<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Webalta в качестве домашней страницы]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Webalta в качестве домашней страницы форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 16 Apr 2026 19:58:17 +0300</pubDate>
		<item>
			<title>Webalta в качестве домашней страницы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3870/message58563/">Webalta в качестве домашней страницы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Советом RP55 RP55 можно воспользоваться в том случае, когда webalta не появляется при запуске браузера напрямую, а только через ярлык в панели задач. Иначе предварительно необходим лог uvs для удаления ключей реестра webalta. Такой порядок действий можно считать универсальным. <br />
			<i>10.12.2012 12:57:06, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3870/message58563/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3870/message58563/</guid>
			<pubDate>Mon, 10 Dec 2012 12:57:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Webalta в качестве домашней страницы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3870/message31747/">Webalta в качестве домашней страницы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Прогамма <br />ToolbarCleaner<br /><noindex><a href="http://toolbarcleaner.com/" target="_blank" rel="nofollow">http://toolbarcleaner.com/</a></noindex><br />Воспользуйтесь ей - работайте внимательно !<br />* Программа бесплатна. <br />
			<i>31.01.2012 03:11:38, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3870/message31747/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3870/message31747/</guid>
			<pubDate>Tue, 31 Jan 2012 03:11:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Webalta в качестве домашней страницы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3870/message31746/">Webalta в качестве домашней страницы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Павел Сорокин<br /><br />webalta.ru<br />О том, как с этим бороться!<br /><noindex><a href="http://help.yandex.ru/search/?id=1112565" target="_blank" rel="nofollow">http://help.yandex.ru/search/?id=1112565</a></noindex><br />+<br />фото. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6964&" width="300" height="180" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6965&" width="389" height="500" /><br /><i>31.01.2012 03:06:14, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3870/message31746/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3870/message31746/</guid>
			<pubDate>Tue, 31 Jan 2012 03:06:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Webalta в качестве домашней страницы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3870/message31745/">Webalta в качестве домашней страницы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Не помогло <br />
			<i>31.01.2012 03:05:38, Павел Сорокин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3870/message31745/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3870/message31745/</guid>
			<pubDate>Tue, 31 Jan 2012 03:05:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Webalta в качестве домашней страницы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3870/message31744/">Webalta в качестве домашней страницы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Павел Сорокин<br /><br /><br />Скопировать текст кода - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ! <br />
====code====
<pre> 
;uVS v3.73 script &#91;http://dsrt.dyndns.org&#93;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;LOCAL SETTINGS&#92;APPLICATION DATA&#92;.#&#92;MBX@870@3F3238.###
bl 92BE20DFBB66E6EA70FFF9E04F3EEC4D 2048
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;LOCAL SETTINGS&#92;APPLICATION DATA&#92;.#&#92;MBX@870@3F3238.###
chklst
delvir
deltmp
delnfr
regt 12
regt 18
czoo
restart 
</pre>
=============
<br />Архив из папки uVS (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,<br />например: 2010-10-04_13-30-55.rar/7z)<br />... отправить в почту sendvirus2011@gmail.com ;<br />*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected<br /><br />Пишем по результату выполнения<br />+ Папку Zoo загрузите на &nbsp; <noindex><a href="http://rghost.ru" target="_blank" rel="nofollow">http://rghost.ru</a></noindex> или <noindex><a href="http://upwap.ru" target="_blank" rel="nofollow">http://upwap.ru</a></noindex><br />и ссылку мне в личные сообщения ! <br />
			<i>31.01.2012 02:25:00, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3870/message31744/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3870/message31744/</guid>
			<pubDate>Tue, 31 Jan 2012 02:25:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Webalta в качестве домашней страницы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3870/message31743/">Webalta в качестве домашней страницы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6963">MICROSOF-CDCE51_2012-01-31_05-09-11.rar</a><br /><i>31.01.2012 02:13:41, Павел Сорокин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3870/message31743/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3870/message31743/</guid>
			<pubDate>Tue, 31 Jan 2012 02:13:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Webalta в качестве домашней страницы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3870/message31742/">Webalta в качестве домашней страницы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Павел Сорокин<br /><br />Создайте лог в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>31.01.2012 02:06:42, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3870/message31742/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3870/message31742/</guid>
			<pubDate>Tue, 31 Jan 2012 02:06:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Webalta в качестве домашней страницы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3870/message31741/">Webalta в качестве домашней страницы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Снова появилась Вебальта после перезагрузки <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6962">hijackthis.log</a><br /><i>31.01.2012 02:02:16, Павел Сорокин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3870/message31741/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3870/message31741/</guid>
			<pubDate>Tue, 31 Jan 2012 02:02:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Webalta в качестве домашней страницы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3870/message31737/">Webalta в качестве домашней страницы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Чудо произошло! И вправду исчезла! Спасибо! <br />
			<i>31.01.2012 01:10:19, Павел Сорокин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3870/message31737/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3870/message31737/</guid>
			<pubDate>Tue, 31 Jan 2012 01:10:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Webalta в качестве домашней страницы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3870/message31736/">Webalta в качестве домашней страницы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В программе HijackThis поставить галочки напротив<br />
====code====
<pre>R3 - URLSearchHook: (no name) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - (no file)
F2 - REG:system.ini: Shell=C:&#92;WINDOWS&#92;EXPLORER.EXE
O1 - Hosts: e-product-registration.html
O1 - Hosts: ml
O1 - Hosts: html
O1 - Hosts: 2cba06859c3dcd87b47525e97a3b80
O1 - Hosts: ml?NeroSID=392cba06859c3dcd87b47525e97a3
O1 - Hosts: b80
O1 - Hosts: e-product-registration.html?NeroSID=392c
O1 - Hosts: ba06859c3dcd87b47525e97a3b80
O1 - Hosts: ml&#38;sa=X&#38;oi=smap&#38;resnum=1&#38;ct=result&#38;cd=6&#38;
O1 - Hosts: usg=AFQjCNFRzc_q0umeKlIj7pPYNNBYCFbXkg</pre>
=============
<br /><br />И нажать <B>Fix Checked</B><br /><br />Вебальты там нет! Попробуйте в самом браузере сменить домашнюю страницу. <br />
			<i>31.01.2012 01:05:07, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3870/message31736/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3870/message31736/</guid>
			<pubDate>Tue, 31 Jan 2012 01:05:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Webalta в качестве домашней страницы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3870/message31735/">Webalta в качестве домашней страницы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот лог <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6960">hijackthis.log</a><br /><i>31.01.2012 01:01:30, Павел Сорокин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3870/message31735/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3870/message31735/</guid>
			<pubDate>Tue, 31 Jan 2012 01:01:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Webalta в качестве домашней страницы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3870/message31733/">Webalta в качестве домашней страницы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполните вот такой лог<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic53/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic53/</a></noindex> <br />
			<i>31.01.2012 00:51:21, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3870/message31733/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3870/message31733/</guid>
			<pubDate>Tue, 31 Jan 2012 00:51:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Webalta в качестве домашней страницы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3870/message31730/">Webalta в качестве домашней страницы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Как избавиться от Webalta в Internet Explorer <br />
			<i>31.01.2012 00:22:53, Павел Сорокин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3870/message31730/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3870/message31730/</guid>
			<pubDate>Tue, 31 Jan 2012 00:22:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
