<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Проблема после информера]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Проблема после информера форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 16 Apr 2026 13:14:47 +0300</pubDate>
		<item>
			<title>Проблема после информера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic283/message1818/">Проблема после информера</a></b> <i>последствия информера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Тимур Камалиев</B><br />В программе hijackthis пофиксить<br /><br />O4 - HKLM\. .\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe<br />O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file)<br />O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file)<br /><br />Также установите более новую версию антивируса!<br /><br />Удалите старую, зайдите в безопасный режим(До загрузки Windows нажать кнопку F8)<br />Запустить утилиту (в окне что появиться нажать Y)<br />Перезапустить ПК, установить версию 4.2, выполнить полный скан ПК. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=246">ESETUninstaller.rar</a><br /><i>13.05.2010 10:16:42, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic283/message1818/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic283/message1818/</guid>
			<pubDate>Thu, 13 May 2010 10:16:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проблема после информера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic283/message1812/">Проблема после информера</a></b> <i>последствия информера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			устранил.<br />благодарю Вас<br />только файл winsys2 не нашёл<br />rundll больше не выходит<br />файл новый <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=240">hijackthis.log</a><br /><i>13.05.2010 00:44:46, Тимур  Камалиев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic283/message1812/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic283/message1812/</guid>
			<pubDate>Thu, 13 May 2010 00:44:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проблема после информера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic283/message1811/">Проблема после информера</a></b> <i>последствия информера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>доступ к есет.ком есть</B><br />Файл отправляю в лабораторию, что с проблемой в данный момент? <br />
			<i>12.05.2010 23:15:43, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic283/message1811/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic283/message1811/</guid>
			<pubDate>Wed, 12 May 2010 23:15:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проблема после информера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic283/message1810/">Проблема после информера</a></b> <i>последствия информера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			доступ к есет.ком есть <br />
			<i>12.05.2010 22:53:06, Тимур  Камалиев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic283/message1810/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic283/message1810/</guid>
			<pubDate>Wed, 12 May 2010 22:53:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проблема после информера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic283/message1807/">Проблема после информера</a></b> <i>последствия информера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Тимур Камалиев</B> правой кнопкой мыши по папке и файлу, Winrar- добавить в архив... перейти на вкладку дополнительно Установить пароль!<br /><br />PS: sanek922 не надо писать не в тему и Ваши советы не решат проблему! <br />
			<i>12.05.2010 22:13:47, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic283/message1807/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic283/message1807/</guid>
			<pubDate>Wed, 12 May 2010 22:13:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проблема после информера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic283/message1802/">Проблема после информера</a></b> <i>последствия информера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Поставить галочки напротив указанных строк и нажать кнопку "Fix Checked". Затем следует перегрузить компьютер. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=239&" width="1280" height="1024" /><br /><i>12.05.2010 20:36:27, sanek922.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic283/message1802/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic283/message1802/</guid>
			<pubDate>Wed, 12 May 2010 20:36:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проблема после информера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic283/message1800/">Проблема после информера</a></b> <i>последствия информера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			как в винраре пароль сделать? <br />
			<i>12.05.2010 20:32:42, Тимур  Камалиев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic283/message1800/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic283/message1800/</guid>
			<pubDate>Wed, 12 May 2010 20:32:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проблема после информера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic283/message1799/">Проблема после информера</a></b> <i>последствия информера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			winsys2 - этого файла там нет <br />
			<i>12.05.2010 20:30:34, Тимур  Камалиев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic283/message1799/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic283/message1799/</guid>
			<pubDate>Wed, 12 May 2010 20:30:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проблема после информера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic283/message1797/">Проблема после информера</a></b> <i>последствия информера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			что такое фиксить?))) <br />
			<i>12.05.2010 20:29:05, Тимур  Камалиев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic283/message1797/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic283/message1797/</guid>
			<pubDate>Wed, 12 May 2010 20:29:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проблема после информера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic283/message1795/">Проблема после информера</a></b> <i>последствия информера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			так же пофиксить вот эти строки:<br /><br />F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\BhrXwC2.exe,<br />O4 - HKLM\. .\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe<br /><br />перегрузите систему, добавьте новый лог HJ.<br /><br />скачайте отсюда : <br /><noindex><a href="http://www.malwarebytes.org/mbam.php" target="_blank" rel="nofollow">http://www.malwarebytes.org/mbam.php</a></noindex><br />free version malwarebytes,<br />установите, обновите базы, запустите программу, выполните быстрое сканирование, лог запостите на форум.<br />===<br />выполните рекомендации &nbsp;ZloyDi.<br />+ новые логи HJ. <br />
			<i>12.05.2010 20:04:28, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic283/message1795/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic283/message1795/</guid>
			<pubDate>Wed, 12 May 2010 20:04:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проблема после информера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic283/message1794/">Проблема после информера</a></b> <i>последствия информера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В общем...<br /><br />Найдите файлы <br />C:\WINDOWS\system32\winsys2.exe<br />C:\WINDOWS\system32\BhrXwC2.exe<br /><br />Запакуйте их в архив, установите пароль infected и отправьте на адрес virusesnod32@gmail.com<br />Удалите данные файлы!<br /><br />Далее перезапуск Пк, зайдите в безопасный режим (До загрузки Windows нажать кнопку F8)<br />Проследовать в папку <br />С:\windows\temp\ - и все с нее удалить!<br /><br />Загрузиться в нормальном режиме!<br /><br />Далее, Нажимаем Пуск-Выполнить набираем regedit<br />Запустится редактор реестра, далее добираемся до ветки <br />HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon<br /><br />Находим там 2 ключа <br />Shell Explorer.exe<br />и <br />Userinit C:\WINDOWS\system32\userinit.exe,<br /><br />Делаем следуюющее:<br />Правой кнопкой миши по ключу Shell выбираем изменить, удаляем<br />rundll32.exe srnh.lto iqfnr<br /><br />Далее правой кнопкой миши по ключу Userinit выбираем изменить, удаляем<br />\\?\globalroot\systemroot\system32\BhrXwC2.exe (После C:\WINDOWS\system32\userinit.exe, должна стоять запятая!)<br /><br /><br />Также вопрос, есть ли доступ к <noindex><a href="http://www.eset.com" target="_blank" rel="nofollow">www.eset.com</a></noindex>? Если нету выполнить команду route -f и перепустить ПК. Обновите антивирус и полный скан ПК! Будут вопросы пишите в личку. <br />
			<i>12.05.2010 19:56:04, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic283/message1794/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic283/message1794/</guid>
			<pubDate>Wed, 12 May 2010 19:56:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проблема после информера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic283/message1793/">Проблема после информера</a></b> <i>последствия информера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Пофиксите в HijackThis:<br />F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe srnh.lto iqfnr<br />O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file)<br />O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file) <br />
			<i>12.05.2010 19:53:53, sanek922.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic283/message1793/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic283/message1793/</guid>
			<pubDate>Wed, 12 May 2010 19:53:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проблема после информера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic283/message1792/">Проблема после информера</a></b> <i>последствия информера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			как просили. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=236">hijackthis.log</a><br /><i>12.05.2010 19:39:41, Тимур  Камалиев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic283/message1792/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic283/message1792/</guid>
			<pubDate>Wed, 12 May 2010 19:39:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проблема после информера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic283/message1791/">Проблема после информера</a></b> <i>последствия информера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Тимур Камалиев сделайте лог <noindex><a href="http://go.trendmicro.com/free-tools/hijackthis/HiJackThis.exe" target="_blank" rel="nofollow">HiJackThis 2.0.4</a></noindex> <br />
			<i>12.05.2010 19:34:18, sanek922.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic283/message1791/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic283/message1791/</guid>
			<pubDate>Wed, 12 May 2010 19:34:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проблема после информера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic283/message1789/">Проблема после информера</a></b> <i>последствия информера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			что после этого изменится? <br />
			<i>12.05.2010 18:50:21, Тимур  Камалиев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic283/message1789/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic283/message1789/</guid>
			<pubDate>Wed, 12 May 2010 18:50:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проблема после информера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic283/message1788/">Проблема после информера</a></b> <i>последствия информера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Тимур Камалиев советую вам обновить антивирус до версии 4.2 <noindex><a href="http://www.esetnod32.ru/.download/" target="_blank" rel="nofollow">здесь</a></noindex> <br />
			<i>12.05.2010 18:48:09, sanek922.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic283/message1788/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic283/message1788/</guid>
			<pubDate>Wed, 12 May 2010 18:48:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проблема после информера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic283/message1786/">Проблема после информера</a></b> <i>последствия информера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот он. если я что-то сделал не так напишите. я сделаю правильно<br /><br />п.с. считаю себя ламмером) <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=235">лог.zip</a><br /><i>12.05.2010 18:23:23, Тимур  Камалиев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic283/message1786/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic283/message1786/</guid>
			<pubDate>Wed, 12 May 2010 18:23:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проблема после информера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic283/message1755/">Проблема после информера</a></b> <i>последствия информера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			логи сделайте с помощью программ: Hijackthis, SysInspector, malwarebytes (быстрое сканирование системы).<br />логи запостить на форум. <br />
			<i>12.05.2010 07:24:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic283/message1755/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic283/message1755/</guid>
			<pubDate>Wed, 12 May 2010 07:24:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проблема после информера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic283/message1754/">Проблема после информера</a></b> <i>последствия информера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проблемка.<br />Подхватих информер, избавился от него с помощью кодов в инете<br />Остались трояны( как я полагаю)<br />вот и сама проблема( выходит при входе в польз.)<br /><img src="http://cs801.vkontakte.ru/u9017057/16992694/x_332424ad.jpg" alt="Пользователь добавил изображение" border="0" /><br /><br />И автозагрузки( исправил паинтом чтоб всё поместилось)<br /><img src="http://cs801.vkontakte.ru/u9017057/16992694/x_6da7ccf3.jpg" alt="Пользователь добавил изображение" border="0" /><br /><br />нод не ищет. точнее не находит...<br />помогите(очень не хочу переустанавливать виндоус) <br />
			<i>12.05.2010 01:44:54, Тимур  Камалиев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic283/message1754/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic283/message1754/</guid>
			<pubDate>Wed, 12 May 2010 01:44:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
