<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Не является приложением win32!!!]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Не является приложением win32!!! форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 14 May 2026 09:06:30 +0300</pubDate>
		<item>
			<title>Не является приложением win32!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9658/message69031/">Не является приложением win32!!!</a></b> <i>Уже два месяца это мучает меня...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да, все удалите и перезагрузитесь.<br />Затем сделайте лог AdwCleaner <br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex> <br />
			<i>21.06.2013 15:30:38, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9658/message69031/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9658/message69031/</guid>
			<pubDate>Fri, 21 Jun 2013 15:30:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не является приложением win32!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9658/message69028/">Не является приложением win32!!!</a></b> <i>Уже два месяца это мучает меня...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			что делать дальше? выделять и удалять объекты или игнорировать? <br />
			<i>21.06.2013 13:39:35, Николай Хитров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9658/message69028/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9658/message69028/</guid>
			<pubDate>Fri, 21 Jun 2013 13:39:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не является приложением win32!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9658/message69027/">Не является приложением win32!!!</a></b> <i>Уже два месяца это мучает меня...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Malwarebytes Anti-Malware 1.75.0.1300<br /><noindex><a href="http://www.malwarebytes.org" target="_blank" rel="nofollow">www.malwarebytes.org</a></noindex><br /><br />Версия базы данных: &nbsp;v2013.06.21.01<br /><br />Windows 7 Service Pack 1 x64 NTFS<br />Internet Explorer 10.0.9200.16618<br />User :: HGHFH [администратор]<br /><br />21.06.2013 13:32:18<br />MBAM-log-2013-06-21 (13-37-59).txt<br /><br />Тип сканирования: &nbsp;Быстрое сканирование <br />Опции сканирования включены: Память | Запуск | Реестр | Файловая система | Эвристика/Дополнительно | Эвристика/Шурикен | PUP | PUM<br />Опции сканирования отключены: P2P<br />Просканированные объекты: &nbsp;232747<br />Времени прошло: &nbsp;5 минут , 26 секунд <br /><br />Обнаруженные процессы в памяти: &nbsp;0<br />(Вредоносных программ не обнаружено) <br /><br />Обнаруженные модули в памяти: &nbsp;0<br />(Вредоносных программ не обнаружено) <br /><br />Обнаруженные ключи в реестре: &nbsp;7<br />HKCR\CLSID\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -&gt; Действие не было предпринято.<br />HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} (PUP.ToolBar.WA) -&gt; Действие не было предпринято.<br />HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\<WBR/>&shy;{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -&gt; Действие не было предпринято.<br />HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -&gt; Действие не было предпринято.<br />HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4} (PUP.BFlix) -&gt; Действие не было предпринято.<br />HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Web<WBR/>&shy;alta Toolbar (PUP.ToolBar.WA) -&gt; Действие не было предпринято.<br />HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Brow<WBR/>&shy;ser Helper Objects\{1A65322C-B32B-4814-BC91-1C4C9B279CE1} (PUP.BFlix) -&gt; Действие не было предпринято.<br /><br />Обнаруженные параметры в реестре: &nbsp;1<br />HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} (PUP.ToolBar.WA) -&gt; Параметры: &nbsp;-&gt; Действие не было предпринято.<br /><br />Объекты реестра обнаружены: &nbsp;1<br />HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (Hijack.SearchPage) -&gt; Плохо: (<noindex><a href="http://webalta.ru/search" target="_blank" rel="nofollow">http://webalta.ru/search</a></noindex>) Хорошо: (<noindex><a href="http://www.Google.com/" target="_blank" rel="nofollow">http://www.Google.com/</a></noindex>) -&gt; Действие не было предпринято.<br /><br />Обнаруженные папки: &nbsp;8<br />C:\Users\User\AppData\Roaming\WebaltaService (Adware.Webalta) -&gt; Действие не было предпринято.<br />C:\ProgramData\TheBflix (PUP.BFlix) -&gt; Действие не было предпринято.<br />C:\ProgramData\TheBflix\data (PUP.BFlix) -&gt; Действие не было предпринято.<br />C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Webalta Toolbar (PUP.ToolBar.WA) -&gt; Действие не было предпринято.<br />C:\Users\User\Local Settings\Application Data\Webalta Toolbar (PUP.ToolBar.WA) -&gt; Действие не было предпринято.<br />C:\Users\User\AppData\Local\Webalta Toolbar (PUP.ToolBar.WA) -&gt; Действие не было предпринято.<br />C:\Windows\assembly\GAC_MSIL\WebAltaSearch (PUP.ToolBar.WA) -&gt; Действие не было предпринято.<br />C:\Windows\assembly\GAC_MSIL\WebAltaSearch\1.1.0.0__cae29f257fecba88 (PUP.ToolBar.WA) -&gt; Действие не было предпринято.<br /><br />Обнаруженные файлы: &nbsp;15<br />C:\Users\User\AppData\Roaming\WebaltaService\WebaltaService.cfg (Adware.Webalta) -&gt; Действие не было предпринято.<br />C:\ProgramData\TheBflix\background.html (PUP.BFlix) -&gt; Действие не было предпринято.<br />C:\ProgramData\TheBflix\content.js (PUP.BFlix) -&gt; Действие не было предпринято.<br />C:\ProgramData\TheBflix\hpilclpacieflhmobalmaccogiioldoo.crx (PUP.BFlix) -&gt; Действие не было предпринято.<br />C:\ProgramData\TheBflix\settings.ini (PUP.BFlix) -&gt; Действие не было предпринято.<br />C:\ProgramData\TheBflix\uninstall.exe (PUP.BFlix) -&gt; Действие не было предпринято.<br />C:\ProgramData\TheBflix\data\content.js (PUP.BFlix) -&gt; Действие не было предпринято.<br />C:\ProgramData\TheBflix\data\jsondb.js (PUP.BFlix) -&gt; Действие не было предпринято.<br />C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Webalta Toolbar\Удалить Webalta Toolbar.lnk (PUP.ToolBar.WA) -&gt; Действие не было предпринято.<br />C:\Users\User\Local Settings\Application Data\Webalta Toolbar\gacutil.exe (PUP.ToolBar.WA) -&gt; Действие не было предпринято.<br />C:\Users\User\Local Settings\Application Data\Webalta Toolbar\Interop.SHDocVw.dll (PUP.ToolBar.WA) -&gt; Действие не было предпринято.<br />C:\Users\User\Local Settings\Application Data\Webalta Toolbar\uninstall.exe (PUP.ToolBar.WA) -&gt; Действие не было предпринято.<br />C:\Users\User\AppData\Local\Webalta Toolbar\gacutil.exe (PUP.ToolBar.WA) -&gt; Действие не было предпринято.<br />C:\Users\User\AppData\Local\Webalta Toolbar\Interop.SHDocVw.dll (PUP.ToolBar.WA) -&gt; Действие не было предпринято.<br />C:\Users\User\AppData\Local\Webalta Toolbar\uninstall.exe (PUP.ToolBar.WA) -&gt; Действие не было предпринято.<br /><br />(конец) <br />
			<i>21.06.2013 13:38:45, Николай Хитров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9658/message69027/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9658/message69027/</guid>
			<pubDate>Fri, 21 Jun 2013 13:38:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не является приложением win32!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9658/message69026/">Не является приложением win32!!!</a></b> <i>Уже два месяца это мучает меня...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сылку выложит понял понял))) просто радости столько щас хоть iOS 7 бета поставлю))) <br />
			<i>21.06.2013 13:36:24, Николай Хитров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9658/message69026/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9658/message69026/</guid>
			<pubDate>Fri, 21 Jun 2013 13:36:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не является приложением win32!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9658/message69025/">Не является приложением win32!!!</a></b> <i>Уже два месяца это мучает меня...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После скрипта все заработало я в восторге! Сейчас идет сканирование в Mbam, что потом делать? <br />
			<i>21.06.2013 13:35:16, Николай Хитров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9658/message69025/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9658/message69025/</guid>
			<pubDate>Fri, 21 Jun 2013 13:35:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не является приложением win32!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9658/message69024/">Не является приложением win32!!!</a></b> <i>Уже два месяца это мучает меня...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>Здравствуйте!</b><br /><br />Выполните следующий <b>скрипт в uVS</b>:<br />- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. <b>не нужно запускать ее из самого архива</b>);<br />- копируете следующий текст из поля &quot;Код&quot; в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);<br />
====code====
<pre>;;uVS v3.80.7 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

bl 77CDC6C43D8C3E05D0E21B36EAABEBAE 624856
addsgn 9252773A006AC1CC0BA4444EA34FF6AC3D8A32B34DD148FB483C2EB2C046E1DCA91185DF39129C925E870F81C5F8B5EBA6AD05CA54DAB02C2CACD1284C18A19D 8 Pandora
bl 2A474C9DBB9FBAC669D86149F7CE5FF3 134824
addsgn 1AA4389A5583348CF42BC4BD0C08B744256239E889FA9C1D61C34EC958ED44682655C3201C3F99A19393849F1F952C067D8900CD4EDAB075A43240E882FADC8C 8 Ask.Com
bl 31B522014FC560C122CDFA72D47CA940 1391272
addsgn 1A5DAE9A5583358CF42B62E4EF244553AEFFF07DC4EA94058D48043781D5B777DD61CB6CC65A1FED2A80841EBF1648FA7DADF7F168DA24612D77D0399050A194 8 AskBar
bl 68AF1C01341DA23A1D01FC487FEA8B6B 1582976
addsgn 1AA78B9A5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 Praetor
bl 9CC5C24E0BCB282202C633F16402E3E1 795960
addsgn 1A06819A5583358CF42B627DA804DEC9E946303A4536D3F3D1E7C1371CF279BBE114C3573E20A1C229BA85EA681C898E5BE5897320FFBAC8596A65C7D73C6371 8 YandexUP
bl C40CE7E45804104EFED53199184D57C6 426368
addsgn 1A8B9A9A5583E98CF42B254E3143FE8E60827936FDE89C908D42FD618DD6713924472B70E0AA621076430F60139DA5AB2E89638366018BDF58694C63FF062219 8 FixHosts
bl D100208BE33A77ADAE0C529302E3ED34 493952
addsgn 1AE7909A5583358CF42B254E3143FE86C99EAFC552AC940D8D4A9844D98B85C57EEBF8A44B4B7573D97F7BF550481AA92E8CBBFB65328BF1D28827EBD38DE49A 8 YandexUpdater
; Java(TM) 6 Update 31
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216031FF} /quiet
; Ask Toolbar
exec MsiExec.exe /X{86D4B82A-ABED-442A-BE86-96357B70F4FE} /quiet
chklst
delvir
deltmp
delnfr
bl D41D8CD98F00B204E9800998ECF8427E 0
delall %SystemRoot%&#92;SVCHOST.COM
delref HTTP://MAIL.RU/CNT/7993/
delref HTTP://QIP.RU
delref HTTP://WEBALTA.RU/SEARCH
delref HTTP://WWW.BIGSEEKPRO.COM/CHEATENGINE/{5D3E9632-E88E-4E45-8E4B-CD477A9D5422}
delref HTTP://WWW.MAIL.RU/CNT/5087
delref HTTP://WWW.MAIL.RU/CNT/7227
EXEC cmd /c "reg add HKCR&#92;exefile&#92;shell&#92;open&#92;command /ve /d "&#92;"%1&#92;" %*" /f"
restart</pre>
=============
<br />- затем слева наверху выбираете пункт <b>Скрипт - Выполнить скрипт находящийся в буфере обмена</b>;<br />- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;<br />- <b>обязательно закрываете</b> все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку <b>Выполнить</b>;<br />- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки <b>Да или Далее</b>;<br />- по окончанию выполнения скрипта компьютер перезагрузится.<br /><B>- после перезагрузки делаем лог Mbam</B> как написано <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">здесь</a></noindex> (можно выполнить быструю проверку, а не полную). программу можно скачать <noindex><a href="http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware" target="_blank" rel="nofollow">отсюда</a></noindex>. ссылку на лог выложить сюда. <br />
			<i>21.06.2013 13:10:19, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9658/message69024/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9658/message69024/</guid>
			<pubDate>Fri, 21 Jun 2013 13:10:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не является приложением win32!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9658/message69023/">Не является приложением win32!!!</a></b> <i>Уже два месяца это мучает меня...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			&lt;url&gt;<noindex><a href="http://rghost.ru/46911899&lt;/url&amp;gt" target="_blank" rel="nofollow">http://rghost.ru/46911899&lt;/url&amp;gt</a></noindex>; <br />
			<i>21.06.2013 12:48:57, Николай Хитров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9658/message69023/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9658/message69023/</guid>
			<pubDate>Fri, 21 Jun 2013 12:48:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не является приложением win32!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9658/message69022/">Не является приложением win32!!!</a></b> <i>Уже два месяца это мучает меня...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			uvs_v380.rar (имя файла) и вот сылка <noindex><a href="http://rghost.ru/46481043" target="_blank" rel="nofollow">http://rghost.ru/46481043</a></noindex> или нужен URL? <br />
			<i>21.06.2013 12:46:47, Николай Хитров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9658/message69022/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9658/message69022/</guid>
			<pubDate>Fri, 21 Jun 2013 12:46:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не является приложением win32!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9658/message69021/">Не является приложением win32!!!</a></b> <i>Уже два месяца это мучает меня...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			исправьте ссылку на образ ваш <br />
			<i>21.06.2013 12:35:30, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9658/message69021/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9658/message69021/</guid>
			<pubDate>Fri, 21 Jun 2013 12:35:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не является приложением win32!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9658/message69020/">Не является приложением win32!!!</a></b> <i>Уже два месяца это мучает меня...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В общем вот скрин.<br /><br />Такая вот беда со всеми приложениями, программами, ни чего не установить короче! Все это время справлялся только тем, что открывал программы и приложения кнопкой " Запустить от имени администратора " ...<br /><br />В этой теме (<noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex>) Я все это сделал и вот сылочки на архив с образом <noindex><a href="http://rghost.ru/46481043" target="_blank" rel="nofollow">http://rghost.ru/46481043</a></noindex><br /><br />Прошу помогите исправит эту проблему и как она вообще появилась и что это такое вообще <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92383&" width="1280" height="720" /><br /><i>21.06.2013 12:34:20, Николай Хитров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9658/message69020/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9658/message69020/</guid>
			<pubDate>Fri, 21 Jun 2013 12:34:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
