<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Не является приложением Win32.]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Не является приложением Win32. форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 06 May 2026 09:14:08 +0300</pubDate>
		<item>
			<title>Не является приложением Win32.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10117/message94514/">Не является приложением Win32.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте новый образ автозапуска <br />
			<i>18.08.2016 15:41:04, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10117/message94514/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10117/message94514/</guid>
			<pubDate>Thu, 18 Aug 2016 15:41:04 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не является приложением Win32.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10117/message94513/">Не является приложением Win32.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			К сожалению проблема с &quot;Не является приложением Win 32&quot; осталась,но ПК стал работать немного быстрее.Хоть это радует. <br />
			<i>18.08.2016 13:37:02, Исмаил Магомедов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10117/message94513/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10117/message94513/</guid>
			<pubDate>Thu, 18 Aug 2016 13:37:02 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не является приложением Win32.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10117/message94503/">Не является приложением Win32.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Исмаил,<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.87.4 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
OFFSGNSAVE
zoo %Sys32%&#92;CPUMINER-GW64.EXE
addsgn A1BA20CF1DE77988653151F9E976C9DAC475B47B0EF6B44F853CF57B50209245D2479466E5645401A84D7B77161649FA7C049C70A6193B3265F44AD3D6DDA865 8 Win64/BitCoinMiner

zoo %SystemDrive%&#92;USERS&#92;ADMIN&#92;APPDATA&#92;ROAMING&#92;SVCHOST.EXE
addsgn BA6F9BB2926FFE6C30D4AEB164C8FA68D184FC1E1106E08715538D3F94FEB2DC765F4AB276D679A96301681F451649B27EC82C93ACB472E8CF0ABDEF02FBF666 8 Win64/BitCoinMiner

zoo %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;SYSTEM&#92;SYSMENU64.DLL
addsgn BA652BBE5D22C5062FC4F9F9E724324CAE72772CC171EEFB7FC2B0B9B841EE4C235B4890B586D5C2E5C80FC36226017109FBD03AD61E9073C4D05AD038CAEEBF 64 Win32/SBWatchman.D &#91;ESET-NOD32&#93;

;------------------------autoscript---------------------------

hide %SystemDrive%&#92;PROGRAM FILES (X86)&#92;KMPLAYER&#92;KMPLAYER.EXE
chklst
delvir

delref 1HTTP=127.0.0.1:8090
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBGCIFLJFAPBHGIEHKJLCKFJMGEOJIJCB%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DCEGDOMHOCAEOEDBDPFOLMGJKJAIJFOMO%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DCNCGOHEPIHCEKKLOKHBHIBLHFCMIPBDH%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DGEHNGEIFMELPHPLLNCOBKMIMPHFKCKNE%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DJEDELKHANEFMCNPAPPFHACHBPNLHOMAI%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DLANABBPAHPJNALJEBNPGKJEMCBKEPIAK%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DLBJJFIIHGFEGNIOLCKPHPNFAOKDKBMDM%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GLOBALUPDATE&#92;UPDATE&#92;1.3.25.0

delref HTTP://WWW.MYSTARTSEARCH.COM/WEB/?TYPE=DS&#38;TS=1419616199&#38;FROM=AMT&#38;UID=ST2000DM001-9YN164_S2F08ANE&#38;Q={SEARCHTERMS}
delref HTTP://WWW.MYSTARTSEARCH.COM/?TYPE=HP&#38;TS=1419616199&#38;FROM=AMT&#38;UID=ST2000DM001-9YN164_S2F08ANE
delref HTTP://TUTSIFI.RU/?UTM_SOURCE=UOUA03&#38;UTM_CONTENT=71939B02451863C8FBA27634E3B849E6&#38;UTM_TERM=F24F2B3B6C1953E31081D1B474F03FA2&#38;UTM_D=20160407
delref HTTP://VKPLAYERPRO.RU/INDEX.XML?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DKNEGGODALBCMGDKKFHBHBICBBAHNACJB%26INSTALLSOURCE%3DONDEMAND%26UC

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SHOPPERPRO&#92;JSDRIVER&#92;1453.0.0.0

delref %Sys32%&#92;DRIVERS&#92;{2FC9157E-7B3C-4EBF-95D1-57A9FDF20894}W64.SYS
del %Sys32%&#92;DRIVERS&#92;{2FC9157E-7B3C-4EBF-95D1-57A9FDF20894}W64.SYS

delref %Sys32%&#92;DRIVERS&#92;{4A917B82-B02E-49DB-87B9-93C2FBEC60D7}W64.SYS
del %Sys32%&#92;DRIVERS&#92;{4A917B82-B02E-49DB-87B9-93C2FBEC60D7}W64.SYS

delref %Sys32%&#92;DRIVERS&#92;{689B5BED-4E9B-4B8B-A673-3C39FB4D2820}GW64.SYS
del %Sys32%&#92;DRIVERS&#92;{689B5BED-4E9B-4B8B-A673-3C39FB4D2820}GW64.SYS

delref %Sys32%&#92;DRIVERS&#92;{689B5BED-4E9B-4B8B-A673-3C39FB4D2820}W64.SYS
del %Sys32%&#92;DRIVERS&#92;{689B5BED-4E9B-4B8B-A673-3C39FB4D2820}W64.SYS

delref %Sys32%&#92;DRIVERS&#92;{68F25193-AA52-462E-A675-5542F59F6112}W64.SYS
del %Sys32%&#92;DRIVERS&#92;{68F25193-AA52-462E-A675-5542F59F6112}W64.SYS

delref %Sys32%&#92;DRIVERS&#92;{9CA97048-43B1-43E4-B2CE-0F8419984BCC}W64.SYS
del %Sys32%&#92;DRIVERS&#92;{9CA97048-43B1-43E4-B2CE-0F8419984BCC}W64.SYS

delref %Sys32%&#92;DRIVERS&#92;{9F96A9B5-96A5-4002-8A88-EE75706A9E27}W64.SYS
del %Sys32%&#92;DRIVERS&#92;{9F96A9B5-96A5-4002-8A88-EE75706A9E27}W64.SYS

delref %Sys32%&#92;DRIVERS&#92;{A6994947-8316-401E-82E4-23DA215413FB}GW64.SYS
del %Sys32%&#92;DRIVERS&#92;{A6994947-8316-401E-82E4-23DA215413FB}GW64.SYS

delref %Sys32%&#92;DRIVERS&#92;{E4797980-F5F0-4BAF-88BA-DA8339F73F41}W64.SYS
del %Sys32%&#92;DRIVERS&#92;{E4797980-F5F0-4BAF-88BA-DA8339F73F41}W64.SYS

delref %Sys32%&#92;DRIVERS&#92;{E57ACCBA-821E-4DDF-AA2E-342B98125B05}W64.SYS
del %Sys32%&#92;DRIVERS&#92;{E57ACCBA-821E-4DDF-AA2E-342B98125B05}W64.SYS

delref %Sys32%&#92;DRIVERS&#92;{F40CC14B-0F67-44B4-A17E-03E43DF8E712}W64.SYS
del %Sys32%&#92;DRIVERS&#92;{F40CC14B-0F67-44B4-A17E-03E43DF8E712}W64.SYS

delref %SystemDrive%&#92;USERS&#92;GTA5.ADMIN-PC&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;PROFILE 2&#92;EXTENSIONS&#92;BGCIFLJFAPBHGIEHKJLCKFJMGEOJIJCB&#92;7.0.2_0&#92;ПОИСК MAIL.RU
delref %SystemDrive%&#92;USERS&#92;GTA5.ADMIN-PC&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;PROFILE 2&#92;EXTENSIONS&#92;GEHNGEIFMELPHPLLNCOBKMIMPHFKCKNE&#92;1.2.6.0_0&#92;СТАРТОВАЯ — ЯНДЕКС
delref %SystemDrive%&#92;USERS&#92;GTA5.ADMIN-PC&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;PROFILE 2&#92;EXTENSIONS&#92;LANABBPAHPJNALJEBNPGKJEMCBKEPIAK&#92;2.0.2_0&#92;ПОИСК MAIL.RU
delref HTTP://CHATOZOV.RU/?UTM_SOURCE=UOUA03N&#38;UTM_CONTENT=1F1A7D4E6784534601121B44B7BE8052&#38;UTM_TERM=F24F2B3B6C1953E31081D1B474F03FA2&#38;UTM_D=20160509
regt 27
regt 28
regt 29
deltmp
delnfr

;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>18.08.2016 05:02:03, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10117/message94503/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10117/message94503/</guid>
			<pubDate>Thu, 18 Aug 2016 05:02:03 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не является приложением Win32.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10117/message94501/">Не является приложением Win32.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Образ авто запуска - создал. &nbsp;<noindex><a href="http://muonium.rgho.st/8Jl89Q6fK" target="_blank" rel="nofollow">http://muonium.rgho.st/8Jl89Q6fK</a></noindex> <br />
			<i>17.08.2016 22:59:56, Исмаил Магомедов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10117/message94501/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10117/message94501/</guid>
			<pubDate>Wed, 17 Aug 2016 22:59:56 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не является приложением Win32.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10117/message94500/">Не является приложением Win32.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте.На мой ПК была вирусная атака,но мне удалось избавиться от вирусов,но не от всех.После чего Windows Instaler перестал работать. <br />
			<i>17.08.2016 22:52:41, Исмаил Магомедов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10117/message94500/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10117/message94500/</guid>
			<pubDate>Wed, 17 Aug 2016 22:52:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не является приложением Win32.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10117/message72281/">Не является приложением Win32.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			если выполнили скрипт в uVS, далее, сделайте быструю проверку в малваребайт,<br />но ничего сразу не удаляйте,<br />обязательно покажите отчет хелперам здесь. <br />
			<i>02.10.2013 05:48:19, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10117/message72281/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10117/message72281/</guid>
			<pubDate>Wed, 02 Oct 2013 05:48:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не является приложением Win32.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10117/message72272/">Не является приложением Win32.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Совсем чуток не так сделал.<br />Проблема исчезла! Спасибо Вам огромное.<br />И еще, могу ли я каким-нибудь образом сканировать диск <B>C</B> не затрагивая важным .exe файлов? <br />
			<i>01.10.2013 22:09:37, Никита Косов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10117/message72272/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10117/message72272/</guid>
			<pubDate>Tue, 01 Oct 2013 22:09:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не является приложением Win32.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10117/message72271/">Не является приложением Win32.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>

;uVS v3.81.3 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

OFFSGNSAVE
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;LOCAL SETTINGS&#92;APPLICATION DATA&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
addsgn 1AD78B9A5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 praetorian

delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;LOCAL SETTINGS&#92;APPLICATION DATA&#92;GOOGLE&#92;UPDATE&#92;GOOGLEUPDATE.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;LOCAL SETTINGS&#92;APPLICATION DATA&#92;MAIL.RU&#92;MAILRUUPDATER.EXE
delall %Sys32%&#92;WEBALTASERVICE.EXE
delall %Sys32%&#92;DRIVERS&#92;SVCHOST.EXE
hide %SystemDrive%&#92;PROGRAM FILES&#92;VIDEOLAN&#92;VLC&#92;VLC.EXE

zoo %SystemRoot%&#92;SVCHOST.COM
delall %SystemRoot%&#92;SVCHOST.COM
EXEC cmd /c"reg add HKCR&#92;exefile&#92;shell&#92;open&#92;command /ve /d "&#92;"%1&#92;" %*" /f"
;------------------------autoscript---------------------------

chklst
delvir


delref HTTP://START.FUNMOODS.COM/?F=2&#38;A=FMTGL&#38;CHNL=FMTGL&#38;CD=2XZUTATN2Y1L1QZUTDTDTBYETBTC0FTAYE0D0DTB0F0C0CTATN0D0TZUTBTDTCTBTDYDTBYB&#38;CR=704762938

delref HTTP://START.FUNMOODS.COM/?F=1&#38;A=FMTGL&#38;CHNL=FMTGL&#38;CD=2XZUTATN2Y1L1QZUTDTDTBYETBTC0FTAYE0D0DTB0F0C0CTATN0D0TZUTBTDTCTBTDYDTBYB&#38;CR=704762938

regt 2
; Java(TM) 6 Update 35
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216035FF} /quiet

; Ask Toolbar
exec MsiExec.exe /X{86D4B82A-ABED-442A-BE86-96357B70F4FE} /quiet

deltmp
delnfr
;-------------------------------------------------------------
czoo
restart

</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) &nbsp;отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>01.10.2013 21:53:13, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10117/message72271/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10117/message72271/</guid>
			<pubDate>Tue, 01 Oct 2013 21:53:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не является приложением Win32.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10117/message72270/">Не является приложением Win32.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Образ автозапуска - создал.<br />[FILE ID=93165] <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93165">SPEED_XP_2013-10-01_21-18-53.7z</a><br /><i>01.10.2013 21:39:51, Никита Косов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10117/message72270/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10117/message72270/</guid>
			<pubDate>Tue, 01 Oct 2013 21:39:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не является приложением Win32.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10117/message72269/">Не является приложением Win32.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br />если start.exe не запустится, переименуйте его в start.cmd или в start.pif<br />так же пробуйте создать образ автозапуска из безопасного режима системы. <br />
			<i>01.10.2013 20:52:36, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10117/message72269/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10117/message72269/</guid>
			<pubDate>Tue, 01 Oct 2013 20:52:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не является приложением Win32.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10117/message72268/">Не является приложением Win32.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый вечер уважаемые пользователи данного портала.<br /><br />Горе, печаль! Сегодня утром включая компьютер, обнаружил вирус который закрывал пол экрана.<br />Давайте поподробнее...<br /><br /> Вчера, то есть 30 сентября скачал Photoshop CS6 через torrent. Перед установкой прочитал что в комплекте входит русификатор.<br />Установив pthoshop cs6 я не думая включил русификатор, а он был каким-то образом странный. Странным показалась веселая песенка и разновидность цветов.<br />Запустил photoshop...поработал с ним...изучил некоторые видео-уроки. В общем-то ничего странно на первый взгляд.<br /><br /> Проснувшись утром включил компьютер. После приветствия на пол экрана не известно откуда появилось окошко где было написано "Чтобы выключить эту программу нажмите на нижнюю ссылку", я, естественным образом зажимаю Ctrl+Alt+Delete, чтобы запустить диспетчер задач.<br />Хм, показалось странным но диспетчер задач блокировало, да да, именно когда включаешь диспетчер задач он тут же выключался!<br />И в ту же минуту я вспомнил про анти вирус! Да, моя ошибка...анти вируса к сожалению не было.<br />Не замедляя темп решил скачать <B>ESET NOD32</B>. Скачав тут же установил и преступил к сканированию диска <B>C</B>. (т.к. photoshop было установлен в диск C)<br /><br /> Прошло полтора часа сканирования, я взглянув на информацию был шокирован! Даже половины полоски не было как было найдено <B>142 вируса</B>!<br />И сию минуту мне позвонила сестра, которой нужна была критическая помощь - посидеть с ребенком.<br />Я бросив все - выключил компьютер, даже не остановил сканирование...<br />Придя домой - включил заново компьютер, и вижу что ни одна программа не была загружена! <br />Включая браузер,skype,icq и подобное... Мне выдавало ошибку: то-то то-то <B>не является приложением Win32</B><br />Единственное как я вошел в браузер, так это в пуске нажав на "Каталог Windows".<br /><br />Вот в принципе вся история... <U>Я прошу кого-нибудь отозваться на помощь!</U><br />Прочитав одну тему с данной проблемой - возникли трудности...<br />Так, ладно. <B>Люди, кто понимает в чем проблема - отзовитесь!</B> <br />
			<i>01.10.2013 20:09:02, Никита Косов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10117/message72268/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10117/message72268/</guid>
			<pubDate>Tue, 01 Oct 2013 20:09:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
