<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Заблокирован доступ к рабочему столу Windows]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Заблокирован доступ к рабочему столу Windows форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 05:00:06 +0300</pubDate>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic9351/message66933/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Punto Switcher переустановить. в скрипте не было команды на его удаление.<br />МВАМ удалить, он более не нужен.<br /><br /><B>Далее выполните наши рекомендации пользователям</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>27.04.2013 17:15:18, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic9351/message66933/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic9351/message66933/</guid>
			<pubDate>Sat, 27 Apr 2013 17:15:18 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic9351/message66932/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			1. Проблема решена успешно, большое спасибо!!! Очень выручили! Без вас бы... В общем, спасибо!!!<br />2. Зверинец (папка ZOO) отправлена по адресу.<br />3. В процессе куда-то делся любимый Punto Switcher. Переустановить, или он не благонадежен?<br />4. Приобретенные программы (UVS и МВАМ) я не знаю как использовать в повседневной жизни... Научиться пользоваться, удалить или пусть лежат &quot;до следующих встреч&quot;?<br />5. Лог из МВАМ:<br /><br />
====code====
<pre>Malwarebytes Anti-Malware (Пробная версия) 1.75.0.1300
www.malwarebytes.org

Версия базы данных:&nbsp;&nbsp;v2013.04.27.02

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
user :: USER-PC &#91;администратор&#93;

Защитный модуль : Включен 

27.04.2013 15:49:31
mbam-log-2013-04-27 (15-49-31).txt

Тип сканирования:&nbsp;&nbsp;Быстрое сканирование 
Опции сканирования включены: Память | Запуск | Реестр | Файловая система | Эвристика/Дополнительно | Эвристика/Шурикен | PUP | PUM
Опции сканирования отключены: P2P
Просканированные объекты:&nbsp;&nbsp;225477
Времени прошло:&nbsp;&nbsp;6 минут , 17 секунд 

Обнаруженные процессы в памяти:&nbsp;&nbsp;0
(Вредоносных программ не обнаружено) 

Обнаруженные модули в памяти:&nbsp;&nbsp;0
(Вредоносных программ не обнаружено) 

Обнаруженные ключи в реестре:&nbsp;&nbsp;0
(Вредоносных программ не обнаружено) 

Обнаруженные параметры в реестре:&nbsp;&nbsp;0
(Вредоносных программ не обнаружено) 

Объекты реестра обнаружены:&nbsp;&nbsp;0
(Вредоносных программ не обнаружено) 

Обнаруженные папки:&nbsp;&nbsp;0
(Вредоносных программ не обнаружено) 

Обнаруженные файлы:&nbsp;&nbsp;0
(Вредоносных программ не обнаружено) 

(конец)
</pre>
=============
<br /><br />Ещё раз благодарю, с уважением,<br />Александр. <br />
			<i>27.04.2013 17:12:08, Александр.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic9351/message66932/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic9351/message66932/</guid>
			<pubDate>Sat, 27 Apr 2013 17:12:08 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic9351/message66931/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			<B>Доброго времени суток!</B><br /><br />В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.77.10 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

delall %SystemDrive%&#92;PROGRA~1&#92;BROWSE~1&#92;SPROTE~1.DLL
delall %SystemDrive%&#92;PROGRA~1&#92;WEBSEA~1&#92;SPROTE~1.DLL
delall %SystemDrive%&#92;TEMP&#92;8&#92;RPCSERV.EXE
zoo %SystemDrive%&#92;USERS&#92;USER&#92;3023532.EXE
bl 8AA2750896FFEC0A546F43E7FE777462 67584
delall %SystemDrive%&#92;USERS&#92;USER&#92;3023532.EXE
delref HTTP://WEBSEARCH.PU-RESULTS.INFO/?PID=724&#38;R=2013/04/04&#38;HID=2440275552&#38;LG=EN&#38;CC=UA
delhst 98y9879799 
regt 3
regt 12
regt 18
deltmp
delnfr
restart</pre>
=============
<br /><br />И жмем кнопку <B>Выполнить.</B><br />На запросы программы по удалению жмите <B>ДА</B><br />ПК перезагрузится.<br /><br />В папке с программой <B>UVS</B> будет папка <B>zoo</B>, ее поместить в архив, установить пароль <B>virus</B> и прислать сюда <B>sendvirus2011@gmail.com</B><br /><br /><B>Далее(даже если проблема решена)</B> выполнить лог программой <B>MBAM</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />Выбрать <B>быстрое сканирование</B>. Отчет предоставить для анализа <br />
			<i>27.04.2013 15:55:55, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic9351/message66931/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic9351/message66931/</guid>
			<pubDate>Sat, 27 Apr 2013 15:55:55 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic9351/message66928/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Вроде бы так... архив с образом автозапуска - <noindex><a href="http://nava.ho.ua/USER-PC_2013-04-27_14-40-33.7z" target="_blank" rel="nofollow">http://nava.ho.ua/USER-PC_2013-04-27_14-40-33.7z</a></noindex> <br />
			<i>27.04.2013 15:53:04, Александр.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic9351/message66928/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic9351/message66928/</guid>
			<pubDate>Sat, 27 Apr 2013 15:53:04 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic9351/message66922/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			если безопасный режим не запустится, то<br />создаем образ автозапуска из под Winpe&uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum27/topic2102/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum27/topic2102/</a></noindex><br />(winpe&uVS3.77 можно скачать еще отсюда<br /><noindex><a href="http://www.wuala.com/al_1963/%D0%94%D0%BE%D0%BA%D1%83%D0%BC%D0%B5%D0%BD%D1%82%D1%8B/avirus/WinPe&amp;uVS/" target="_blank" rel="nofollow">http://www.wuala.com/al_1963/%D0%94%D0%BE%D0%BA%D1%83%D0%BC%D0%B5%D0%BD%D1%82<WBR/>&shy;%D1%8B/avirus/WinPe&amp;uVS/</a></noindex> <br />
			<i>27.04.2013 15:14:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic9351/message66922/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic9351/message66922/</guid>
			<pubDate>Sat, 27 Apr 2013 15:14:16 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic9351/message66917/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			В безопасном режиме вот такой лог<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>27.04.2013 15:04:06, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic9351/message66917/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic9351/message66917/</guid>
			<pubDate>Sat, 27 Apr 2013 15:04:06 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Заблокирован доступ к рабочему столу Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic9351/message66915/">Заблокирован доступ к рабочему столу Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Добрый день, уважаемые специалисты!<br />Поскольку мне доводится быть полным чайником в делах компьютерных, очень прошу у вас помощи в убийстве «вымогателя»!<br /><br />Ситуация следующая: при попытке скачать торрент-файл для фильма «Кон Тики» на сайте Торрентино, при временно отключенном антивирусе (почему??! …отдельный разговор), меня постигло вот такое «счастье»:<br /><noindex><a href="http://nava.ho.ua/Beda-1.jpg" target="_blank" rel="nofollow">http://nava.ho.ua/Beda-1.jpg</a></noindex><br /><br />Интересный момент: заставка появилась около нуля часов с 25-го на 26-е, а значит дата «уголовного дела» взялась на заставке – либо путем подтягивания текущей даты, либо «текущая -1», либо картинка статичная, а баннер «горячий» как бабушкины пирожки.<br /><br />Авто-деблокеры код по кошельку не дали.<br />Перезагрузился в безопасном режиме, запустил проверку антивирусом NOD. Он напомнил, что мы в безопасном режиме и очень надолго застыл вот в таком виде:<br /><noindex><a href="http://nava.ho.ua/Beda-2.jpg" target="_blank" rel="nofollow">http://nava.ho.ua/Beda-2.jpg</a></noindex><br /><br />Далее создал загрузочную флешку от Др.Вэб. Переориентировал БИОС, загрузился, дважды вычистил полным сканированием все, что хоть немного показалось подозрительным. Параллельно отправил в карантин часть наверняка полезных файлов из Винды, по незнанию, на всякий случай. Ранее таким образом я сам справился с баннером, сейчас не помогло – сканер Др.Вэб угроз не находит, а заставка осталась.<br /><br />Далее, следуя вашим советам <br /><noindex><a href="http://forum.esetnod32.ru/forum27/topic2102/#message18081" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum27/topic2102/#message18081</a></noindex><br />скачал WinPE&uVS 3.75 х86 правда не с рутрекера, а отсюда: <br /><noindex><a href="http://softo-poisk.net/antivirus/20335-winpeuvs-375-x86-2012-eng-rus.html" target="_blank" rel="nofollow">http://softo-poisk.net/antivirus/20335-winpeuvs-375-x86-2012-eng-rus.html</a></noindex><br />получил архивный файл WinPE&UVS376.ISO разархивировал в папку.<br /><br />Собственно вопрос: что дальше делать с этим набором папок и файлов (среди которых нет с расширением *.iso), чтобы перейти к вашему пункту №2 «записи образа *.iso на…» в моем случае, на флешку.<br /><br />Заранее, спасибо! <br />
			<i>27.04.2013 14:47:09, Александр.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic9351/message66915/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic9351/message66915/</guid>
			<pubDate>Sat, 27 Apr 2013 14:47:09 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
	</channel>
</rss>
