<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: kingsoft]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме kingsoft форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 10:44:51 +0300</pubDate>
		<item>
			<title>kingsoft</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11646/message82551/">kingsoft</a></b> <i>Якобы антивирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все сделал по инструкции, еще раз благодарю. <br />
			<i>12.02.2015 16:31:48, Владимир Коротков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11646/message82551/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11646/message82551/</guid>
			<pubDate>Thu, 12 Feb 2015 16:31:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>kingsoft</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11646/message82548/">kingsoft</a></b> <i>Якобы антивирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			такой еще скрипт выполните для очистки от этого антивируса<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br /><br />
====code====
<pre>;uVS v3.85.6 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE

deldirex %SystemDrive%&#92;PROGRAM FILES&#92;KINGSOFT&#92;KINGSOFT ANTIVIRUS
delall %Sys32%&#92;DRIVERS&#92;KAVBOOTC.SYS
delall %Sys32%&#92;DRIVERS&#92;KDHACKER.SYS
delall %Sys32%&#92;DRIVERS&#92;KDHACKER64.SYS
delall %Sys32%&#92;DRIVERS&#92;KISKNL.SYS
delall %Sys32%&#92;DRIVERS&#92;KISKNL64.SYS
delall %Sys32%&#92;DRIVERS&#92;KISNETM.SYS
delall %Sys32%&#92;DRIVERS&#92;KSAPI.SYS
delall %Sys32%&#92;DRIVERS&#92;KUSBQUERY.SYS
delall %Sys32%&#92;DRIVERS&#92;KUSBQUERY64.SYS
deltmp
delnfr
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br /> и на этом все. <br />
			<i>12.02.2015 14:21:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11646/message82548/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11646/message82548/</guid>
			<pubDate>Thu, 12 Feb 2015 14:21:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>kingsoft</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11646/message82547/">kingsoft</a></b> <i>Якобы антивирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			А если ничего не трогать, опять проблемы могут возникнуть? Я уж думал всё. Кстати, оставался ярлык в пуске, удалил его. Поэтому, <noindex><a href="http://forum.esetnod32.ru/user/997/" target="_blank" rel="nofollow">RP55 RP55</a></noindex>, если будет возможность, поподробнее, как там её очистить, а то у меня с этим делом туго, вчера ушло просто пол рабочего дня.<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>12.02.2015 13:57:24, Владимир Коротков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11646/message82547/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11646/message82547/</guid>
			<pubDate>Thu, 12 Feb 2015 13:57:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>kingsoft</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11646/message82535/">kingsoft</a></b> <i>Якобы антивирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Владимир Коротков<br /><br />Далее, сделайте новый образ в uVS для контроля и окончательной очистки системы. <br />
			<i>12.02.2015 10:38:09, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11646/message82535/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11646/message82535/</guid>
			<pubDate>Thu, 12 Feb 2015 10:38:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>kingsoft</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11646/message82534/">kingsoft</a></b> <i>Якобы антивирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://forum.esetnod32.ru/user/997/" target="_blank" rel="nofollow">RP55 RP55</a></noindex>, большущее Вам спасибо за помощь. <br />
			<i>12.02.2015 10:19:09, Владимир Коротков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11646/message82534/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11646/message82534/</guid>
			<pubDate>Thu, 12 Feb 2015 10:19:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>kingsoft</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11646/message82533/">kingsoft</a></b> <i>Якобы антивирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://forum.esetnod32.ru/user/22/" target="_blank" rel="nofollow">santy</a></noindex>, очень Вам признателен за помощь. Да C:\LOMBARD\*** программа, с которой я работаю. И наконец-то нет иероглифов. Еще раз спасибо.<br /> &nbsp; <br />
			<i>12.02.2015 10:11:30, Владимир Коротков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11646/message82533/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11646/message82533/</guid>
			<pubDate>Thu, 12 Feb 2015 10:11:30 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>kingsoft</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11646/message82519/">kingsoft</a></b> <i>Якобы антивирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопировать текст КОДА - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br />На вопросы программы отвечаем: Да ! <br />
====code====
<pre>&nbsp;&nbsp;&nbsp;&nbsp; 


;uVS v3.85.6 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
exec C:&#92;Program Files&#92;Bing Bar Installer&#92;InstallManager.exe /UNINSTALL
delref %SystemDrive%&#92;PROGRAM FILES&#92;APPLICATION INSTALLER&#92;COREWEBSERV.DLL
del %SystemDrive%&#92;PROGRAM FILES&#92;APPLICATION INSTALLER&#92;COREWEBSERV.DLL
delref HTTP://JAVA.COM/
delref HTTP://JAVA.COM/HELP
delref HTTP://SAMSUNG.OBERON-MEDIA.COM/INDEX.HTM?ORIGIN=GM_PRGF&#38;REFID=SSWIN70110
delref HTTP://WWW.GOOGLE.COM/IG/REDIRECTDOMAIN?BRAND=SMSN&#38;BMOD=SMSN
delref HTTP://WWW.HAO123.COM/
delref %SystemDrive%&#92;PROGRAM FILES&#92;APPLICATION INSTALLER&#92;SERVERCORE.EXE
del %SystemDrive%&#92;PROGRAM FILES&#92;APPLICATION INSTALLER&#92;SERVERCORE.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;KINGSOFT&#92;KINGSOFT ANTIVIRUS&#92;KRECYCLE.EXE
del %SystemDrive%&#92;PROGRAM FILES&#92;KINGSOFT&#92;KINGSOFT ANTIVIRUS&#92;KRECYCLE.EXE
delmz %SystemDrive%&#92;PROGRAMDATA&#92;MICROSOFT&#92;SEARCH&#92;DATA&#92;APPLICATIONS&#92;WINDOWS&#92;TMP.EDB
bl 5103F2D8EDC9A8A89BBFD8D538230D32 1737024
delall %SystemDrive%&#92;USERS&#92;1&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
sreg

delref %SystemDrive%&#92;PROGRAM FILES&#92;KINGSOFT&#92;KINGSOFT ANTIVIRUS&#92;KAVMENU.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;KINGSOFT&#92;KINGSOFT ANTIVIRUS&#92;KUSBQUERY.SYS
delref %SystemDrive%&#92;PROGRAM FILES&#92;KINGSOFT&#92;KINGSOFT ANTIVIRUS&#92;KWANSVC.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;KINGSOFT&#92;KINGSOFT ANTIVIRUS&#92;KXESCORE.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;KINGSOFT&#92;KINGSOFT ANTIVIRUS&#92;KXETRAY.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;KINGSOFT&#92;KINGSOFT ANTIVIRUS&#92;SECURITY&#92;KSNETM&#92;KISNETM.SYS
delref %SystemDrive%&#92;PROGRAM FILES&#92;KINGSOFT&#92;KINGSOFT ANTIVIRUS&#92;SECURITY&#92;KXESCAN&#92;KDHACKER.SYS
areg




</pre>
=============
<br /><br /><br />Далее сделайте новый образ в uVS для контроля и окончательной очистки.<br />+<br />Вопрос что у вас в папке: C:\LOMBARD\***<br />Это известная вам программа ? <br />
			<i>11.02.2015 18:55:03, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11646/message82519/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11646/message82519/</guid>
			<pubDate>Wed, 11 Feb 2015 18:55:03 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>kingsoft</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11646/message82514/">kingsoft</a></b> <i>Якобы антивирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Уважаемый 				<noindex><a href="http://forum.esetnod32.ru/user/22/" target="_blank" rel="nofollow">santy</a></noindex>, чего дальше то делать? <br />
			<i>11.02.2015 15:31:05, Владимир Коротков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11646/message82514/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11646/message82514/</guid>
			<pubDate>Wed, 11 Feb 2015 15:31:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>kingsoft</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11646/message82513/">kingsoft</a></b> <i>Якобы антивирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/private/6gtJrvlk7/8380b4815058b5b502b187a4ae8e7b33" target="_blank" rel="nofollow">http://rghost.ru/private/6gtJrvlk7/8380b4815058b5b502b187a4ae8e7b33</a></noindex> <br />
			<i>11.02.2015 15:07:24, Владимир Коротков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11646/message82513/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11646/message82513/</guid>
			<pubDate>Wed, 11 Feb 2015 15:07:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>kingsoft</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11646/message82473/">kingsoft</a></b> <i>Якобы антивирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте образ автозапуска с помощью uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>10.02.2015 19:48:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11646/message82473/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11646/message82473/</guid>
			<pubDate>Tue, 10 Feb 2015 19:48:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>kingsoft</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11646/message82472/">kingsoft</a></b> <i>Якобы антивирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте. Подскажите, как удалить &nbsp;китайское г-но под названием kingsoft. &nbsp;Хотел скачать инструкцию для стиральной машины, доскачивался. Если есть варианты, то по возможности, пошагово. Заранее большое спасибо. <br />
			<i>10.02.2015 19:17:23, Владимир Коротков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11646/message82472/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11646/message82472/</guid>
			<pubDate>Tue, 10 Feb 2015 19:17:23 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
