<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 22:33:32 +0300</pubDate>
		<item>
			<title>Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7336/message54642/">Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</a></b> <i>Сообщение очень большое по максимуму информации</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">Выполните рекомендации</a></noindex> для полного счастья. <br />
			<i>19.10.2012 23:41:43, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7336/message54642/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7336/message54642/</guid>
			<pubDate>Fri, 19 Oct 2012 23:41:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7336/message54641/">Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</a></b> <i>Сообщение очень большое по максимуму информации</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ВСЁ! Теперь покончено и с этой проблемой) Ну с оперой бы и сам разобрался но всёравно огромное спасибо) Помогли дак помогли) Можете закрывать) <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_wink.gif" border="0" data-code=";)" data-definition="SD" alt=";)" style="width:16px;height:16px;" title="Шутливо" class="bx-smile" /><img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_biggrin.gif" border="0" data-code=":D" data-definition="SD" alt=":D" style="width:16px;height:16px;" title="Широкая улыбка" class="bx-smile" /> <br />
			<i>19.10.2012 23:41:21, Mishanya059.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7336/message54641/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7336/message54641/</guid>
			<pubDate>Fri, 19 Oct 2012 23:41:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7336/message54640/">Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</a></b> <i>Сообщение очень большое по максимуму информации</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скачайте последнюю версию Оперы и установите еще в портативном виде в другую папку (не в Program Files) и проверьте как она себя вести будет<br /><img src="http://arvidos.ru/p/0002229.png" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>19.10.2012 23:30:25, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7336/message54640/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7336/message54640/</guid>
			<pubDate>Fri, 19 Oct 2012 23:30:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7336/message54639/">Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</a></b> <i>Сообщение очень большое по максимуму информации</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			OPERA 12 С глюками.<br />Поставе другую версию.<br />Напишите по результату. <br />
			<i>19.10.2012 23:27:07, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7336/message54639/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7336/message54639/</guid>
			<pubDate>Fri, 19 Oct 2012 23:27:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7336/message54638/">Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</a></b> <i>Сообщение очень большое по максимуму информации</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Не помогает( ......((<br />Хотя я думаю это уже не ваша забота) Помогли мне в основном) Спасибо огромное) +++++<br />Тему можете закрывать) или оставте открытой мне про оперу мб чего подскажут) а то как браузер по умолчанию меня тока она устраивает) <br />
			<i>19.10.2012 23:25:27, Mishanya059.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7336/message54638/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7336/message54638/</guid>
			<pubDate>Fri, 19 Oct 2012 23:25:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7336/message54637/">Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</a></b> <i>Сообщение очень большое по максимуму информации</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Очистите в Опере кэш, все кукисы, убедитесь что не включено Турбо и прокси сервера <br />
			<i>19.10.2012 23:16:41, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7336/message54637/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7336/message54637/</guid>
			<pubDate>Fri, 19 Oct 2012 23:16:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7336/message54636/">Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</a></b> <i>Сообщение очень большое по максимуму информации</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После предыдущего совета с новым логом зашло на сайт через хром. Через оперу по прежднему не хочет пускать... <br />
			<i>19.10.2012 23:13:53, Mishanya059.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7336/message54636/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7336/message54636/</guid>
			<pubDate>Fri, 19 Oct 2012 23:13:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7336/message54635/">Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</a></b> <i>Сообщение очень большое по максимуму информации</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все в порядке со связью. Попробуйте с другого браузера зайти на сайт. <br />
			<i>19.10.2012 23:07:48, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7336/message54635/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7336/message54635/</guid>
			<pubDate>Fri, 19 Oct 2012 23:07:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7336/message54634/">Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</a></b> <i>Сообщение очень большое по максимуму информации</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/download/41037356/74ddb218f64bfb1d8d01e163a5f8e420a6198efe/1-8DE7143E7F0E4_2012-10-20_01-02-04.7z" target="_blank" rel="nofollow">http://rghost.ru/download/41037356/74ddb218f64bfb1d8d01e163a5f8e420a6198ef<WBR/>&shy;e/1-8DE7143E7F0E4_2012-10-20_01-02-04.7z</a></noindex> лог<br /><noindex><a href="http://rghost.ru/private/41037371/82e9dc57a71716069ac06ab7cdcb53db" target="_blank" rel="nofollow">http://rghost.ru/private/41037371/82e9dc57a71716069ac06ab7cdcb53db</a></noindex> txt <br />
			<i>19.10.2012 23:06:07, Mishanya059.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7336/message54634/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7336/message54634/</guid>
			<pubDate>Fri, 19 Oct 2012 23:06:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7336/message54633/">Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</a></b> <i>Сообщение очень большое по максимуму информации</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполняем скрипт:<br /><br />====quote====<br />;uVS v3.76 script [<noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>]<br />;Target OS: NTv5.1<br /><br />delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER\APPLICATION DATA\E0B1EA\E0B1EA.EXE<br />deltmp<br />delnfr<br />cexec cmd /c "ping vk.com"<br />cexec cmd /c "tracert vk.com"<br />crimg<br />=============<br /><br />После выполнения в папке с uVS появится новый образ автозапуска - залить его и дать ссылку. <br />
			<i>19.10.2012 22:59:34, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7336/message54633/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7336/message54633/</guid>
			<pubDate>Fri, 19 Oct 2012 22:59:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7336/message54632/">Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</a></b> <i>Сообщение очень большое по максимуму информации</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Арвид пишет:<br />Новый лог uVS сделайте.<br />=============<br /><noindex><a href="http://rghost.ru/download/41036801/49a873638e229960992d661f3835fa776cda8141/1-8DE7143E7F0E4_2012-10-20_00-40-02.7z" target="_blank" rel="nofollow">http://rghost.ru/download/41036801/49a873638e229960992d661f3835fa776cda814<WBR/>&shy;1/1-8DE7143E7F0E4_2012-10-20_00-40-02.7z</a></noindex> новый лог uVS <br />
			<i>19.10.2012 22:44:30, Mishanya059.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7336/message54632/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7336/message54632/</guid>
			<pubDate>Fri, 19 Oct 2012 22:44:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7336/message54631/">Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</a></b> <i>Сообщение очень большое по максимуму информации</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			у меня не заходит... Просто очень долго грузится но не заходит( посмтрел файл hosts &nbsp;вроде всё чисто. Тока меня пугает что их щас 3 штуки как я показал ранее <br />
			<i>19.10.2012 22:42:41, Mishanya059.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7336/message54631/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7336/message54631/</guid>
			<pubDate>Fri, 19 Oct 2012 22:42:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7336/message54630/">Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</a></b> <i>Сообщение очень большое по максимуму информации</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Так он и кидает на сам сайт. Все нормально открывается. <br />
			<i>19.10.2012 22:40:09, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7336/message54630/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7336/message54630/</guid>
			<pubDate>Fri, 19 Oct 2012 22:40:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7336/message54629/">Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</a></b> <i>Сообщение очень большое по максимуму информации</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="https://login.vk.com/?role=fast&amp;_origin=http://vk.com&amp;ip_h=5719d3bda63e1a1c92&amp;to=bWlraGFpbGFsYXR5cmV2" target="_blank" rel="nofollow">https://login.vk.com/?role=fast&amp;_origin=http://vk.com&amp;ip_h=5719d3bda63e1a1c92&amp;to=bWlraGFpbGFsYXR5cmV2</a></noindex> вот на эту страницу перекидывает когда захожу на стандартный сайт vk.com <br />
			<i>19.10.2012 22:38:50, Mishanya059.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7336/message54629/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7336/message54629/</guid>
			<pubDate>Fri, 19 Oct 2012 22:38:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7336/message54628/">Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</a></b> <i>Сообщение очень большое по максимуму информации</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Новый лог uVS сделайте. <br />
			<i>19.10.2012 22:37:50, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7336/message54628/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7336/message54628/</guid>
			<pubDate>Fri, 19 Oct 2012 22:37:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7336/message54627/">Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</a></b> <i>Сообщение очень большое по максимуму информации</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Архив скинул на почту.<br /> В основном проблема с hosts документом пропала правда папка ect выглядит сечас вот так <noindex><a href="http://imglink.ru/pictures/19-10-12/a93042c70258c4cf91b136748c4916e9.jpg" target="_blank" rel="nofollow">http://imglink.ru/pictures/19-10-12/a93042c70258c4cf91b136748c4916e9.jpg</a></noindex> Но антивирус пока атак не обнаруживает это +++ <br />Проблема со входом на vkonatakte осталась и система стала подтормаживать( вот файл <br />Mbam:<br /><noindex><a href="http://rghost.ru/private/41036521/ff452405b9feadad45fee41a87fd28b6" target="_blank" rel="nofollow">http://rghost.ru/private/41036521/ff452405b9feadad45fee41a87fd28b6</a></noindex> <br />
			<i>19.10.2012 22:36:48, Mishanya059.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7336/message54627/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7336/message54627/</guid>
			<pubDate>Fri, 19 Oct 2012 22:36:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7336/message54626/">Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</a></b> <i>Сообщение очень большое по максимуму информации</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполните следующий <b>скрипт в uVS</b>:<br />- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. <b>не нужно запускать ее из самого архива</b>);<br />- копируете следующий текст из поля &quot;Код&quot; в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);<br />
====code====
<pre>;;uVS v3.76 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

bl A4742311BFC531C8D8AF89F8C52F47A0 138240
delref COPY
delref HTTP://BROWSERHELP2.RU
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
delref HTTP://WWW.APEHA.RU
deltmp
delnfr
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;USER&#92;APPLICATION DATA&#92;MICROSOFT&#92;INTERNET EXPLORER&#92;QIPSEARCHBAR.DLL
regt 12
regt 14
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;USER&#92;APPLICATION DATA&#92;E0B1EA&#92;E0B1EA.EXE
bl D713DF73B74CAF4C59FA818455367400 40960
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;USER&#92;APPLICATION DATA&#92;E0B1EA&#92;E0B1EA.EXE
czoo
restart</pre>
=============
<br />- затем слева наверху выбираете пункт <b>Скрипт - Выполнить скрипт находящийся в буфере обмена</b>;<br />- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;<br />- <b>обязательно закрываете</b> все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку <b>Выполнить</b>;<br />- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки <b>Да или Далее</b>;<br />- по окончанию выполнения скрипта компьютер перезагрузится.<br />- в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например 2012-03-09_09-29-00.7z - это архив с вирусами, егнужно прислать на электронный адрес sendvirus2011@gmail.com.<br /><B>- после перезагрузки делаем лог Mbam</B> как написано <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">здесь</a></noindex> (можно выполнить быструю проверку, а не полную). программу можно скачать <noindex><a href="http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware" target="_blank" rel="nofollow">отсюда</a></noindex>. ссылку на лог выложить сюда. <br />
			<i>19.10.2012 21:53:52, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7336/message54626/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7336/message54626/</guid>
			<pubDate>Fri, 19 Oct 2012 21:53:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7336/message54625/">Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</a></b> <i>Сообщение очень большое по максимуму информации</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/download/41035567/5eac119e5847a0d28ce6de4f4cfdfcdcd1dd2f24/1-8DE7143E7F0E4_2012-10-19_23-22-43.7z" target="_blank" rel="nofollow">http://rghost.ru/download/41035567/5eac119e5847a0d28ce6de4f4cfdfcdcd1dd2f2<WBR/>&shy;4/1-8DE7143E7F0E4_2012-10-19_23-22-43.7z</a></noindex> Так работает? <br />
			<i>19.10.2012 21:49:51, Mishanya059.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7336/message54625/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7336/message54625/</guid>
			<pubDate>Fri, 19 Oct 2012 21:49:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7336/message54624/">Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</a></b> <i>Сообщение очень большое по максимуму информации</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			файл не изменился<br />переделайте образ автозапуска и залейте его еще раз <br />
			<i>19.10.2012 21:44:52, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7336/message54624/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7336/message54624/</guid>
			<pubDate>Fri, 19 Oct 2012 21:44:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7336/message54623/">Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</a></b> <i>Сообщение очень большое по максимуму информации</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Mishanya059 пишет:<br />Жду ваших советов и ответа)<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br /> <noindex><a href="http://rghost.ru/download/41034176/http://rghost.ru/download/41034964/3aeeffaa6ce31ee4e092ed918108f1c047deb74a/1-8DE7143E7F0E4_2012-10-19_23-22-43.7z" target="_blank" rel="nofollow">http://rghost.ru/download/41034176/http://rghost.ru/download/41034964/3aeeffaa6ce31ee4e092ed918108f1c047deb74<WBR/>&shy;a/1-8DE7143E7F0E4_2012-10-19_23-22-43.7z</a></noindex> &nbsp;Файл от<br />=============<br /><br />я сообщение главное изменил) <br />
			<i>19.10.2012 21:42:06, Mishanya059.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7336/message54623/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7336/message54623/</guid>
			<pubDate>Fri, 19 Oct 2012 21:42:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7336/message54622/">Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</a></b> <i>Сообщение очень большое по максимуму информации</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Где ссылка? <br />
			<i>19.10.2012 21:28:38, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7336/message54622/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7336/message54622/</guid>
			<pubDate>Fri, 19 Oct 2012 21:28:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7336/message54621/">Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</a></b> <i>Сообщение очень большое по максимуму информации</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Перезалил <br />
			<i>19.10.2012 21:26:49, Mishanya059.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7336/message54621/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7336/message54621/</guid>
			<pubDate>Fri, 19 Oct 2012 21:26:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7336/message54620/">Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</a></b> <i>Сообщение очень большое по максимуму информации</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Mishanya059</B>, высылайте только то, что запрашивают хелперы. <br />
			<i>19.10.2012 21:26:39, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7336/message54620/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7336/message54620/</guid>
			<pubDate>Fri, 19 Oct 2012 21:26:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7336/message54617/">Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</a></b> <i>Сообщение очень большое по максимуму информации</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Перезалейте лог с uVS - архив битый <br />
			<i>19.10.2012 21:19:20, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7336/message54617/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7336/message54617/</guid>
			<pubDate>Fri, 19 Oct 2012 21:19:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7336/message54615/">Копирование файла hosts, бесконечные трояны, банер блокирующий файлы, Проблемы со входом на разные сайты</a></b> <i>Сообщение очень большое по максимуму информации</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день. Я человек не ленивый и сечас вышлю вам всю информацию которую смог накопать сам: Оформляю по правилу: <br />1. Регистрационный код : RS31-kpu64ms2 <br />2. ESET NOD32 Antivirus 4 <br />3. Windows XP <br />4. у меня проблема с компом. Подхватил дрянь не понятную откуда то и сейчас не знаю что делать. Антивирусник кричит говорит, что всё в вирусах, проверял 2 раза он нашёл какие то, удалил, но щас всёравно говорит, что комп атакует файл hosts, который главной папке WINDOWS находится.... И вооот. И у меня часто контакт взламывают после этого. А атаки на систему мою растут с геометрической прогрессией. Я скрины сделал может подскажите) <br /><noindex><a href="http://s05.radikal.ru/i178/1210/73/aa8b34924d5e.jpg" target="_blank" rel="nofollow">http://s05.radikal.ru/i178/1210/73/aa8b34924d5e.jpg</a></noindex> <br /><noindex><a href="http://s42.radikal.ru/i095/1210/f5/ad63cac79bfe.jpg" target="_blank" rel="nofollow">http://s42.radikal.ru/i095/1210/f5/ad63cac79bfe.jpg</a></noindex> <br /><noindex><a href="http://s47.radikal.ru/i115/1210/29/1d17ff08e957.jpg" target="_blank" rel="nofollow">http://s47.radikal.ru/i115/1210/29/1d17ff08e957.jpg</a></noindex> <br />Вскоре я заметил что по каталогу C:\WINDOWS\system32\drivers\etc\hosts появляется не 1 а 2 файла hosts правда один из них быстро удаляется. После удаления яндекс бара атаки уменшьились в разы на этот файл. Но всёравно порой атака обнаруживается антивирусом. <br />Я показывал на скриншотах то что мой файл hosts копируется. <br /><noindex><a href="http://s017.radikal.ru/i428/1210/21/c47aeb671c0d.jpg" target="_blank" rel="nofollow">http://s017.radikal.ru/i428/1210/21/c47aeb671c0d.jpg</a></noindex> вот тут 1 файл <br /><noindex><a href="http://s001.radikal.ru/i195/1210/d8/9465d7d6a260.jpg" target="_blank" rel="nofollow">http://s001.radikal.ru/i195/1210/d8/9465d7d6a260.jpg</a></noindex> тут 2... <br />Копирую вам строчки проблем которые беспокоят компьютер. Ниже скриншоты <br /> 
====code====
<pre>19.10.2012 12:33:56&nbsp;&nbsp;&nbsp;Защита в режиме реального времени&nbsp;&nbsp;&nbsp;файл&nbsp;&nbsp;&nbsp;C:&#92;WINDOWS&#92;system32&#92;drivers&#92;etc&#92;hosts&nbsp;&nbsp;&nbsp;Win32/Qhost троянская программа&nbsp;&nbsp;&nbsp;очищен удалением - изолирован&nbsp;&nbsp;&nbsp;NT AUTHORITY&#92;NETWORK SERVICE&nbsp;&nbsp;&nbsp;Событие произошло при попытке доступа к файлу следующим приложением: C:&#92;WINDOWS&#92;System32&#92;SVCHOST.EXE. 

19.10.2012 12:21:26&nbsp;&nbsp;&nbsp;Модуль сканирования файлов, исполняемых при запуске системы&nbsp;&nbsp;&nbsp;файл&nbsp;&nbsp;&nbsp;C:&#92;WINDOWS&#92;error.exe&nbsp;&nbsp;&nbsp;модифицированный Win32/Injector.XWV троянская программа&nbsp;&nbsp;&nbsp;очищен удалением - изолирован&nbsp;&nbsp;&nbsp;1-8DE7143E7F0E4&#92;User&nbsp;&nbsp;&nbsp; 
 
19.10.2012 7:35:24&nbsp;&nbsp;&nbsp;Защита в режиме реального времени&nbsp;&nbsp;&nbsp;файл&nbsp;&nbsp;&nbsp;C:&#92;Documents and Settings&#92;User&#92;Мои документы&#92;Iterra&#92;0105.tmp&nbsp;&nbsp;&nbsp;модифицированный Win32/Kryptik.ANJC троянская программа&nbsp;&nbsp;&nbsp;очищен удалением - изолирован&nbsp;&nbsp;&nbsp;1-8DE7143E7F0E4&#92;User&nbsp;&nbsp;&nbsp;Событие произошло в новом файле, созданном следующим приложением: C:&#92;Documents and Settings&#92;User&#92;Application Data&#92;Microsoft&#92;txt.exe. 
 
19.10.2012 7:46:39&nbsp;&nbsp;&nbsp;Защита в режиме реального времени&nbsp;&nbsp;&nbsp;файл&nbsp;&nbsp;&nbsp;C:&#92;WINDOWS&#92;System32&#92;drivers&#92;etc&#92;hosts&nbsp;&nbsp;&nbsp;Win32/Qhost.OSU троянская программа&nbsp;&nbsp;&nbsp;очищен удалением - изолирован&nbsp;&nbsp;&nbsp;1-8DE7143E7F0E4&#92;User&nbsp;&nbsp;&nbsp;Событие произошло при попытке доступа к файлу следующим приложением: C:&#92;WINDOWS&#92;System32&#92;cmd.exe. 
 
18.10.2012 21:32:32&nbsp;&nbsp;&nbsp;Защита в режиме реального времени&nbsp;&nbsp;&nbsp;файл&nbsp;&nbsp;&nbsp;C:&#92;Windows&#92;System32&#92;drivers&#92;etc&#92;hosts&nbsp;&nbsp;&nbsp;Win32/Qhost троянская программа&nbsp;&nbsp;&nbsp;очищен удалением - изолирован&nbsp;&nbsp;&nbsp;1-8DE7143E7F0E4&#92;User&nbsp;&nbsp;&nbsp;Событие произошло в новом файле, созданном следующим приложением: C:&#92;Program Files&#92;Java&#92;jre7&#92;bin&#92;java.exe. 
 
16.10.2012 23:25:20&nbsp;&nbsp;&nbsp;Защита в режиме реального времени&nbsp;&nbsp;&nbsp;файл&nbsp;&nbsp;&nbsp;C:&#92;WINDOWS&#92;system32&#92;drivers&#92;etc&#92;hosts&nbsp;&nbsp;&nbsp;Win32/Qhost троянская программа&nbsp;&nbsp;&nbsp;очищен удалением - изолирован&nbsp;&nbsp;&nbsp;1-8DE7143E7F0E4&#92;User&nbsp;&nbsp;&nbsp;Событие произошло в новом файле, созданном следующим приложением: C:&#92;Documents and Settings&#92;User&#92;Local Settings&#92;Application Data&#92;Yandex&#92;Updater&#92;fixhosts.exe. 
 
12.10.2012 13:54:50&nbsp;&nbsp;&nbsp;Модуль сканирования файлов, исполняемых при запуске системы&nbsp;&nbsp;&nbsp;файл&nbsp;&nbsp;&nbsp;C:&#92;WINDOWS&#92;System32&#92;drivers&#92;etc&#92;hosts&nbsp;&nbsp;&nbsp;Win32/Qhost троянская программа&nbsp;&nbsp;&nbsp;очищен удалением - изолирован&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
 
09.09.2012 1:18:39&nbsp;&nbsp;&nbsp;Защита в режиме реального времени&nbsp;&nbsp;&nbsp;файл&nbsp;&nbsp;&nbsp;C:&#92;Documents and Settings&#92;User&#92;0.8249265067416566.exe&nbsp;&nbsp;&nbsp;модифицированный Win32/Injector.WFT троянская программа&nbsp;&nbsp;&nbsp;очищен удалением - изолирован&nbsp;&nbsp;&nbsp;1-8DE7143E7F0E4&#92;User&nbsp;&nbsp;&nbsp;Событие произошло в новом файле, созданном следующим приложением: C:&#92;Program Files&#92;Java&#92;jre7&#92;bin&#92;java.exe. 
 
27.07.2012 15:55:01&nbsp;&nbsp;&nbsp;Защита в режиме реального времени&nbsp;&nbsp;&nbsp;файл&nbsp;&nbsp;&nbsp;H:&#92;Autorun.inf&nbsp;&nbsp;&nbsp;INF/Autorun.J червь&nbsp;&nbsp;&nbsp;очищен удалением - изолирован&nbsp;&nbsp;&nbsp;NT AUTHORITY&#92;SYSTEM&nbsp;&nbsp;&nbsp;Событие произошло при попытке доступа к файлу следующим приложением: C:&#92;WINDOWS&#92;System32&#92;SVCHOST.EXE. 
 </pre>
=============
 <br />Таких атак очень много. Прошу обрать внимание на дату последних 2 сообщений скорей всего именно с этого момента происходили проблемы только я заметил не скоро и не прореагировал. Но что касаептся Яндекс бара то я его удалил и атаки стали меньше <br />Вот ещё скриншоты : <noindex><a href="http://imglink.ru/pictures/19-10-12/eae5ccda3f057a13fcc3946778a9d9d8.jpg" target="_blank" rel="nofollow">http://imglink.ru/pictures/19-10-12/eae5ccda3f057a13fcc3946778a9d9d8.jpg</a></noindex> <br /><noindex><a href="http://imglink.ru/pictures/19-10-12/d9ea3b30020b985a06f7baaf1ff78216.jpg" target="_blank" rel="nofollow">http://imglink.ru/pictures/19-10-12/d9ea3b30020b985a06f7baaf1ff78216.jpg</a></noindex> <br /><noindex><a href="http://imglink.ru/pictures/19-10-12/2d148f70757cf4fd2163e85e9a661f8f.jpg" target="_blank" rel="nofollow">http://imglink.ru/pictures/19-10-12/2d148f70757cf4fd2163e85e9a661f8f.jpg</a></noindex> <br /><noindex><a href="http://imglink.ru/pictures/19-10-12/ae17e3b680a5dc2d7e18078c6925b9a9.jpg" target="_blank" rel="nofollow">http://imglink.ru/pictures/19-10-12/ae17e3b680a5dc2d7e18078c6925b9a9.jpg</a></noindex> <br /><noindex><a href="http://imglink.ru/pictures/19-10-12/59507a3dc8640eaf06943191ab0bf51e.jpg" target="_blank" rel="nofollow">http://imglink.ru/pictures/19-10-12/59507a3dc8640eaf06943191ab0bf51e.jpg</a></noindex> <br /><noindex><a href="http://imglink.ru/pictures/19-10-12/62158b0f1a06d9d8d3b5f88184453276.jpg" target="_blank" rel="nofollow">http://imglink.ru/pictures/19-10-12/62158b0f1a06d9d8d3b5f88184453276.jpg</a></noindex> <br />После стало беспокоить такое вот окно <noindex><a href="http://imglink.ru/pictures/19-10-12/ee2f80bc50b19b77c69988bdb47e0598.jpg" target="_blank" rel="nofollow">http://imglink.ru/pictures/19-10-12/ee2f80bc50b19b77c69988bdb47e0598.jpg</a></noindex> А так же не заходит на сайт vkontakte.<br />Жду ваших советов и ответа)<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br /><noindex><a href="http://rghost.ru/download/41035567/5eac119e5847a0d28ce6de4f4cfdfcdcd1dd2f24/1-8DE7143E7F0E4_2012-10-19_23-22-43.7z" target="_blank" rel="nofollow">http://rghost.ru/download/41035567/5eac119e5847a0d28ce6de4f4cfdfcdcd1dd2f2<WBR/>&shy;4/1-8DE7143E7F0E4_2012-10-19_23-22-43.7z</a></noindex> Файл от утилиты uVS <br />
			<i>19.10.2012 20:22:30, Mishanya059.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7336/message54615/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7336/message54615/</guid>
			<pubDate>Fri, 19 Oct 2012 20:22:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
