<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Нужна помощь в лечении]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Нужна помощь в лечении форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 03:18:45 +0300</pubDate>
		<item>
			<title>Нужна помощь в лечении</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic306/message9624/">Нужна помощь в лечении</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />вот этот ключ в реестре проверьте на предмет блокирования запуска программ. (можно ветку удалить, перезагрузиться, проверить возможность запуска egui.) HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre­­ntVersio<WBR/>&shy;n\Policies\Explorer\Disallowrun в этом списке должен быть egui.exe , а так же ряд других программ.<br />=============<br /><br />Thanks!!! Была эта же проблема, удалил ветку реестра, теперь все пашет <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>18.11.2010 23:07:30, Александр Василенко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic306/message9624/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic306/message9624/</guid>
			<pubDate>Thu, 18 Nov 2010 23:07:30 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна помощь в лечении</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic306/message2000/">Нужна помощь в лечении</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Мария пишет:<br />Запустила, перезагрузила. ESET загрузился. Похоже все работает. Большое человеческое спасибо за помощь!<br />=============<br />Незачто, обращайтесь!<br /><br />Есть пару советов, установить более новую версию линейки 3 или новую 4.2, также по возможности обновить Java и Adobe Reader! <br />
			<i>21.05.2010 19:41:00, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic306/message2000/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic306/message2000/</guid>
			<pubDate>Fri, 21 May 2010 19:41:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна помощь в лечении</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic306/message1999/">Нужна помощь в лечении</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Запустила, перезагрузила. ESET загрузился. Похоже все работает. Большое человеческое спасибо за помощь! <br />
			<i>21.05.2010 19:38:59, Мария.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic306/message1999/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic306/message1999/</guid>
			<pubDate>Fri, 21 May 2010 19:38:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна помощь в лечении</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic306/message1996/">Нужна помощь в лечении</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот файлик, запустить и перезагрузить ПК. Сообщить о результате. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=286">help.rar</a><br /><i>21.05.2010 19:18:45, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic306/message1996/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic306/message1996/</guid>
			<pubDate>Fri, 21 May 2010 19:18:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна помощь в лечении</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic306/message1995/">Нужна помощь в лечении</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После запуска vir_del ничего не изменилось. Антивирус ESET так же не запускается "Политика ограничения ...". После запуска keyhelp образовалось только 3 файла. Прикрепляю. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=283">nod1.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=284">nod2.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=285">nod3.txt</a><br /><i>21.05.2010 19:12:25, Мария.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic306/message1995/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic306/message1995/</guid>
			<pubDate>Fri, 21 May 2010 19:12:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна помощь в лечении</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic306/message1976/">Нужна помощь в лечении</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Если не поможет, к посту прикрепляю файл keyhelp.bat запустить, после запуска в корне диска С будет 4 файла<br />nod1.txt<br />nod2.txt<br />nod3.txt<br />nod4.txt<br /><br />Прикрепите их к посту. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=276">key_help.rar</a><br /><i>21.05.2010 08:39:44, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic306/message1976/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic306/message1976/</guid>
			<pubDate>Fri, 21 May 2010 08:39:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна помощь в лечении</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic306/message1975/">Нужна помощь в лечении</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот<br /><br />Запустить батник!После перезагрузить ПК, сообщить о результате. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=275">vir_del.rar</a><br /><i>21.05.2010 08:33:11, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic306/message1975/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic306/message1975/</guid>
			<pubDate>Fri, 21 May 2010 08:33:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна помощь в лечении</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic306/message1974/">Нужна помощь в лечении</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Прикрепленный Вами файл vir_del.rar скачивается как нулевой (пустой). С архивом все в порядке? <br />
			<i>21.05.2010 08:25:03, Мария.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic306/message1974/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic306/message1974/</guid>
			<pubDate>Fri, 21 May 2010 08:25:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна помощь в лечении</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic306/message1973/">Нужна помощь в лечении</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Желательно обновить антивирус до актуальной версии 3.0.695, или переустановить новую версию 4.2. <br />
			<i>21.05.2010 05:54:28, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic306/message1973/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic306/message1973/</guid>
			<pubDate>Fri, 21 May 2010 05:54:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна помощь в лечении</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic306/message1972/">Нужна помощь в лечении</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот этот ключ в реестре проверьте на предмет блокирования запуска программ. (можно ветку удалить, перезагрузиться, проверить возможность запуска egui.)<br />HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre­ntVersion<WBR/>&shy;\Policies\Explorer\Disallowrun<br />в этом списке должен быть egui.exe , а так же ряд других программ.<br /><br />так же, сохраните, распакуйте &nbsp;выполните приложенный файл. (снимает некоторые виды блокировки запуска программ через реестр)<br /><br />пуск -выполнить - cmd<br />в окне cmd выполните команду route print &gt;&gt;c:\route.txt<br />файл route.txt запостите на форум.<br /><br />здесь полезная информация о блокировании программ через реестр.<br /><noindex><a href="http://wiki.drweb.com/index.php/%D0%95%D1%81%D0%BB%D0%B8_%D1%87%D1%82%D0%BE-%D1%82%D0%BE_%D0%BE%D1%82%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%BE" target="_blank" rel="nofollow">http://wiki.drweb.com/index.php/%D0%95%D1%81%D0%BB%D0%B8_%D1%87%D1%82%D0%BE-%D1%82%D0%BE_%D0%BE%D1%82%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%B<WBR/>&shy;D%D0%BE</a></noindex> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=274">vir_del.rar</a><br /><i>21.05.2010 05:43:35, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic306/message1972/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic306/message1972/</guid>
			<pubDate>Fri, 21 May 2010 05:43:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна помощь в лечении</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic306/message1969/">Нужна помощь в лечении</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В программе hijackthis не удалось удалить<br />O4 - Startup: sysfbm32.exe<br />Unable to delete this file. The file may be in use.<br />Следуя рекомендациям, программу скачала, запустила, выполнила скрипт. Malwarebytes обновила, просканировала, что было предложено - удалила. В результате возобновился доступ к антивирусным сайтам, exe-файлы запускаются. Антивирус Eset не запустился - "Невозможно открыть данную программу из-за политики ограничения применения программного обеспечения". Прилагаю результат Malwarebytes, логи. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=270">hijackthis.rar</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=271">mbam-log-2010-05-20 (23-38-02).rar</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=272">SysInspector-TTT-768B2629A1A-100520-2345.zip</a><br /><i>21.05.2010 00:04:42, Мария.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic306/message1969/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic306/message1969/</guid>
			<pubDate>Fri, 21 May 2010 00:04:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна помощь в лечении</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic306/message1953/">Нужна помощь в лечении</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В программе hijackthis поставить галочки напротив<br /><br />O2 - BHO: MyCentria Internet Mate v2.0 - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - (no file)<br />O4 - Startup: sysfbm32.exe<br />O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Syst<WBR/>&shy;em, DisableRegedit=1<br />O20 - AppInit_DLLs: C:\WINDOWS\SBWIN.INI:H1Qoit+wpi8gRg2lAN1H<br /><br />И нажать <B>Fix checked</B><br /><br />Далее выполните мои рекомендации отправленные Вам в личку, сообщите позже о результате. <br />
			<i>20.05.2010 10:24:12, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic306/message1953/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic306/message1953/</guid>
			<pubDate>Thu, 20 May 2010 10:24:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна помощь в лечении</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic306/message1951/">Нужна помощь в лечении</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Отредактировать regedit получилось тольско с помощью загрузочного диска ERD Commander 2005. Логи HJ, SysInspector прикрепляю. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=265">SysInspector-TTT-768B2629A1A-100519-1936.zip</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=266">hijackthis.rar</a><br /><i>20.05.2010 10:17:49, Мария.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic306/message1951/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic306/message1951/</guid>
			<pubDate>Thu, 20 May 2010 10:17:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна помощь в лечении</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic306/message1915/">Нужна помощь в лечении</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Пуск - выполнить - regedit<br />далее необходимо найти указанные ветки реестра.<br />находите указанные параметры, вызываете диалог - "изменить", вносите правильное значение. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=260&" width="946" height="332" /><br /><i>18.05.2010 13:41:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic306/message1915/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic306/message1915/</guid>
			<pubDate>Tue, 18 May 2010 13:41:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна помощь в лечении</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic306/message1913/">Нужна помощь в лечении</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Благодарю за помощь. К зараженному компьютеру буду иметь доступ вечером. Прошу, подробнее опишите каким образом в regedit.exe заменить запись. Раньше никогда этого не делала. <br />
			<i>18.05.2010 13:11:43, Мария.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic306/message1913/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic306/message1913/</guid>
			<pubDate>Tue, 18 May 2010 13:11:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна помощь в лечении</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic306/message1912/">Нужна помощь в лечении</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			С запятой на конце, но без кавычек:<br /><br />C:\WINDOWS\System32\userinit.exe,<br /><br />А то капут винде <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br /><br />Через интерфейс самого антивируса(четвёртая версия) SysInspector должен запуститься: Окно NOD32 - Служебные программы - SysInspector. <br />
			<i>18.05.2010 12:50:37, AcS.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic306/message1912/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic306/message1912/</guid>
			<pubDate>Tue, 18 May 2010 12:50:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна помощь в лечении</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic306/message1910/">Нужна помощь в лечении</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			уточняю.<br /><br />значение параметра<br />HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit<br />"C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\fptHj9g.exe,\\?\globalroot\systemroot\system32\scAg8op.exe," <br />заменить на это значение <br />"C:\WINDOWS\System32\userinit.exe," <br /><br />и, значение параметра, <br />HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLS<br />" rgryvt.dll" -&gt; <br />заменить на это значение<br />"" <br />
			<i>18.05.2010 11:49:15, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic306/message1910/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic306/message1910/</guid>
			<pubDate>Tue, 18 May 2010 11:49:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна помощь в лечении</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic306/message1909/">Нужна помощь в лечении</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Чтобы восстановить параметры файла hosts по умолчанию, выполните указанные ниже действия. Откройте меню Пуск, выберите пункт Выполнить, введите команду %systemroot%\system32\drivers\etc и нажмите кнопку ОК. <br /><br />Примечание. Если используется 64-разрядная версия Windows, введите команду %systemroot%\SysWOW64\drivers\etc.<br />Переименуйте файл hosts в hosts.bak.<br />Создайте новый файл hosts по умолчанию. Для этого выполните указанные ниже действия. <br />Щелкните правой кнопкой мыши в свободном месте в папке %WinDir%\system32\drivers\etc, выберите пункт Создать, щелкните элемент Текстовый документ, введите имя hosts и нажмите клавишу ВВОД.<br />Нажмите кнопку Да, чтобы подтвердить, что имя файла не будет иметь расширение TXT.<br />Откройте созданный файл hosts в текстовом редакторе, например в Блокноте.<br />Скопируйте в файл приведенный ниже текст:<br /><br /><B>Для систем Windows XP или Windows Server 2003</B><br /># Copyright &#169; 1993-1999 Microsoft Corp. # # This is a sample HOSTS file used by Microsoft TCP/IP for Windows. # # This file contains the mappings of IP addresses to host names. Each # entry should be kept on an individual line. The IP address should # be placed in the first column followed by the corresponding host name. # The IP address and the host name should be separated by at least one # space. # # Additionally, comments (such as these) may be inserted on individual # lines or following the machine name denoted by a '#' symbol. # # For example: # # &nbsp; &nbsp; &nbsp;102.54.94.97 &nbsp; &nbsp; rhino.acme.com &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;# source server # &nbsp; &nbsp; &nbsp; 38.25.63.10 &nbsp; &nbsp; x.acme.com &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;# x client host<br /><br />127.0.0.1 &nbsp; &nbsp; &nbsp; localhost<br /><br /><B>Для систем Windows Vista или Windows Server 2008</B><br /># Copyright &#169; 1993-2006 Microsoft Corp. # # This is a sample HOSTS file used by Microsoft TCP/IP for Windows. # # This file contains the mappings of IP addresses to host names. Each # entry should be kept on an individual line. The IP address should # be placed in the first column followed by the corresponding host name. # The IP address and the host name should be separated by at least one # space. # # Additionally, comments (such as these) may be inserted on individual # lines or following the machine name denoted by a '#' symbol. # # For example: # # &nbsp; &nbsp; &nbsp;102.54.94.97 &nbsp; &nbsp; rhino.acme.com &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;# source server # &nbsp; &nbsp; &nbsp; 38.25.63.10 &nbsp; &nbsp; x.acme.com &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;# x client host<br /><br />127.0.0.1 &nbsp; &nbsp; &nbsp; localhost ::1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; localhost<br /><br /><B>Для системы Windows 7</B><br /># Copyright &#169; 1993-2006 Microsoft Corp. # # This is a sample HOSTS file used by Microsoft TCP/IP for Windows. # # This file contains the mappings of IP addresses to host names. Each # entry should be kept on an individual line. The IP address should # be placed in the first column followed by the corresponding host name. # The IP address and the host name should be separated by at least one # space. # # Additionally, comments (such as these) may be inserted on individual # lines or following the machine name denoted by a '#' symbol. # # For example: # # &nbsp; &nbsp; &nbsp;102.54.94.97 &nbsp; &nbsp; rhino.acme.com &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;# source server # &nbsp; &nbsp; &nbsp; 38.25.63.10 &nbsp; &nbsp; x.acme.com &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;# x client host<br /><br /># localhost name resolution is handle within DNS itself. # &nbsp; &nbsp; &nbsp; 127.0.0.1 &nbsp; &nbsp; &nbsp; localhost # &nbsp; &nbsp; &nbsp; ::1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; localhost<br /><br />Сохраните и закройте файл.<br /><br />После этого попробуйте зайти на любой антивирусный сайт и прогоните комп онлайн-антивирем! <br />
			<i>18.05.2010 11:42:52, Евгений Павлович.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic306/message1909/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic306/message1909/</guid>
			<pubDate>Tue, 18 May 2010 11:42:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна помощь в лечении</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic306/message1908/">Нужна помощь в лечении</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			hosts чистый.<br /><br />В безопасном режиме если сможете работать, то необходимо в regedit.exe заменить запись<br />HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit = "C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\fptHj9g.exe,\\?\globalroot\systemroot\system32\scAg8op.exe,"<br />вот на это значение<br />C:\WINDOWS\System32\userinit.exe,"<br />и, запись,<br />HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLS = " rgryvt.dll" -&gt;<br />на это значение ""<br />Перезапустить систему &nbsp;сделать логи HJ, SysInspector<br />Если не сможе<br /><br />Если запускается ESET NOD32, и если версия позволяет(&gt;3.0.695), создайте загрузочный диск EsetSysRescue, загрузите с этого диска,<br />и выполните те же манипуляции с regedit.exe<br /><br />Если невозможно будет создать Eset Sysrescue, найдите в сети ERD Commander 2005, создайте загрузочный диск, загрузитесь с него,<br />и выполните те же манипуляции с записями реестра через regedit.exe<br />Далее перегрузить систему и ппробуем создать логи с помощью HJ, SysInspector. <br />
			<i>18.05.2010 11:42:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic306/message1908/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic306/message1908/</guid>
			<pubDate>Tue, 18 May 2010 11:42:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна помощь в лечении</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic306/message1906/">Нужна помощь в лечении</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте. Компьютер заразился вирусом. У меня стоит антивирус Esetnod32, лицензия действительна до осени 2010. Симптомы. Примерно неделю назад перестал обновляться антивирус, компьютер перестал открывать любые антивирусные сайты. Сделала сканирование Esetом – написал вирусов нет, скачала утилиту CureIt drWeb, она тоже написала, что вирусов нет (загружала компьютер в безопасном режиме). Компьютер очень тормозит. После этого проверила компьютер Norman Malware Cleaner – вирусы нашел. После этого компьютер не дает запускать ни один антивирус, не открывает антивирусные сайты, не дает переустановить антивирус, не запускает exe-файлы. При попытке запустить антивирус либо просто ничего не делает, а чаще показывает баннер с картинками с требованием отправить sms. Как правило баннер появляется при попытке запуска антивируса. При этом компьютер загружается и в Интернет на неантивирусные сайты выходит, но очень тормозит. Не дает запустить программы sysinspector и HJT, поэтому логи сделать не могу. На всякий случай прикрепляю Host и результат проверки Malware. Можно ли мне как-нибудь помочь? Если можно популярно, я простой пользователь.<br />EAV-22801938 <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=258">NFix_2010-05-16_17-14-00.rar</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=259">hosts.rar</a><br /><i>18.05.2010 11:18:16, Мария.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic306/message1906/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic306/message1906/</guid>
			<pubDate>Tue, 18 May 2010 11:18:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
