<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Как удалить самоустановившуюся китайскую программу Baidu]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Как удалить самоустановившуюся китайскую программу Baidu форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 22 Apr 2026 03:46:51 +0300</pubDate>
		<item>
			<title>Как удалить самоустановившуюся китайскую программу Baidu</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11878/message84940/">Как удалить самоустановившуюся китайскую программу Baidu</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Александр, <br />у вас проблема с китайскими антвирусами, или просто вопросы?<br />если первое, тогда создайте образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>05.05.2015 09:09:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11878/message84940/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11878/message84940/</guid>
			<pubDate>Tue, 05 May 2015 09:09:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить самоустановившуюся китайскую программу Baidu</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11878/message84937/">Как удалить самоустановившуюся китайскую программу Baidu</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_zjv4R5cL" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />в фирефокс это отключите<br />
====code====
<pre> Да&nbsp;&nbsp; Extension&nbsp;&nbsp; AD Block&nbsp;&nbsp; 1.0.0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;default-1387786804796&nbsp;&nbsp; Firefox 38.0&nbsp;&nbsp; C:&#92;Documents and Settings&#92;Aleksandr.Kostyukov&#92;Application Data&#92;Mozilla&#92;Firefox&#92;Profiles&#92;haumvobj.default-1387786804796&#92;extensions&#92;searchads@instair.net
Нет&nbsp;&nbsp; Extension&nbsp;&nbsp; AdBlock&nbsp;&nbsp; 39.0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;default-1387786804796&nbsp;&nbsp; Firefox 38.0&nbsp;&nbsp; C:&#92;Documents and Settings&#92;Aleksandr.Kostyukov&#92;Application Data&#92;Mozilla&#92;Firefox&#92;Profiles&#92;haumvobj.default-1387786804796&#92;extensions&#92;{95778f0c-827d-4aba-b416-f07dd840fd6a}
Да&nbsp;&nbsp; Extension&nbsp;&nbsp; Ads Removal&nbsp;&nbsp; 1.0.0&nbsp;&nbsp; androidapps&nbsp;&nbsp; default-1387786804796&nbsp;&nbsp; Firefox 38.0&nbsp;&nbsp; C:&#92;Documents and Settings&#92;Aleksandr.Kostyukov&#92;Application Data&#92;Mozilla&#92;Firefox&#92;Profiles&#92;haumvobj.default-1387786804796&#92;extensions&#92;adremoveext@adremoveext.net
Нет&nbsp;&nbsp; Extension&nbsp;&nbsp; Advanced SystemCare Surfing Protection&nbsp;&nbsp; 2.0&nbsp;&nbsp; IObit&nbsp;&nbsp; default-1387786804796&nbsp;&nbsp; Firefox 38.0&nbsp;&nbsp; C:&#92;Documents and Settings&#92;Aleksandr.Kostyukov&#92;Application Data&#92;Mozilla&#92;Firefox&#92;Profiles&#92;haumvobj.default-1387786804796&#92;extensions&#92;iobitascsurfingprotection@iobit.com
 </pre>
=============
<br /><br />ставьте нормальные расширение по блокировке рекламы:<br />adblock plus, noscipt<br />----------<br />пишем результат<br />=============<br /><br />Если честно то я в ШОКЕ. Не проще ли разработчикам внести данный продукт в свою базу, пусть даже и нежелательного ПО, чем простому юзеру выполнять все эти &quot;пляски с бубном&quot;.<br />И еще почему тогда DrWeb говорит о том, что данный продукт - есть Троян? <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96357&" width="711" height="528" /><br /><i>05.05.2015 03:28:15, Александр Салимов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11878/message84937/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11878/message84937/</guid>
			<pubDate>Tue, 05 May 2015 03:28:15 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить самоустановившуюся китайскую программу Baidu</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11878/message84188/">Как удалить самоустановившуюся китайскую программу Baidu</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в фирефокс это отключите<br /><br />
====code====
<pre>Да&nbsp;&nbsp;&nbsp;Extension&nbsp;&nbsp;&nbsp;AD Block&nbsp;&nbsp;&nbsp;1.0.0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;default-1387786804796&nbsp;&nbsp;&nbsp;Firefox 38.0&nbsp;&nbsp;&nbsp;C:&#92;Documents and Settings&#92;Aleksandr.Kostyukov&#92;Application Data&#92;Mozilla&#92;Firefox&#92;Profiles&#92;haumvobj.default-1387786804796&#92;extensions&#92;searchads@instair.net
Нет&nbsp;&nbsp;&nbsp;Extension&nbsp;&nbsp;&nbsp;AdBlock&nbsp;&nbsp;&nbsp;39.0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;default-1387786804796&nbsp;&nbsp;&nbsp;Firefox 38.0&nbsp;&nbsp;&nbsp;C:&#92;Documents and Settings&#92;Aleksandr.Kostyukov&#92;Application Data&#92;Mozilla&#92;Firefox&#92;Profiles&#92;haumvobj.default-1387786804796&#92;extensions&#92;{95778f0c-827d-4aba-b416-f07dd840fd6a}
Да&nbsp;&nbsp;&nbsp;Extension&nbsp;&nbsp;&nbsp;Ads Removal&nbsp;&nbsp;&nbsp;1.0.0&nbsp;&nbsp;&nbsp;androidapps&nbsp;&nbsp;&nbsp;default-1387786804796&nbsp;&nbsp;&nbsp;Firefox 38.0&nbsp;&nbsp;&nbsp;C:&#92;Documents and Settings&#92;Aleksandr.Kostyukov&#92;Application Data&#92;Mozilla&#92;Firefox&#92;Profiles&#92;haumvobj.default-1387786804796&#92;extensions&#92;adremoveext@adremoveext.net
Нет&nbsp;&nbsp;&nbsp;Extension&nbsp;&nbsp;&nbsp;Advanced SystemCare Surfing Protection&nbsp;&nbsp;&nbsp;2.0&nbsp;&nbsp;&nbsp;IObit&nbsp;&nbsp;&nbsp;default-1387786804796&nbsp;&nbsp;&nbsp;Firefox 38.0&nbsp;&nbsp;&nbsp;C:&#92;Documents and Settings&#92;Aleksandr.Kostyukov&#92;Application Data&#92;Mozilla&#92;Firefox&#92;Profiles&#92;haumvobj.default-1387786804796&#92;extensions&#92;iobitascsurfingprotection@iobit.com
</pre>
=============
<br /><br />ставьте нормальные расширение по блокировке рекламы:<br />adblock plus, noscipt<br />----------<br />пишем результат <br />
			<i>09.04.2015 17:04:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11878/message84188/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11878/message84188/</guid>
			<pubDate>Thu, 09 Apr 2015 17:04:29 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить самоустановившуюся китайскую программу Baidu</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11878/message84186/">Как удалить самоустановившуюся китайскую программу Baidu</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96197">Логи автозагрузки браузеров.rar</a><br /><i>09.04.2015 16:58:56, Сергей Сердюк.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11878/message84186/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11878/message84186/</guid>
			<pubDate>Thu, 09 Apr 2015 16:58:56 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить самоустановившуюся китайскую программу Baidu</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11878/message84183/">Как удалить самоустановившуюся китайскую программу Baidu</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте логи расширений браузеров<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10570/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10570/</a></noindex> <br />
			<i>09.04.2015 16:42:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11878/message84183/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11878/message84183/</guid>
			<pubDate>Thu, 09 Apr 2015 16:42:56 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить самоустановившуюся китайскую программу Baidu</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11878/message84175/">Как удалить самоустановившуюся китайскую программу Baidu</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В панели управления появились неопознаваемые и неудаляемые значки. При подключении к mail.ru в IE появляется какой-то разухабистый сайт.<br />Короче дело ШВАХ. <br />
			<i>09.04.2015 15:08:21, Сергей Сердюк.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11878/message84175/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11878/message84175/</guid>
			<pubDate>Thu, 09 Apr 2015 15:08:21 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить самоустановившуюся китайскую программу Baidu</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11878/message84174/">Как удалить самоустановившуюся китайскую программу Baidu</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалил. <br />Baidu все равно в 9 записях реестра. Не удаляется. Может есть ещё варианты???<br />Спасибо!!! <br />
			<i>09.04.2015 15:01:43, Сергей Сердюк.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11878/message84174/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11878/message84174/</guid>
			<pubDate>Thu, 09 Apr 2015 15:01:43 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить самоустановившуюся китайскую программу Baidu</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11878/message84158/">Как удалить самоустановившуюся китайскую программу Baidu</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			снять галки на этих записях, <br /><br />====quote====<br />PUM.Disabled.SecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|AntiVirusDisableNotify, 1, Хорошо: (0), Плохо: (1),,[632381e9bfcb2f078bde3fb823e26799]<br />PUM.Disabled.SecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|FirewallDisableNotify, 1, Хорошо: (0), Плохо: (1),,[780e4e1c0585d561d793cc2bdc293fc1]<br />PUM.Disabled.SecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|UpdatesDisableNotify, 1, Хорошо: (0), Плохо: (1),,[fc8ad19956347db934374aad679ea759] <br /><br />=============<br />и нажать удаление. <br />
			<i>09.04.2015 12:11:55, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11878/message84158/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11878/message84158/</guid>
			<pubDate>Thu, 09 Apr 2015 12:11:55 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить самоустановившуюся китайскую программу Baidu</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11878/message84156/">Как удалить самоустановившуюся китайскую программу Baidu</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Убейте, ничего не понял, что нужно сделать... <br />
			<i>09.04.2015 11:31:15, Сергей Сердюк.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11878/message84156/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11878/message84156/</guid>
			<pubDate>Thu, 09 Apr 2015 11:31:15 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить самоустановившуюся китайскую программу Baidu</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11878/message84153/">Как удалить самоустановившуюся китайскую программу Baidu</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			права какие у вас в системе:<br />локальный администратор &nbsp;или ограниченный пользователь?<br /><br />по логу мбам<br />это оставьте в мбам<br />Данные реестра: 3<br /><br />====quote====<br />PUM.Disabled.SecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|AntiVirusDisableNotify, 1, Хорошо: (0), Плохо: (1),,[632381e9bfcb2f078bde3fb823e26799]<br />PUM.Disabled.SecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|FirewallDisableNotify, 1, Хорошо: (0), Плохо: (1),,[780e4e1c0585d561d793cc2bdc293fc1]<br />PUM.Disabled.SecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|UpdatesDisableNotify, 1, Хорошо: (0), Плохо: (1),,[fc8ad19956347db934374aad679ea759]<br /><br />=============<br /><br />остальное все удалите.<br /><br />пишем результат. <br />
			<i>09.04.2015 09:18:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11878/message84153/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11878/message84153/</guid>
			<pubDate>Thu, 09 Apr 2015 09:18:53 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить самоустановившуюся китайскую программу Baidu</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11878/message84151/">Как удалить самоустановившуюся китайскую программу Baidu</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			К сожалению, я рядовой пользователь. А дел натворил. Боюсь Админ узнает - головы не сносить.<br /><br />Вот удалось сохранить отчеты в тексте.<br /> &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96182">Копия.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96183">Быстрая проверка Малваре 09.04.2015.txt</a><br /><i>09.04.2015 09:14:04, Сергей Сердюк.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11878/message84151/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11878/message84151/</guid>
			<pubDate>Thu, 09 Apr 2015 09:14:04 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить самоустановившуюся китайскую программу Baidu</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11878/message84149/">Как удалить самоустановившуюся китайскую программу Baidu</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			дак вы являетесь админом на этой машине или нет?? поскольку здесь все скрипты должны были быть выполнены под учетной записью с правами администратора. <br />
			<i>09.04.2015 08:57:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11878/message84149/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11878/message84149/</guid>
			<pubDate>Thu, 09 Apr 2015 08:57:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить самоустановившуюся китайскую программу Baidu</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11878/message84146/">Как удалить самоустановившуюся китайскую программу Baidu</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуте, santy!<br />Комбофикс поставить не могу. Нет полномочий. Даже отключить антивирус. <br />
			<i>09.04.2015 08:01:50, Сергей Сердюк.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11878/message84146/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11878/message84146/</guid>
			<pubDate>Thu, 09 Apr 2015 08:01:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить самоустановившуюся китайскую программу Baidu</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11878/message84130/">Как удалить самоустановившуюся китайскую программу Baidu</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте проверку в Комбофикс<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic735/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic735/</a></noindex> <br />
			<i>08.04.2015 19:14:22, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11878/message84130/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11878/message84130/</guid>
			<pubDate>Wed, 08 Apr 2015 19:14:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить самоустановившуюся китайскую программу Baidu</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11878/message84129/">Как удалить самоустановившуюся китайскую программу Baidu</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Не-а. Все 9 записей Baidu на месте!!!! Не удаляются!<br />Что-то из ряда вон!!! <br />
			<i>08.04.2015 18:58:19, Сергей Сердюк.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11878/message84129/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11878/message84129/</guid>
			<pubDate>Wed, 08 Apr 2015 18:58:19 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить самоустановившуюся китайскую программу Baidu</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11878/message84127/">Как удалить самоустановившуюся китайскую программу Baidu</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Может теперь всё. Долго начала грузиться Мозила <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96175">Fixlog.txt</a><br /><i>08.04.2015 18:54:54, Сергей Сердюк.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11878/message84127/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11878/message84127/</guid>
			<pubDate>Wed, 08 Apr 2015 18:54:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить самоустановившуюся китайскую программу Baidu</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11878/message84123/">Как удалить самоустановившуюся китайскую программу Baidu</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ясно. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br /><br />Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br /><br />
====code====
<pre>AV: &#38;#37329;&#38;#23665;&#38;#27602;&#38;#38712;&#38;#38112;&#38;#30002;&#38;#38450;&#38;#24481; (Disabled - Up to date) {B3DDB456-E18B-4D81-9EB0-E23ABB4D2B12}
AV: &#38;#30334;&#38;#24230;&#38;#26432;&#38;#27602; (Disabled - Up to date) {0E1F41F2-EA45-46c0-8860-B93C2A890530}
CHR Extension: (AdBlock) - C:&#92;Documents and Settings&#92;Aleksandr.Kostyukov&#92;Local Settings&#92;Application Data&#92;Google&#92;Chrome&#92;User Data&#92;Default&#92;Extensions&#92;gighmmpiobklfepjocnamgkkbiglidom &#91;2015-03-03&#93;
CHR Extension: (AccelerateTab) - C:&#92;Documents and Settings&#92;Aleksandr.Kostyukov&#92;Local Settings&#92;Application Data&#92;Google&#92;Chrome&#92;User Data&#92;Default&#92;Extensions&#92;jgjafhkemfjfgdmjcmhofijphjmaanak &#91;2014-11-28&#93;
CHR Extension: (AD Block) - C:&#92;Documents and Settings&#92;Aleksandr.Kostyukov&#92;Local Settings&#92;Application Data&#92;Google&#92;Chrome&#92;User Data&#92;Default&#92;Extensions&#92;lfgjbmhakaffflkjecineeaadpidgikb &#91;2014-11-28&#93;
CHR HKLM&#92;...&#92;Chrome&#92;Extension: &#91;pchfckkccldkbclgdepkaonamkignanh&#93; - http://clients2.google.com/service/update2/crx
2015-04-07 15:14 - 2015-04-07 15:34 - 00168392 _____ (Baidu) C:&#92;WINDOWS&#92;system32&#92;Drivers&#92;bd0002.sys
2015-04-07 15:14 - 2015-02-10 21:38 - 00118472 _____ (Baidu) C:&#92;WINDOWS&#92;system32&#92;Drivers&#92;BDMNetMon.sys
2015-04-07 15:14 - 2015-02-10 21:38 - 00086344 _____ (Baidu) C:&#92;WINDOWS&#92;system32&#92;Drivers&#92;bd0001.sys
2015-04-07 15:14 - 2015-02-10 21:38 - 00048328 _____ (Baidu) C:&#92;WINDOWS&#92;system32&#92;Drivers&#92;BDEnhanceBoost.sys
2015-04-07 15:13 - 2015-04-07 15:13 - 00183112 _____ (Baidu) C:&#92;WINDOWS&#92;system32&#92;Drivers&#92;bd0004.sys
2015-04-07 15:13 - 2015-04-07 15:13 - 00062664 _____ (Baidu) C:&#92;WINDOWS&#92;system32&#92;Drivers&#92;BDSafeBrowser.sys
2015-04-07 15:04 - 2015-02-10 21:38 - 00239432 _____ (Baidu) C:&#92;WINDOWS&#92;system32&#92;Drivers&#92;BDMWrench.sys
2015-04-07 15:04 - 2015-02-10 21:38 - 00145224 _____ (Baidu Technology) C:&#92;WINDOWS&#92;system32&#92;Drivers&#92;BDArKit.sys
2015-04-07 15:04 - 2015-02-10 21:38 - 00123720 _____ (Baidu) C:&#92;WINDOWS&#92;system32&#92;Drivers&#92;BDDefense.sys
2015-04-07 15:04 - 2014-11-06 10:38 - 00139784 _____ (Baidu) C:&#92;WINDOWS&#92;system32&#92;Drivers&#92;BdSandBox.sys
2015-04-07 15:04 - 2014-11-06 10:38 - 00056904 _____ (Baidu) C:&#92;WINDOWS&#92;system32&#92;Drivers&#92;bd0003.sys
2015-04-07 15:04 - 2014-11-06 10:38 - 00026824 _____ (Baidu) C:&#92;WINDOWS&#92;system32&#92;Drivers&#92;BDFileDefend.sys
EmptyTemp:
Reboot:</pre>
============= <br />
			<i>08.04.2015 18:16:07, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11878/message84123/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11878/message84123/</guid>
			<pubDate>Wed, 08 Apr 2015 18:16:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить самоустановившуюся китайскую программу Baidu</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11878/message84122/">Как удалить самоустановившуюся китайскую программу Baidu</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Никому не транслирую. Просто с программами на Вы. Она сказала, она написала <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_wink.gif" border="0" data-code=";)" data-definition="SD" alt=";)" style="width:16px;height:16px;" title="Шутливо" class="bx-smile" />)<br /><br />Сейчас сканирую.<br />Вот. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96171">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96172">FRST.txt</a><br /><i>08.04.2015 18:07:16, Сергей Сердюк.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11878/message84122/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11878/message84122/</guid>
			<pubDate>Wed, 08 Apr 2015 18:07:16 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить самоустановившуюся китайскую программу Baidu</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11878/message84110/">Как удалить самоустановившуюся китайскую программу Baidu</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот это поясните<br /><br />====quote====<br />Из малваребайта в тексте сохранить не удалось - написала, что кодировку надо менять.<br />=============<br />вы сами все это делаете? (скрипты, сканирования).<br />или еще кому то транслируете?<br /><br />+<br />сделайте<br /><br />далее,<br />3.сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />*****<br />4.в АдвКлинере, после завершения проверки,<br /> в секции &#91;b&#93;Папки&#91;/b&#93; снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке &#91;b&#93;Очистить&#91;/b&#93;<br />далее,<br /><br />5.сделайте проверку в FRST<br /><noindex><a href="http://www.cyberforum.ru/viruses-faq/thread1362245.html" target="_blank" rel="nofollow">http://www.cyberforum.ru/viruses-faq/thread1362245.html</a></noindex> <br />
			<i>08.04.2015 17:16:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11878/message84110/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11878/message84110/</guid>
			<pubDate>Wed, 08 Apr 2015 17:16:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить самоустановившуюся китайскую программу Baidu</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11878/message84109/">Как удалить самоустановившуюся китайскую программу Baidu</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			&nbsp;Из малваребайта в тексте сохранить не удалось - написала, что кодировку надо менять. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96166">2015-04-08_14-06-06_log.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96167">2015-04-08_15-35-30_log.txt</a><br /><i>08.04.2015 17:11:05, Сергей Сердюк.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11878/message84109/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11878/message84109/</guid>
			<pubDate>Wed, 08 Apr 2015 17:11:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить самоустановившуюся китайскую программу Baidu</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11878/message84106/">Как удалить самоустановившуюся китайскую программу Baidu</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			лог сканирования в малваребайт нужен в формате txt.<br />+<br />добавьте логи выполнения скриптов uVS<br /><br />====quote====<br />это файлы из папки uVS<br />дата_времяlog.txt<br />=============<br />последнее расписываю подробнее.<br />1. заглянуть в папку откуда вы запускали uVS при создании образа и выполнении скрипта.<br />2. найти в этой папке файл с именем <B>дата_времяlog.txt</B><br />3. добавить этот файл на форум. (по ссылке или через вложение.) <br />
			<i>08.04.2015 16:42:21, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11878/message84106/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11878/message84106/</guid>
			<pubDate>Wed, 08 Apr 2015 16:42:21 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить самоустановившуюся китайскую программу Baidu</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11878/message84105/">Как удалить самоустановившуюся китайскую программу Baidu</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			давайте, меньше эмоций проявлять (без восклицательных и вопросительных знаков), <br />собраться с мыслями, чтобы выполнить все наши рекомендации.<br /><br />логи сейчас посмотрю. <br />
			<i>08.04.2015 16:40:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11878/message84105/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11878/message84105/</guid>
			<pubDate>Wed, 08 Apr 2015 16:40:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить самоустановившуюся китайскую программу Baidu</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11878/message84104/">Как удалить самоустановившуюся китайскую программу Baidu</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот полный отчет<br /><noindex><a href="http://rghost.ru/7MPpctl4B" target="_blank" rel="nofollow">http://rghost.ru/7MPpctl4B</a></noindex> <br />
			<i>08.04.2015 16:38:39, Сергей Сердюк.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11878/message84104/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11878/message84104/</guid>
			<pubDate>Wed, 08 Apr 2015 16:38:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить самоустановившуюся китайскую программу Baidu</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11878/message84102/">Как удалить самоустановившуюся китайскую программу Baidu</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Santy, ради Бога простите!!!<br />Я не продвинутый.<br />Если можна, пошагово.<br />Что нужно сделать???<br />Удалить файл из папки uVs?<br />Сотворить новый скрипт?<br /><br />А это с программы сканирования<br /><noindex><a href="http://rghost.ru/67fLqczNm" target="_blank" rel="nofollow">http://rghost.ru/67fLqczNm</a></noindex> <br />
			<i>08.04.2015 16:31:38, Сергей Сердюк.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11878/message84102/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11878/message84102/</guid>
			<pubDate>Wed, 08 Apr 2015 16:31:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить самоустановившуюся китайскую программу Baidu</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11878/message84101/">Как удалить самоустановившуюся китайскую программу Baidu</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте логи выполнения скрипта в uVS<br />это файлы из папки uVS<br />дата_времяlog.txt<br /><br />судя по новому образу записей с baidu нет, посмотрим что там в логах выполнения скрипта. <br />
			<i>08.04.2015 16:17:54, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11878/message84101/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11878/message84101/</guid>
			<pubDate>Wed, 08 Apr 2015 16:17:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить самоустановившуюся китайскую программу Baidu</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11878/message84100/">Как удалить самоустановившуюся китайскую программу Baidu</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			---------------------------------------------------------<br />Совпадение: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_BAI<WBR/>&shy;DUHIPS<br />Где найдено: В названии ключа<br />Путь в реестре: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_BAI<WBR/>&shy;DUHIPS<br />---------------------------------------------------------<br />Совпадение: BaiduHips<br />Где найдено: В значении параметра<br />Путь в реестре: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_BAI<WBR/>&shy;DUHIPS\0000, &quot;Service&quot;<br />---------------------------------------------------------<br />Совпадение: BaiduHips<br />Где найдено: В значении параметра<br />Путь в реестре: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_BAI<WBR/>&shy;DUHIPS\0000, &quot;DeviceDesc&quot;<br />---------------------------------------------------------<br />Совпадение: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Enum\Root\LEGACY_BAI<WBR/>&shy;DUHIPS<br />Где найдено: В названии ключа<br />Путь в реестре: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Enum\Root\LEGACY_BAI<WBR/>&shy;DUHIPS<br />---------------------------------------------------------<br />Совпадение: BaiduHips<br />Где найдено: В значении параметра<br />Путь в реестре: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Enum\Root\LEGACY_BAI<WBR/>&shy;DUHIPS\0000, &quot;Service&quot;<br />---------------------------------------------------------<br />Совпадение: BaiduHips<br />Где найдено: В значении параметра<br />Путь в реестре: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Enum\Root\LEGACY_BAI<WBR/>&shy;DUHIPS\0000, &quot;DeviceDesc&quot;<br />---------------------------------------------------------<br />Совпадение: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY<WBR/>&shy;_BAIDUHIPS<br />Где найдено: В названии ключа<br />Путь в реестре: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY<WBR/>&shy;_BAIDUHIPS<br />---------------------------------------------------------<br />Совпадение: BaiduHips<br />Где найдено: В значении параметра<br />Путь в реестре: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY<WBR/>&shy;_BAIDUHIPS\0000, &quot;Service&quot;<br />---------------------------------------------------------<br />Совпадение: BaiduHips<br />Где найдено: В значении параметра<br />Путь в реестре: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY<WBR/>&shy;_BAIDUHIPS\0000, &quot;DeviceDesc&quot;<br /><br />Записи не удаляются!!! <br />
			<i>08.04.2015 15:52:17, Сергей Сердюк.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11878/message84100/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11878/message84100/</guid>
			<pubDate>Wed, 08 Apr 2015 15:52:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить самоустановившуюся китайскую программу Baidu</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11878/message84092/">Как удалить самоустановившуюся китайскую программу Baidu</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>;uVS v3.85.16 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
v385c
OFFSGNSAVE

delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;NADEZHDA.OKULOVA&#92;APPLICATION DATA&#92;SLICK SAVINGS&#92;COUPONS.DLL
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;NADEZHDA.OKULOVA&#92;APPLICATION DATA&#92;SLICK SAVINGS&#92;COUPONSHELPER.EXE
del %SystemDrive%&#92;FIREFOX.BAT
del %SystemDrive%&#92;IEXPLORE.BAT
hide %SystemDrive%&#92;PROGRAM FILES&#92;IOBIT&#92;ADVANCED SYSTEMCARE 8&#92;ASCINIT.EXE
hide D:&#92;ОТЧЕТЫ КНО&#92;ОТНЕСЕННЫЕ В 2014 ГОДУ&#92;!!!!!!_BROWZAR_CRASHBOX.RU&#92;BROWZAR_CRASHBOX.RU.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://YAMDEX.NET/?SEARCHID=1&#38;L10N=RU&#38;FROMSEARCH=1&#38;IMSID=3B5996680635926235FCC7777BE57A23&#38;TEXT={SEAR...}

REGT 27
regt 28
regt 29
; Surfing Protection
exec C:&#92;Program Files&#92;IObit&#92;Surfing Protection&#92;unins000.exe
deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>08.04.2015 14:58:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11878/message84092/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11878/message84092/</guid>
			<pubDate>Wed, 08 Apr 2015 14:58:56 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить самоустановившуюся китайскую программу Baidu</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11878/message84091/">Как удалить самоустановившуюся китайскую программу Baidu</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			По-прежнему, в реестре висят 9 неудаляемых записей BAIDU!!!! <br />
			<i>08.04.2015 14:49:26, Сергей Сердюк.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11878/message84091/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11878/message84091/</guid>
			<pubDate>Wed, 08 Apr 2015 14:49:26 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить самоустановившуюся китайскую программу Baidu</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11878/message84090/">Как удалить самоустановившуюся китайскую программу Baidu</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо, santy!!!<br />Делаю образ. Почему-то очень долго!!! Много поврежденных и др..<br /><noindex><a href="http://rghost.ru/7zRJJXZ2W" target="_blank" rel="nofollow">http://rghost.ru/7zRJJXZ2W</a></noindex><br /><br />Ну вот! Если можно, пару практических советов по избежанию подобных вещей, а то коллеги уже смеются.<br />Спасибо!!!<br />С уважением и благодарностью, Сергей <br />
			<i>08.04.2015 14:41:32, Сергей Сердюк.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11878/message84090/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11878/message84090/</guid>
			<pubDate>Wed, 08 Apr 2015 14:41:32 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить самоустановившуюся китайскую программу Baidu</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11878/message84072/">Как удалить самоустановившуюся китайскую программу Baidu</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br /><br />
====code====
<pre>;uVS v3.85.16 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
v385c
OFFSGNSAVE

sreg

delref %Sys32%&#92;DRIVERS&#92;BD0001.SYS
delref %Sys32%&#92;DRIVERS&#92;BD0002.SYS
delref %Sys32%&#92;DRIVERS&#92;BD0003.SYS
delref %Sys32%&#92;DRIVERS&#92;BD0004.SYS
delref %Sys32%&#92;DRIVERS&#92;BDARKIT.SYS
delref %Sys32%&#92;DRIVERS&#92;BDDEFENSE.SYS
delref %Sys32%&#92;DRIVERS&#92;BDENHANCEBOOST.SYS
delref %Sys32%&#92;DRIVERS&#92;BDFILEDEFEND.SYS
delref %Sys32%&#92;DRIVERS&#92;BDMNETMON.SYS
delref %Sys32%&#92;DRIVERS&#92;BDMWRENCH.SYS
delref %Sys32%&#92;DRIVERS&#92;BDSAFEBROWSER.SYS
delref %Sys32%&#92;DRIVERS&#92;BDSANDBOX.SYS
areg

</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />+<br />добавьте новый образ автозапуска для очистки системы. <br />
			<i>08.04.2015 08:20:00, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11878/message84072/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11878/message84072/</guid>
			<pubDate>Wed, 08 Apr 2015 08:20:00 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
