<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>заметки на полях &#187; Windows XP</title>
	<atom:link href="http://svdev.ru/tag/windows-xp/feed/" rel="self" type="application/rss+xml" />
	<link>http://svdev.ru</link>
	<description>Блокнот разработчика</description>
	<lastBuildDate>Wed, 19 May 2010 07:42:14 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Вирус требующий SMS</title>
		<link>http://svdev.ru/blog/windows-xp-sms-virus/</link>
		<comments>http://svdev.ru/blog/windows-xp-sms-virus/#comments</comments>
		<pubDate>Sun, 28 Feb 2010 00:32:26 +0000</pubDate>
		<dc:creator>Дерябин Сергей</dc:creator>
				<category><![CDATA[неразобранное]]></category>
		<category><![CDATA[Windows XP]]></category>

		<guid isPermaLink="false">http://svdev.ru/?p=481</guid>
		<description><![CDATA[Принес мне товарищ ноутбук с вирусом, который при загрузке блокирует все действия и требует отправить SMS для разблокировки. Ну вещь вроде бы довольно распространенная в последнее время, а переустанавливать все заново было жалко времени &#8211; решил полечить. Вылечилось все на ура с Dr. Web Live CD Дальше оказалось все не так просто, установленный Avast отказывался [...]]]></description>
			<content:encoded><![CDATA[<p>Принес мне товарищ ноутбук с вирусом, который при загрузке блокирует все действия и требует отправить SMS для разблокировки. Ну вещь вроде бы довольно распространенная в последнее время, а переустанавливать все заново было жалко времени &#8211; решил полечить.<span id="more-481"></span><br />
Вылечилось все на ура с <a href="http://www.freedrweb.com/livecd/">Dr. Web Live CD</a><br />
Дальше оказалось все не так просто, установленный Avast отказывался запускаться под таким предлогом &laquo;невозможно открыть данную программу из-за политики ограничения применения программного обеспечения&raquo;. Немного погуглив открыл для себя что в XP Home есть политики безопасности. Нашел даже на Microsoft <a href="http://technet.microsoft.com/ru-ru/library/cc737011(WS.10).aspx#BKMK_1">ответ на мой вопрос</a></p>
<blockquote><p><strong>Пользователи получают сообщение «Windows не может открыть эту программу, так как это запрещено политикой ограничений программ. За дополнительной информацией обратитесь системному администратору или откройте &laquo;Просмотр событий&raquo;.» Или в окне командной строки появляется сообщение «Не удается выполнить указанную программу.»</strong><br />
<strong>Причина.</strong>  В установленном по умолчанию уровене безопасности (или правиле) для программы выбрано значение Не разрешено, и в результате программа не запускается.</p>
<p><strong>Решение.</strong>  Найдите в журнале событий более подробное описание сообщения. Сообщения журнала событий указывают, для какого программного обеспечения установлен параметр Не разрешено и какое именно правило применяется к программе.</p></blockquote>
<p>Но не ответ на самый главный вопрос &laquo;че делать-то?!&raquo;<br />
Вариант копания в политиках отпал быстро, т. к. <strong>gpedit.msc</strong> или отсутствовал изначально или был заботливо удален вирусом. Нашел более элегантный вариант, удалить целиком ветку реестра: <code class="codecolorer bash default"><span class="bash">HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer</span></code><br />
Ну вот и все, борьба окончена ) набираю в консоли <code class="codecolorer bash default"><span class="bash">regedit</span></code> и получаю <del datetime="2010-02-28T00:17:43+00:00">ху&#8230;</del></p>
<p><img src="http://svdev.ru/wp-content/uploads/2010/02/regedit.jpg" alt="" title="regedit" width="405" height="126" class="aligncenter size-full wp-image-489" /></p>
<p>Конец? Перестановка?<br />
Нашел что редактирование реестра можно разрешить через групповые политики (<a href="http://netler.ru/pc/regedit.htm">подробнее тут</a>), но вариант не подходит потому как редактор потерт &#8211; замкнутый круг какой &#8211; то <img src='http://svdev.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Так вот политики все равно хранятся как я понял в реестре и можно из консоли удалить запрет на редактирование реестра (честно говоря сначала сомневался что получится &#8211; в редактор зайти нельзя, а из консоли пожалуйста) (<a href="http://netler.ru/pc/regedit-com.htm">подробнее тут</a>):</p>
<div class="codecolorer-container text vibrant" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">REG DELETE HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /f</div></div>
<p>Regedit заработал и удалив указанную выше ветку реестра стал запускаться антивирус.</p>
]]></content:encoded>
			<wfw:commentRss>http://svdev.ru/blog/windows-xp-sms-virus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
