<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Trojan.Winlock.6426]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Trojan.Winlock.6426 форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 03:37:30 +0300</pubDate>
		<item>
			<title>Trojan.Winlock.6426</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic9406/message67337/">Trojan.Winlock.6426</a></b> <i>зоблокирован доступ к рабочему столу</i> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			да, сделайте проверку в малваребайт,<br />и напишите что с проблемой блокировки.<br />решена? нет? <br />
			<i>07.05.2013 17:33:02, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic9406/message67337/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic9406/message67337/</guid>
			<pubDate>Tue, 07 May 2013 17:33:02 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Trojan.Winlock.6426</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic9406/message67336/">Trojan.Winlock.6426</a></b> <i>зоблокирован доступ к рабочему столу</i> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Выполнил скрипт. Комп перезагрузился. Сформировал два файла. Второй сюда не прикрепляю. В первом вот такой текст <br /><table class="forum-spoiler"><thead onclick="if (this.nextSibling.style.display=='none') { this.nextSibling.style.display=''; BX.addClass(this, 'forum-spoiler-head-open'); } else { this.nextSibling.style.display='none'; BX.removeClass(this, 'forum-spoiler-head-open'); } BX.onCustomEvent('BX.Forum.Spoiler:toggle', [{node: this}]); event.stopPropagation();"><tr><th><div>Скрытый текст</div></th></tr></thead><tbody class="forum-spoiler" style="display:none;"><tr><td>ORG1<br />2013-05-07 12:18<br /><br />Полное имя C:\DOCUMENTS AND SETTINGS\LISA.COMPANYALLERGEN\16381359.EXE<br />Имя файла 16381359.EXE<br />Статус ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br />Размер 75431 байт<br />Создан 06.05.2013 в 12:49:18<br />Изменен 06.05.2013 в 12:49:18<br />Тип файла 32-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись проверка не производилась<br /> <br />Статус ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ<br />Путь до файла Типичен для вирусов и троянов<br /> <br />Ссылки на объект <br />Ссылка HKEY_USERS\S-1-5-21-3645211183-653917717-2814157856-1134\Software\Microsoft\Windows\CurrentVersion\Run\explorer<br />explorer c:\documents and settings\lisa.companyallergen\16381359.exe<br /> </td></tr></tbody></table><br /><br />Проверить Малвербайтом? <br />
			<i>07.05.2013 16:13:51, Alexashka.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic9406/message67336/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic9406/message67336/</guid>
			<pubDate>Tue, 07 May 2013 16:13:51 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Trojan.Winlock.6426</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic9406/message67325/">Trojan.Winlock.6426</a></b> <i>зоблокирован доступ к рабочему столу</i> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			выполните в uVS скрипт из файла.<br /><br />файл скрипта скачайте отсюда<br /><noindex><a href="http://rghost.ru/private/45821552/d6fa14a96fc7a19eea324acab45b78f5" target="_blank" rel="nofollow">http://rghost.ru/private/45821552/d6fa14a96fc7a19eea324acab45b78f5</a></noindex><br /><br />пишем результат <br />
			<i>07.05.2013 12:04:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic9406/message67325/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic9406/message67325/</guid>
			<pubDate>Tue, 07 May 2013 12:04:11 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
		<item>
			<title>Trojan.Winlock.6426</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum27/topic9406/message67324/">Trojan.Winlock.6426</a></b> <i>зоблокирован доступ к рабочему столу</i> в форуме <a href="http://forum.esetnod32.ru/forum27/">Разблокировка Windows от SMS-вымогателей</a>. <br />
			Вчера обратилась сотрудница, у нее заблокировался экран. Подобрал через сайт код. После разблокировки проверил антивирусником, нашел какого-то трояна, вроде удалил. А сегодня при загрузке снова эта дрянь выскочила. Код тот же подошел. Мучает вопрос как теперь эту гадость удалить? [FILE ID=91954]<br />Помогите пожалуйста! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=91954">ORG1_2013-05-07_09-30-49.rar</a><br /><i>07.05.2013 11:53:51, Alexashka.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum27/topic9406/message67324/</link>
			<guid>http://forum.esetnod32.ru/messages/forum27/topic9406/message67324/</guid>
			<pubDate>Tue, 07 May 2013 11:53:51 +0400</pubDate>
			<category>Разблокировка Windows от SMS-вымогателей</category>
		</item>
	</channel>
</rss>
