Ronin666
Ну я же написал "на всякий случай" т.к. не совсем уверен. И сейчас смотрю журнал - ничего не лезет, что подтверждает мою теорию, что исходящих WOS нед
З.Ы. Нарыл еще один баг, прошу подтвердить - ставим в GR запретить исходящие эхо-ответ. Пингуем эту машину с другой машины - пинг (ответ) приходит. А не должен, т.к. эхо ответ заблокирован
Ну я же написал "на всякий случай" т.к. не совсем уверен. И сейчас смотрю журнал - ничего не лезет, что подтверждает мою теорию, что исходящих WOS нед
З.Ы. Нарыл еще один баг, прошу подтвердить - ставим в GR запретить исходящие эхо-ответ. Пингуем эту машину с другой машины - пинг (ответ) приходит. А не должен, т.к. эхо ответ заблокирован

Как работало, так и работает.
нужная ветка реестра была занесена в защищенные ? Куда этот SMS-ер прописался? Явно не в IE. Где то в system32, он она по дефолту защищена. Есть вероятность что просто в бутовом загрузчике строку добавил и ссылается в пять разных мест на диске, а там копии локера. Какой режим проактивки был? Может он в режиме обучения стоял?