<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Адрес заблокирован]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Адрес заблокирован форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 14 Apr 2026 18:47:20 +0300</pubDate>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic350/message3537/">Адрес заблокирован</a></b> <i>IP: 193.105.207.10:80</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Jamez &nbsp;Bond пишет:<br />так и сделал теперь ошибки при обнавлении =(( базы не могут быть апдейт. афторизд аккцес. что делаь?<br />=============<br /><br />Очистить кеш обновления, выставить сервер обновления автоматически, проверить правильность ввода логина и пароля <br />
			<i>26.07.2010 19:39:55, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic350/message3537/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic350/message3537/</guid>
			<pubDate>Mon, 26 Jul 2010 19:39:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic350/message3535/">Адрес заблокирован</a></b> <i>IP: 193.105.207.10:80</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br /><br />====quote====<br />Jamez &nbsp;Bond пишет:<br /><br />а как его обнавить скачать откудато версию новую?<br /><br /><br />=============<br /><br />да, скачать новый дистр, желательно с официального сайта. &nbsp; и можно установить поверх с сохранением текущих параметров.<br />=============<br />так и сделал теперь ошибки при обнавлении =(( базы не могут быть апдейт. афторизд аккцес. что делаь? <br />
			<i>26.07.2010 19:33:40, Jamez  Bond.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic350/message3535/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic350/message3535/</guid>
			<pubDate>Mon, 26 Jul 2010 19:33:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic350/message3533/">Адрес заблокирован</a></b> <i>IP: 193.105.207.10:80</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Jamez &nbsp;Bond пишет:<br />а как его обнавить скачать откудато версию новую?<br /><br />=============<br />да, скачать новый дистр, желательно с официального сайта. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> и можно установить поверх с сохранением текущих параметров. <br />
			<i>26.07.2010 19:05:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic350/message3533/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic350/message3533/</guid>
			<pubDate>Mon, 26 Jul 2010 19:05:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic350/message3531/">Адрес заблокирован</a></b> <i>IP: 193.105.207.10:80</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			vot<br />Неверный тип файла, либо превышен максимальный размер файла (.htm)<br />kak eto? <br />
			<i>26.07.2010 18:53:29, Jamez  Bond.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic350/message3531/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic350/message3531/</guid>
			<pubDate>Mon, 26 Jul 2010 18:53:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic350/message3530/">Адрес заблокирован</a></b> <i>IP: 193.105.207.10:80</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а как его обнавить скачать откудато версию новую?<br />в обычном режиме потом ребут <br />
			<i>26.07.2010 18:45:36, Jamez  Bond.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic350/message3530/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic350/message3530/</guid>
			<pubDate>Mon, 26 Jul 2010 18:45:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic350/message3529/">Адрес заблокирован</a></b> <i>IP: 193.105.207.10:80</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ок. &nbsp;вот еще вопрос - удаление в uVS вы выполнили в нормальном режиме или safe mode? <br />
			<i>26.07.2010 18:43:47, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic350/message3529/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic350/message3529/</guid>
			<pubDate>Mon, 26 Jul 2010 18:43:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic350/message3528/">Адрес заблокирован</a></b> <i>IP: 193.105.207.10:80</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ок. тогда обновить антивирус и выполнить сканирование системы, <br />вот еще вопрос - удаление в uVS вы выполнили в нормальном режиме или safe mode? <br />
			<i>26.07.2010 18:43:19, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic350/message3528/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic350/message3528/</guid>
			<pubDate>Mon, 26 Jul 2010 18:43:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic350/message3526/">Адрес заблокирован</a></b> <i>IP: 193.105.207.10:80</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			антивир 4.0.314.0 версии базы обновляются прога нет <br />
			<i>26.07.2010 18:39:05, Jamez  Bond.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic350/message3526/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic350/message3526/</guid>
			<pubDate>Mon, 26 Jul 2010 18:39:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic350/message3525/">Адрес заблокирован</a></b> <i>IP: 193.105.207.10:80</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот той строки небыло сделал \Parameters\<br /><br />не аттачитца <br /><br />Windows Registry Editor Version 5.00<br /><br />[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]<br />"NV Hostname"="zooyork-36dae5e"<br />"DataBasePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\<br /> &nbsp;00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\<br /> &nbsp;64,00,72,00,69,00,76,00,65,00,72,00,73,00,5c,00,65,00,74,00,63,00,00,00<br />"NameServer"=""<br />"ForwardBroadcasts"=dword:00000000<br />"IPEnableRouter"=dword:00000000<br />"Domain"=""<br />"Hostname"="zooyork-36dae5e"<br />"SearchList"=""<br />"UseDomainNameDevolution"=dword:00000001<br />"EnableICMPRedirect"=dword:00000001<br />"DeadGWDetectDefault"=dword:00000001<br />"DontAddDefaultGatewayDefault"=dword:00000000<br />"EnableSecurityFilters"=dword:00000000<br />"DhcpDomain"="tvoe.tv"<br />"DhcpNameServer"="87.237.112.10 77.241.40.178"<br /><br />[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Adapters]<br /><br />[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Adapters\NdisWanIp]<br />"LLInterface"="WANARP"<br />"IpConfig"=hex(7):54,00,63,00,70,00,69,00,70,00,5c,00,50,00,61,00,72,00,61,00,\<br /> &nbsp;6d,00,65,00,74,00,65,00,72,00,73,00,5c,00,49,00,6e,00,74,00,65,00,72,00,66,\<br /> &nbsp;00,61,00,63,00,65,00,73,00,5c,00,7b,00,30,00,42,00,34,00,32,00,34,00,45,00,\<br /> &nbsp;37,00,32,00,2d,00,34,00,42,00,41,00,46,00,2d,00,34,00,38,00,32,00,33,00,2d,\<br /> &nbsp;00,38,00,38,00,43,00,31,00,2d,00,42,00,32,00,44,00,41,00,45,00,34,00,34,00,\<br /> &nbsp;39,00,38,00,45,00,32,00,43,00,7d,00,00,00,54,00,63,00,70,00,69,00,70,00,5c,\<br /> &nbsp;00,50,00,61,00,72,00,61,00,6d,00,65,00,74,00,65,00,72,00,73,00,5c,00,49,00,\<br /> &nbsp;6e,00,74,00,65,00,72,00,66,00,61,00,63,00,65,00,73,00,5c,00,7b,00,31,00,35,\<br /> &nbsp;00,44,00,32,00,42,00,44,00,38,00,35,00,2d,00,45,00,36,00,39,00,37,00,2d,00,\<br /> &nbsp;34,00,45,00,34,00,36,00,2d,00,39,00,45,00,41,00,33,00,2d,00,30,00,46,00,46,\<br /> &nbsp;00,37,00,35,00,32,00,44,00,39,00,46,00,46,00,35,00,35,00,7d,00,00,00,54,00,\<br /> &nbsp;63,00,70,00,69,00,70,00,5c,00,50,00,61,00,72,00,61,00,6d,00,65,00,74,00,65,\<br /> &nbsp;00,72,00,73,00,5c,00,49,00,6e,00,74,00,65,00,72,00,66,00,61,00,63,00,65,00,\<br /> &nbsp;73,00,5c,00,7b,00,38,00,37,00,43,00,35,00,45,00,37,00,42,00,32,00,2d,00,45,\<br /> &nbsp;00,42,00,39,00,34,00,2d,00,34,00,36,00,41,00,32,00,2d,00,39,00,45,00,31,00,\<br /> &nbsp;39,00,2d,00,36,00,38,00,30,00,34,00,30,00,44,00,37,00,31,00,45,00,38,00,45,\<br /> &nbsp;00,43,00,7d,00,00,00,54,00,63,00,70,00,69,00,70,00,5c,00,50,00,61,00,72,00,\<br /> &nbsp;61,00,6d,00,65,00,74,00,65,00,72,00,73,00,5c,00,49,00,6e,00,74,00,65,00,72,\<br /> &nbsp;00,66,00,61,00,63,00,65,00,73,00,5c,00,7b,00,45,00,32,00,35,00,41,00,43,00,\<br /> &nbsp;34,00,41,00,42,00,2d,00,42,00,42,00,36,00,37,00,2d,00,34,00,33,00,36,00,32,\<br /> &nbsp;00,2d,00,41,00,41,00,35,00,30,00,2d,00,33,00,45,00,42,00,38,00,30,00,34,00,\<br /> &nbsp;39,00,43,00,44,00,36,00,33,00,35,00,7d,00,00,00,00,00<br />"NumInterfaces"=dword:00000004<br />"IpInterfaces"=hex:72,4e,42,0b,af,4b,23,48,88,c1,b2,da,e4,49,8e,2c,85,bd,d2,15,\<br /> &nbsp;97,e6,46,4e,9e,a3,0f,f7,52,d9,ff,55,b2,e7,c5,87,94,eb,a2,46,9e,19,68,04,0d,\<br /> &nbsp;71,e8,ec,ab,c4,5a,e2,67,bb,62,43,aa,50,3e,b8,04,9c,d6,35<br /><br />[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Adapters\{229BE7AB-CCC6-4497-BFBD-05C45BC5A847}]<br />"LLInterface"=""<br />"IpConfig"=hex(7):54,00,63,00,70,00,69,00,70,00,5c,00,50,00,61,00,72,00,61,00,\<br /> &nbsp;6d,00,65,00,74,00,65,00,72,00,73,00,5c,00,49,00,6e,00,74,00,65,00,72,00,66,\<br /> &nbsp;00,61,00,63,00,65,00,73,00,5c,00,7b,00,32,00,32,00,39,00,42,00,45,00,37,00,\<br /> &nbsp;41,00,42,00,2d,00,43,00,43,00,43,00,36,00,2d,00,34,00,34,00,39,00,37,00,2d,\<br /> &nbsp;00,42,00,46,00,42,00,44,00,2d,00,30,00,35,00,43,00,34,00,35,00,42,00,43,00,\<br /> &nbsp;35,00,41,00,38,00,34,00,37,00,7d,00,00,00,00,00<br /><br />[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Adapters\{31905A57-E56F-40D1-84EF-2593C5182A06}]<br />"LLInterface"=""<br />"IpConfig"=hex(7):54,00,63,00,70,00,69,00,70,00,5c,00,50,00,61,00,72,00,61,00,\<br /> &nbsp;6d,00,65,00,74,00,65,00,72,00,73,00,5c,00,49,00,6e,00,74,00,65,00,72,00,66,\<br /> &nbsp;00,61,00,63,00,65,00,73,00,5c,00,7b,00,33,00,31,00,39,00,30,00,35,00,41,00,\<br /> &nbsp;35,00,37,00,2d,00,45,00,35,00,36,00,46,00,2d,00,34,00,30,00,44,00,31,00,2d,\<br /> &nbsp;00,38,00,34,00,45,00,46,00,2d,00,32,00,35,00,39,00,33,00,43,00,35,00,31,00,\<br /> &nbsp;38,00,32,00,41,00,30,00,36,00,7d,00,00,00,00,00<br /><br />[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Adapters\{42826F38-6F1D-4D45-BCB9-8E98569EF08D}]<br />"LLInterface"=""<br />"IpConfig"=hex(7):54,00,63,00,70,00,69,00,70,00,5c,00,50,00,61,00,72,00,61,00,\<br /> &nbsp;6d,00,65,00,74,00,65,00,72,00,73,00,5c,00,49,00,6e,00,74,00,65,00,72,00,66,\<br /> &nbsp;00,61,00,63,00,65,00,73,00,5c,00,7b,00,34,00,32,00,38,00,32,00,36,00,46,00,\<br /> &nbsp;33,00,38,00,2d,00,36,00,46,00,31,00,44,00,2d,00,34,00,44,00,34,00,35,00,2d,\<br /> &nbsp;00,42,00,43,00,42,00,39,00,2d,00,38,00,45,00,39,00,38,00,35,00,36,00,39,00,\<br /> &nbsp;45,00,46,00,30,00,38,00,44,00,7d,00,00,00,00,00<br /><br />[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Adapters\{6978FECC-5B92-4653-96C0-C1F16F95D40E}]<br />"LLInterface"=""<br />"IpConfig"=hex(7):54,00,63,00,70,00,69,00,70,00,5c,00,50,00,61,00,72,00,61,00,\<br /> &nbsp;6d,00,65,00,74,00,65,00,72,00,73,00,5c,00,49,00,6e,00,74,00,65,00,72,00,66,\<br /> &nbsp;00,61,00,63,00,65,00,73,00,5c,00,7b,00,36,00,39,00,37,00,38,00,46,00,45,00,\<br /> &nbsp;43,00,43,00,2d,00,35,00,42,00,39,00,32,00,2d,00,34,00,36,00,35,00,33,00,2d,\<br /> &nbsp;00,39,00,36,00,43,00,30,00,2d,00,43,00,31,00,46,00,31,00,36,00,46,00,39,00,\<br /> &nbsp;35,00,44,00,34,00,30,00,45,00,7d,00,00,00,00,00<br /><br />[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Adapters\{855B4A7C-3ACF-4C57-9DED-8DE9122524AC}]<br />"LLInterface"=""<br />"IpConfig"=hex(7):54,00,63,00,70,00,69,00,70,00,5c,00,50,00,61,00,72,00,61,00,\<br /> &nbsp;6d,00,65,00,74,00,65,00,72,00,73,00,5c,00,49,00,6e,00,74,00,65,00,72,00,66,\<br /> &nbsp;00,61,00,63,00,65,00,73,00,5c,00,7b,00,38,00,35,00,35,00,42,00,34,00,41,00,\<br /> &nbsp;37,00,43,00,2d,00,33,00,41,00,43,00,46,00,2d,00,34,00,43,00,35,00,37,00,2d,\<br /> &nbsp;00,39,00,44,00,45,00,44,00,2d,00,38,00,44,00,45,00,39,00,31,00,32,00,32,00,\<br /> &nbsp;35,00,32,00,34,00,41,00,43,00,7d,00,00,00,00,00<br /><br />[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Adapters\{B7E6811E-D847-4F4A-B18E-A25CFFBEF026}]<br />"LLInterface"=""<br />"IpConfig"=hex(7):54,00,63,00,70,00,69,00,70,00,5c,00,50,00,61,00,72,00,61,00,\<br /> &nbsp;6d,00,65,00,74,00,65,00,72,00,73,00,5c,00,49,00,6e,00,74,00,65,00,72,00,66,\<br /> &nbsp;00,61,00,63,00,65,00,73,00,5c,00,7b,00,42,00,37,00,45,00,36,00,38,00,31,00,\<br /> &nbsp;31,00,45,00,2d,00,44,00,38,00,34,00,37,00,2d,00,34,00,46,00,34,00,41,00,2d,\<br /> &nbsp;00,42,00,31,00,38,00,45,00,2d,00,41,00,32,00,35,00,43,00,46,00,46,00,42,00,\<br /> &nbsp;45,00,46,00,30,00,32,00,36,00,7d,00,00,00,00,00<br /><br />[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Adapters\{E57EF479-C19F-454F-8FB1-5FFB31EA7524}]<br />"LLInterface"=""<br />"IpConfig"=hex(7):54,00,63,00,70,00,69,00,70,00,5c,00,50,00,61,00,72,00,61,00,\<br /> &nbsp;6d,00,65,00,74,00,65,00,72,00,73,00,5c,00,49,00,6e,00,74,00,65,00,72,00,66,\<br /> &nbsp;00,61,00,63,00,65,00,73,00,5c,00,7b,00,45,00,35,00,37,00,45,00,46,00,34,00,\<br /> &nbsp;37,00,39,00,2d,00,43,00,31,00,39,00,46,00,2d,00,34,00,35,00,34,00,46,00,2d,\<br /> &nbsp;00,38,00,46,00,42,00,31,00,2d,00,35,00,46,00,46,00,42,00,33,00,31,00,45,00,\<br /> &nbsp;41,00,37,00,35,00,32,00,34,00,7d,00,00,00,00,00<br /><br />[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\DNSRegisteredAdapters]<br /><br />[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces]<br /><br />[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{0B424E72-4BAF-4823-88C1-B2DAE4498E2C}]<br />"UseZeroBroadcast"=dword:00000000<br />"EnableDHCP"=dword:00000000<br />"IPAddress"=hex(7):30,00,2e,00,30,00,2e,00,30,00,2e,00,30,00,00,00,00,00<br />"SubnetMask"=hex(7):30,00,2e,00,30,00,2e,00,30,00,2e,00,30,00,00,00,00,00<br />"DefaultGateway"=hex(7):00,00<br />"EnableDeadGWDetect"=dword:00000001<br />"DontAddDefaultGateway"=dword:00000000<br /><br />[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{15D2BD85-E697-4E46-9EA3-0FF752D9FF55}]<br />"UseZeroBroadcast"=dword:00000000<br />"EnableDHCP"=dword:00000000<br />"IPAddress"=hex(7):30,00,2e,00,30,00,2e,00,30,00,2e,00,30,00,00,00,00,00<br />"SubnetMask"=hex(7):30,00,2e,00,30,00,2e,00,30,00,2e,00,30,00,00,00,00,00<br />"DefaultGateway"=hex(7):00,00<br />"EnableDeadGWDetect"=dword:00000001<br />"DontAddDefaultGateway"=dword:00000000<br />"NTEContextList"=hex(7):00,00<br />"DhcpIPAddress"="0.0.0.0"<br />"DhcpSubnetMask"="0.0.0.0"<br />"Domain"=""<br />"NameServer"=""<br />"DhcpClassIdBin"=hex:<br />"RegistrationEnabled"=dword:00000000<br />"RegisterAdapterName"=dword:00000000<br /><br />[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{229BE7AB-CCC6-4497-BFBD-05C45BC5A847}]<br />"UseZeroBroadcast"=dword:00000000<br />"EnableDeadGWDetect"=dword:00000001<br />"EnableDHCP"=dword:00000000<br />"IPAddress"=hex(7):31,00,39,00,32,00,2e,00,31,00,36,00,38,00,2e,00,30,00,2e,00,\<br /> &nbsp;31,00,00,00,00,00<br />"SubnetMask"=hex(7):32,00,35,00,35,00,2e,00,32,00,35,00,35,00,2e,00,32,00,35,\<br /> &nbsp;00,35,00,2e,00,30,00,00,00,00,00<br />"DefaultGateway"=hex(7):00,00<br />"DefaultGatewayMetric"=hex(7):30,00,00,00,00,00<br />"NameServer"="87.237.112.10,77.241.40.178"<br />"Domain"=""<br />"RegistrationEnabled"=dword:00000001<br />"RegisterAdapterName"=dword:00000000<br />"TCPAllowedPorts"=hex(7):30,00,00,00,00,00<br />"UDPAllowedPorts"=hex(7):30,00,00,00,00,00<br />"RawIPAllowedProtocols"=hex(7):30,00,00,00,00,00<br />"NTEContextList"=hex(7):30,00,78,00,30,00,30,00,30,00,30,00,30,00,30,00,30,00,\<br /> &nbsp;32,00,00,00,00,00<br />"DhcpClassIdBin"=hex:<br />"DhcpServer"="255.255.255.255"<br />"Lease"=dword:00000e10<br />"LeaseObtainedTime"=dword:4c4d2cfc<br />"T1"=dword:4c4d3404<br />"T2"=dword:4c4d394a<br />"LeaseTerminatesTime"=dword:4c4d3b0c<br />"IPAutoconfigurationAddress"="0.0.0.0"<br />"IPAutoconfigurationMask"="255.255.0.0"<br />"IPAutoconfigurationSeed"=dword:00000000<br />"AddressType"=dword:00000000<br />"IsServerNapAware"=dword:00000000<br /><br />[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{31905A57-E56F-40D1-84EF-2593C5182A06}]<br />"UseZeroBroadcast"=dword:00000000<br />"EnableDeadGWDetect"=dword:00000001<br />"EnableDHCP"=dword:00000001<br />"IPAddress"=hex(7):30,00,2e,00,30,00,2e,00,30,00,2e,00,30,00,00,00,00,00<br />"SubnetMask"=hex(7):30,00,2e,00,30,00,2e,00,30,00,2e,00,30,00,00,00,00,00<br />"DefaultGateway"=hex(7):00,00<br />"DefaultGatewayMetric"=hex(7):00,00<br />"NameServer"=""<br />"Domain"=""<br />"RegistrationEnabled"=dword:00000001<br />"RegisterAdapterName"=dword:00000000<br />"TCPAllowedPorts"=hex(7):30,00,00,00,00,00<br />"UDPAllowedPorts"=hex(7):30,00,00,00,00,00<br />"RawIPAllowedProtocols"=hex(7):30,00,00,00,00,00<br />"NTEContextList"=hex(7):00,00<br />"DhcpClassIdBin"=hex:<br />"DhcpServer"="255.255.255.255"<br />"Lease"=dword:00000e10<br />"LeaseObtainedTime"=dword:49cb7005<br />"T1"=dword:49cb770d<br />"T2"=dword:49cb7c53<br />"LeaseTerminatesTime"=dword:49cb7e15<br />"IPAutoconfigurationAddress"="0.0.0.0"<br />"IPAutoconfigurationMask"="255.255.0.0"<br />"IPAutoconfigurationSeed"=dword:00000000<br />"AddressType"=dword:00000000<br />"IsServerNapAware"=dword:00000000<br /><br />[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{42826F38-6F1D-4D45-BCB9-8E98569EF08D}]<br />"UseZeroBroadcast"=dword:00000000<br />"EnableDeadGWDetect"=dword:00000001<br />"EnableDHCP"=dword:00000001<br />"IPAddress"=hex(7):30,00,2e,00,30,00,2e,00,30,00,2e,00,30,00,00,00,00,00<br />"SubnetMask"=hex(7):30,00,2e,00,30,00,2e,00,30,00,2e,00,30,00,00,00,00,00<br />"DefaultGateway"=hex(7):00,00<br />"DefaultGatewayMetric"=hex(7):00,00<br />"NameServer"=""<br />"Domain"=""<br />"RegistrationEnabled"=dword:00000001<br />"RegisterAdapterName"=dword:00000000<br />"TCPAllowedPorts"=hex(7):30,00,00,00,00,00<br />"UDPAllowedPorts"=hex(7):30,00,00,00,00,00<br />"RawIPAllowedProtocols"=hex(7):30,00,00,00,00,00<br />"NTEContextList"=hex(7):30,00,78,00,30,00,30,00,30,00,30,00,30,00,30,00,30,00,\<br /> &nbsp;34,00,00,00,00,00<br />"DhcpClassIdBin"=hex:<br />"DhcpServer"="10.191.0.3"<br />"Lease"=dword:00015180<br />"LeaseObtainedTime"=dword:4c4d962d<br />"T1"=dword:4c4ee681<br />"T2"=dword:4c4ee681<br />"LeaseTerminatesTime"=dword:4c4ee7ad<br />"IPAutoconfigurationAddress"="0.0.0.0"<br />"IPAutoconfigurationMask"="255.255.0.0"<br />"IPAutoconfigurationSeed"=dword:00000000<br />"AddressType"=dword:00000000<br />"IsServerNapAware"=dword:00000000<br />"DhcpIPAddress"="10.201.6.200"<br />"DhcpSubnetMask"="255.255.0.0"<br />"DhcpRetryTime"=dword:00015052<br />"DhcpRetryStatus"=dword:00000000<br />"DhcpDomain"="tvoe.tv"<br />"DhcpNameServer"="87.237.112.10 77.241.40.178"<br />"DhcpDefaultGateway"=hex(7):31,00,30,00,2e,00,32,00,30,00,31,00,2e,00,30,00,2e,\<br /> &nbsp;00,31,00,00,00,00,00<br />"DhcpSubnetMaskOpt"=hex(7):32,00,35,00,35,00,2e,00,32,00,35,00,35,00,2e,00,30,\<br /> &nbsp;00,2e,00,30,00,00,00,00,00<br /><br />[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{6978FECC-5B92-4653-96C0-C1F16F95D40E}]<br />"UseZeroBroadcast"=dword:00000000<br />"EnableDeadGWDetect"=dword:00000001<br />"EnableDHCP"=dword:00000001<br />"IPAddress"=hex(7):30,00,2e,00,30,00,2e,00,30,00,2e,00,30,00,00,00,00,00<br />"SubnetMask"=hex(7):30,00,2e,00,30,00,2e,00,30,00,2e,00,30,00,00,00,00,00<br />"DefaultGateway"=hex(7):00,00<br />"DefaultGatewayMetric"=hex(7):00,00<br />"NameServer"=""<br />"Domain"=""<br />"RegistrationEnabled"=dword:00000001<br />"RegisterAdapterName"=dword:00000000<br />"TCPAllowedPorts"=hex(7):30,00,00,00,00,00<br />"UDPAllowedPorts"=hex(7):30,00,00,00,00,00<br />"RawIPAllowedProtocols"=hex(7):30,00,00,00,00,00<br />"NTEContextList"=hex(7):00,00<br />"DhcpClassIdBin"=hex:<br />"DhcpServer"="255.255.255.255"<br />"Lease"=dword:00000e10<br />"LeaseObtainedTime"=dword:491a160b<br />"T1"=dword:491a1d13<br />"T2"=dword:491a2259<br />"LeaseTerminatesTime"=dword:491a241b<br />"IPAutoconfigurationAddress"="0.0.0.0"<br />"IPAutoconfigurationMask"="255.255.0.0"<br />"IPAutoconfigurationSeed"=dword:00000000<br />"AddressType"=dword:00000000<br /><br />[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{855B4A7C-3ACF-4C57-9DED-8DE9122524AC}]<br />"UseZeroBroadcast"=dword:00000000<br />"EnableDeadGWDetect"=dword:00000001<br />"EnableDHCP"=dword:00000001<br />"IPAddress"=hex(7):30,00,2e,00,30,00,2e,00,30,00,2e,00,30,00,00,00,00,00<br />"SubnetMask"=hex(7):30,00,2e,00,30,00,2e,00,30,00,2e,00,30,00,00,00,00,00<br />"DefaultGateway"=hex(7):00,00<br />"DefaultGatewayMetric"=hex(7):00,00<br />"NameServer"=""<br />"Domain"=""<br />"RegistrationEnabled"=dword:00000001<br />"RegisterAdapterName"=dword:00000000<br />"TCPAllowedPorts"=hex(7):30,00,00,00,00,00<br />"UDPAllowedPorts"=hex(7):30,00,00,00,00,00<br />"RawIPAllowedProtocols"=hex(7):30,00,00,00,00,00<br />"NTEContextList"=hex(7):30,00,78,00,30,00,30,00,30,00,30,00,30,00,30,00,30,00,\<br /> &nbsp;33,00,00,00,00,00<br />"DhcpClassIdBin"=hex:<br />"DhcpIPAddress"="10.100.254.202"<br />"DhcpSubnetMask"="255.255.255.0"<br />"DhcpServer"="10.100.254.0"<br />"Lease"=dword:01e13380<br />"LeaseObtainedTime"=dword:49f62123<br />"T1"=dword:4ae6bae3<br />"T2"=dword:4b9b2e33<br />"LeaseTerminatesTime"=dword:4bd754a3<br />"IPAutoconfigurationAddress"="0.0.0.0"<br />"IPAutoconfigurationMask"="255.255.0.0"<br />"IPAutoconfigurationSeed"=dword:00000000<br />"AddressType"=dword:00000000<br />"IsServerNapAware"=dword:00000000<br /><br />[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{87C5E7B2-EB94-46A2-9E19-68040D71E8EC}]<br />"UseZeroBroadcast"=dword:00000000<br />"EnableDHCP"=dword:00000000<br />"IPAddress"=hex(7):30,00,2e,00,30,00,2e,00,30,00,2e,00,30,00,00,00,00,00<br />"SubnetMask"=hex(7):30,00,2e,00,30,00,2e,00,30,00,2e,00,30,00,00,00,00,00<br />"DefaultGateway"=hex(7):00,00<br />"EnableDeadGWDetect"=dword:00000001<br />"DontAddDefaultGateway"=dword:00000000<br /><br />[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{B7E6811E-D847-4F4A-B18E-A25CFFBEF026}]<br />"UseZeroBroadcast"=dword:00000000<br />"EnableDeadGWDetect"=dword:00000001<br />"EnableDHCP"=dword:00000001<br />"IPAddress"=hex(7):30,00,2e,00,30,00,2e,00,30,00,2e,00,30,00,00,00,00,00<br />"SubnetMask"=hex(7):30,00,2e,00,30,00,2e,00,30,00,2e,00,30,00,00,00,00,00<br />"DefaultGateway"=hex(7):00,00<br />"DefaultGatewayMetric"=hex(7):00,00<br />"NameServer"=""<br />"Domain"=""<br />"RegistrationEnabled"=dword:00000001<br />"RegisterAdapterName"=dword:00000000<br />"TCPAllowedPorts"=hex(7):30,00,00,00,00,00<br />"UDPAllowedPorts"=hex(7):30,00,00,00,00,00<br />"RawIPAllowedProtocols"=hex(7):30,00,00,00,00,00<br />"NTEContextList"=hex(7):30,00,78,00,30,00,30,00,30,00,30,00,30,00,30,00,30,00,\<br /> &nbsp;34,00,00,00,00,00<br />"DhcpClassIdBin"=hex:<br />"DhcpServer"="10.191.0.3"<br />"Lease"=dword:00015180<br />"LeaseObtainedTime"=dword:4c4cfb16<br />"T1"=dword:4c4e4b6a<br />"T2"=dword:4c4e4b6a<br />"LeaseTerminatesTime"=dword:4c4e4c96<br />"IPAutoconfigurationAddress"="0.0.0.0"<br />"IPAutoconfigurationMask"="255.255.0.0"<br />"IPAutoconfigurationSeed"=dword:00000000<br />"AddressType"=dword:00000000<br />"IsServerNapAware"=dword:00000000<br />"DhcpIPAddress"="10.201.6.200"<br />"DhcpSubnetMask"="255.255.0.0"<br />"DhcpRetryTime"=dword:00015052<br />"DhcpRetryStatus"=dword:00000000<br />"DhcpDomain"="tvoe.tv"<br />"DhcpNameServer"="87.237.112.10 77.241.40.178"<br />"DhcpDefaultGateway"=hex(7):31,00,30,00,2e,00,32,00,30,00,31,00,2e,00,30,00,2e,\<br /> &nbsp;00,31,00,00,00,00,00<br />"DhcpSubnetMaskOpt"=hex(7):32,00,35,00,35,00,2e,00,32,00,35,00,35,00,2e,00,30,\<br /> &nbsp;00,2e,00,30,00,00,00,00,00<br /><br />[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{E25AC4AB-BB67-4362-AA50-3EB8049CD635}]<br />"UseZeroBroadcast"=dword:00000000<br />"EnableDHCP"=dword:00000000<br />"IPAddress"=hex(7):30,00,2e,00,30,00,2e,00,30,00,2e,00,30,00,00,00,00,00<br />"SubnetMask"=hex(7):30,00,2e,00,30,00,2e,00,30,00,2e,00,30,00,00,00,00,00<br />"DefaultGateway"=hex(7):00,00<br />"EnableDeadGWDetect"=dword:00000001<br />"DontAddDefaultGateway"=dword:00000000<br />"NTEContextList"=hex(7):00,00<br />"DhcpIPAddress"="0.0.0.0"<br />"DhcpSubnetMask"="0.0.0.0"<br />"Domain"=""<br />"NameServer"=""<br />"DhcpClassIdBin"=hex:<br />"RegistrationEnabled"=dword:00000000<br />"RegisterAdapterName"=dword:00000000<br /><br />[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{E57EF479-C19F-454F-8FB1-5FFB31EA7524}]<br />"UseZeroBroadcast"=dword:00000000<br />"EnableDeadGWDetect"=dword:00000001<br />"EnableDHCP"=dword:00000001<br />"IPAddress"=hex(7):30,00,2e,00,30,00,2e,00,30,00,2e,00,30,00,00,00,00,00<br />"SubnetMask"=hex(7):30,00,2e,00,30,00,2e,00,30,00,2e,00,30,00,00,00,00,00<br />"DefaultGateway"=hex(7):00,00<br />"DefaultGatewayMetric"=hex(7):00,00<br />"NameServer"=""<br />"Domain"=""<br />"RegistrationEnabled"=dword:00000001<br />"RegisterAdapterName"=dword:00000000<br />"TCPAllowedPorts"=hex(7):30,00,00,00,00,00<br />"UDPAllowedPorts"=hex(7):30,00,00,00,00,00<br />"RawIPAllowedProtocols"=hex(7):30,00,00,00,00,00<br /><br />[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Winsock]<br />"UseDelayedAcceptance"=dword:00000000<br />"HelperDllName"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,\<br /> &nbsp;6f,00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,\<br /> &nbsp;00,77,00,73,00,68,00,74,00,63,00,70,00,69,00,70,00,2e,00,64,00,6c,00,6c,00,\<br /> &nbsp;00,00<br />"MaxSockAddrLength"=dword:00000010<br />"MinSockAddrLength"=dword:00000010<br />"Mapping"=hex:0b,00,00,00,03,00,00,00,02,00,00,00,01,00,00,00,06,00,00,00,02,\<br /> &nbsp;00,00,00,01,00,00,00,00,00,00,00,02,00,00,00,00,00,00,00,06,00,00,00,00,00,\<br /> &nbsp;00,00,00,00,00,00,06,00,00,00,00,00,00,00,01,00,00,00,06,00,00,00,02,00,00,\<br /> &nbsp;00,02,00,00,00,11,00,00,00,02,00,00,00,02,00,00,00,00,00,00,00,02,00,00,00,\<br /> &nbsp;00,00,00,00,11,00,00,00,00,00,00,00,00,00,00,00,11,00,00,00,00,00,00,00,02,\<br /> &nbsp;00,00,00,11,00,00,00,02,00,00,00,03,00,00,00,00,00,00,00 <br />
			<i>26.07.2010 18:37:35, Jamez  Bond.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic350/message3525/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic350/message3525/</guid>
			<pubDate>Mon, 26 Jul 2010 18:37:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic350/message3524/">Адрес заблокирован</a></b> <i>IP: 193.105.207.10:80</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			O1 - Hosts: 195.234.108.253 cmeptb<br />если это строка не создана вами, то лучше ее пофиксить в HJ.<br /><br />вот эту ветку найдите в реестре с помощью regedit<br />[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes]<br />и выполните<br />экспортировать в рег файл, файл запостите на форум<br /><br />антивирус обновляется, если да, то обновить до текущей версии базы и выполнить сканирование системы<br /><br />на ОСАМ, пусть ругается, это безопасный менеджер, его можно добавить в исключения. <br />
			<i>26.07.2010 18:12:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic350/message3524/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic350/message3524/</guid>
			<pubDate>Mon, 26 Jul 2010 18:12:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic350/message3523/">Адрес заблокирован</a></b> <i>IP: 193.105.207.10:80</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ага скачать и на форум выйти когда винда слетела и торрент всегда на скачке был)))<br />route print &gt;&gt; c:\route.txt &nbsp;не удается получить доступ к постоянным маршрутам....<br /><br />26.07.2010 15:29:00	Фильтр HTTP	файл	<noindex><a href="http://www.online-solutions.ru/files/ru/osam_autorun_manager_5_0.msi" target="_blank" rel="nofollow">http://www.online-solutions.ru/files/ru/osam_autorun_manager_5_0.msi</a></noindex>	вероятно модифицированный &nbsp;Win32/Packed.Themida &nbsp;потенциально нежелательная программа	очистка невозможна	ZOOYORK-36DAE5E\007	Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Documents and Settings\007\Local Settings\Application Data\Google\Chrome\Application\chrome.exe. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=638">hijackthis.log</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=639">SysInspector-ZOOYORK-36DAE5E-100726-1752.zip</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=640">route.txt</a><br /><i>26.07.2010 17:56:00, Jamez  Bond.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic350/message3523/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic350/message3523/</guid>
			<pubDate>Mon, 26 Jul 2010 17:56:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic350/message3520/">Адрес заблокирован</a></b> <i>IP: 193.105.207.10:80</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Jamez &nbsp;Bond пишет:<br />вот есчё<br />убунтоа спасала меня сегодня ночью!!<br />а мог торрент вырубатся из-за этой дряни?<br />=============<br />вполне.<br />антивирус желательно обновить до новой версии 4.2.40, возможно скоро выйдет 4.2.58 или выше русская версия.<br />выполните еще команду через меню Пуск<br />Пуск -выполнить -cmd<br />в окне cmd выполнить команду<br />route print &gt;&gt; c:\route.txt<br />файлик route.txt запостить на форум.<br />(Ксатати, каким образом, спасала убунта? как вторая система для выхода в инет?) <br />
			<i>26.07.2010 17:26:32, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic350/message3520/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic350/message3520/</guid>
			<pubDate>Mon, 26 Jul 2010 17:26:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic350/message3519/">Адрес заблокирован</a></b> <i>IP: 193.105.207.10:80</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			эти строки можно пофикстить в HJ<br /><br />====quote====<br /><br />R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = <noindex><a href="http://search.qip.ru" target="_blank" rel="nofollow">http://search.qip.ru</a></noindex><br />R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = <noindex><a href="http://search.qip.ru" target="_blank" rel="nofollow">http://search.qip.ru</a></noindex><br />R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = <noindex><a href="http://search.qip.ru/ie" target="_blank" rel="nofollow">http://search.qip.ru/ie</a></noindex><br />R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = <noindex><a href="http://search.qip.ru" target="_blank" rel="nofollow">http://search.qip.ru</a></noindex><br />R3 - URLSearchHook: QIPBHO Class - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Documents and Settings\007\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll<br />O2 - BHO: QIPBHO - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Documents and Settings\007\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll<br /><br />=============<br /><br />вот это подозрительная строка<br />O1 - Hosts: 195.234.108.253 cmeptb<br />что она может означать? СМЕРТЬ?<br /><br />сделайте еще лог SysInspectora <br />
			<i>26.07.2010 17:22:10, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic350/message3519/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic350/message3519/</guid>
			<pubDate>Mon, 26 Jul 2010 17:22:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic350/message3518/">Адрес заблокирован</a></b> <i>IP: 193.105.207.10:80</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот есчё<br />убунтоа спасала меня сегодня ночью!!<br />а мог торрент вырубатся из-за этой дряни? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=636">SysInspector-ZOOYORK-36DAE5E-100726-1712.zip</a><br /><i>26.07.2010 17:20:58, Jamez  Bond.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic350/message3518/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic350/message3518/</guid>
			<pubDate>Mon, 26 Jul 2010 17:20:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic350/message3517/">Адрес заблокирован</a></b> <i>IP: 193.105.207.10:80</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ПОДОЗРИТ(А)| C:\WINDOWS\SYSTEM32\DRIVERS\EHDRV.SYS<br />это драйвер от антивируса Есета<br />ПОДОЗРИТ(А)| C:\WINDOWS\SYSTEM32\DRIVERS\EJHIZJ.SYS<br />это честно говоря не знаю, не нашел в поиске даже, неподписанный подозрительный драйвер<br />ПОДОЗРИТ. &nbsp;| C:\DOCUMENTS AND SETTINGS\007\APPLICATION DATA\MICROSOFT\INTERNET EXPLORER\QIPSEARCHBAR.DLL<br />это от QIP-а <br />
			<i>26.07.2010 17:18:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic350/message3517/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic350/message3517/</guid>
			<pubDate>Mon, 26 Jul 2010 17:18:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic350/message3516/">Адрес заблокирован</a></b> <i>IP: 193.105.207.10:80</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот что вышло<br />C:\WINDOWS\SYSTEM32\DRIVERS\EJHIZJ.SYS &lt;--4то ето? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=634">hijackthis.log</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=635">123.txt</a><br /><i>26.07.2010 17:00:18, Jamez  Bond.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic350/message3516/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic350/message3516/</guid>
			<pubDate>Mon, 26 Jul 2010 17:00:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic350/message3505/">Адрес заблокирован</a></b> <i>IP: 193.105.207.10:80</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			прежде чем выполнить данный скрипт в uVS, выполните рекомендации в личке.<br /><br /><br />====quote====<br />;uVS v3.12 script [<noindex><a href="http://dsrt.jino-net.ru" target="_blank" rel="nofollow">http://dsrt.jino-net.ru</a></noindex> | <noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>]<br /><br />delref EJHIZJ\[SERVICE]<br />delref %SystemDrive%\DOCUMENTS AND SETTINGS\007\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\WWWZNV32.EXE<br /><br />=============<br /><br />как выполнить скрипт в uVS,<br />файл,<br />выполнить<br />выбрать тестовый файл со скриптом.<br />предварительно сохранить в файлик, например, script.txt указанные в квотах строки.<br /><br />этот скипт можно выполнить. пытаемся откопировать подозрительные файлы в карантин, в папке zoo, где у вас раскрыт uvs посмотрите, будут ли созданы копии данных файлов, если да, то проверьте их на <noindex><a href="http://www.virustotal.com" target="_blank" rel="nofollow">www.virustotal.com</a></noindex>, линки проверки запостите сюда, в тему, если не будет ЕСЛИ (типа, снова BSOD и прчие голубо_синие прелести.)<br /><br /><br />====quote====<br /><br />zoo %Sys32%\DRIVERS\EJHIZJ.SYS<br />zoo %SystemDrive%\DOCUMENTS AND SETTINGS\007\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\WWWZNV32.EXE<br /><br />=============<br /> <br />
			<i>26.07.2010 10:34:32, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic350/message3505/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic350/message3505/</guid>
			<pubDate>Mon, 26 Jul 2010 10:34:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic350/message3504/">Адрес заблокирован</a></b> <i>IP: 193.105.207.10:80</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			прочтите ответ в привате (личных сообщениях) <br />
			<i>26.07.2010 10:24:15, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic350/message3504/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic350/message3504/</guid>
			<pubDate>Mon, 26 Jul 2010 10:24:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic350/message3503/">Адрес заблокирован</a></b> <i>IP: 193.105.207.10:80</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			убил егуи. запустилось со 2-го раза hj выкладываю <br />так как быть дальше? wwwznv32.exe как с ним? как так и без антивира сидеть?<br />+полный образ автозапуска<br />+sysinspec <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=627">hijackthis.log</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=628">uvs.rar</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=629">SysInspector-ZOOYORK-36DAE5E-100726-1003.zip</a><br /><i>26.07.2010 09:42:09, Jamez  Bond.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic350/message3503/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic350/message3503/</guid>
			<pubDate>Mon, 26 Jul 2010 09:42:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic350/message3501/">Адрес заблокирован</a></b> <i>IP: 193.105.207.10:80</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вы с реестром работали? удалить тоько запись на запуск антивируса C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe<br />Ветку RUN ни в коем случае не трогать. <br />
			<i>26.07.2010 08:28:00, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic350/message3501/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic350/message3501/</guid>
			<pubDate>Mon, 26 Jul 2010 08:28:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic350/message3500/">Адрес заблокирован</a></b> <i>IP: 193.105.207.10:80</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr­entVersio<WBR/>&shy;n\Run &lt;-- это убить надо? <br />
			<i>26.07.2010 08:21:51, Jamez  Bond.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic350/message3500/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic350/message3500/</guid>
			<pubDate>Mon, 26 Jul 2010 08:21:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic350/message3499/">Адрес заблокирован</a></b> <i>IP: 193.105.207.10:80</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Безопасный режим не работает сейчас?<br />попробуйте загрузиться с ERD 2005 (найти в сети, записать на CD),<br />далее, запустить regedit, найти ветку в реестре HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion<WBR/>&shy;\Run<br />временно отключить в автозапуске антивирус. <br />
			<i>26.07.2010 08:06:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic350/message3499/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic350/message3499/</guid>
			<pubDate>Mon, 26 Jul 2010 08:06:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic350/message3498/">Адрес заблокирован</a></b> <i>IP: 193.105.207.10:80</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			востановление отключено. с чем может быть связанно?<br /> wwwznv32.exe был в автозагрузке я его отключил чтобы удалить потом. все фиксы сделал ребутаю. синий экран в самом начале, ребутаю еще система загрузилась и когда нод начал грузится синий экран и все теперь мертво даже винд лого при загрузке не появляется <br />
			<i>26.07.2010 07:57:55, Jamez  Bond.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic350/message3498/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic350/message3498/</guid>
			<pubDate>Mon, 26 Jul 2010 07:57:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic350/message3497/">Адрес заблокирован</a></b> <i>IP: 193.105.207.10:80</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Что именно вы хотите вернуть? вирусы в систему? точки восстановления системы есть? <br />
			<i>26.07.2010 07:53:27, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic350/message3497/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic350/message3497/</guid>
			<pubDate>Mon, 26 Jul 2010 07:53:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic350/message3496/">Адрес заблокирован</a></b> <i>IP: 193.105.207.10:80</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			fk<br />====quote====<br />santy пишет:<br /> Jamez Bond , <br />1. Файлы собрать, поместить в архив с паролем infected, выслать в почту virusesnod32@gmail.com, support@esetnod32.ru, далее удалить. <br /><br /> <br /> <br /> <br /> Цитата &nbsp; <br /> <br /> <br /> C:\WINDOWS\system32\704de64a.exe,C:\WINDOWS\system32\jxdove.exe, <br /><br />2. пофиксить в HJ следующую строку <br /><br /> <br /> <br /> <br /> Цитата &nbsp; <br /> <br /> <br /> F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\704de64a.exe,C:\WINDOWS\system32\jxdove.exe, <br /><br />3. файл wwwznv32.exe найти, поместить в архив с паролем infected, выслать в почту virusesnod32@gmail.com, support@esetnod32.ru, далее, удалить или переименовать. <br />4. пофикстить строку в HJ <br /><br /> <br /> <br /> <br /> Цитата &nbsp; <br /> <br /> <br /> O4 - Startup: wwwznv32.exe <br /><br />5. перегрузить систему, сделать новые логи HJ, Sysinspector<br />=============<br /><br /> [beep]  вс1 сделал как ты написал теперь  [beep]  синий экран 2 раза появился теперь никак не запускается винда. не сейф мод нихуя как обратно все вернуть? <br />
			<i>26.07.2010 07:50:05, Jamez  Bond.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic350/message3496/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic350/message3496/</guid>
			<pubDate>Mon, 26 Jul 2010 07:50:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic350/message3495/">Адрес заблокирован</a></b> <i>IP: 193.105.207.10:80</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />если не получится переименовать, удалить <b>wwwznv32.exe</b>,<br />скачайте дистрибутив программы universal virus sniffer (uVS) отсюда<br /><noindex><a href="http://soft.oszone.net/program/8729/Universal_Virus_Sniffer_uVS/" target="_blank" rel="nofollow">http://soft.oszone.net/program/8729/Universal_Virus_Sniffer_uVS/</a></noindex><br />программу распаковать в отдельную папку, запустить стартовый файл <b>start.exe</b><br />запустить с максимальными правами,<br />создать образ автозапуска,<br />сохранить в файл, заархвировать, и добавить на форум. <br />
			<i>26.07.2010 07:30:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic350/message3495/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic350/message3495/</guid>
			<pubDate>Mon, 26 Jul 2010 07:30:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic350/message3494/">Адрес заблокирован</a></b> <i>IP: 193.105.207.10:80</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>Jamez Bond</b>,<br />1. Файлы собрать, поместить в архив с паролем infected, выслать в почту virusesnod32@gmail.com, support@esetnod32.ru, далее удалить.<br /><br />====quote====<br />C:\WINDOWS\system32\704de64a.exe,C:\WINDOWS\system32\jxdove.exe,<br /><br />=============<br />2. пофиксить в HJ следующую строку<br /><br />====quote====<br />F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\704de64a.exe,C:\WINDOWS\system32\jxdove.exe,<br /><br />=============<br />3. файл wwwznv32.exe найти, поместить в архив с паролем infected, выслать в почту virusesnod32@gmail.com, support@esetnod32.ru, далее, удалить или переименовать.<br />4. пофикстить строку в HJ<br /><br />====quote====<br />O4 - Startup: wwwznv32.exe<br /><br />=============<br />5. перегрузить систему, сделать новые логи HJ, Sysinspector <br />
			<i>26.07.2010 05:50:59, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic350/message3494/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic350/message3494/</guid>
			<pubDate>Mon, 26 Jul 2010 05:50:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic350/message3493/">Адрес заблокирован</a></b> <i>IP: 193.105.207.10:80</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Google chrome ощибка 102 на некоторых сайтах<br />не обнавляется nod32<br /><br />F:\soft\eac-0.99pb5.exe » NSIS » icon1026.exe » NSIS » script.nsi - Win32/Adware.ADON потенциально нежелательная программа<br /><br />проц постоянно теперь на 50% и больше забит в чем дело может быть? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=625">hijackthis.log</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=626">mbam-log-2010-07-26 (04-14-05).txt</a><br /><i>26.07.2010 04:50:52, Jamez  Bond.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic350/message3493/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic350/message3493/</guid>
			<pubDate>Mon, 26 Jul 2010 04:50:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic350/message3455/">Адрес заблокирован</a></b> <i>IP: 193.105.207.10:80</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />zloyDi пишет:<br />Что с проблемой?<br />=============<br /><br />Проблема не устранилась. <br />
			<i>23.07.2010 16:12:41, Олег.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic350/message3455/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic350/message3455/</guid>
			<pubDate>Fri, 23 Jul 2010 16:12:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic350/message3434/">Адрес заблокирован</a></b> <i>IP: 193.105.207.10:80</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Олег пишет:<br />Вот лог!<br />=============<br /><br />Что с проблемой? <br />
			<i>22.07.2010 22:33:57, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic350/message3434/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic350/message3434/</guid>
			<pubDate>Thu, 22 Jul 2010 22:33:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
