<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Крик о помощи!!!!]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Крик о помощи!!!! форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 04:24:05 +0300</pubDate>
		<item>
			<title>Крик о помощи!!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic495/message3655/">Крик о помощи!!!!</a></b> <i>Вирус блокирует ВСЕ сайты антивирусов!</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			<br />====quote====<br />zloyDi пишет:<br /><br />====quote====<br />Nina Ctepanova пишет:<br /><br />Все сделала! Нод обнаружил еще 2 вируса(((( и очистил! Посмотрите, пожалуйста!<br />=============<br /><br /><br /><br />Попробуйте найти файлы:<br /><br /><br /><br />c:\windows\system32\drivers\dwshd.sys<br /><br />c:\windows\system32\drivers\oub74.sys<br /><br />c:\program files\common files\system\sysvideo32.dll<br /><br />c:\program files\common files\system\winmgt32k.dll<br /><br /><br /><br />ПРислать мне для анализа. Если данных файлов нет, тогда чисто.<br />=============<br /><br />Данных файлов не нашла!<br />Огромное спасибо за помощь!!!!!! <br />
			<i>28.07.2010 21:47:25, Nina Ctepanova.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic495/message3655/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic495/message3655/</guid>
			<pubDate>Wed, 28 Jul 2010 21:47:25 +0400</pubDate>
			<category>Обновление антивируса</category>
		</item>
		<item>
			<title>Крик о помощи!!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic495/message3646/">Крик о помощи!!!!</a></b> <i>Вирус блокирует ВСЕ сайты антивирусов!</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			<br />====quote====<br />Nina Ctepanova пишет:<br />Все сделала! Нод обнаружил еще 2 вируса(((( и очистил! Посмотрите, пожалуйста!<br />=============<br /><br />Попробуйте найти файлы:<br /><br />c:\windows\system32\drivers\dwshd.sys<br />c:\windows\system32\drivers\oub74.sys<br />c:\program files\common files\system\sysvideo32.dll<br />c:\program files\common files\system\winmgt32k.dll<br /><br />ПРислать мне для анализа. Если данных файлов нет, тогда чисто. <br />
			<i>28.07.2010 19:46:11, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic495/message3646/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic495/message3646/</guid>
			<pubDate>Wed, 28 Jul 2010 19:46:11 +0400</pubDate>
			<category>Обновление антивируса</category>
		</item>
		<item>
			<title>Крик о помощи!!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic495/message3644/">Крик о помощи!!!!</a></b> <i>Вирус блокирует ВСЕ сайты антивирусов!</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			<br />====quote====<br />zloyDi пишет:<br />Установите галочки везде, кроме строчки C:\winload.ini (Malware.Trace) -&gt; No action taken.<br /><br /><br /><br />И нажмите кнопку удалить! После перезагрузите ПК. Выполните полное сканирование ПК нодом.<br />=============<br /><br />Все сделала! Нод обнаружил еще 2 вируса(((( и очистил! <br />Посмотрите, пожалуйста! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=661">SysInspector-NINYLYA-100728-1931.zip</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=662">hijackthis.txt</a><br /><i>28.07.2010 19:35:50, Nina Ctepanova.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic495/message3644/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic495/message3644/</guid>
			<pubDate>Wed, 28 Jul 2010 19:35:50 +0400</pubDate>
			<category>Обновление антивируса</category>
		</item>
		<item>
			<title>Крик о помощи!!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic495/message3640/">Крик о помощи!!!!</a></b> <i>Вирус блокирует ВСЕ сайты антивирусов!</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			Установите галочки везде, кроме строчки C:\winload.ini (Malware.Trace) -&gt; No action taken.<br /><br />И нажмите кнопку удалить! После перезагрузите ПК. Выполните полное сканирование ПК нодом. <br />
			<i>28.07.2010 18:29:36, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic495/message3640/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic495/message3640/</guid>
			<pubDate>Wed, 28 Jul 2010 18:29:36 +0400</pubDate>
			<category>Обновление антивируса</category>
		</item>
		<item>
			<title>Крик о помощи!!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic495/message3639/">Крик о помощи!!!!</a></b> <i>Вирус блокирует ВСЕ сайты антивирусов!</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			<br />====quote====<br />zloyDi пишет:<br /><br />====quote====<br />Nina Ctepanova пишет:<br /><br />Посмотрите, пожалуйста!<br />=============<br /><br /><br /><br />Скачайте программу <noindex><a href="http://rghost.ru/2091196" target="_blank" rel="nofollow">http://rghost.ru/2091196</a></noindex><br /><br /><br /><br />Запустите, установите, обновите, выполните быстрое сканирование. После сканирования программа выдаст отчет! Его прикрепить сюда. программу не закрывать.<br />=============<br /><br />Просканировала, посмотрите, пожалуйста! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=657">mbam-log-2010-07-28 (18-24-14).txt</a><br /><i>28.07.2010 18:26:37, Nina Ctepanova.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic495/message3639/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic495/message3639/</guid>
			<pubDate>Wed, 28 Jul 2010 18:26:37 +0400</pubDate>
			<category>Обновление антивируса</category>
		</item>
		<item>
			<title>Крик о помощи!!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic495/message3635/">Крик о помощи!!!!</a></b> <i>Вирус блокирует ВСЕ сайты антивирусов!</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			<br />====quote====<br />Nina Ctepanova пишет:<br />Посмотрите, пожалуйста!<br />=============<br /><br />Скачайте программу <noindex><a href="http://rghost.ru/2091196" target="_blank" rel="nofollow">http://rghost.ru/2091196</a></noindex><br /><br />Запустите, установите, обновите, выполните быстрое сканирование. После сканирования программа выдаст отчет! Его прикрепить сюда. программу не закрывать. <br />
			<i>28.07.2010 17:53:57, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic495/message3635/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic495/message3635/</guid>
			<pubDate>Wed, 28 Jul 2010 17:53:57 +0400</pubDate>
			<category>Обновление антивируса</category>
		</item>
		<item>
			<title>Крик о помощи!!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic495/message3634/">Крик о помощи!!!!</a></b> <i>Вирус блокирует ВСЕ сайты антивирусов!</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			<br />====quote====<br />zloyDi пишет:<br />В общем...<br /><br /><br /><br />Найти файлы <br /><br />c:\windows\system32\ntos.exe<br /><br />c:\windows\system32\ltnbel.exe<br /><br />C:\Windows\system\winload.exe<br /><br /><br /><br />Найти эти файлы поместить в архив, установить пароль infected &nbsp;и прислать мне на virusesnod32@gmail.com <br /><br />Удалите данные файлы с пк! Если файлов нет, не ищите.<br /><br /><br /><br />Далее поставить галочки напротив<br /><br />F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,c:\windows\system32\ntos.exe,c:\windows\system32\ltnbel.exe, <br /><br />O2 - BHO: TMAgent IE Adapter - {35A6E2B1-27A9-47D2-913C-559E1EF1D034} - (no file) <br /><br />O2 - BHO: XBTBPos00 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files\Pivim Multibar\pivim.dll (file missing)<br /><br />O3 - Toolbar: Pivim Multibar - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - C:\Program Files\Pivim Multibar\pivim.dll (file missing)<br /><br />O4 - HKLM\. .\Run: [winload] C:\Windows\system\winload.exe <br /><br />O23 - Service: ntsvc32k - Unknown owner - C:\Program Files\Common Files\System\ntsvc32k.exe (file missing) <br /><br /><br /><br />и нажать Fix Checked<br /><br /><br /><br />Пуск -Выполнить набрать команду route -f<br /><br />Нажать Enter<br /><br />Далее перезагрузить компьютер, и повторить логи.<br />=============<br /><br />Посмотрите, пожалуйста! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=655">hijackthis.log</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=656">SysInspector-NINYLYA-100728-1740.zip</a><br /><i>28.07.2010 17:44:39, Nina Ctepanova.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic495/message3634/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic495/message3634/</guid>
			<pubDate>Wed, 28 Jul 2010 17:44:39 +0400</pubDate>
			<category>Обновление антивируса</category>
		</item>
		<item>
			<title>Крик о помощи!!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic495/message3624/">Крик о помощи!!!!</a></b> <i>Вирус блокирует ВСЕ сайты антивирусов!</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			В общем...<br /><br />Найти файлы <br />c:\windows\system32\ntos.exe<br />c:\windows\system32\ltnbel.exe<br />C:\Windows\system\winload.exe<br /><br />Найти эти файлы поместить в архив, установить пароль infected &nbsp;и прислать мне на virusesnod32@gmail.com <br />Удалите данные файлы с пк! Если файлов нет, не ищите.<br /><br />Далее поставить галочки напротив<br />F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,c:\windows\system32\ntos.exe,c:\windows\system32\ltnbel.exe, <br />O2 - BHO: TMAgent IE Adapter - {35A6E2B1-27A9-47D2-913C-559E1EF1D034} - (no file) <br />O2 - BHO: XBTBPos00 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files\Pivim Multibar\pivim.dll (file missing)<br />O3 - Toolbar: Pivim Multibar - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - C:\Program Files\Pivim Multibar\pivim.dll (file missing)<br />O4 - HKLM\. .\Run: [winload] C:\Windows\system\winload.exe <br />O23 - Service: ntsvc32k - Unknown owner - C:\Program Files\Common Files\System\ntsvc32k.exe (file missing) <br /><br />и нажать Fix Checked<br /><br />Пуск -Выполнить набрать команду route -f<br />Нажать Enter<br />Далее перезагрузить компьютер, и повторить логи. <br />
			<i>28.07.2010 16:17:02, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic495/message3624/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic495/message3624/</guid>
			<pubDate>Wed, 28 Jul 2010 16:17:02 +0400</pubDate>
			<category>Обновление антивируса</category>
		</item>
		<item>
			<title>Крик о помощи!!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic495/message3623/">Крик о помощи!!!!</a></b> <i>Вирус блокирует ВСЕ сайты антивирусов!</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			Посмотрите, пожалуйста! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=654">SysInspector-NINYLYA-100728-1544.zip</a><br /><i>28.07.2010 15:57:53, Nina Ctepanova.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic495/message3623/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic495/message3623/</guid>
			<pubDate>Wed, 28 Jul 2010 15:57:53 +0400</pubDate>
			<category>Обновление антивируса</category>
		</item>
		<item>
			<title>Крик о помощи!!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic495/message3622/">Крик о помощи!!!!</a></b> <i>Вирус блокирует ВСЕ сайты антивирусов!</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			Logfile of Trend Micro HijackThis v2.0.2<br />Scan saved at 14:33:06, on 28.07.2010<br />Platform: Windows XP SP2 (WinNT 5.01.2600)<br />MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)<br />Boot mode: Normal<br /><br />Running processes:<br />C:\WINDOWS\System32\smss.exe<br />C:\WINDOWS\system32\winlogon.exe<br />C:\WINDOWS\system32\services.exe<br />C:\WINDOWS\system32\lsass.exe<br />C:\WINDOWS\system32\Ati2evxx.exe<br />C:\WINDOWS\system32\svchost.exe<br />C:\WINDOWS\System32\svchost.exe<br />C:\WINDOWS\system32\spoolsv.exe<br />C:\WINDOWS\system32\Ati2evxx.exe<br />C:\WINDOWS\Explorer.EXE<br />C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe<br />C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE<br />C:\WINDOWS\system32\svchost.exe<br />C:\Program Files\UPSMON\UPSMON_Service.Exe<br />C:\Program Files\Canon\CAL\CALMAIN.exe<br />C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe<br />C:\Program Files\MarkAny\ContentSafer\MAAgent.exe<br />C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe<br />C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe<br />C:\WINDOWS\system32\ctfmon.exe<br />C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe<br />C:\Program Files\Mozilla Firefox\firefox.exe<br />C:\Program Files\Mozilla Firefox\plugin-container.exe<br />C:\Program Files\Trend Micro\HijackThis\HijackThis.exe<br /><br />R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = <noindex><a href="http://www.microsoft.com/isapi/redir.dll?prd=ie&amp;ar=iesearch" target="_blank" rel="nofollow">www.microsoft.com/isapi/redir.dll?prd=ie&amp;ar=iesearch</a></noindex><br />R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = <noindex><a href="http://start.vhod.ru/" target="_blank" rel="nofollow">http://start.vhod.ru/</a></noindex><br />R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = <noindex><a href="http://www.microsoft.com/isapi/redir.dll?prd=ie&amp;ar=iesearch" target="_blank" rel="nofollow">www.microsoft.com/isapi/redir.dll?prd=ie&amp;ar=iesearch</a></noindex><br />R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank<br />R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank<br />R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank<br />R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = <br />R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = <br />R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки<br />F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,c:\windows\system32\ntos.exe,c:\windows\system32\ltnbel.exe,<br />O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll<br />O2 - BHO: TMAgent IE Adapter - {35A6E2B1-27A9-47D2-913C-559E1EF1D034} - (no file)<br />O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll<br />O2 - BHO: XBTBPos00 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files\Pivim Multibar\pivim.dll (file missing)<br />O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll<br />O3 - Toolbar: Pivim Multibar - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - C:\Program Files\Pivim Multibar\pivim.dll (file missing)<br />O4 - HKLM\. .\Run: [winload] C:\Windows\system\winload.exe<br />O4 - HKLM\. .\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe<br />O4 - HKLM\. .\Run: [MAAgent] C:\Program Files\MarkAny\ContentSafer\MAAgent.exe<br />O4 - HKLM\. .\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice<br />O4 - HKLM\. .\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup<br />O4 - HKLM\. .\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start<br />O4 - HKCU\. .\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe<br />O4 - HKUS\S-1-5-19\. .\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')<br />O4 - HKUS\S-1-5-20\. .\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')<br />O4 - HKUS\S-1-5-18\. .\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')<br />O4 - HKUS\.DEFAULT\. .\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')<br />O4 - Global Startup: Device Detector 3.lnk = C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe<br />O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000<br />O8 - Extra context menu item: Добавить в существующий PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html<br />O8 - Extra context menu item: Добавить выделенное в существующий PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html<br />O8 - Extra context menu item: Добавить выделенные ссылки в существующий PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html<br />O8 - Extra context menu item: Добавить целевую ссылку в существующий PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html<br />O8 - Extra context menu item: Преобразовать в Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html<br />O8 - Extra context menu item: Преобразовать выбранные ссылки в Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html<br />O8 - Extra context menu item: Преобразовать выделенную область в Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html<br />O8 - Extra context menu item: Преобразовать целевую ссылку в Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html<br />O9 - Extra button: Справочные материалы - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL<br />O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe<br />O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe<br />O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - <noindex><a href="http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1260378134555" target="_blank" rel="nofollow">http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1260378134555</a></noindex><br />O17 - HKLM\System\CCS\Services\Tcpip\. .\{40DEDE98-96AA-4ABC-BA51-70A1F79C329B}: NameServer = 85.255.116.131,85.255.112.89<br />O17 - HKLM\System\CCS\Services\Tcpip\. .\{8212B45C-C4E7-4117-BB84-C7138B6DF10A}: NameServer = 85.255.116.131,85.255.112.89<br />O17 - HKLM\System\CCS\Services\Tcpip\. .\{A939A07E-22FA-4683-A380-461FECD5223B}: NameServer = 85.255.116.131,85.255.112.89<br />O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.131 85.255.112.89<br />O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.131 85.255.112.89<br />O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe<br />O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe<br />O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe<br />O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe<br />O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe<br />O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe<br />O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe<br />O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exe<br />O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\system32\mnmsrvc.exe<br />O23 - Service: ntsvc32k - Unknown owner - C:\Program Files\Common Files\System\ntsvc32k.exe (file missing)<br />O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe<br />O23 - Service: RDPsvc2 - Unknown owner - C:\Program Files\Common Files\System\RDPsvc2.exe (file missing)<br />O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe<br />O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe<br />O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe<br />O23 - Service: UPSMONService - Unknown owner - C:\Program Files\UPSMON\UPSMON_Service.Exe<br />O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe<br />O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\system32\wbem\wmiapsrv.exe<br /><br />--<br />End of file - 8471 bytes <br />
			<i>28.07.2010 15:47:47, Nina Ctepanova.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic495/message3622/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic495/message3622/</guid>
			<pubDate>Wed, 28 Jul 2010 15:47:47 +0400</pubDate>
			<category>Обновление антивируса</category>
		</item>
		<item>
			<title>Крик о помощи!!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic495/message3621/">Крик о помощи!!!!</a></b> <i>Вирус блокирует ВСЕ сайты антивирусов!</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			<br />====quote====<br />Nina Ctepanova пишет:<br />По поводу route.txt я не поняла(((((((( Просто никогда с этим не сталкивалась((((( Помогите, пожалуйста, разобраться! Сделала : пуск-выполнить-cmd Выскочило следующее: С:\Documents and Settings\User&gt; Я ввела: С:\Documents and Settings\User&gt;route print &gt;&gt; c:\route.txt - НИЧЕГО НЕ ПОЯВИЛОСЬ!!!!<br /><br />А когда просто ввела:С:\Documents and Settings\User&gt;route print, то ПОЯВИЛИСЬ АДРЕСА ПОСЛЕДНИХ МАРШРУТОВ. Объясните, пожалуйста, как правильно ввести!!!!!<br />=============<br /><br />Приложите пока только логи, с роутом потом. <br />
			<i>28.07.2010 15:44:05, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic495/message3621/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic495/message3621/</guid>
			<pubDate>Wed, 28 Jul 2010 15:44:05 +0400</pubDate>
			<category>Обновление антивируса</category>
		</item>
		<item>
			<title>Крик о помощи!!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic495/message3619/">Крик о помощи!!!!</a></b> <i>Вирус блокирует ВСЕ сайты антивирусов!</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			По поводу route.txt я не поняла(((((((( Просто никогда с этим не сталкивалась((((( Помогите, пожалуйста, разобраться!<br />Сделала : пуск-выполнить-cmd<br />Выскочило следующее:<br />С:\Documents and Settings\User&gt;<br />Я ввела: <br />С:\Documents and Settings\User&gt;route print &gt;&gt; c:\route.txt - НИЧЕГО НЕ ПОЯВИЛОСЬ!!!!<br /><br />А когда просто ввела:С:\Documents and Settings\User&gt;route print, то ПОЯВИЛИСЬ АДРЕСА ПОСЛЕДНИХ МАРШРУТОВ.<br />Объясните, пожалуйста, как правильно ввести!!!!! <br />
			<i>28.07.2010 15:27:50, Nina Ctepanova.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic495/message3619/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic495/message3619/</guid>
			<pubDate>Wed, 28 Jul 2010 15:27:50 +0400</pubDate>
			<category>Обновление антивируса</category>
		</item>
		<item>
			<title>Крик о помощи!!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic495/message3618/">Крик о помощи!!!!</a></b> <i>Вирус блокирует ВСЕ сайты антивирусов!</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			<br />====quote====<br />Nina Ctepanova пишет:<br />по ссылке: <noindex><a href="http://forum.esetnod32.ru/forum9/topic54/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic54/</a></noindex> скачала программу, а по второй ссылке не скачать, т.к. соединение сбрасывает((((( Что делать? А что именно подозрительного я должна обнаружить в блокноте hijackthis?????<br />=============<br /><br />Вот ссылка на обе программы <noindex><a href="http://rghost.ru/1658551" target="_blank" rel="nofollow">http://rghost.ru/1658551</a></noindex><br /><br />Обнаружить подозрительное это уже наше занятие. <br />
			<i>28.07.2010 15:27:15, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic495/message3618/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic495/message3618/</guid>
			<pubDate>Wed, 28 Jul 2010 15:27:15 +0400</pubDate>
			<category>Обновление антивируса</category>
		</item>
		<item>
			<title>Крик о помощи!!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic495/message3616/">Крик о помощи!!!!</a></b> <i>Вирус блокирует ВСЕ сайты антивирусов!</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			по ссылке: <noindex><a href="http://forum.esetnod32.ru/forum9/topic54/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic54/</a></noindex> скачала программу, а по второй ссылке не скачать, т.к. соединение сбрасывает((((( Что делать?<br />А что именно подозрительного я должна обнаружить в блокноте hijackthis????? <br />
			<i>28.07.2010 14:53:47, Nina Ctepanova.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic495/message3616/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic495/message3616/</guid>
			<pubDate>Wed, 28 Jul 2010 14:53:47 +0400</pubDate>
			<category>Обновление антивируса</category>
		</item>
		<item>
			<title>Крик о помощи!!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic495/message3585/">Крик о помощи!!!!</a></b> <i>Вирус блокирует ВСЕ сайты антивирусов!</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			+ к указанным логам добавить результат выполнения команды<br />пуск - выполнить - cmd<br />в окне cmd выполнить команду<br />route print &gt;&gt; c:\route.txt<br />файл route.txt добавить на форум. <br />
			<i>27.07.2010 22:53:28, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic495/message3585/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic495/message3585/</guid>
			<pubDate>Tue, 27 Jul 2010 22:53:28 +0400</pubDate>
			<category>Обновление антивируса</category>
		</item>
		<item>
			<title>Крик о помощи!!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic495/message3584/">Крик о помощи!!!!</a></b> <i>Вирус блокирует ВСЕ сайты антивирусов!</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			нужны логи <br /><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic54/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic54/</a></noindex><br /><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic53/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic53/</a></noindex> <br />
			<i>27.07.2010 22:16:11, vir.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic495/message3584/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic495/message3584/</guid>
			<pubDate>Tue, 27 Jul 2010 22:16:11 +0400</pubDate>
			<category>Обновление антивируса</category>
		</item>
		<item>
			<title>Крик о помощи!!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic495/message3582/">Крик о помощи!!!!</a></b> <i>Вирус блокирует ВСЕ сайты антивирусов!</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			Доброе время суток!<br />Поставила лицензион.версию ESET NOD32 Antivirus4, лицензия до ноября 2010г. <br />С 22.07.10. не могу обновить, обычно обновляется автоматически! Пишет: "Произошла ошибка при загрузке файлов обновлений".<br />Не могу зайти на сайт <noindex><a href="http://www.drweb.ru" target="_blank" rel="nofollow">www.drweb.ru</a></noindex> и на другие сайты антивирусов!<br />С другого компа взяла новую утилиту CUREIT и в безопасном режиме просканировала, нашла вирусы. Сканировала два раза, выдает:<br />С:\RECYCLER\S-1-5-21-2172297572xxxxxxxxxx<br />С:\System Volume Inform....<br />Утилита переместила их в карантин,<br />Но ничего не изменилось((((((((( Помогите, пожалуйста! <br />
			<i>27.07.2010 21:56:35, Nina Ctepanova.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic495/message3582/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic495/message3582/</guid>
			<pubDate>Tue, 27 Jul 2010 21:56:35 +0400</pubDate>
			<category>Обновление антивируса</category>
		</item>
	</channel>
</rss>
