Знакомые попросили посмотреть компьютер. Говорят "что-то про активацию пишет и смс". Думаю, дело неладное, собрал свой "боекомплект", выехал на место. На месте стали выясняться подробности: комп показывает сообщение примерно такого содержания:
     "Windows заблокирован.
     Для разблокировки отправьте смс 4119785996 на номер 3649.
     Введите полученный код.
     Не пытайтесь переустановить систему, иначе Вы потеряете все данные."

   Давным давно сталкивался с такой бякой. В уже упомянутый "боекомплект" у меня входит LiveCD от DrWeb (cureit). Проверка показала что источником заразы являются файлы blocker.bin и blocker.exe, которые находятся в C:\Documents and Settings\All Users\Application Data.
   После их удаления система загрузилась нормально, а антивирусу было скомандовано обновиться и полностью проверить винт.

     В нашей сети сообщают, что случай знакомых не единичный. Наши пользователи уже стали жертвами вируса. И если первый "вылечился" как и я, то второй пошел другим, оригинальным путем.

     Резюме: Если у вас после перезагрузки компьютер выдал сообщение "Windows заблокирован. Для разблокировки отправьте смс 4119785996 на номер 3649. Введите полученный код. Не пытайтесь переустановить систему, иначе Вы потеряете все данные." НЕ ОТПРАВЛЯЙТЕ НИКАКИХ СМС. А поступите как я писал выше.

     Возможно подойдет код активации 3893879 (пробуйте)

     Специалисты DrWeb сделали генератор кодов разблокировки. Заходите по адресу http://www.drweb.com/unlocker/, вводите цифры с сообщения ВАШЕГО компьютера - получаете разблокировачный код.
     Судя по комментариям авторы заразы постоянно ее модифицируют. Меняется номер и код для sms-сообщений, меняются имена файлов. В качестве дополнительной защиты советую установить обновления для вашей системы. Обновления PreSP4 для русской Windows XP SP3 если пожелаете, незамедлительно выполните. Этот пак сам установит все обновления до ноября месяца.
Буду держать вас в курсе событий...
     Народ в комментариях подсказал еще один простой способ: переводите в BIOSе часы на день в перед, вирус должен перестать проявляться. Ну а потом антивирусом его удалите. Последние версии вирусов именуются по разному, и не обязательно с расширением .ехе. Так что будьте бдительны!

Внимание! Вирус постоянно модифицируется и меняет названия. Верным средством является чистка всех временных папок и полная проверка системного раздела антивирусом со свежими базами.