СТОЛ\L2.EXE <br />=============<br /> <br />
			<i>07.03.2013 16:05:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic8954/message64629/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic8954/message64629/</guid>
			<pubDate>Thu, 07 Mar 2013 16:05:49 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic8954/message64619/">Заблокирован доступ к рабочему столу Windows</a></b> <i>Винблок СБУ Украины</i> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			вечером скину, сейчас на работе и нет доступа к зараженному ноуту <br />
			<i>07.03.2013 13:13:03, shnurok.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic8954/message64619/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic8954/message64619/</guid>
			<pubDate>Thu, 07 Mar 2013 13:13:03 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic8954/message64616/">Заблокирован доступ к рабочему столу Windows</a></b> <i>Винблок СБУ Украины</i> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			сделайте новый образ автозапуска из под WinPE <br />
			<i>07.03.2013 09:26:25, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic8954/message64616/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic8954/message64616/</guid>
			<pubDate>Thu, 07 Mar 2013 09:26:25 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic8954/message64615/">Заблокирован доступ к рабочему столу Windows</a></b> <i>Винблок СБУ Украины</i> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			скрипт запустил, что-то там удалило. после перегрузки в норм режим не могу войти в систему - только появилась заставка раб.стола и сразу завершение сеанса.<br />в каком смысле легальный ли файл? я сам его вчера делал, винда лиц.копия. <br />
			<i>07.03.2013 08:35:49, shnurok.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic8954/message64615/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic8954/message64615/</guid>
			<pubDate>Thu, 07 Mar 2013 08:35:49 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic8954/message64614/">Заблокирован доступ к рабочему столу Windows</a></b> <i>Винблок СБУ Украины</i> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			выполните в uVS (из Winpe) скрипт из файла.<br /><br /><br />файл скрипта скачайте отсюда<br /><noindex><a href="http://rghost.ru/private/44323004/58671de81635cc00a6611624e9890a15" target="_blank" rel="nofollow">http://rghost.ru/private/44323004/58671de81635cc00a6611624e9890a15</a></noindex><br />после выполнения скрипта<br /><br />перегрузиться в норм. режим - пишем результат<br /><br />+<br />вопрос по этому файлу:<br /><br />этот файл у вас легальный?<br /><br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\DOCUMENTS AND SETTINGS\ADMIN\РАБОЧИЙ СТОЛ\L2.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; L2.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ?ВИРУС? в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><noindex><a href="http://www.virustotal.com" target="_blank" rel="nofollow">www.virustotal.com</a></noindex> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;2013-03-02 [2009-02-25 16:33:10 UTC ( 4 years ago )]<br />Symantec &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;WS.Reputation.1<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;в автозапуске <br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;257536 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;05.02.2013 в 19:13:22<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 09.06.2008 в 10:17:40<br />Тип файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 32-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Отсутствует либо ее не удалось проверить<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;12472D57873C627A76EF9E9BB3EB86A6DD8F35F5<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 40D767B25A2433CB34371740ECEE2AD7<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\ejpocyhhh\Software\Microsoft\Windows\CurrentVersion\Run<WBR/>&shy;\AuthClient<br />AuthClient &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\Documents and Settings\Admin\Рабочий стол\L2.exe<br /><br />=============<br /> <br />
			<i>07.03.2013 06:27:40, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic8954/message64614/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic8954/message64614/</guid>
			<pubDate>Thu, 07 Mar 2013 06:27:40 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic8954/message64613/">Заблокирован доступ к рабочему столу Windows</a></b> <i>Винблок СБУ Украины</i> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			прошу помочь убить вин блок. образ автозапуска тут <noindex><a href="http://rghost.ru/44321678" target="_blank" rel="nofollow">http://rghost.ru/44321678</a></noindex> <br />
			<i>07.03.2013 01:57:08, shnurok.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic8954/message64613/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic8954/message64613/</guid>
			<pubDate>Thu, 07 Mar 2013 01:57:08 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
	</channel>
</rss>
