<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Слетает интернет эксплорер]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Слетает интернет эксплорер форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 19:01:35 +0300</pubDate>
		<item>
			<title>Слетает интернет эксплорер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4778/message37792/">Слетает интернет эксплорер</a></b> <i>Слетает эксплорер на XP sp3</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ребята, спасибо вам огромное за помощь, вы спасли нам завтрашний день! <br />
			<i>19.03.2012 15:04:49, nexxen.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4778/message37792/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4778/message37792/</guid>
			<pubDate>Mon, 19 Mar 2012 15:04:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Слетает интернет эксплорер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4778/message37788/">Слетает интернет эксплорер</a></b> <i>Слетает эксплорер на XP sp3</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Думаю и не наблюдити <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br />Напоследок <noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">Выполните рекомендации</a></noindex> <br />
			<i>19.03.2012 14:37:24, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4778/message37788/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4778/message37788/</guid>
			<pubDate>Mon, 19 Mar 2012 14:37:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Слетает интернет эксплорер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4778/message37787/">Слетает интернет эксплорер</a></b> <i>Слетает эксплорер на XP sp3</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Пока не наблюдаем. <br />
			<i>19.03.2012 14:35:06, nexxen.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4778/message37787/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4778/message37787/</guid>
			<pubDate>Mon, 19 Mar 2012 14:35:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Слетает интернет эксплорер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4778/message37786/">Слетает интернет эксплорер</a></b> <i>Слетает эксплорер на XP sp3</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Чисто. Что с проблемой? <br />
			<i>19.03.2012 14:25:12, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4778/message37786/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4778/message37786/</guid>
			<pubDate>Mon, 19 Mar 2012 14:25:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Слетает интернет эксплорер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4778/message37785/">Слетает интернет эксплорер</a></b> <i>Слетает эксплорер на XP sp3</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вложение <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8278">mbam-log-2012-03-19 (14-19-28).txt</a><br /><i>19.03.2012 14:23:45, nexxen.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4778/message37785/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4778/message37785/</guid>
			<pubDate>Mon, 19 Mar 2012 14:23:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Слетает интернет эксплорер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4778/message37784/">Слетает интернет эксплорер</a></b> <i>Слетает эксплорер на XP sp3</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все сделали, сейчас проверим.<br />Вот последний лог:<br /><noindex><a href="http://rghost.ru/37102235" target="_blank" rel="nofollow">http://rghost.ru/37102235</a></noindex> <br />
			<i>19.03.2012 14:23:09, nexxen.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4778/message37784/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4778/message37784/</guid>
			<pubDate>Mon, 19 Mar 2012 14:23:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Слетает интернет эксплорер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4778/message37781/">Слетает интернет эксплорер</a></b> <i>Слетает эксплорер на XP sp3</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалить все кроме этого:<br /><br />====quote====<br />HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter)<br />HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter)<br />HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter)<br />=============<br />Перезагрузиться, повторить лог и заодно проверить что с проблемой <br />
			<i>19.03.2012 13:58:08, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4778/message37781/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4778/message37781/</guid>
			<pubDate>Mon, 19 Mar 2012 13:58:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Слетает интернет эксплорер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4778/message37780/">Слетает интернет эксплорер</a></b> <i>Слетает эксплорер на XP sp3</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Оставить только<br />
====code====
<pre>Объекты реестра обнаружены:&nbsp;&nbsp;3
HKLM&#92;SOFTWARE&#92;Microsoft&#92;Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -&#62; Плохо: (1) Хорошо: (0) -&#62; Действие не было предпринято.
HKLM&#92;SOFTWARE&#92;Microsoft&#92;Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -&#62; Плохо: (1) Хорошо: (0) -&#62; Действие не было предпринято.
HKLM&#92;SOFTWARE&#92;Microsoft&#92;Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -&#62; Плохо: (1) Хорошо: (0) -&#62; Действие не было предпринято.</pre>
=============
<br /><br />Остальное удалить, выполнить новый лог. <br />
			<i>19.03.2012 13:57:16, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4778/message37780/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4778/message37780/</guid>
			<pubDate>Mon, 19 Mar 2012 13:57:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Слетает интернет эксплорер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4778/message37779/">Слетает интернет эксплорер</a></b> <i>Слетает эксплорер на XP sp3</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			И лог Mbam:<br /><noindex><a href="http://rghost.ru/37101882" target="_blank" rel="nofollow">http://rghost.ru/37101882</a></noindex> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8276">mbam-log-2012-03-19 (13-51-03).txt</a><br /><i>19.03.2012 13:54:52, nexxen.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4778/message37779/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4778/message37779/</guid>
			<pubDate>Mon, 19 Mar 2012 13:54:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Слетает интернет эксплорер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4778/message37777/">Слетает интернет эксплорер</a></b> <i>Слетает эксплорер на XP sp3</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Бестолковые, что поделать - не наше время, видимо. Раньше таких проблем не возникало. Спасибо за понимание! Сейчас все сделаем, как Вы говорите. <br />
			<i>19.03.2012 13:35:06, nexxen.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4778/message37777/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4778/message37777/</guid>
			<pubDate>Mon, 19 Mar 2012 13:35:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Слетает интернет эксплорер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4778/message37776/">Слетает интернет эксплорер</a></b> <i>Слетает эксплорер на XP sp3</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>Здравствуйте!</b><br /><br />Выполните следующий <b>скрипт в uVS</b>:<br />- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. <b>не нужно запускать ее из самого архива</b>);<br />- копируете следующий текст из поля &quot;Код&quot; в буфер обмена;<br />
====code====
<pre>;;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

addsgn A7679B1BB9924D720B5FBBD5038A12BC088AFCF600778F867A3C4C3140288EB3AA828FA8C1AACEC2BECC7B60B99F1C222BFC22FFC9506A702D772FFC4E935A8C 8 HEUR:Trojan.Win32.Generic &#91;Kaspersky&#93;
addsgn A7679B19B93226D36187C4F60E8399088578BDF68A33A5E385C3C59781D5A36FF214117CEF7E4CC0662885CAEE958DEA2EB57F184ED96295F777A42FEE538AF8 16 Zbot
addsgn 925277DA166AC1CC0B04524E3341F788B9AE7C3776052EB8D5FA19C9AB90371F4BC826543E021E8A2FD3EC04851649ACFE1CEC21051DB32F2D75A4BF5796B2E3 8 Win32/Injector.IGE
addsgn 9252779A176AC1CC0BC4504E33231934AF8CBA7E8EBD1EA3F0C44EA2D3388D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5FC202ADA4D985CC8F 16 NetProtocol
addsgn A7679BF0AA0214460BD5C6817EC81361848AFCF689AA7BF1A0C3C5BC50559D24704194DE5BBDAE92A2DD78F544E95CB25DDFE92BD6D7B09C2C765BACCA029272 16 MACHINEUPDATE32
delref HTTP://WWW.ATCTRADE.RU/
delref HTTP://WWW.MAIL.RU/CNT/8731
delref HTTP://ZVERCD.COM
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA&#92;NETPROTOCOL.EXE
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA&#92;OSVUHE&#92;XITU.EXE
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;ZT2OWXB0488.EXE
zoo %SystemDrive%&#92;PROC.BIN&#92;35397F90B6B.EXE
zoo %Sys32%&#92;MACHINEUPDATE32.EXE
adddir %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA
adddir %SystemDrive%&#92;PROC.BIN
adddir %Sys32%
bl BC0C334CCBCF5248D70619B40793FC38 1768144
bl 98704751C6A3D3887B96A967BB40C3BA 100352
bl B259CD44E5D6AF430E3315B832CAF223 125648
bl 00995BCF05FC99098F32E0B8B2646AA4 155648
bl 7A65584E961174F06E82241A339D3EAA 276992
bl A46705FED4620BBF96B1FD7D3C80C43A 74240
delall %SystemDrive%&#92;PROGRAM FILES&#92;MAIL.RU&#92;GUARD&#92;GUARDMAILRU.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA&#92;NETPROTOCOL.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA&#92;OSVUHE&#92;XITU.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;ZT2OWXB0488.EXE
delall %SystemDrive%&#92;PROC.BIN&#92;35397F90B6B.EXE
delall %Sys32%&#92;MACHINEUPDATE32.EXE
chklst
delvir
deltmp
delnfr
regt 1
regt 2
regt 3
regt 12
regt 14
regt 13
regt 17
regt 18
czoo
restart</pre>
=============
<br />- затем слева наверху выбираете пункт <b>Скрипт - Выполнить скрипт находящийся в буфере обмена</b>;<br />- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;<br />- <b>обязательно закрываете</b> все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку <b>Выполнить</b>;<br />- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки <b>Да или Далее</b>;<br />- по окончанию выполнения скрипта компьютер перезагрузится;<br />- в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например <b>2012-03-09_09-29-00.7z</b> - это архив с вирусами, его нужно прислать на электронный адрес <b>sendvirus2011@gmail.com</b>. если отослать архив не получается по различным причинам, то закачиваем этот архив на файлообменник - <b><noindex><a href="http://rghost.ru/" target="_blank" rel="nofollow">rghost.ru</a></noindex></b> и оставляем ссылку на этот архив в этой теме.<br />- после перезагрузки делаем лог Mbam как написано <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">здесь</a></noindex> (можно выполнить быструю проверку, а не полную). программу можно скачать <noindex><a href="http://rghost.ru/36261478" target="_blank" rel="nofollow">отсюда</a></noindex>. <br />
			<i>19.03.2012 13:27:56, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4778/message37776/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4778/message37776/</guid>
			<pubDate>Mon, 19 Mar 2012 13:27:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Слетает интернет эксплорер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4778/message37775/">Слетает интернет эксплорер</a></b> <i>Слетает эксплорер на XP sp3</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Антивирус не пробовали ставить? <br />
			<i>19.03.2012 13:27:44, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4778/message37775/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4778/message37775/</guid>
			<pubDate>Mon, 19 Mar 2012 13:27:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Слетает интернет эксплорер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4778/message37774/">Слетает интернет эксплорер</a></b> <i>Слетает эксплорер на XP sp3</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			правильно? <br /><noindex><a href="http://rghost.ru/37101390" target="_blank" rel="nofollow">http://rghost.ru/37101390</a></noindex> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8274">MICROSOF-45A711_2012-03-19_13-12-29.7z</a><br /><i>19.03.2012 13:21:13, nexxen.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4778/message37774/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4778/message37774/</guid>
			<pubDate>Mon, 19 Mar 2012 13:21:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Слетает интернет эксплорер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4778/message37768/">Слетает интернет эксплорер</a></b> <i>Слетает эксплорер на XP sp3</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте образ автозапуска в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br />с этого надо начинать <br />
			<i>19.03.2012 12:25:37, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4778/message37768/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4778/message37768/</guid>
			<pubDate>Mon, 19 Mar 2012 12:25:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Слетает интернет эксплорер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4778/message37767/">Слетает интернет эксплорер</a></b> <i>Слетает эксплорер на XP sp3</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте!<br /><br />Достаточно часто слетает эксплорер. Прошу помощи!<br />Лог: <noindex><a href="http://rghost.ru/37100569" target="_blank" rel="nofollow">http://rghost.ru/37100569</a></noindex> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8272">mbam-log-2012-03-19 (11-58-10).txt</a><br /><i>19.03.2012 12:10:45, nexxen.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4778/message37767/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4778/message37767/</guid>
			<pubDate>Mon, 19 Mar 2012 12:10:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
