<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:blogger='http://schemas.google.com/blogger/2008' xmlns:georss='http://www.georss.org/georss' xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-8440879666241261068</id><updated>2024-08-29T11:27:01.364+05:00</updated><category term="Злобный вирус"/><category term="SMS Баннер"/><category term="Тулбар"/><category term="Советы"/><category term="УДАЛЯЕМ ПОРНОБАННЕР"/><category term="Полезно знать"/><category term="Trojan-Downloader"/><category term="Trojan.Win32."/><category term="Инструменты"/><category term="ERD Commander 5.0"/><category term="HiJackThis"/><category term="Как записать DVD"/><title type='text'>Антибаннер</title><subtitle type='html'>Наглядно показано как удалить вирусы с компьютера.</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://protivovirus.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default?redirect=false'/><link rel='alternate' type='text/html' href='http://protivovirus.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><link rel='next' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default?start-index=26&amp;max-results=25&amp;redirect=false'/><author><name>Admin</name><uri>http://www.blogger.com/profile/08391598787524792562</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_RtQP3q-hoDM/SnwPvdzAxyI/AAAAAAAAAAM/SorK-fKTcD0/S220/%D0%B0%D0%B2%D0%B0%D1%82%D0%B0%D1%80%D0%BA%D0%B0+%D0%9C%D0%98%D0%A0+%D0%92%D0%90%D0%9C.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>46</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-8440879666241261068.post-4427828793697788155</id><published>2013-01-14T21:09:00.000+06:00</published><updated>2013-02-21T18:40:38.379+06:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Тулбар"/><title type='text'>Как удалить VKSaver</title><content type='html'>VKSaver – это программа которая позволяет скачивать аудио и видео с социального сервиса Вконтакте. Многие активные пользователи с удовольствием используют эту программу, но замечают некоторые изменения которые произошли с компьютером с момента появления этой программы. Подытожив весь опят использования VKSaver, часто пользователи решают удалить VKSaver и если вы относитесь к ним, то я помогу вам.&lt;br /&gt;
&lt;br /&gt;
&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Вся проблема в том, что появившись на компьютере, программа VKSaver начинает себя странно вести. Иногда эта программа даже не дает возможность скачивать любимые аудио и видео файлы, потому что обещанная кнопка «Скачать» так и не появляется. Иногда с появлением программы на компьютере начинают появляться вирусы в геометрической прогрессии. Иногда (когда кнопка «Скачать» все же появляется) скачивание не происходит, а вместо него человек имеет «удовольствие» наблюдать 404 ошибку, т.е. контакт «вылетает». Конечно сам сервис никуда не девается, естественно он работает, просто это «фокусы» программы VKSaver.&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://dfiles.ru/files/6kua42xg6&quot;&gt;Скачайте &lt;/a&gt;Revo Uninstaller Pro для удаления остаточных элементов этой программы
&lt;br /&gt;
&lt;br /&gt;
Когда измученный пользователь устает от этой программы, его естественным желанием становится удалить VKSaver с компьютера как можно быстрее. Если вы хотите удалить программу VKSaver, тогда сначала попробуйте удалить ее с помощью системной утилиты «&lt;b&gt;Установка и удаление программ&lt;/b&gt;». Для этого выполните следующие действия:&lt;br /&gt;
&lt;br /&gt;
Нажмите кнопку &lt;b&gt;Пуск&lt;/b&gt;.
Выберите &lt;b&gt;Панель управления&lt;/b&gt;.
Затем под надписью &lt;b&gt;Программы&lt;/b&gt; выбираем &lt;b&gt;Удаление программы&lt;/b&gt;.
Находим в списке VKSaver и жмем ее, чтобы выделить и нажимаем кнопку &lt;b&gt;Удалить&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
Не расстраивайтесь, если эти инструкции не помогли. Многие пользователи жалуются, что иногда название программы в списке установленных программ вообще отсутствует. Тем не менее, она есть в автозагрузке, потому что каждый раз при включении компьютера значок этой программы появляется в правом нижнем углу. А иногда при удалении программы появляется сообщение, что программа используется каким-то приложением и не может быть удалена.
&lt;br /&gt;
&lt;br /&gt;
Итак, если не получилось использовать стандартную утилиту для удаления VKSaver, тогда вы можете использовать другие программы для удаления, такие программы называются &lt;b&gt;деинсталляторы&lt;/b&gt;. Так же возможно использование ручного метода. Итак, с него и начнем:&lt;br /&gt;
&lt;br /&gt;
1.&amp;nbsp; Для начала удалить VKSaver из автозагрузки. Для этого вам необходимо вызвать &lt;b&gt;Командную Строку&lt;/b&gt;, нажав кнопки &lt;b&gt;Windows и R&lt;/b&gt;. Затем наберите в строке &lt;b&gt;msconfig&lt;/b&gt;. Выберите вкладку под названием автозагрузка и удалите программу VKSaver оттуда.&lt;br /&gt;
2.&amp;nbsp; Затем вам придется сделать кое-какие изменения с Реестре, а именно удалить все ключи программы VKSaver. Итак, вызываем Командную строку еще раз (&lt;b&gt;Windows+R&lt;/b&gt;) и набираем в ней &lt;b&gt;regedit&lt;/b&gt;. &lt;br /&gt;
3.&amp;nbsp; Когда появится Редактор Реестра, выполняем сохранение резервной копии реестра. Кликаем на Компьютер и выбираем Экспортировать, затем выбираем директорию для сохранения файла.&lt;br /&gt;
4.&amp;nbsp; Затем жмем &lt;b&gt;Ctrl+F &lt;/b&gt;(это поиск) и набираем в строке имя программы. Жмем &lt;b&gt;Enter &lt;/b&gt;и видим список ключей реестра, которые необходимо удалить.&lt;br /&gt;
5.&amp;nbsp; После удаления ключей реестра необходимо удалить папку программы и ее ярлык на рабочем столе. Итак найти папку программы можно следующим образом:&lt;b&gt; &lt;i&gt;C:\Documents and Settings\All Users\Application Data\VKSaver.&lt;/i&gt;&lt;/b&gt; Удаляем эту папку.&lt;br /&gt;
6.&amp;nbsp; Затем вам необходимо просканировать ваш компьютер на наличие вирусов.&lt;br /&gt;
&lt;br /&gt;
&amp;nbsp;Есть еще один способ удаления программы VKSaver:&lt;br /&gt;
&lt;br /&gt;
1.&amp;nbsp; Вызываем Командную строку (&lt;b&gt;Windows+R&lt;/b&gt;)&lt;br /&gt;
2.&amp;nbsp; Затем вводим в ней следующее: &lt;b&gt;&lt;i&gt;C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VKSaver\Uninstall.lnk
&lt;/i&gt;&lt;/b&gt;&lt;br /&gt;
3.&amp;nbsp; Нажимаем клавишу &lt;b&gt;Enter &lt;/b&gt;и подтверждаем удаление.&lt;br /&gt;
&lt;br /&gt;
Если вы хотите использовать автоматические методы удаления, тогда скачайте и используйте программу-деинсталлятор. Если вы не знаете, какую программу лучше выбрать, тогда скачайте Revo Uninstaller Pro или Free Uninstall It. Эти программы удалят все нежеланные программы с вашего компьютера.&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;iframe allowfullscreen=&#39;allowfullscreen&#39; webkitallowfullscreen=&#39;webkitallowfullscreen&#39; mozallowfullscreen=&#39;mozallowfullscreen&#39; width=&#39;320&#39; height=&#39;266&#39; src=&#39;https://www.youtube.com/embed/GJRKLv06kFE?feature=player_embedded&#39; frameborder=&#39;0&#39;&gt;&lt;/iframe&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/4427828793697788155'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/4427828793697788155'/><link rel='alternate' type='text/html' href='http://protivovirus.blogspot.com/2013/01/vksaver.html' title='Как удалить VKSaver'/><author><name>Admin</name><uri>http://www.blogger.com/profile/08391598787524792562</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_RtQP3q-hoDM/SnwPvdzAxyI/AAAAAAAAAAM/SorK-fKTcD0/S220/%D0%B0%D0%B2%D0%B0%D1%82%D0%B0%D1%80%D0%BA%D0%B0+%D0%9C%D0%98%D0%A0+%D0%92%D0%90%D0%9C.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8440879666241261068.post-5269058160073496522</id><published>2013-01-14T20:49:00.001+06:00</published><updated>2013-02-21T18:40:58.977+06:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Тулбар"/><title type='text'>Как удалить Webalta</title><content type='html'>Webalta – это вредоносная программа, которая существует в форме тулбара и сайта поиска. Эта вредоносная программа способна менять настройки вашего браузера, в том числе она способна изменять домашнюю страницу на страницу сайта поиска Webalta. Если эта программа присутствует на вашем компьютере, то единственным правильным решением является решение удалить Webalta.&lt;br /&gt;
&lt;br /&gt;
&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiwRkIo95aTGLK7DQTC7j3WUxyt6lSnhutp203G0IPFa7sJsEOtVuV1r46LsVCj0e-1nLA49XeZDODveaNxhcwCCc0QZYO5mNxzypqfMsooztQu5bumOygcB9uSgn69w4DMRBoSQPRk_0t3/s1600/webalta.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;219&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiwRkIo95aTGLK7DQTC7j3WUxyt6lSnhutp203G0IPFa7sJsEOtVuV1r46LsVCj0e-1nLA49XeZDODveaNxhcwCCc0QZYO5mNxzypqfMsooztQu5bumOygcB9uSgn69w4DMRBoSQPRk_0t3/s320/webalta.jpg&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
Webalta может появиться в любом браузере, который вы используете. Чаще всего эта программа заражает компьютер, когда его хозяин часто скачивает различные бесплатные программы в интернете. Поэтому настоятельно советую скачивать программы только от официальных производителей. Webalta поражает сразу все установленные на компьютере браузеры. Если вы попытаетесь изменить стартовую страницу, то либо ваша попытка окажется неудачной, либо в браузере будут стартовать сразу 2 вкладки: одна – ваша, а одна - Webalta.
&lt;br /&gt;
&lt;a href=&quot;http://dfiles.ru/files/6kua42xg6&quot;&gt;Скачайте &lt;/a&gt;Revo Uninstaller Pro для удаления остаточных элементов этой программы
&lt;br /&gt;
&lt;br /&gt;
Итак Webalta несомненно вирусная программа, поэтому вам следует просто удалить ее. Итак, если вы решили удалить эту программу самостоятельно с помощью системной утилиты для установки и удаления программ, тогда не расстраивайтесь, если Webalta не окажется в списке установленных программ. Но то она и вирусная, чтобы противиться удалению. Итак, способ удалить Webalta все-таки существует. Для начала вам необходимо определить какой браузер вы используете и выбирать соответствующие инструкции из тех, что даны здесь.&lt;br /&gt;
&lt;br /&gt;
Итак, для начала почистим кэш, куки и попробуем изменить стартовую страницу:&lt;br /&gt;
&lt;br /&gt;
Если ваш браузер – Google Chrome, тогда выполняйте следующие инструкции:&lt;br /&gt;
&lt;br /&gt;
1. Откройте браузер, затем закройте навязчивую стартовую страницу Webalta.&lt;br /&gt;
2. Жмем кнопки &lt;b&gt;CTRL-SHIFT-DELETE&lt;/b&gt; одновременно в открытом браузере. Затем ставим &lt;b&gt;&lt;i&gt;галочки в первые четыре поля &lt;/i&gt;&lt;/b&gt;и выбираем «&lt;b&gt;за все время&lt;/b&gt;». Жмем «&lt;b&gt;очистить историю&lt;/b&gt;».&lt;br /&gt;
3. Далее выбираем &lt;b&gt;Сеть&lt;/b&gt;, Изменить настройки прокси-сервера. Во вкладке &lt;b&gt;Общие &lt;/b&gt;смотрим, какая домашняя страница там указана. Лучше выбрать кнопку &lt;b&gt;Пустая&lt;/b&gt;.&lt;br /&gt;
4.&amp;nbsp; Закройте браузер.&lt;br /&gt;
&lt;br /&gt;
Если вы используете &lt;b&gt;Internet Explorer&lt;/b&gt;, то выполняйте следующие действия:&lt;br /&gt;
&lt;br /&gt;
1.&amp;nbsp; Итак, почистим кэш и удалим куки. Для этого откройте ваш браузер, затем жмем &lt;b&gt;Сервис&lt;/b&gt;, затем выбираем &lt;b&gt;Удалить журнал &lt;/b&gt;обозревателя.&lt;br /&gt;
2. Ставим флажки на &lt;b&gt;Временные файлы &lt;/b&gt;Интернета и Файлы &quot;&lt;b&gt;cookie&lt;/b&gt;&quot;. &lt;b&gt;Удаляем&lt;/b&gt;. После удаления жмем &lt;b&gt;ОК&lt;/b&gt;.&lt;br /&gt;
3. Теперь изменим домашнюю страницу. Итак, &lt;b&gt;Сервис&lt;/b&gt;, &lt;b&gt;Свойства обозревателя&lt;/b&gt;, затем &lt;b&gt;Текущая&lt;/b&gt;, где указываем адрес необходимой страницы. А лучше жмем &lt;b&gt;Пустая&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
Если вы используете &lt;b&gt;Firefox&lt;/b&gt;, тогда выполняем следующее:&lt;br /&gt;
&lt;br /&gt;
1.&amp;nbsp; Запускаем браузер, жмем &lt;b&gt;Инструменты&lt;/b&gt;, выбираем &lt;b&gt;Стереть &lt;/b&gt;недавнюю историю. Выбираем &lt;b&gt;Все&lt;/b&gt;, жмем кнопку &lt;b&gt;Подробности&lt;/b&gt;, ставим галочку на &lt;b&gt;Кэш &lt;/b&gt;и &lt;b&gt;Куки&lt;/b&gt;, затем жмем &lt;b&gt;Очистить&lt;/b&gt; сейчас.&lt;br /&gt;
&lt;br /&gt;
2.&amp;nbsp; Жмем на &lt;b&gt;Инструменты&lt;/b&gt;, выбираем &lt;b&gt;Настройки&lt;/b&gt;.&lt;br /&gt;
3.&amp;nbsp; Меняем адрес домашней страницы и жмем &lt;b&gt;ОК&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
Затем необходимо удалить &lt;b&gt;Webalta тулбар&lt;/b&gt;, для этого необходимо изменить некоторые настройки вашего браузера.&lt;br /&gt;
&lt;br /&gt;
Для &lt;b&gt;Internet Explorer&lt;/b&gt;:&lt;br /&gt;
&lt;br /&gt;
1.&amp;nbsp; Открываем браузер, затем &lt;b&gt;Инструменты &lt;/b&gt;=&amp;gt; &lt;b&gt;Управление дополнениями&lt;/b&gt;.&lt;br /&gt;
2.&amp;nbsp; Выбираем &lt;b&gt;Расширения
&lt;/b&gt;&lt;br /&gt;
3.&amp;nbsp; Ищем необходимый тулбар, выделяем его и удаляем.&lt;br /&gt;
&lt;br /&gt;
Если у вас &lt;b&gt;Google Chrome&lt;/b&gt;, тогда выполняем следующее:&lt;br /&gt;
&lt;br /&gt;
1.&amp;nbsp; Открываем браузер, вводим в адресной строке: &lt;b&gt;chrome://extensions&lt;/b&gt;/.&lt;br /&gt;
2.&amp;nbsp; Найдите тулбар, который нужно удалить, выделяем его и жмем &lt;b&gt;Удалить&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
&amp;nbsp;Для &lt;b&gt;Mozilla Firefox &lt;/b&gt;нужно использовать следующие инструкции:&lt;br /&gt;
&lt;br /&gt;
1.&amp;nbsp; Откройте ваш браузер.&lt;br /&gt;
2.&amp;nbsp; Жмем &lt;b&gt;Инструменты&lt;/b&gt;, затем &lt;b&gt;Управление дополнениями&lt;/b&gt;, &lt;b&gt;Расширения&lt;/b&gt;.&lt;br /&gt;
3.&amp;nbsp; Пролистываем список установленных расширений и находим нужное.&lt;br /&gt;
4.&amp;nbsp; Выделяем и жмем &lt;b&gt;Удалить&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
Все изменения вступят в силу только после &lt;b&gt;перезагрузки&lt;/b&gt;, так что для любого браузера последним пунктом инструкции будет &lt;b&gt;перезагрузить браузер&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
Так же если программа осталась, то, чтобы удалить Webalta, вам необходимо удалить сервис с именем «&lt;b&gt;WebaltaService&lt;/b&gt;»:&lt;br /&gt;
&lt;br /&gt;
1.&amp;nbsp; Вызываем командную строку, т.е. жмем &lt;b&gt;Windows+R.&amp;nbsp;&lt;/b&gt;&lt;br /&gt;
2.&amp;nbsp; Вводим команду: &lt;b&gt;sc delete WebaltaService &lt;/b&gt;и жмем &lt;b&gt;ОК&lt;/b&gt;.
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/5269058160073496522'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/5269058160073496522'/><link rel='alternate' type='text/html' href='http://protivovirus.blogspot.com/2013/01/webalta.html' title='Как удалить Webalta'/><author><name>Admin</name><uri>http://www.blogger.com/profile/08391598787524792562</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_RtQP3q-hoDM/SnwPvdzAxyI/AAAAAAAAAAM/SorK-fKTcD0/S220/%D0%B0%D0%B2%D0%B0%D1%82%D0%B0%D1%80%D0%BA%D0%B0+%D0%9C%D0%98%D0%A0+%D0%92%D0%90%D0%9C.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiwRkIo95aTGLK7DQTC7j3WUxyt6lSnhutp203G0IPFa7sJsEOtVuV1r46LsVCj0e-1nLA49XeZDODveaNxhcwCCc0QZYO5mNxzypqfMsooztQu5bumOygcB9uSgn69w4DMRBoSQPRk_0t3/s72-c/webalta.jpg" height="72" width="72"/></entry><entry><id>tag:blogger.com,1999:blog-8440879666241261068.post-3967664857286720925</id><published>2013-01-14T20:28:00.001+06:00</published><updated>2013-02-21T18:41:56.700+06:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Тулбар"/><title type='text'>Как удалить Cпутник@Mail.ru</title><content type='html'>Cпутник@Mail.ru – это программа, которая была создана расширять стандартные возможности браузеров. По крайней мере так утверждают ее создатели. Cпутник@Mail.ru встраивается в браузер отдельной панелью (тулбаром) и предоставляет возможность пользоваться встроенным поиском, даже не открывая какой-либо поисковый сервис. Этот тулбар обладает и другими функциями, которые могут быть полезными для пользователей при работе с интернетом. Данный тулбар также предоставляет быстрый доступ к проектам портала Mail.ru. Создатели программы убеждают нас, что Mail.ru не имеет ничего общего с вирусными программами, но если вы убеждены в обратном, тогда просто удалить Cпутник@Mail.ru из вашего браузера.&lt;br /&gt;
&lt;br /&gt;
&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh8Xdsyj9v6iPfb4tyGBHTBo-FFVISxpEENgFzMK2xUPJ_RHfkr0KMwN8nvCBB61_LpAwX_6nQW4jxF4MsORwhNUHZIcvUmW3jp3sftdYWZse5_EQL89clIYodX0fYkZuNvOhN2yBwya5Oq/s1600/sputnik-mail-ru.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh8Xdsyj9v6iPfb4tyGBHTBo-FFVISxpEENgFzMK2xUPJ_RHfkr0KMwN8nvCBB61_LpAwX_6nQW4jxF4MsORwhNUHZIcvUmW3jp3sftdYWZse5_EQL89clIYodX0fYkZuNvOhN2yBwya5Oq/s1600/sputnik-mail-ru.png&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
Многие пользователи утверждают, что приложения от Mail.ru постоянно настойчиво напоминают о себе, добавляя себя в автозагрузку, тормозят работу системы и прибавляют работы антивирусной программе, пропуская инфекции на компьютер. Остановить это настойчивое поведение можно, только удалив эти объекты с компьютера. По мнению пользователей, приложения от Mail.ru очень сложно удалить. Очень часто пользователи жалуются, что с помощью системной утилиты Удаление и установка программ невозможно удалить Mail.ru, потому что его просто нет в списке.&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://dfiles.ru/files/6kua42xg6&quot;&gt;Скачайте &lt;/a&gt;Revo Uninstaller Pro для удаления остаточных элементов этой программы
&lt;br /&gt;
&lt;br /&gt;
Однако, если вы решили удалить Mail.ru раз и навсегда, необходимо начать именно с этого метода. Итак, попробуйте выполнить следующие инструкции:&lt;br /&gt;
&lt;br /&gt;
1.&amp;nbsp; Нажмите кнопку &lt;b&gt;Пуск&amp;nbsp;&lt;/b&gt;&lt;br /&gt;
&lt;b&gt;2.&amp;nbsp; &lt;/b&gt;Выберите &lt;b&gt;Панель управления&lt;/b&gt;.&lt;br /&gt;
3.&amp;nbsp; Затем под надписью &lt;b&gt;Программы &lt;/b&gt;выбираем &lt;b&gt;Удаление программы&lt;/b&gt;.&lt;br /&gt;
4.&amp;nbsp; Находим в списке &quot;&lt;b&gt;guard@mail.ru&lt;/b&gt;&quot; и жмем ее, чтобы выделить и нажимаем кнопку &lt;b&gt;Удалить&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
Затем вам следует продолжить выполнение инструкций, чтобы удалить все компоненты программы, итак, отключим службу &lt;b&gt;Guard@Mail.ru:&amp;nbsp;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
1.&amp;nbsp; На рабочем столе находим иконку &lt;b&gt;Мой компьютер&lt;/b&gt;, затем жмем по ней правой кнопкой и выбираем &lt;b&gt;Управление&lt;/b&gt;.&lt;br /&gt;
2.&amp;nbsp; Вам откроется новое окно &lt;b&gt;Управление компьютером&lt;/b&gt;. Выбираем &lt;b&gt;Службы и приложения &lt;/b&gt;в колонке слева.&lt;br /&gt;
3.&amp;nbsp; Затем справа кликаем по службам, чтобы увидеть их полный список. Затем ищем необходимый, выделяем его одним кликом и жмем остановить.&lt;br /&gt;
&lt;br /&gt;
Затем удалим &lt;b&gt;Mail.ru &lt;/b&gt;из автозагрузки:&lt;br /&gt;
&lt;br /&gt;
1.&amp;nbsp; Вызываем командную строку, нажав кнопки &lt;b&gt;Windows &lt;/b&gt;и &lt;b&gt;R&lt;/b&gt;.&lt;br /&gt;
2.&amp;nbsp; Набираем в строке &lt;b&gt;msconfig &lt;/b&gt;и жмем &lt;b&gt;Enter&lt;/b&gt;.&lt;br /&gt;
3.&amp;nbsp; Выбираем вкладку под названием &lt;b&gt;Автозагрузка &lt;/b&gt;и &lt;b&gt;снимаем галочки &lt;/b&gt;со всех пунктов списка, которые содержать в названии Mail.ru, и жмем кнопку &lt;b&gt;Отключить все&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
Если вам надоедает домашняя страница поиска Mail.ru, то давайте исправим это и заодно удалим Mail.ru тулбар. Выполняйте инструкции для вашего браузера.&lt;br /&gt;
&lt;br /&gt;
Если у вас &lt;b&gt;Google chrome&lt;/b&gt;, тогда эти инструкции для вас:&lt;br /&gt;
&lt;br /&gt;
1.&amp;nbsp; Выбираем &lt;b&gt;Сеть &lt;/b&gt;=&amp;gt; &lt;b&gt;Изменить настройки прокси-сервера&lt;/b&gt;.&lt;br /&gt;
2.&amp;nbsp; Во вкладке &lt;b&gt;Общие &lt;/b&gt;смотрим, какая домашняя страница там указана. Лучше выбрать кнопку &lt;b&gt;Пустая&lt;/b&gt;.&lt;br /&gt;
3.&amp;nbsp; Вводим в адресной строке: &lt;b&gt;chrome://extensions/.
&lt;/b&gt;&lt;br /&gt;
4.&amp;nbsp; Найдите тулбар, который нужно удалить, выделяем его и жмем &lt;b&gt;Удалить&lt;/b&gt;.&lt;br /&gt;
5.&amp;nbsp; Закройте браузер.&lt;br /&gt;
&lt;br /&gt;
&amp;nbsp;Если вы используете &lt;b&gt;Internet Explorer&lt;/b&gt;, то выполняйте следующие действия:&lt;br /&gt;
&lt;br /&gt;
1.&amp;nbsp; Кликаем &lt;b&gt;Сервис&lt;/b&gt;, &lt;b&gt;Свойства обозревателя&lt;/b&gt;,&lt;br /&gt;
2.&amp;nbsp; Введите адрес необходимой страницы. А лучше жмите &lt;b&gt;Пустая&lt;/b&gt;.&lt;br /&gt;
3.&amp;nbsp; Выбираем &lt;b&gt;Инструменты&lt;/b&gt;, затем &lt;b&gt;Управление дополнениями&lt;/b&gt;.&lt;br /&gt;
4.&amp;nbsp; Кликаем &lt;b&gt;Расширения
&lt;/b&gt;&lt;br /&gt;
5.&amp;nbsp; Ищем необходимый тулбар, выделяем его и удаляем.&lt;br /&gt;
6.&amp;nbsp; Закройте Internet Explorer.&lt;br /&gt;
&lt;br /&gt;
Если вы используете &lt;b&gt;Mozilla Firefox&lt;/b&gt;, тогда выполняем следующее:&lt;br /&gt;
&lt;br /&gt;
1.&amp;nbsp; Жмем на &lt;b&gt;Инструменты&lt;/b&gt;, выбираем &lt;b&gt;Настройки&lt;/b&gt;.&lt;br /&gt;
2.&amp;nbsp; Меняем адрес домашней страницы и жмем &lt;b&gt;ОК&lt;/b&gt;.&lt;br /&gt;
3.&amp;nbsp; Жмем &lt;b&gt;Инструменты&lt;/b&gt;, затем &lt;b&gt;Управление дополнениями&lt;/b&gt;, &lt;b&gt;Расширения&lt;/b&gt;. Пролистываем список установленных расширений и находим нужное.&lt;br /&gt;
4.&amp;nbsp; Выделяем и жмем &lt;b&gt;Удалить&lt;/b&gt;.&lt;br /&gt;
5.&amp;nbsp; Закройте &lt;b&gt;Firefox&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
Если вам удобнее использовать автоматические методы удаления, тогда скачайте и используйте программу-деинсталлятор. Если вы не знаете, какую программу лучше выбрать, тогда скачайте &lt;b&gt;Revo Uninstaller Pro &lt;/b&gt;или &lt;b&gt;Free Uninstall It&lt;/b&gt;. Эти программы удалят все нежеланные программы с вашего компьютера.
&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;iframe allowfullscreen=&#39;allowfullscreen&#39; webkitallowfullscreen=&#39;webkitallowfullscreen&#39; mozallowfullscreen=&#39;mozallowfullscreen&#39; width=&#39;320&#39; height=&#39;266&#39; src=&#39;https://www.youtube.com/embed/mZ6HPxEnEZA?feature=player_embedded&#39; frameborder=&#39;0&#39;&gt;&lt;/iframe&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/3967664857286720925'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/3967664857286720925'/><link rel='alternate' type='text/html' href='http://protivovirus.blogspot.com/2013/01/cmailru.html' title='Как удалить Cпутник@Mail.ru'/><author><name>Admin</name><uri>http://www.blogger.com/profile/08391598787524792562</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_RtQP3q-hoDM/SnwPvdzAxyI/AAAAAAAAAAM/SorK-fKTcD0/S220/%D0%B0%D0%B2%D0%B0%D1%82%D0%B0%D1%80%D0%BA%D0%B0+%D0%9C%D0%98%D0%A0+%D0%92%D0%90%D0%9C.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh8Xdsyj9v6iPfb4tyGBHTBo-FFVISxpEENgFzMK2xUPJ_RHfkr0KMwN8nvCBB61_LpAwX_6nQW4jxF4MsORwhNUHZIcvUmW3jp3sftdYWZse5_EQL89clIYodX0fYkZuNvOhN2yBwya5Oq/s72-c/sputnik-mail-ru.png" height="72" width="72"/></entry><entry><id>tag:blogger.com,1999:blog-8440879666241261068.post-5145017832917129274</id><published>2013-01-14T19:52:00.001+06:00</published><updated>2013-02-21T18:42:30.728+06:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Злобный вирус"/><category scheme="http://www.blogger.com/atom/ns#" term="Советы"/><title type='text'>Как удалить вирус блокировщик Windows</title><content type='html'>В настоящее время компьютер каждого человека довольно сильно подвержен угрозе компьютерных вирусов. Вирусы можно подцепить в интернете, используя различные социальные сервисы, пиринговые файлообменные сети или просто блуждая по интернету в поисках чего-нибудь интересного. Чаще всего жертвами вирусов бывают беспечные пользователи, блуждающие по интернету как раз в поисках интересного, они способны кликать по всем рекламным баннерам, практически приглашая вирусы на компьютер. Большую опасность так же представляют онлайн сканнеры, да-да, именно онлайн сканеры от неизвестных производителей могут установить на Ваш компьютер вредоносную программу. Именно такими способами «размножаются» вирусы блокировщики Windows. Если вы стали жертвой этого вируса, то необходимо удалить вирус блокировщик Windows, и как можно скорее.&lt;br /&gt;
&lt;br /&gt;
&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;
Как узнать, что вирус блокировщик Windows установлен на Вашем компьютере? Самый основной признак – это невозможность пользоваться компьютером. Вы станете невольным зрителем окна вируса, которое обычно имеет очень и очень неприятный вид и может содержать порнографические картинки. Сообщение, которое выдаст Вам вирус, может быть разным, например, он способен обвинить Вас в посещении каких-либо запрещенных сайтов, содержащих видео материалы с элементами педофилии, насилия над детьми или различного вида порнографические материалы. Согласитесь, очень компрометирующее сообщение, любой человек, даже если он и не посещал подобных сайтов, никогда не отважится признаться в получении такого рода обвинения. На это и рассчитывают производители вирусов блокировщиков Windows. Единственный выход, который они предлагают, это заплатить им некоторую сумму денег. Запомните, что ни при каких обстоятельствах Вам не стоит платить им или сообщать свой телефонный номер. Незнающие пользователи, которые решились заплатить, чтобы разблокировать свой компьютер, обрекли себя на ежедневное списание денег, так и не получив обещанный код для разблокировки. Убедившись, что заплатили напрасно, неопытные пользователи вызовут знакомых компьютерных мастеров, чтобы исправить ситуацию и удалить вирус блокировщик Windows.&lt;br /&gt;
&lt;br /&gt;
Большинство блокировщиков Windows используют названия каких-нибудь правительственных организаций, чтобы выглядеть более убедительно, обвиняя пользователя в том, чего он не делал. Сохраняйте терпение при виде подобных сообщений, никакая организация не вправе блокировать компьютер простого пользователя и тем более требовать от него оплаты штрафа через терминал. Данные вирусы лишь являются средством вымогания денег, и платить штрафы придется через некоторое время их создателям, хотя расплата за вымогание денег, возможно, не ограничится только штрафами.&lt;br /&gt;
&lt;br /&gt;
Что же делать, если Вы попали в подобную неприятную ситуацию? Вызывайте компьютерных мастеров сразу как увидите блокирующее сообщение, никто и никогда не подумает, что обвинение, выдвинутое Вам этим сообщением, обосновано. Подобные вирусы могут ожидать Вас на страницах сайтов с различной тематикой: от футбола до рукоделия, зачастую они подстерегают на самых «безобидных» сайтах с популярной тематикой. Поэтому советуем Вам посещать только проверенные и безопасные интернет страницы. Если же вы являетесь опытным пользователем или просто не холите тратить деньги на вызов компьютерщика, то вы можете воспользоваться специальными инструкциями, которые мы для Вас приготовили. Мы постарались сделать их максимально доступными. Самой большой преградой для удаления вируса блокировщика Windows может являться недееспособность редактора реестра, диспетчера задач или блокированный доступ к Безопасному режиму. Обычно блокируется что-то одно, поэтому необходимо воспользоваться всем остальным по максимуму.&lt;br /&gt;
&lt;br /&gt;
Итак, чтобы удалить вирус блокировщик Windows Вы можете использовать следующие инструкции (Вам придется выполнять их другого компьютера):&lt;br /&gt;
&lt;br /&gt;
1.&amp;nbsp; Зайдите на сайт Касперского, Вам необходима страница «Сервис деактивации вымогателей-блокеров».&lt;br /&gt;
2.&amp;nbsp; Затем, введите в строчку номер телефона или номер счета, на который Вам предписано положить некоторую сумму денег через терминал. Затем, нажмите кнопку «Получить код разблокировки» и когда код высветится.&lt;br /&gt;
3.&amp;nbsp; Вставьте код в блокировщик и он самоустранится.&lt;br /&gt;
4.&amp;nbsp; Просканируйте Ваш компьютер на вирусы с помощью любой обновленной антивирусной программы.&lt;br /&gt;
&lt;br /&gt;
Если данный метод не помог Вам решить проблему, или кода для такого вида вируса нет в базе Касперского, тогда Вам можно попробовать использовать такую же базу кодов разблокировки для вирусов блокировщиков Windows от DrWeb или любого другого производителя антивирусного программного обеспечения.Так же есть возможность использовать некоторые утилиты для удаления вирусов, например Dr.Web CureIt!&lt;br /&gt;
&lt;br /&gt;
Если что-то не получилось, тогда попробуйте загрузить компьютер в безопасный режим:&lt;br /&gt;
&lt;br /&gt;
1.&amp;nbsp; Перезагрузите компьютер и перехватите загрузку кнопкой F8. Жмите эту кнопку до тех пор, пока вы не увидите черный экран с меню.&lt;br /&gt;
2.&amp;nbsp; Выберите Безопасный режим в меню с помощью стрелок на клавиатуре и нажмите кнопку Enter.&lt;br /&gt;
3.&amp;nbsp; Далее вы можете запустить любую антивирусную утилиту или антивирусную программу, позволяющую использовать ее в безопасном режиме.&lt;br /&gt;
&lt;br /&gt;
Если же безопасный режим блокирован и не загружается, тогда Вам нужно использовать следующие инструкции.&lt;br /&gt;
&lt;br /&gt;
1.&amp;nbsp; Итак, перезагрузите компьютер, как написано выше, перехватите загрузку Windows с помощью клавиши &lt;b&gt;F8&lt;/b&gt;.&lt;br /&gt;
2.&amp;nbsp; Вы увидите меню, вместо безопасного режима, выберите старт с командной строкой и нажмите клавишу Enter.&lt;br /&gt;
3.&amp;nbsp; Введите команду &lt;b&gt;msconfig &lt;/b&gt;и нажмите &lt;b&gt;Enter&lt;/b&gt;.&lt;br /&gt;
4.&amp;nbsp; Вы увидите StartUp вкладку, в которой Вам следует выключить автозагрузку вируса. Вы сможете узнать его по названию, которое представлено Вам на сообщении, которое Вы видите при нормальной загрузке Windows, или же Вы сможете узнать его по рандомному имени, состоящему из множества выбранных случайным образом цифр и букв.&lt;br /&gt;
5. &amp;nbsp; Обязательно после этого Вам необходимо загрузить компьютер в нормальный режим (перезагрузить компьютер) и просканировать компьютер на вирусы. Для сканирования Вы можете использовать любую антивирусную программу, доступную Вам. Если Вы собрались использовать антивирусную программу, которая уже установлена на Вашем компьютере, тогда Вам придется переустановить ее и обновить.&lt;br /&gt;
&lt;br /&gt;
Так же существует еще один очень эффективный метод, который Вы можете использовать. Бывают такие случаи, когда нажатие клавиш, которые обычно вызывают диспетчер задач (&lt;b&gt;ctrl+shift+del &lt;/b&gt;и &lt;b&gt;ctrl+shift+esc&lt;/b&gt;), приводит к появлению калькулятора. В таком случае Вам необходимо использовать вот эти волшебные инструкции:&lt;br /&gt;
&lt;br /&gt;
1.&amp;nbsp; Скачайте специальный анлокер от любого производителя антивирусного программного обеспечения и утилиту avz на другом компьютере и скиньте их на флешку.&lt;br /&gt;
2.&amp;nbsp; Затем попытайтесь открыть диспетчер задач, как обычно &lt;b&gt;ctrl+shift+del &lt;/b&gt;или &lt;b&gt;ctrl+shift+esc&lt;/b&gt;, в Вашей ситуации Вы увидите калькулятор – не пугайтесь.&lt;br /&gt;
3.&amp;nbsp; Кликните &lt;b&gt;Справка&lt;/b&gt;, затем &lt;b&gt;О программе&lt;/b&gt; и выберите &lt;b&gt;Лицензионное соглашение&lt;/b&gt;.&lt;br /&gt;
4.&amp;nbsp; Затем, снова не пугайтесь, Вы увидите… &lt;b&gt;Блокнот&lt;/b&gt;! Выберите &lt;b&gt;Файл&lt;/b&gt;, затем &lt;b&gt;Открыть&lt;/b&gt;.&lt;br /&gt;
5.&amp;nbsp; Вставьте флешку, затем в окне блокнота кликните &lt;b&gt;Файл&lt;/b&gt;, затем &lt;b&gt;Открыть&lt;/b&gt;, и этими действиями Вы откроете Вашу флешку.&lt;br /&gt;
6.&amp;nbsp; Вам остается только запустить Ваши утилиты с флешки и удалить ими блокировщик.
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;iframe allowfullscreen=&#39;allowfullscreen&#39; webkitallowfullscreen=&#39;webkitallowfullscreen&#39; mozallowfullscreen=&#39;mozallowfullscreen&#39; width=&#39;320&#39; height=&#39;266&#39; src=&#39;https://www.youtube.com/embed/Z9AopWFuctY?feature=player_embedded&#39; frameborder=&#39;0&#39;&gt;&lt;/iframe&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/5145017832917129274'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/5145017832917129274'/><link rel='alternate' type='text/html' href='http://protivovirus.blogspot.com/2013/01/windows.html' title='Как удалить вирус блокировщик Windows'/><author><name>Admin</name><uri>http://www.blogger.com/profile/08391598787524792562</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_RtQP3q-hoDM/SnwPvdzAxyI/AAAAAAAAAAM/SorK-fKTcD0/S220/%D0%B0%D0%B2%D0%B0%D1%82%D0%B0%D1%80%D0%BA%D0%B0+%D0%9C%D0%98%D0%A0+%D0%92%D0%90%D0%9C.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8440879666241261068.post-31868607027000154</id><published>2013-01-14T19:34:00.002+06:00</published><updated>2013-02-21T18:43:02.697+06:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Тулбар"/><title type='text'>Как удалить Funmoods</title><content type='html'>Funmoods это тулбар, о котором до сих пор спорят специалисты. Одни считают, что этот тулбар совершенно безопасный и люди, которые установили его, не подвергают свой компьютер никакой опасности. Их оппоненты считают, что Funmoods тулбар способен переадресовывать результаты поиска вашего браузера, и этому были найдены доказательства. Неприятным для пользователей фактом является то, что этот тулбар демонстрирует многочисленные рекламные всплывающие окна пользователям и следует агрессивной политике превращая посетителей в покупателей. Если вы устали от подобного поведения Funmoods тулбара, тогда удалите Funmoods с вашего компьютера.&lt;br /&gt;
&lt;br /&gt;
&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiGf1LpxAi9s00-7TBpun3hGjt19h2KWOtJ-ZfSoMuhWgmzhSYIhyphenhyphenX9efeTkBkZ9njN4mZby0AVFQMIfFDLoaXOR5iWB3_ZBvP9JrTGkrzdu7nOrO59CTWjHNqJrTgbpZPwVXRmrft71et_/s1600/funmoods.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;145&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiGf1LpxAi9s00-7TBpun3hGjt19h2KWOtJ-ZfSoMuhWgmzhSYIhyphenhyphenX9efeTkBkZ9njN4mZby0AVFQMIfFDLoaXOR5iWB3_ZBvP9JrTGkrzdu7nOrO59CTWjHNqJrTgbpZPwVXRmrft71et_/s400/funmoods.png&quot; width=&quot;400&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
Обычно Funmoods тулбар используется пользователями Facebook и других социальный сетей, а также пользователями различных программ для общения. Funmoods тулбар предоставляет пользователям совершенно необычный набор смайликов. Некоторые пользователи даже готовы терпеть рекламу, чтобы пользоваться этими бесплатными смайликами. Также, используя Funmoods есть возможность получить доступ к чату facebook где бы вы ни находились. Funmoods также поставляется с домашней страницей Funmoods, новой вкладкой для поиска и поиском по умолчанию.
&lt;br /&gt;
&lt;br /&gt;
Да, возможно, сам тулбар не является вирусом или каким-либо другим видом компьютерной инфекции, но многие пользователи жалуются что их компьютеры заражались вирусами когда они кликали по показанным им всплывающим рекламным окнам.

&lt;a href=&quot;http://dfiles.ru/files/6kua42xg6&quot;&gt;Скачайте &lt;/a&gt;Revo Uninstaller Pro для удаления остаточных элементов этой программы, программа бесплатна на 30 дней:&lt;br /&gt;
&lt;br /&gt;
Есть несколько способов, как Funmoods тулбар может попасть на ваш компьютер. Самый простой и распространённый способ установки – это установка самим пользователем из-за возможности использования новых бесплатных смайликов. Скорее всего, пользователь и не подозревает о возможных последствиях установки. Также Funmoods тулбар может быть установлен на компьютер пользователя без его разрешения или даже знания об установке. Такое может произойти при посещении каких-либо подозрительных интернет-страниц.&lt;br /&gt;
&lt;br /&gt;
&amp;nbsp;Итак, Funmoods – это программа способная навязывать собственный поисковик и переадресовывать ваши поисковые запросы на различные коммерческие сайты. Многие рекламные сообщения, которые демонстрируются этим тулбаром, относятся к сайтам знакомств.&lt;br /&gt;
&lt;br /&gt;
Как вы уже могли убедиться, сложно избавиться от тулбара и поиск Funmoods обычными способами. Если вы решили удалить Funmoods с вашего компьютера самостоятельно, то мы поможем вам. Все, что вам необходимо сделать уже перечислено в инструкциях ниже.&lt;br /&gt;
&lt;br /&gt;
Для начала почистим &lt;b&gt;кэш&lt;/b&gt;, &lt;b&gt;куки &lt;/b&gt;и попробуем изменить стартовую страницу:&lt;br /&gt;
&lt;br /&gt;
Если у вас &lt;b&gt;Google chrome&lt;/b&gt;, тогда эти инструкции для вас:&lt;br /&gt;
&lt;br /&gt;
1. Откройте браузер и закройте все страницы Funmoods.&lt;br /&gt;
2.&amp;nbsp; Нажмите &lt;b&gt;CTRL-SHIFT-DELETE&lt;/b&gt;, когда ваш браузер будет открыт. Затем поставьте галочки в первые четыре поля и жмите «за все время». Кликаем «&lt;b&gt;очистить историю&lt;/b&gt;».&lt;br /&gt;
3.&amp;nbsp; Выбираем &lt;b&gt;Сеть&lt;/b&gt;, &lt;b&gt;Изменить &lt;/b&gt;настройки прокси-сервера. Выбираем вкладку &lt;b&gt;Общие&lt;/b&gt;.&lt;br /&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp; Лучше выбрать кнопку &lt;b&gt;Пустая &lt;/b&gt;для стартовой страницы вашего браузера.&lt;br /&gt;
4.&amp;nbsp; Закройте браузер.
&lt;br /&gt;
&lt;br /&gt;
Если вы используете &lt;b&gt;Internet Explorer&lt;/b&gt;:&lt;br /&gt;
&lt;br /&gt;
1. &amp;nbsp; Итак, почистим кэш и удалим куки. Для этого откройте ваш браузер, там выбираем:&lt;br /&gt;
&lt;b&gt;Сервис &lt;/b&gt;=&amp;gt; &lt;b&gt;Удалить журнал обозревателя&lt;/b&gt;.&lt;br /&gt;
2.&amp;nbsp; Удаляем Временные файлы браузера и файлы &quot;cookie&quot;. После удаления жмем &lt;b&gt;ОК&lt;/b&gt;.&lt;br /&gt;
3.&amp;nbsp; Теперь изменим домашнюю страницу. &lt;b&gt;Сервис&lt;/b&gt;, &lt;b&gt;Свойства обозревателя&lt;/b&gt;, затем &lt;b&gt;Текущая&lt;/b&gt;, где выбираем &lt;b&gt;Пустую страницу&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
&amp;nbsp;Если вы используете &lt;b&gt;Firefox&lt;/b&gt;:&lt;br /&gt;
&lt;br /&gt;
1.&amp;nbsp; Откройте браузер, нажмите &lt;b&gt;Инструменты &lt;/b&gt;=&amp;gt; &lt;b&gt;Стереть недавнюю историю&lt;/b&gt;. Выбираем &lt;b&gt;Все&lt;/b&gt;, жмем кнопку &lt;b&gt;Подробности&lt;/b&gt;, ставим галочку на &lt;b&gt;Кэш &lt;/b&gt;и &lt;b&gt;Куки&lt;/b&gt;, затем жмем &lt;b&gt;Очистить сейчас&lt;/b&gt;.&lt;br /&gt;
2.&amp;nbsp; Затем жмем на &lt;b&gt;Инструменты&lt;/b&gt;, выбираем &lt;b&gt;Настройки&lt;/b&gt;.&lt;br /&gt;
3.&amp;nbsp; Меняем адрес домашней страницы и жмем &lt;b&gt;ОК&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
&amp;nbsp;Затем необходимо удалить Funmoods тулбар из браузера, для этого необходимо изменить некоторые настройки, итак, приступим.
&lt;br /&gt;
&lt;br /&gt;
Для &lt;b&gt;Internet Explorer&lt;/b&gt;:&lt;br /&gt;
&lt;br /&gt;
1.&amp;nbsp; Открываем браузер, затем &lt;b&gt;Инструменты &lt;/b&gt;=&amp;gt; &lt;b&gt;Управление дополнениями&lt;/b&gt;.&lt;br /&gt;
2.&amp;nbsp; Выбираем Расширения&lt;br /&gt;
3.&amp;nbsp; Ищем необходимый тулбар, выделяем его и удаляем.&lt;br /&gt;
&lt;br /&gt;
&amp;nbsp;Если у вас &lt;b&gt;Google Chrome&lt;/b&gt;, тогда выполняем следующее:&lt;br /&gt;
&lt;br /&gt;
1.&amp;nbsp; Открываем браузер, вводим в адресной строке: &lt;b&gt;chrome://extensions/.&amp;nbsp;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
2.&amp;nbsp; Найдите тулбар, который нужно удалить, выделяем его и жмем &lt;b&gt;Удалить&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
Для удаления Funmoods в браузере &lt;b&gt;Mozilla Firefox &lt;/b&gt;нужно использовать следующие инструкции:&lt;br /&gt;
&lt;br /&gt;
1.&amp;nbsp; Откройте ваш браузер.&lt;br /&gt;
2.&amp;nbsp; Жмем &lt;b&gt;Инструменты&lt;/b&gt;, затем &lt;b&gt;Управление дополнениями&lt;/b&gt;, &lt;b&gt;Расширения&lt;/b&gt;. Пролистываем список установленных расширений и находим нужное.&lt;br /&gt;
&amp;nbsp;3.&amp;nbsp; Выделяем и жмем &lt;b&gt;Удалить&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
После выполнения данных инструкций вам необходимо перезагрузить компьютер, чтобы все изменения вступили с силу. Если вы не хотите выполнять перечисленные инструкции или считаете, что они слишком сложны для вас тогда мы можем предложить вам скачать программу Free Uninstall It, которая поможет вам удалить Funmoods без каких-либо сложных действий с вашей стороны.
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;iframe allowfullscreen=&#39;allowfullscreen&#39; webkitallowfullscreen=&#39;webkitallowfullscreen&#39; mozallowfullscreen=&#39;mozallowfullscreen&#39; width=&#39;320&#39; height=&#39;266&#39; src=&#39;https://www.youtube.com/embed/cQEEscurdgo?feature=player_embedded&#39; frameborder=&#39;0&#39;&gt;&lt;/iframe&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/31868607027000154'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/31868607027000154'/><link rel='alternate' type='text/html' href='http://protivovirus.blogspot.com/2013/01/funmoods.html' title='Как удалить Funmoods'/><author><name>Admin</name><uri>http://www.blogger.com/profile/08391598787524792562</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_RtQP3q-hoDM/SnwPvdzAxyI/AAAAAAAAAAM/SorK-fKTcD0/S220/%D0%B0%D0%B2%D0%B0%D1%82%D0%B0%D1%80%D0%BA%D0%B0+%D0%9C%D0%98%D0%A0+%D0%92%D0%90%D0%9C.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiGf1LpxAi9s00-7TBpun3hGjt19h2KWOtJ-ZfSoMuhWgmzhSYIhyphenhyphenX9efeTkBkZ9njN4mZby0AVFQMIfFDLoaXOR5iWB3_ZBvP9JrTGkrzdu7nOrO59CTWjHNqJrTgbpZPwVXRmrft71et_/s72-c/funmoods.png" height="72" width="72"/></entry><entry><id>tag:blogger.com,1999:blog-8440879666241261068.post-9131879160428821793</id><published>2013-01-14T18:59:00.000+06:00</published><updated>2013-02-21T18:43:42.853+06:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Тулбар"/><title type='text'>Как удалить Sweetim </title><content type='html'>SweetIM представляет собой панель инструментов, которая может установить себя в веб-браузер без согласия пользователя. Некоторым пользователям слишком сложно избавиться от этой панели инструментов самостоятельно. Я помогу вам справиться с этой проблемой. Если вы устали от активности SweetIM на вашем компьютере, тогда удалите SweetIM, используя инструкции с этой страницы.&lt;br /&gt;
&lt;br /&gt;
&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhQEG_09P9qPIR1YYorJsh8eMt8JezY5-aL_Rh9y9TW71PAtz4XIcYC-2v369K7z4kxt_6PTdwtFyj3wuRjJ8SF3TwnMsvvoVlNEKS8ag2XowMcIVXwb9ZjVTNcTtsVviYd0RSZK7CtosDZ/s1600/sweetim.gif&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;200&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhQEG_09P9qPIR1YYorJsh8eMt8JezY5-aL_Rh9y9TW71PAtz4XIcYC-2v369K7z4kxt_6PTdwtFyj3wuRjJ8SF3TwnMsvvoVlNEKS8ag2XowMcIVXwb9ZjVTNcTtsVviYd0RSZK7CtosDZ/s320/sweetim.gif&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
Sweetim – это программа, которая встраивает себя в браузер пользователя, позволяя посылать различные забавные анимации вашим друзьям, а так же общаться с ними. Эта программа совместима с Facebook, MSN, Yahoo, ICQ и другими сервисами для общения. Создатели данной программы стараются уверить пользователей, что их тулбар безопасен и ничего не имеет общего с вирусными программами. Они рекомендуют деинсталлировать эту программу с помощью Установки и удаления программ. Но, по своим наблюдениям могу заметить, что, если вы читаете данную страницу, то попробовав этот метод, вы убедились, что он бесполезен для Sweetim.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;iframe allowfullscreen=&#39;allowfullscreen&#39; webkitallowfullscreen=&#39;webkitallowfullscreen&#39; mozallowfullscreen=&#39;mozallowfullscreen&#39; width=&#39;320&#39; height=&#39;266&#39; src=&#39;https://www.youtube.com/embed/Zjy6c-mo6go?feature=player_embedded&#39; frameborder=&#39;0&#39;&gt;&lt;/iframe&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
Если вы не пробовали использовать этот метод, тогда вот инструкции, начните с него:&lt;br /&gt;
&lt;br /&gt;
1.  Откройте утилиту &lt;b&gt;Удаление и установка программ&lt;/b&gt;, кликнув кнопку &lt;b&gt;Пуск&lt;/b&gt;, затем выбрав &lt;b&gt;Панель управления&lt;/b&gt;, Все элементы панели управления и &lt;b&gt;Программы и компоненты&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
2.  Вы увидите полный список программ, установленных на компьютере. Итак, найдите название программы, которую вы хотите удалить, выделите ее и нажмите &lt;b&gt;Удалить&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
&amp;nbsp;3. Затем вам необходимо следовать инструкциям всплывающих окон. Обычно, попытка удаления Sweetim таким методом не удается. Итак, используйте другие методы, вы сможете найти их на этой странице.&lt;br /&gt;
&lt;br /&gt;
Для начала вам необходимо знать какой у вас браузер, и в соответствии с этим вы должны выполнить инструкции на этой странице.&lt;br /&gt;
&lt;br /&gt;
&amp;nbsp;Для &lt;b&gt;Internet Explorer &lt;/b&gt;:&lt;br /&gt;
&lt;br /&gt;
1.&amp;nbsp; Открываем браузер, затем &lt;b&gt;Настройки &lt;/b&gt;- &lt;b&gt;Управление дополнениями &lt;/b&gt;&lt;br /&gt;
2.&amp;nbsp; Выбираем &lt;b&gt; Расширения &lt;/b&gt;&lt;br /&gt;
3.&amp;nbsp; Ищем необходимый тулбар, выделяем его и удаляем.&lt;br /&gt;
&lt;br /&gt;
Если у вас &lt;b&gt;Google Chrome&lt;/b&gt;, тогда выполняем следующее:&lt;br /&gt;
&lt;br /&gt;
1. Открываем браузер, вводим в адресной строке: &lt;b&gt;chrome://extensions/ .&lt;/b&gt;&lt;br /&gt;
2. Найдите тулбар, который нужно удалить, выделяем его и жмем &lt;b&gt;Удалить

&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Для &lt;b&gt;Mozilla Firefox &lt;/b&gt;нужно использовать следующие инструкции:&lt;br /&gt;
&lt;br /&gt;
1.&amp;nbsp; Откройте ваш браузер.&lt;br /&gt;
2.&amp;nbsp; Жмем &lt;b&gt;Инструменты&lt;/b&gt;, затем &lt;b&gt;Управление дополнениями&lt;/b&gt;, &lt;b&gt;Расширения&lt;/b&gt;. Пролистываем список установленных расширений и находим нужное.&lt;br /&gt;
3.&amp;nbsp; Выделяем и жмем &lt;b&gt;Удалить&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
Все изменения вступят в силу только после перезагрузки, так что для любого браузера последним пунктом инструкции будет перезагрузить браузер. Также могу посоветовать вам ручной метод удаления Sweetim, если все предыдущие не были для вас полезными:&lt;br /&gt;
&lt;br /&gt;
&amp;nbsp;1.&amp;nbsp; Откройте следующие директории и удалите файлы, нажав кнопки Delete и Shift одновременно:&lt;br /&gt;
&amp;nbsp;C:\Program Files\Macrogaming\SweetIMBarForIE\sweetimicons.bmp&lt;br /&gt;
C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.crc&lt;br /&gt;
C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll&lt;br /&gt;
C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.xml&lt;br /&gt;
C:\Program Files\Macrogaming\SweetIMBarForIE\version.txt&lt;br /&gt;
&lt;br /&gt;
Затем вам необходимо очистить реестр, используя любой &lt;i&gt;Registry Cleaner&lt;/i&gt;, например &lt;i&gt;Auslogics Registry Cleaner &lt;/i&gt;или &lt;i&gt;Ccleaner&lt;/i&gt;, чтобы удалить все записи реестра, которые принадлежат SweetIm.&lt;br /&gt;
&lt;br /&gt;
Существует еще один метод удаления Sweetim:&lt;br /&gt;
&lt;br /&gt;
&amp;nbsp;1. Скачайте и используйте программу &lt;b&gt;HijackThis&lt;/b&gt;.&lt;br /&gt;
2.&amp;nbsp; Просканируйте свой компьютер с его помощью.&lt;br /&gt;
3.&amp;nbsp; Просмотрите логи, найдите и удалите следующие строчки в списке:&lt;br /&gt;
&lt;br /&gt;
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com&lt;br /&gt;
&lt;br /&gt;
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)&lt;br /&gt;
&lt;br /&gt;
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)&lt;br /&gt;
&lt;br /&gt;
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)&lt;br /&gt;
&lt;br /&gt;
O4 - HKCU..Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe&lt;br /&gt;
&lt;br /&gt;
Если ни один метод вам не помог и не удалил Sweetim, тогда воспользуйтесь специальной утилитой для удаления Sweetim: Эта программа удалит Sweetim за несколько минут.




&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://www.securitystronghold.com/ru/gates/sweetim.html&quot;&gt;http://www.securitystronghold.com/ru/gates/sweetim.html&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/9131879160428821793'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/9131879160428821793'/><link rel='alternate' type='text/html' href='http://protivovirus.blogspot.com/2013/01/sweetim.html' title='Как удалить Sweetim '/><author><name>Admin</name><uri>http://www.blogger.com/profile/08391598787524792562</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_RtQP3q-hoDM/SnwPvdzAxyI/AAAAAAAAAAM/SorK-fKTcD0/S220/%D0%B0%D0%B2%D0%B0%D1%82%D0%B0%D1%80%D0%BA%D0%B0+%D0%9C%D0%98%D0%A0+%D0%92%D0%90%D0%9C.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhQEG_09P9qPIR1YYorJsh8eMt8JezY5-aL_Rh9y9TW71PAtz4XIcYC-2v369K7z4kxt_6PTdwtFyj3wuRjJ8SF3TwnMsvvoVlNEKS8ag2XowMcIVXwb9ZjVTNcTtsVviYd0RSZK7CtosDZ/s72-c/sweetim.gif" height="72" width="72"/></entry><entry><id>tag:blogger.com,1999:blog-8440879666241261068.post-1617428272581215502</id><published>2013-01-14T18:05:00.000+06:00</published><updated>2013-02-21T18:44:02.754+06:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Полезно знать"/><category scheme="http://www.blogger.com/atom/ns#" term="Тулбар"/><title type='text'>Удаляем Мультибар Ticno</title><content type='html'>Как утверждают производители, Ticno Мультибар не имеет никакого отношения к вредоносному программному обеспечению. По их мнению, данная программа – это полезный помощник в оптимизации работы в Windows. Однако, исследуя репутацию программы, можно наткнуться на не очень лестные отзывы. Пользователи свидетельствуют о способности программы устанавливаться на компьютер самостоятельно. Часто данная программа попадает на компьютер в качестве установщика любой другой программы, которую искал пользователь. Если эта история про вас, и вы хотите удалить Ticno Мультибар с вашего компьютера как можно скорее, тогда инструкции из этой статьи будут вам полезны.&lt;br /&gt;
&lt;br /&gt;
&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Итак, что же такое Ticno Мультибар? Как утверждают производители, Ticno Мультибар обеспечивает быстрый запуск файлов и программ, помогает найти любой файл на компьютере с помощью удобного поиска. Также программа помогает навести и сохранять порядок на рабочем столе. Когда Ticno Мультибар неактивен, то он скрыт за рабочим столом, чтобы пользователь мог пользоваться компьютером, как он привык. Если вы захотите его вызвать, достаточно только навести курсор на треугольник, который находится на верху экрана. Так же возможен поиск в интернете с помощью Ticno Мультибара. В нем есть встроенный планировщик дел, динамические папки и красивый интерфейс. К тому же программа занимает места на диске. Достаточно только установить мультибар и перетащить в него все необходимые иконки. Задержите мышку над иконкой на секунду и получите списки последних используемых документов.&lt;br /&gt;
&lt;br /&gt;
Если не рады присутствию Ticno Мультибара на вашем компьютере, и вы вообще не имеете понятия откуда он взялся, то вы можете использовать следующие инструкции для удаления Ticno Мультибара:&lt;br /&gt;
&lt;br /&gt;
1.  Для начала закройте эту программу в панели задач, просто кликните правой кнопкой и выбирите Выход. Затем попробуйте удалить Ticno Мультибар с помощью встроенной утилиты для установки и удаления программ. Итак, открываем меню Пуск и выбираем Панель Управления. Затем кликаем на Удалить программу, выбираем ее в списке установленных программ и жмем удалить.&lt;br /&gt;
&lt;br /&gt;
2. Иногда предыдущий пункт не помогает удалить Ticno Мультибар, тогда вам следует использовать загрузочный диск с любой Live системой:
- Вспомните время, когда появилась данная программа. - Приготовьте загрузочный диск с любой Live системой (подойдет NervOS) - Перезагружаем компьютер, входим в Bios (самый распространенный способ – нажать клавишу Del когда система начнет грузиться). Это необходимо для того, чтобы включить приоритет загрузки с сидирома. - Грузимся с диска, ищем все файлы, созданные или измененные в то время, когда был установлен тулбар. Используйте сортировку файлов по времени их создания. Удаляем их. Соответственно удаляем Ticno Мультибар. - Не забудьте вернуть изменения в Bios.&lt;br /&gt;
&lt;br /&gt;
3. Если предыдущий способ слишком сложный для вас, тогда вам необходимо использовать автоматический метод: скачайте деинсталлятор и удалит= Ticno Мультибар с его помощью. Если вы не знаете, какой деинсталлятор выбрать, я могу посоветовать вам использовать Free Uninstall It. Это программа является очень мощным деинсталлятором, который удалит любую нежеланную программу с вашего компьютера.
&lt;br /&gt;
&lt;br /&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/1617428272581215502'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/1617428272581215502'/><link rel='alternate' type='text/html' href='http://protivovirus.blogspot.com/2013/01/ticno.html' title='Удаляем Мультибар Ticno'/><author><name>Admin</name><uri>http://www.blogger.com/profile/08391598787524792562</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_RtQP3q-hoDM/SnwPvdzAxyI/AAAAAAAAAAM/SorK-fKTcD0/S220/%D0%B0%D0%B2%D0%B0%D1%82%D0%B0%D1%80%D0%BA%D0%B0+%D0%9C%D0%98%D0%A0+%D0%92%D0%90%D0%9C.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8440879666241261068.post-9083493321523151987</id><published>2012-03-13T17:55:00.001+06:00</published><updated>2012-05-28T14:19:51.088+06:00</updated><title type='text'>Как защитить компьютер от вредоносного кода и хакерских атак?</title><content type='html'>Вы сможете защитить свой компьютер от вредоносного кода и хакерских 
атак, если будете следовать приведенным ниже несложным правилам:&lt;br /&gt;
&lt;br /&gt;
&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;li&quot;&gt;
Установите на своем компьютере решение для защиты от информационных угроз.&lt;/div&gt;
&lt;div class=&quot;li&quot;&gt;
&lt;/div&gt;
&lt;div class=&quot;li&quot;&gt;
Всегда устанавливайте обновления операционной системы и 
прикладных программ, предназначенные для устранения пробелов в их 
безопасности. Если вы пользуетесь Microsoft® Windows®, вам не нужно 
вручную загружать обновления каждый месяц, достаточно установить режим 
автоматических обновлений – Пуск | Панель управления | Центр обеспечения
 безопасности Windows® (Start | Control Panel | Security Center). Если 
вы пользуетесь программным пакетом Microsoft® Office, не забывайте 
регулярно устанавливать его обновления.&lt;/div&gt;
&lt;div class=&quot;li&quot;&gt;
&lt;/div&gt;
&lt;div class=&quot;li&quot;&gt;
Если вы получили по электронной почте сообщение с 
вложенным файлом (документ Word, таблица Excel, исполняемый файл с 
расширением .EXE и т.д.), не открывайте вложение, если отправитель 
письма вам неизвестен. Не открывайте вложение, если вы не ожидали 
получить подобное сообщение. НИ ПРИ КАКИХ УСЛОВИЯХ не открывайте 
вложения, присланные в нежелательных сообщениях (спаме).&amp;nbsp;&lt;/div&gt;
&lt;div class=&quot;li&quot;&gt;
&lt;/div&gt;
&lt;div class=&quot;li&quot;&gt;
Регулярно (не реже раза в день) устанавливайте обновления программ, обеспечивающих безопасность вашего компьютера.&lt;/div&gt;
&lt;div class=&quot;li&quot;&gt;
&lt;/div&gt;
&lt;div class=&quot;li&quot;&gt;
Используйте на своем компьютере учетную запись с правами
 администратора только в тех случаях, когда вам надо установить 
программы или изменить настройки системы. Для повседневного 
использования создайте отдельную учетную запись с ограниченными правами 
пользователя (для этого нужно зайти в раздел &quot;Учетные записи 
пользователей&quot; Панели управления). Это важно потому, что при атаке 
вредоносный код получает тот же уровень прав, с которым вы вошли в 
систему. Если вы зарегистрировались в системе с правами администратора, 
то такой же уровень прав будет и у вируса, червя или троянской 
программы, и вредоносное ПО получит доступ к ключевым данным, хранящимся
 в системе.&lt;/div&gt;
&lt;div class=&quot;li&quot;&gt;
&lt;/div&gt;
&lt;div class=&quot;li&quot;&gt;
Регулярно сохраняйте резервные копии своих данных на 
компакт-диске (CD), DVD-диске или внешнем USB-накопителе. В случае 
повреждения или шифрования вредоносной программой данных на жестком 
диске вы сможете восстановить их из резервной копии.&lt;/div&gt;
&lt;br /&gt;

&lt;br /&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/9083493321523151987'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/9083493321523151987'/><link rel='alternate' type='text/html' href='http://protivovirus.blogspot.com/2012/03/blog-post.html' title='Как защитить компьютер от вредоносного кода и хакерских атак?'/><author><name>Admin</name><uri>http://www.blogger.com/profile/08391598787524792562</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_RtQP3q-hoDM/SnwPvdzAxyI/AAAAAAAAAAM/SorK-fKTcD0/S220/%D0%B0%D0%B2%D0%B0%D1%82%D0%B0%D1%80%D0%BA%D0%B0+%D0%9C%D0%98%D0%A0+%D0%92%D0%90%D0%9C.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8440879666241261068.post-1109362213420848976</id><published>2012-01-05T18:49:00.005+06:00</published><updated>2012-03-13T16:56:22.397+06:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Полезно знать"/><category scheme="http://www.blogger.com/atom/ns#" term="Советы"/><title type='text'>Как очистить Временные файлы интернета - Temporary Internet Files</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;
&lt;h4 style=&quot;text-align: center;&quot;&gt;
Очистка временных файлов в браузере&amp;nbsp;&lt;b&gt;Internet Explorer (видео)&lt;/b&gt;&lt;/h4&gt;
По умолчанию кэш расположен по адресу - С:\Пользователи\User-Name\AppData (скрытая папка) \Local\Temp\. Находим папку, открываем ее и  удаляем все ее содержимое.&lt;br /&gt;
&lt;br /&gt;
&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Или делаем из &lt;b&gt;браузера&lt;/b&gt;. Запустите&amp;nbsp;&lt;b&gt;Internet Explorer &lt;/b&gt;выберите:&amp;nbsp;«&lt;b&gt;Сервис&lt;/b&gt; -&amp;gt; &lt;b&gt;Свойства обозревателя&lt;/b&gt; -&amp;gt; &lt;b&gt;Общие&lt;/b&gt; -&amp;gt; &lt;b&gt;История просмотра&lt;/b&gt;, и выбераем &lt;b&gt;Удалить...&lt;/b&gt;&lt;br /&gt;
&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;iframe allowfullscreen=&quot;&quot; frameborder=&quot;0&quot; height=&quot;270&quot; src=&quot;http://www.youtube.com/embed/7wnK239ZFic?fs=1&quot; width=&quot;480&quot;&gt;&lt;/iframe&gt;&lt;/div&gt;
&lt;br /&gt;
То же самое делаем в &lt;b&gt;Mozilla Firefox&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;iframe allowfullscreen=&quot;&quot; frameborder=&quot;0&quot; height=&quot;315&quot; src=&quot;http://www.youtube.com/embed/OrjBhtP5F30&quot; width=&quot;560&quot;&gt;&lt;/iframe&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;script src=&quot;http://allsoft.ru/redir.php?id=4002&amp;type=2&amp;profileid=4002&amp;linkid=1183&amp;show=1&quot;&gt;&lt;/script&gt; 
&lt;script src=&quot;http://allsoft.ru/redir.php?id=4001&amp;type=2&amp;profileid=4001&amp;linkid=2350&amp;show=1&quot;&gt;&lt;/script&gt; 
&lt;iframe src=&quot;http://partner.allsoft.ru/ads/profileb.php?id=11677&quot; height=60 width=468 frameborder=0 marginwidth=&quot;0&quot; marginheight=&quot;0&quot; scrolling=&quot;no&quot;&gt;&lt;/iframe&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/1109362213420848976'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/1109362213420848976'/><link rel='alternate' type='text/html' href='http://protivovirus.blogspot.com/2012/01/temporary-internet-files.html' title='Как очистить Временные файлы интернета - Temporary Internet Files'/><author><name>Admin</name><uri>http://www.blogger.com/profile/08391598787524792562</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_RtQP3q-hoDM/SnwPvdzAxyI/AAAAAAAAAAM/SorK-fKTcD0/S220/%D0%B0%D0%B2%D0%B0%D1%82%D0%B0%D1%80%D0%BA%D0%B0+%D0%9C%D0%98%D0%A0+%D0%92%D0%90%D0%9C.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img.youtube.com/vi/7wnK239ZFic/default.jpg" height="72" width="72"/></entry><entry><id>tag:blogger.com,1999:blog-8440879666241261068.post-5861007860934769967</id><published>2012-01-03T19:58:00.006+06:00</published><updated>2012-02-18T13:26:38.644+06:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Trojan-Downloader"/><title type='text'>Компьютерный вирус Trojan-Downloader.Win32.Genome.cgqh</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;Троянская программа, которая без ведома пользователя скачивает на  компьютер другое программное обеспечение и запускает его на исполнение.  Является приложением Windows (PE-EXE файл). Имеет размер 9167 байт.  Написана на Visual Basic.&lt;br /&gt;
&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;
&lt;a href=&quot;http://www.blogger.com/post-edit.g?blogID=8440879666241261068&amp;amp;postID=5861007860934769967&quot; name=&quot;doc3&quot;&gt;&lt;/a&gt; &lt;br /&gt;
&lt;h2&gt;Деструктивная активность&lt;/h2&gt;После расшифровки своих строк троянец загружает файл со следующего URL:  &lt;br /&gt;
&lt;pre style=&quot;color: red;&quot;&gt;http://fre3.freebyte.us/1/calc.bat&lt;/pre&gt;Загруженный файл троянец сохраняет под именем &quot;CIuC.exe&quot;:  &lt;br /&gt;
&lt;pre style=&quot;color: red;&quot;&gt;%WinDir%\MSASCui.exe&lt;/pre&gt;После успешной загрузки файл запускается на исполнение.  На момент создания описания по данной ссылке загружался не вредоносный файл не работала.&lt;br /&gt;
&lt;a href=&quot;http://www.blogger.com/post-edit.g?blogID=8440879666241261068&amp;amp;postID=5861007860934769967&quot; name=&quot;doc2&quot;&gt;&lt;/a&gt; &lt;br /&gt;
&lt;h2&gt;Рекомендации по удалению&lt;/h2&gt;Если ваш компьютер не был защищен &lt;b&gt;антивирусом &lt;/b&gt;и оказался заражен  данной вредоносной программой, то для её удаления необходимо выполнить  следующие действия: &lt;br /&gt;
&lt;ol&gt;&lt;li&gt;При помощи &lt;a href=&quot;http://support.kaspersky.ru/faq/?qid=208635583&quot;&gt;Диспетчера задач&lt;/a&gt; завершить троянский процесс.  &lt;/li&gt;
&lt;li&gt;Удалить оригинальный файл троянца (его расположение на  зараженном компьютере зависит от способа, которым программа попала на  компьютер).  &lt;/li&gt;
&lt;li&gt;Удалить файл: &lt;pre style=&quot;color: red;&quot;&gt;%WinDir%\MSASCui.exe&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;Очистить каталог Temporary Internet Files, который может содержать инфицированные файлы (&lt;a href=&quot;http://protivovirus.blogspot.com/2012/01/temporary-internet-files.html&quot;&gt;Как удалить инфицированные файлы в папке Temporary Internet Files?&lt;/a&gt;). &lt;/li&gt;
&lt;li&gt;Произвести полную проверку компьютера &lt;i&gt;Антивирусом Касперского &lt;/i&gt;с обновленными антивирусными базами (&lt;a href=&quot;http://www.kaspersky.ru/trials&quot;&gt;скачать пробную версию&lt;/a&gt;). &lt;/li&gt;
&lt;/ol&gt;&lt;/div&gt;&lt;iframe src=&quot;http://partner.allsoft.ru/ads/profileb.php?id=11677&quot; height=60 width=468 frameborder=0 marginwidth=&quot;0&quot; marginheight=&quot;0&quot; scrolling=&quot;no&quot;&gt;&lt;/iframe&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/5861007860934769967'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/5861007860934769967'/><link rel='alternate' type='text/html' href='http://protivovirus.blogspot.com/2012/01/trojan-downloaderwin32genomecgqh.html' title='Компьютерный вирус Trojan-Downloader.Win32.Genome.cgqh'/><author><name>Admin</name><uri>http://www.blogger.com/profile/08391598787524792562</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_RtQP3q-hoDM/SnwPvdzAxyI/AAAAAAAAAAM/SorK-fKTcD0/S220/%D0%B0%D0%B2%D0%B0%D1%82%D0%B0%D1%80%D0%BA%D0%B0+%D0%9C%D0%98%D0%A0+%D0%92%D0%90%D0%9C.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8440879666241261068.post-7896233692719269770</id><published>2012-01-03T19:41:00.004+06:00</published><updated>2012-02-18T13:27:08.153+06:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Trojan-Downloader"/><title type='text'>Компьютерный вирус  Trojan-Downloader.Win32.Small.capd</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;Троянская программа, которая без ведома пользователя скачивает на  компьютер другое программное обеспечение и запускает его на исполнение.  Является приложением Windows (PE-EXE файл). Имеет размер 8192 байта.  Написана на C++.&lt;br /&gt;
&lt;br /&gt;
&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;h2&gt;Деструктивная активность&lt;/h2&gt;После расшифровки своих строк троянец загружает файл со следующего URL:  &lt;br /&gt;
&lt;pre style=&quot;color: red;&quot;&gt;http://manszoocentrs.lv/img/ayo.exe&lt;/pre&gt;Загруженный файл троянец сохраняет под именем &quot;CIuC.exe&quot;:  &lt;br /&gt;
&lt;pre style=&quot;color: red;&quot;&gt;%Temp%\isjdiD.exe&lt;/pre&gt;После успешной загрузки файл запускается на исполнение. На момент создания описания ссылка не работала.&lt;br /&gt;
&lt;a href=&quot;http://www.blogger.com/post-edit.g?blogID=8440879666241261068&amp;amp;postID=7896233692719269770&quot; name=&quot;doc2&quot;&gt;&lt;/a&gt; &lt;br /&gt;
&lt;h2&gt;Рекомендации по удалению&lt;/h2&gt;Если ваш компьютер не был защищен &lt;b&gt;антивирусом &lt;/b&gt;и оказался заражен  данной вредоносной программой, то для её удаления необходимо выполнить  следующие действия: &lt;br /&gt;
&lt;ol&gt;&lt;li&gt;При помощи &lt;a href=&quot;http://support.kaspersky.ru/faq/?qid=208635583&quot;&gt;Диспетчера задач&lt;/a&gt; завершить троянский процесс. &lt;/li&gt;
&lt;li&gt;Удалить оригинальный файл троянца (его расположение на  зараженном компьютере зависит от способа, которым программа попала на  компьютер). &lt;/li&gt;
&lt;li&gt;Удалить файл: &lt;pre style=&quot;color: red;&quot;&gt;%Temp%\isjdiD.exe&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;Очистить каталог Temporary Internet Files, который может содержать инфицированные файлы (&lt;a href=&quot;http://protivovirus.blogspot.com/2012/01/temporary-internet-files.html&quot;&gt;Как удалить инфицированные файлы в папке Temporary Internet Files?&lt;/a&gt;). &lt;/li&gt;
&lt;li&gt;Произвести полную проверку компьютера &lt;i&gt;Антивирусом Касперского&lt;/i&gt; с обновленными антивирусными базами (&lt;a href=&quot;http://www.kaspersky.ru/trials&quot;&gt;скачать пробную версию&lt;/a&gt;). &lt;/li&gt;
&lt;/ol&gt;&lt;br /&gt;
&lt;/div&gt;&lt;iframe src=&quot;http://partner.allsoft.ru/ads/profileb.php?id=11677&quot; height=60 width=468 frameborder=0 marginwidth=&quot;0&quot; marginheight=&quot;0&quot; scrolling=&quot;no&quot;&gt;&lt;/iframe&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/7896233692719269770'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/7896233692719269770'/><link rel='alternate' type='text/html' href='http://protivovirus.blogspot.com/2012/01/trojan-downloaderwin32smallcapd.html' title='Компьютерный вирус  Trojan-Downloader.Win32.Small.capd'/><author><name>Admin</name><uri>http://www.blogger.com/profile/08391598787524792562</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_RtQP3q-hoDM/SnwPvdzAxyI/AAAAAAAAAAM/SorK-fKTcD0/S220/%D0%B0%D0%B2%D0%B0%D1%82%D0%B0%D1%80%D0%BA%D0%B0+%D0%9C%D0%98%D0%A0+%D0%92%D0%90%D0%9C.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8440879666241261068.post-7988295334715721253</id><published>2012-01-03T18:57:00.003+06:00</published><updated>2012-02-18T13:27:41.038+06:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Злобный вирус"/><title type='text'>Компьютерный вирус Trojan.MSIL.Pakes.bo</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;&lt;br /&gt;
Троянская программа. Является приложением Windows .NET (PE-EXE файл). Имеет размер 579584 байта.&lt;br /&gt;
MD5: aac63d4ebb5e40428ae84f2addc617a2&lt;br /&gt;
SHA1: e9348d3db8221f8ed118c5a0e7a3a2ebdfb3da9a &lt;br /&gt;
&lt;br /&gt;
&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://www.blogger.com/post-edit.g?blogID=8440879666241261068&amp;amp;postID=7988295334715721253&amp;amp;from=pencil&quot; name=&quot;doc3&quot;&gt;&lt;/a&gt; &lt;br /&gt;
&lt;h2&gt;Деструктивная активность&lt;/h2&gt;При запуске троянец выполняет следующие действия: &lt;br /&gt;
&lt;ul&gt;&lt;li&gt;создает файлы:  &lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;%AppData%\DalxI.txt
%AppData%\chrome.exe
%AppData%\chrome&lt;/span&gt;
&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;создает следующие ключи системного реестра:  &lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;[HKLM\System\ControlSet001\Services\SharedAccess\Parameters\&lt;/span&gt;&lt;/pre&gt;&lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;FirewallPolicy\StandardProfile]&lt;/span&gt;&lt;/pre&gt;&lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;
&quot;DoNotAllowExceptions&quot; = 0

[HKLM\System\ControlSet001\Services\SharedAccess\Parameters\&lt;/span&gt;&lt;/pre&gt;&lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;FirewallPolicy\StandardProfile\AuthorizedApplications\List]&lt;/span&gt;&lt;/pre&gt;&lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;
&quot;%WinDir%\Microsoft.NET\Framework\v2.0.50727\vbc.exe&quot; =&amp;nbsp;&lt;/span&gt;&lt;/pre&gt;&lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;&quot;%WinDir%\Microsoft.NET\Framework\v2.0.50727\vbc.exe:*:Enabled:Windows Messanger&quot;

[HKLM\System\ControlSet001\Services\SharedAccess\Parameters\&lt;/span&gt;&lt;/pre&gt;&lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;FirewallPolicy\StandardProfile\AuthorizedApplications\List]
&quot;%AppData%\chrome.exe&quot; = &quot;%AppData%\chrome.exe:*:Enabled:Windows Messanger&quot;

[HKCU\Software\VB and VBA Program Settings\SrvID\ID]
&quot;CBNCSPGZT2&quot; = &quot;chrome&quot;

[HKCU\Software\VB and VBA Program Settings\INSTALL\DATE]
&quot;CBNCSPGZT2&quot; = &quot;&amp;lt;Date&amp;gt;&quot;&lt;/span&gt;
&lt;/pre&gt;Где &amp;lt;Date&amp;gt; – дата когда троянец был установлен на зараженном компьютере в формате «October 13, 2011».  &lt;/li&gt;
&lt;li&gt;определяет страну месторасположения зараженного компьютера путем обращения к сайту:  &lt;pre style=&quot;color: red;&quot;&gt;ipinfodb.com&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;осуществляет сетевое взаимодействие с хостом:  &lt;pre style=&quot;color: red;&quot;&gt;rapeme.zapto.org:3333&lt;/pre&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
&lt;a href=&quot;http://www.blogger.com/post-edit.g?blogID=8440879666241261068&amp;amp;postID=7988295334715721253&amp;amp;from=pencil&quot; name=&quot;doc2&quot;&gt;&lt;/a&gt; &lt;br /&gt;
&lt;h2&gt;Рекомендации по удалению&lt;/h2&gt;Если ваш компьютер не был защищен антивирусом и оказался заражен  данной вредоносной программой, то для её удаления необходимо выполнить  следующие действия: &lt;br /&gt;
&lt;ol&gt;&lt;li&gt;При помощи &lt;a href=&quot;http://support.kaspersky.ru/faq/?qid=208635583&quot;&gt;Диспетчера задач&lt;/a&gt; завершить троянский процесс. &lt;/li&gt;
&lt;li&gt;Удалить оригинальный файл троянца (его расположение на  зараженном компьютере зависит от способа, которым программа попала на  компьютер). &lt;/li&gt;
&lt;li&gt;Удалить файлы: &lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;%AppData%\DalxI.txt
%AppData%\chrome.exe
%AppData%\chrome&lt;/span&gt;
&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;Удалить ключи системного реестра (&lt;a href=&quot;http://support.kaspersky.ru/faq/?qid=208635566&quot;&gt;как работать с реестром?&lt;/a&gt;):   &lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;[HKLM\System\ControlSet001\Services\SharedAccess\Parameters\&lt;/span&gt;&lt;/pre&gt;&lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;FirewallPolicy\StandardProfile\AuthorizedApplications\List]&lt;/span&gt;&lt;/pre&gt;&lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;
&quot;%WinDir%\Microsoft.NET\Framework\v2.0.50727\vbc.exe&quot; =&amp;nbsp;&lt;/span&gt;&lt;/pre&gt;&lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;&quot;%WinDir%\Microsoft.NET\Framework\v2.0.50727\vbc.exe:*:Enabled:Windows Messanger&quot;

[HKLM\System\ControlSet001\Services\SharedAccess\Parameters\&lt;/span&gt;&lt;/pre&gt;&lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;FirewallPolicy\StandardProfile\AuthorizedApplications\List]&lt;/span&gt;&lt;/pre&gt;&lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;
&quot;%AppData%\chrome.exe&quot; = &quot;%AppData%\chrome.exe:*:Enabled:Windows Messanger&quot;

[HKCU\Software\VB and VBA Program Settings\SrvID\ID]
&quot;CBNCSPGZT2&quot; = &quot;chrome&quot;

[HKCU\Software\VB and VBA Program Settings\INSTALL\DATE]
&quot;CBNCSPGZT2&quot; = &quot;&amp;lt;Date&amp;gt;&quot;&lt;/span&gt;
&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;Изменить значение ключа системного реестра на исходное (&lt;a href=&quot;http://support.kaspersky.ru/faq/?qid=208635566&quot;&gt;как работать с реестром?&lt;/a&gt;):   &lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;[HKLM\System\ControlSet001\Services\SharedAccess\Parameters\&lt;/span&gt;&lt;/pre&gt;&lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;FirewallPolicy\StandardProfile]&lt;/span&gt;&lt;/pre&gt;&lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;
&quot;DoNotAllowExceptions&quot; = 0&lt;/span&gt;
&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;Произвести полную проверку компьютера &lt;b&gt;Антивирусом Касперского&lt;/b&gt; с обновленными антивирусными базами (&lt;a href=&quot;http://www.kaspersky.ru/trials&quot;&gt;скачать пробную версию&lt;/a&gt;). &lt;/li&gt;
&lt;/ol&gt;&lt;br /&gt;
&lt;iframe src=&quot;http://partner.allsoft.ru/ads/profileb.php?id=11677&quot; height=60 width=468 frameborder=0 marginwidth=&quot;0&quot; marginheight=&quot;0&quot; scrolling=&quot;no&quot;&gt;&lt;/iframe&gt; &lt;br /&gt;
&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/7988295334715721253'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/7988295334715721253'/><link rel='alternate' type='text/html' href='http://protivovirus.blogspot.com/2012/01/trojanmsilpakesbo.html' title='Компьютерный вирус Trojan.MSIL.Pakes.bo'/><author><name>Admin</name><uri>http://www.blogger.com/profile/08391598787524792562</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_RtQP3q-hoDM/SnwPvdzAxyI/AAAAAAAAAAM/SorK-fKTcD0/S220/%D0%B0%D0%B2%D0%B0%D1%82%D0%B0%D1%80%D0%BA%D0%B0+%D0%9C%D0%98%D0%A0+%D0%92%D0%90%D0%9C.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8440879666241261068.post-8914073371673763749</id><published>2012-01-03T18:43:00.004+06:00</published><updated>2012-02-18T13:28:08.024+06:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Злобный вирус"/><title type='text'>Компьютерный вирус Worm.Win32.Zombaque.bj</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;Вредоносная программа, распространяющая себя в компьютерных сетях.  Является приложением Windows (PE-EXE файл). Имеет размер 376832 байта.  Упакована при помощи UPX.  Распакованный размер — около 701 КБ. Написана  на C++.&lt;br /&gt;
&lt;br /&gt;
&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;
&lt;h3&gt;Инсталляция&lt;/h3&gt;Червь выполняет свою инсталляцию, создание службы или удаление  созданной службы, в зависимости от параметра, с которым был запущен: &lt;br /&gt;
&lt;ol&gt;&lt;li&gt;Запуск червя как службы с именем &quot;ipz&quot;:  &lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;--service
/s&lt;/span&gt;
&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;Удаление службы червя: &lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;--remove
/r&lt;/span&gt;
&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;Инсталляция червя:  &lt;pre style=&quot;color: red;&quot;&gt;--install
/i&lt;/pre&gt;&lt;/li&gt;
&lt;/ol&gt;&lt;br /&gt;
&lt;a href=&quot;http://www.blogger.com/post-edit.g?blogID=8440879666241261068&amp;amp;postID=8914073371673763749&quot; name=&quot;doc3&quot;&gt;&lt;/a&gt; &lt;br /&gt;
&lt;h2&gt;Деструктивная активность&lt;/h2&gt;При создании своей службы с именем:  &lt;br /&gt;
&lt;pre style=&quot;color: red;&quot;&gt;Intelligent p2p zombie&lt;/pre&gt;в ключ реестра добавляет следующую информация, позволяющую вредоносу  запускаться на исполнение при каждом следующем старте операционной  системы:  &lt;br /&gt;
&lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;[HKLM\System\CurrentControlSet\Services\ipz]
&quot;DisplayName&quot; = &quot;Intelligent p2p zombie&quot;
&quot;ImagePath&quot; = &quot;&amp;lt;путь к файлу червя&amp;gt; --service&quot;
&quot;Start&quot; = &quot;2&quot;&lt;/span&gt;
&lt;/pre&gt;Создает файл-флаг в каталоге, из которого был запущен червь:  &lt;br /&gt;
&lt;pre style=&quot;color: red;&quot;&gt;%CurrentDir%\ipz-db.bin&lt;/pre&gt;Данный файл имеет размер 4520 байт и не является вредоносным.  &lt;br /&gt;
&lt;h3&gt;Распространение&lt;/h3&gt;Для распространения использует популярную программу &quot;Radmin&quot;,  используемую для удалённого администрирования. Червь отправляет ICMP  пакеты на IP-адреса подсети, в которой находится зараженный компьютер, и  сканирует порт используемый программой &quot;Radmin&quot;. Открытый порт  сигнализирует, что на данном компьютере запущена &quot;Radmin&quot;, после этого  червь осуществляет подбор пароля к компьютеру жертвы по нижеприведенному  словарю.&lt;br /&gt;
Имя пользователя:  &lt;br /&gt;
&lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;1
admin
q
123
111111
123456
Admin
administrator
Administrator
user
User
billgates
a
microsoft
radmin
internet
host
computer
skynet
login&lt;/span&gt;
&lt;/pre&gt;Пароль:  &lt;br /&gt;
&lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;1
q
a
123
1234
123456
12345678
123456789
123123
12341234
12121212
121212
password
87654321
secret
radmin
monkey
qqqqqq
qqqqqqqq
111111
11111111
aaaaaa
aaaaaaaa
qwerty
654321
0987654321
america
windows
microsoft
machine
minigun
lucifer
1234567890
warcraft
overmind
enigma
elephant
qazwsx
qazwsxedc
topsecret
doomsday
fuckyou
qweasd
qweasdzxc
bender
american
internet
1q2w3e
1q2w3e4r
1q2w3e4r5t
starcraft
qwertyui
qwertyuiop
metall
washington
people
asdfghjk
asdfghjkl
ignore
gothic
horizon
skynet
anchorite
godzilla
aeroplane
boeing
emokid
atomic
nuclear
reactor
emoboy
google
youtube
mozilla
wireless
missile
warhammer
sunlight
children
guitar
atmosphere
prototype
evangellion
kamikaze
youandme
freedom
zeitgeist
hardcore
unknown
secure
rocketman
jetpack
fighter
superman
battle
pilotage
aerodynamics
disable
enable
solder
shcool
folder
happy
happiness
aerial
receiver
transmitter
tranciever
microchip
atmel
xlinx
altera
income
incoming
supply
imageboard
predator
propeller
alien
sattelite
archer
thieft
stinger
nigger
thunderbird
hiroshima
israel
scientology
brentcorrigan
insane
pretty
nekoboy
shadow
latitude
longtitude
altitude
copyright
copyleft
deltaplane
helicopter
creative
creator
hippie
hitler
stalin
kremlin
whitehouse
revolution
war
grinder
bullshit
emperor
deathstar
darthvader
burning
hell
deathcore
processor
memory
keyboard
mouse
cdrom
harddisk
display
speaker
annihilation
destroy
elimination
domination
router
motorbike
negative
positive
fallout
kiss
music
forward
backward
tolerance
callofduty
rastaman
smoking
lineage2
coolface
trollface
utorrent
cannon
satan
jesus
thread
username
desu
billgates
brutal
terminator
police
europe
ubuntu
debian
samael
skywalker
oracle
suxxxx
lurkmore&lt;/span&gt;
&lt;/pre&gt;При удачном подборе логина червь копирует себя в системный каталог с именем &quot;ipz.exe&quot;:  &lt;br /&gt;
&lt;pre style=&quot;color: red;&quot;&gt;%System%\ipz.exe&lt;/pre&gt;После успешного копирования запускает данный файл на исполнение. Также червь использует 310 порт, для передачи данных между зараженными компьютерами.  Интенсивная работа червя с сетью приводит к затруднениям доступа к  сетевым ресурсам зараженной сети при наличии большого количества  зараженных пользователей.&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://www.blogger.com/post-edit.g?blogID=8440879666241261068&amp;amp;postID=8914073371673763749&quot; name=&quot;doc2&quot;&gt;&lt;/a&gt; &lt;br /&gt;
&lt;h2&gt;Рекомендации по удалению&lt;/h2&gt;Если ваш &lt;b&gt;компьютер &lt;/b&gt;не был защищен &lt;b&gt;антивирусом &lt;/b&gt;и оказался заражен  данной вредоносной программой, то для её удаления необходимо выполнить  следующие действия: &lt;br /&gt;
&lt;ol&gt;&lt;li&gt;Отключить компьютер от сети. &lt;/li&gt;
&lt;li&gt;Остановить службу с именем &quot;ipz&quot; следующей командой в командной строке:  &lt;pre style=&quot;color: red;&quot;&gt;net stop ipz&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;Удалить файл:  &lt;pre style=&quot;color: red;&quot;&gt;%System%\ipz.exe&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;Удалить ключ системного реестра (&lt;a href=&quot;http://support.kaspersky.ru/faq/?qid=208635566&quot;&gt;как работать с реестром?&lt;/a&gt;):  &lt;pre style=&quot;color: red;&quot;&gt;[HKLM\System\CurrentControlSet\Services\ipz]&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;Очистить каталог Temporary Internet Files, который может содержать инфицированные файлы (&lt;a href=&quot;http://protivovirus.blogspot.com/2012/01/temporary-internet-files.html&quot;&gt;Как удалить инфицированные файлы в папке Temporary Internet Files?&lt;/a&gt;):  &lt;pre style=&quot;color: red;&quot;&gt;%Temporary Internet Files%&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;Изменить пароль к программе &quot;Radmin&quot; на более криптостойкий. &lt;/li&gt;
&lt;li&gt;Подключить компьютер к сети. &lt;/li&gt;
&lt;li&gt;Произвести полную проверку &lt;b&gt;компьютера Антивирусом Касперского &lt;/b&gt;с обновленными антивирусными базами (&lt;a href=&quot;http://www.kaspersky.ru/trials&quot;&gt;скачать пробную версию&lt;/a&gt;). &lt;/li&gt;
&lt;/ol&gt;&lt;br /&gt;
&lt;iframe src=&quot;http://partner.allsoft.ru/ads/profileb.php?id=11677&quot; height=60 width=468 frameborder=0 marginwidth=&quot;0&quot; marginheight=&quot;0&quot; scrolling=&quot;no&quot;&gt;&lt;/iframe&gt; &lt;br /&gt;
&lt;br /&gt;
&lt;/div&gt;&lt;iframe src=&quot;http://partner.allsoft.ru/ads/profileb.php?id=11677&quot; height=60 width=468 frameborder=0 marginwidth=&quot;0&quot; marginheight=&quot;0&quot; scrolling=&quot;no&quot;&gt;&lt;/iframe&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/8914073371673763749'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/8914073371673763749'/><link rel='alternate' type='text/html' href='http://protivovirus.blogspot.com/2012/01/wormwin32zombaquebj.html' title='Компьютерный вирус Worm.Win32.Zombaque.bj'/><author><name>Admin</name><uri>http://www.blogger.com/profile/08391598787524792562</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_RtQP3q-hoDM/SnwPvdzAxyI/AAAAAAAAAAM/SorK-fKTcD0/S220/%D0%B0%D0%B2%D0%B0%D1%82%D0%B0%D1%80%D0%BA%D0%B0+%D0%9C%D0%98%D0%A0+%D0%92%D0%90%D0%9C.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8440879666241261068.post-4562274053934257326</id><published>2012-01-03T18:21:00.004+06:00</published><updated>2012-02-18T13:23:30.355+06:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Trojan.Win32."/><title type='text'>Компьютерный вирус Trojan.Win32.Jorik.Carberp.hb</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;&lt;b&gt;Программа-шпион&lt;/b&gt;, предназначенная для похищения конфиденциальных  данных пользователя. Является приложением Windows (PE-EXE файл). Имеет  размер 233867 байт. Упакована неизвестным упаковщиком. Распакованный  размер — около 242 КБ. Написана на C++.&lt;br /&gt;
&lt;br /&gt;
&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;
&lt;h3&gt;Инсталляция&lt;/h3&gt;После активации троянец снимает установленные перехватчики в System Service Descriptor Table (SSDT) .&lt;br /&gt;
Далее копирует свое тело в каталог автозагрузки текущего пользователя &lt;b&gt;Windows&lt;/b&gt;:  &lt;br /&gt;
&lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;%Documents and Settings%\%Current User%\Start Menu\Programs\Startup\igfxtray.exe&lt;/span&gt;
&lt;/pre&gt;Таким образом, копия троянца будет автоматически запускаться при каждом следующем старте системы.  Время и дата создания файла устанавливается как у файла:  &lt;br /&gt;
&lt;pre style=&quot;color: red;&quot;&gt;%System%\smss.exe&lt;/pre&gt;Для скрытия своего исполняемого файла,  троянец перехватывает функцию:  &lt;br /&gt;
&lt;pre style=&quot;color: red;&quot;&gt;NtQueryDirectoryFile&lt;/pre&gt;&lt;br /&gt;
&lt;a href=&quot;http://www.blogger.com/post-edit.g?blogID=8440879666241261068&amp;amp;postID=4562274053934257326&quot; name=&quot;doc3&quot;&gt;&lt;/a&gt; &lt;br /&gt;
&lt;h2&gt;Деструктивная активность&lt;/h2&gt;Троянец запускает копию системного файла:  &lt;br /&gt;
&lt;pre style=&quot;color: red;&quot;&gt;%WinDir%\explorer.exe&lt;/pre&gt;и внедряет в его адресное пространство вредоносный код. Если внедрить  вредоносный код не удалось, ищет окно с именем класса &quot;Shell_TrayWnd&quot;  (данный класс окна соответствует процессу &quot;explorer.exe&quot;) или получает  список всех процессов и сравнивает хеши имен процессов с хешом процесса  &quot;explorer.exe&quot;, прописанным в теле троянца.  Внедренный код, в свою очередь, запускает несколько экземпляров  процесса &quot;svchost.exe&quot;, внедряя в его адресное пространство вредоносный  код реализующий описанный ниже функционал. Оригинальный файл троянца при  этом удаляется.&lt;br /&gt;
Для внедрения вредоносного кода в адресное пространство запускаемых  процессов в системе устанавливает перехватчик на следующую функцию:  &lt;br /&gt;
&lt;pre style=&quot;color: red;&quot;&gt;NtResumeThread&lt;/pre&gt;Троянец держит открытый хэндл на исполняемый файл:  &lt;br /&gt;
&lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;%Documents and Settings%\%Current User%\Start Menu\Programs\Startup\igfxtray.exe&lt;/span&gt;
&lt;/pre&gt;из процесса &quot;svchost.exe&quot;, в который был инжектирован вредоносный код. Троянец соединяется со следующим управляющим сервером злоумышленника:  &lt;br /&gt;
&lt;pre style=&quot;color: red;&quot;&gt;wwwii.ru&lt;/pre&gt;Для противодействия &lt;b&gt;антивирусным продуктам&lt;/b&gt; и бот-сетям конкурентов троянец загружает с сервера следующие плагины:  &lt;br /&gt;
&lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;wwwii.ru/cfg/stopav.psd
wwwii.ru/cfg/miniav.psd&lt;/span&gt;
&lt;/pre&gt;Загруженные плагины сохраняются под следующими именами:  &lt;br /&gt;
&lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;%Documents and Settings%\%Current User%\%ApplicationData%\igfxtray.dat
%Documents and Settings%\%Current User%\%ApplicationData%\igfxtrayhp.dat&lt;/span&gt;
&lt;/pre&gt;Также с управляющего сервера загружаются дополнительные файлы:  &lt;br /&gt;
&lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;wwwii.ru/get/key.html
wwwii.ru/&amp;lt;rnd1&amp;gt;.&amp;lt;rnd2&amp;gt; &lt;/span&gt;
&lt;/pre&gt;где &amp;lt;rnd1&amp;gt; - случайная последовательность букв, например &quot;qlfuhdisozhblucrrm&quot; или &quot;yojxmoixqogbprreocmbv&quot;. &amp;lt;rnd2&amp;gt;- одно из следующих расширений:  &lt;br /&gt;
&lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;.phtml
.php3
.phtm
.inc
.7z
.cgi
.pl
.doc
.rtf
.tpl
.rar&lt;/span&gt;
&lt;/pre&gt;Загруженные файлы сохраняются под именем &quot;fi.dat&quot;:  &lt;br /&gt;
&lt;pre style=&quot;color: red;&quot;&gt;%Documents and Settings%\%Current User%\%ApplicationData%\KYL\fi.dat&lt;/pre&gt;На момент создания описания дополнительные модули не загружались. При помощи вредоносного кода внедренного в адресное пространство копий  процесса&quot;svchost.exe&quot;троянец может выполнять следующий деструктивный  функционал: &lt;br /&gt;
&lt;ul&gt;&lt;li&gt;обновлять свой оригинальный файл; &lt;/li&gt;
&lt;li&gt;перехватывать весь исходящий трафик с целью похищения  конфиденциальных данных пользователя, устанавливая системные  перехватчики на следующие функции:  &lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;InternetCloseHandle
InternetQueryDataAvailable
InternetReadFile
InternetReadFileExA
InternetReadFileExW
HttpSendRequestA
HttpSendRequestW
HttpSendRequestExA
HttpSendRequestExW&lt;/span&gt;
&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;собирать информацию о зараженной системе: &lt;ul&gt;&lt;li&gt;имя пользователя и имя компьютера; &lt;/li&gt;
&lt;li&gt;полную информацию об установленном процессоре; &lt;/li&gt;
&lt;li&gt;профиль оборудования; &lt;/li&gt;
&lt;li&gt;версию ОС; &lt;/li&gt;
&lt;li&gt;серийный номер тома системного диска; &lt;/li&gt;
&lt;li&gt;IP адрес; &lt;/li&gt;
&lt;li&gt;физический адрес. &lt;/li&gt;
&lt;/ul&gt;&lt;/li&gt;
&lt;li&gt;похищать cookies из браузеров:  &lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;Microsoft Internet Explorer
Opera
Firefox&lt;/span&gt;
&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;похищать конфиденциальные данные пользователя если ресурс, с которым  работает пользователь содержит следующие строки:  &lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;*bsi.dll*
*paypal.com*
*ibc*&lt;/span&gt;
&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;делать снимки экрана, во время работы с Интернет-банкингом,  используя свою внутреннюю библиотеку. При этом готовый снимок сжимается в  формате &quot;JPEG&quot; и сохраняется в каталоге временных файлов текущего  пользователя Windows под именем временного файла:  &lt;pre style=&quot;color: red;&quot;&gt;%Temp%\&amp;lt;tmp&amp;gt;.tmp&lt;/pre&gt;где &amp;lt;tmp&amp;gt;-случайная цифробуквенная последовательность. После чего файл сохраняется под именем &quot;screen.jpeg&quot;: &lt;pre style=&quot;color: red;&quot;&gt;%Temp%\screen.jpeg&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;вести лог клавиатурного ввода; &lt;/li&gt;
&lt;li&gt;похищает данные из платежной системы Cyberplat; &lt;/li&gt;
&lt;li&gt;похищает реквизиты пользователей от систем Интернет-банкинга, торговых платформ и ДБО (Дистанционное банковское обслуживание):  &lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;РайффайзенБанк
Faktura
iBank
PSB
BSS
cyberplat
BlackwoodPRO
FinamDirect
GrayBox
MbtPRO
Laser
LightSpeed
LTGroup
Mbt
ScotTrader
SaxoTrader&lt;/span&gt;
&lt;/pre&gt;также похищает комплект информации, состоящий из следующих ключевых файлов:  &lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;self.cer
secrets.key
cert.pfx
sign.cer
prv_key.pfx&lt;/span&gt;
&lt;/pre&gt;Похищенная информация сохраняется в файле:  &lt;pre style=&quot;color: red;&quot;&gt;%Temp%\&amp;lt;tmp&amp;gt;.tmp&lt;/pre&gt;где &amp;lt;tmp&amp;gt;-случайная цифробуквенная последовательность. после чего записывается в файл:  &lt;pre style=&quot;color: red;&quot;&gt;%Temp%\Information.txt&lt;/pre&gt;файл отчета имеет следующий формат:  &lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;Program: &amp;lt;имя_программы&amp;gt;
Wnd Name: &amp;lt;имя_активного_окна&amp;gt;
Server: &amp;lt;адрес&amp;gt;:&amp;lt;порт&amp;gt;
Password: &amp;lt;пароль&amp;gt;
Certificate: &amp;lt;сертификат&amp;gt;
ClipBuffer: &amp;lt;история_вводимых_пользователем_символов&amp;gt;&lt;/span&gt;
&lt;/pre&gt;Используя функции из библиотеки &quot;cabinet.dll&quot;, троянец создает cab–архив, с именем  &lt;pre style=&quot;color: red;&quot;&gt;%Temp%\CAB&amp;lt;tmp&amp;gt;.tmp&lt;/pre&gt;где &amp;lt;tmp&amp;gt;-случайная цифробуквенная последовательность. в котором сохраняет файлы с похищенными данными. Затем троянец  зашифровывает файл и отправляет на сервер злоумышленника. После отправки  данных файл удаляется. &lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
&lt;a href=&quot;http://www.blogger.com/post-edit.g?blogID=8440879666241261068&amp;amp;postID=4562274053934257326&quot; name=&quot;doc2&quot;&gt;&lt;/a&gt; &lt;br /&gt;
&lt;h2&gt;Рекомендации по удалению&lt;/h2&gt;Если ваш компьютер не был &lt;b&gt;защищен антивирусом&lt;/b&gt; и оказался заражен  данной вредоносной программой, то для её удаления необходимо выполнить  следующие действия: &lt;br /&gt;
&lt;ol&gt;&lt;li&gt;Перезагрузить компьютер в &quot;безопасном режиме&quot; (в самом начале  загрузки нажать и удерживать клавишу &quot;F8&quot;, затем выбрать пункт &quot;Safe  Mode&quot; в меню загрузки Windows).  &lt;/li&gt;
&lt;li&gt;Удалить файлы:  &lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;Documents and Settings%\%Current User%\Start Menu\Programs\Startup\igfxtray.exe
%Documents and Settings%\%Current User%\%ApplicationData%\igfxtray.dat
%Documents and Settings%\%Current User%\%ApplicationData%\igfxtrayhp.dat
%Documents and Settings%\%Current User%\%ApplicationData%\KYL\fi.dat&lt;/span&gt;
&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;Очистить каталог Temporary Internet Files, который может содержать инфицированные файлы (&lt;a href=&quot;http://protivovirus.blogspot.com/2012/01/temporary-internet-files.html&quot;&gt;Как удалить инфицированные файлы в папке Temporary Internet Files?&lt;/a&gt;).  &lt;/li&gt;
&lt;li&gt;Произвести полную проверку компьютера &lt;b&gt;Антивирусом Касперского &lt;/b&gt;с обновленными антивирусными базами (&lt;a href=&quot;http://www.kaspersky.ru/trials&quot;&gt;скачать пробную версию&lt;/a&gt;). &lt;/li&gt;
&lt;/ol&gt;&lt;br /&gt;
&lt;iframe src=&quot;http://partner.allsoft.ru/ads/profileb.php?id=11677&quot; height=60 width=468 frameborder=0 marginwidth=&quot;0&quot; marginheight=&quot;0&quot; scrolling=&quot;no&quot;&gt;&lt;/iframe&gt; &lt;br /&gt;
&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/4562274053934257326'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/4562274053934257326'/><link rel='alternate' type='text/html' href='http://protivovirus.blogspot.com/2012/01/trojanwin32jorikcarberphb.html' title='Компьютерный вирус Trojan.Win32.Jorik.Carberp.hb'/><author><name>Admin</name><uri>http://www.blogger.com/profile/08391598787524792562</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_RtQP3q-hoDM/SnwPvdzAxyI/AAAAAAAAAAM/SorK-fKTcD0/S220/%D0%B0%D0%B2%D0%B0%D1%82%D0%B0%D1%80%D0%BA%D0%B0+%D0%9C%D0%98%D0%A0+%D0%92%D0%90%D0%9C.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8440879666241261068.post-6461547399845830946</id><published>2012-01-03T18:07:00.005+06:00</published><updated>2012-02-18T13:23:43.178+06:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Trojan.Win32."/><title type='text'>Компьютерный вирус Trojan.Win32.Delf.cbbm</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;&lt;br /&gt;
Троянская программа, предоставляющая злоумышленнику удаленный доступ  к зараженному компьютеру. Является динамической библиотекой &lt;b&gt;Windows &lt;/b&gt;(PE  DLL-файл). Имеет размер 751725 байт. Написана на Delphi.&lt;br /&gt;
&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;
&lt;a href=&quot;http://www.blogger.com/post-edit.g?blogID=8440879666241261068&amp;amp;postID=6461547399845830946&amp;amp;from=pencil&quot; name=&quot;doc3&quot;&gt;&lt;/a&gt; &lt;br /&gt;
&lt;h2&gt;Деструктивная активность&lt;/h2&gt;После активации троянец соединяется с одним из следующих серверов злоумышленника:  &lt;br /&gt;
&lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;cache.dyndns.tv
docs.dyndns.org
dns.dellsupports.com
krb.dellsupports.com&lt;/span&gt;
&lt;/pre&gt;На сервер злоумышленника передается следующая информация: &lt;br /&gt;
&lt;ul&gt;&lt;li&gt;имя компьютера; &lt;/li&gt;
&lt;li&gt;IP-адрес зараженной системы; &lt;/li&gt;
&lt;li&gt;версия и название операционной системы; &lt;/li&gt;
&lt;li&gt;список запущенных процессов в системе. &lt;/li&gt;
&lt;/ul&gt;Информация о системе сохраняется в рабочем каталоге троянца под именем &quot;log.dat&quot;:  &lt;br /&gt;
&lt;pre style=&quot;color: red;&quot;&gt;%Work%\log.dat&lt;/pre&gt;Троянец копирует свое тело в следующие каталоги клиента терминального сервера (Terminal Server Client):  &lt;br /&gt;
&lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;\\tsclient\%WinDir%\SysWoW64\&amp;lt;оригинальное имя троянской программы&amp;gt;.dll
\\tsclient\%System%\&amp;lt;оригинальное имя троянской программы&amp;gt;.dll&lt;/span&gt;
&lt;/pre&gt;Троянец создает SQL таблицу с именем &quot;siweb3file&quot;, в которой хранит  команды для запуска. При помощи данных команд троянец создает задание с  именем &quot;abc82&quot;, которое позволяет получить злоумышленнику доступ к  командному интерпретатору на зараженной системе. Список команд может  обновляется с серверов злоумышленника. На момент создания описания  вышеуказанные сервера не работали.  &lt;br /&gt;
&lt;a href=&quot;http://www.blogger.com/post-edit.g?blogID=8440879666241261068&amp;amp;postID=6461547399845830946&amp;amp;from=pencil&quot; name=&quot;doc2&quot;&gt;&lt;/a&gt; &lt;br /&gt;
&lt;h2&gt;Рекомендации по удалению&lt;/h2&gt;Если ваш компьютер не был защищен &lt;i&gt;антивирусом &lt;/i&gt;и оказался заражен  данной вредоносной программой, то для её удаления необходимо выполнить  следующие действия: &lt;br /&gt;
&lt;ol&gt;&lt;li&gt;Удалить оригинальный файл троянца (его расположение на зараженном  компьютере зависит от способа, которым программа попала на компьютер). &lt;/li&gt;
&lt;li&gt;Очистить каталог Temporary Internet Files, который может содержать инфицированные файлы (&lt;a href=&quot;http://protivovirus.blogspot.com/2012/01/temporary-internet-files.html&quot;&gt;Как удалить инфицированные файлы в папке Temporary Internet Files?&lt;/a&gt;). &lt;/li&gt;
&lt;li&gt;Произвести полную проверку компьютера &lt;b&gt;Антивирусом Касперского&lt;/b&gt; с обновленными антивирусными базами (&lt;a href=&quot;http://www.kaspersky.ru/trials&quot;&gt;скачать пробную версию&lt;/a&gt;). &lt;/li&gt;
&lt;/ol&gt;&lt;iframe src=&quot;http://partner.allsoft.ru/ads/profileb.php?id=11677&quot; height=60 width=468 frameborder=0 marginwidth=&quot;0&quot; marginheight=&quot;0&quot; scrolling=&quot;no&quot;&gt;&lt;/iframe&gt; &lt;br /&gt;
&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/6461547399845830946'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/6461547399845830946'/><link rel='alternate' type='text/html' href='http://protivovirus.blogspot.com/2012/01/trojanwin32delfcbbm.html' title='Компьютерный вирус Trojan.Win32.Delf.cbbm'/><author><name>Admin</name><uri>http://www.blogger.com/profile/08391598787524792562</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_RtQP3q-hoDM/SnwPvdzAxyI/AAAAAAAAAAM/SorK-fKTcD0/S220/%D0%B0%D0%B2%D0%B0%D1%82%D0%B0%D1%80%D0%BA%D0%B0+%D0%9C%D0%98%D0%A0+%D0%92%D0%90%D0%9C.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8440879666241261068.post-6700093683568911489</id><published>2012-01-03T17:38:00.002+06:00</published><updated>2012-03-13T16:57:30.745+06:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Инструменты"/><category scheme="http://www.blogger.com/atom/ns#" term="Полезно знать"/><category scheme="http://www.blogger.com/atom/ns#" term="Советы"/><title type='text'>Диспетчер задач Windows</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;&lt;b&gt;Диспетчер задач Windows&lt;/b&gt; - это стандартная утилита, входящая в состав операционных систем&amp;nbsp;&lt;b&gt;Microsoft Windows NT/2000/XP/2003/Vista/7/2008&lt;/b&gt;.  C ее помощью можно в режиме реального времени отслеживать выполняющиеся  приложения и запущенные процессы, оценивать загруженность системных  ресурсов компьютера и использование сети. &lt;br /&gt;
Для того чтобы открыть &lt;b&gt;Диспетчер задач&lt;/b&gt; нажмите на клавиатуре одновременно клавиши &lt;b&gt;CTRL+ALT+DEL&lt;/b&gt; или &lt;b&gt;CTRL+SHIFT+ESC&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;&lt;b&gt;Для Microsoft Windows NT/2000/XP/2003&lt;/b&gt;&amp;nbsp;открывшееся окно Диспетчера Задач содержит четыре закладки, отвечающие четырем видам активности, которые он отслеживает:&lt;b&gt; Приложения, Процессы, Быстродействие&lt;/b&gt; (использование системных ресурсов) и&lt;b&gt; Сеть&lt;/b&gt;. &lt;br /&gt;
По умолчанию открывается закладка &lt;b&gt;Процессы&lt;/b&gt;.&lt;/li&gt;
&lt;/ul&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgJALJGczBioGuIaML3B9_T3WbUt666cTal1ibS97Gpxzybz_7DrVagSV3pB1mdxmcJgs9AZ9hqhR__cTghr8gAKki4AUM6yAlPD9FzUokFekkn7JNCzEhabKRLULao3ue2vVsq9qRDKUDW/s1600/taskmnager%2528ru%2529.gif&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;320&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgJALJGczBioGuIaML3B9_T3WbUt666cTal1ibS97Gpxzybz_7DrVagSV3pB1mdxmcJgs9AZ9hqhR__cTghr8gAKki4AUM6yAlPD9FzUokFekkn7JNCzEhabKRLULao3ue2vVsq9qRDKUDW/s320/taskmnager%2528ru%2529.gif&quot; width=&quot;296&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Для Microsoft WindowsVista/7/2008&amp;nbsp;открывшееся окно Диспетчера Задач  содержит&amp;nbsp;шесть&amp;nbsp;закладок, отвечающие&amp;nbsp;шести видам активности, которые  он&amp;nbsp;отслеживает: &lt;b&gt;Приложения, Процессы, Службы, Быстродействие&lt;/b&gt; (использование системных ресурсов), &lt;b&gt;Сеть&lt;/b&gt;,&lt;b&gt; Пользователи&lt;/b&gt;. По умолчанию открывается закладка &lt;b&gt;Процессы&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiZXIVRcTaOhcegIEDVNABn0EQGy72gRNifEwe_-a_t4GChEWkpVKKG2lwtyOOuvgsRcEve2l0knK_Cx5pzVpV4UgcndvPe5PEDxZ5kBzaKYdB5VgjWi6XdxePy27KGTo7yTsGjc3UB4tzU/s1600/1344_ru.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;315&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiZXIVRcTaOhcegIEDVNABn0EQGy72gRNifEwe_-a_t4GChEWkpVKKG2lwtyOOuvgsRcEve2l0knK_Cx5pzVpV4UgcndvPe5PEDxZ5kBzaKYdB5VgjWi6XdxePy27KGTo7yTsGjc3UB4tzU/s320/1344_ru.png&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Если на компьютере не запущены никакие пользовательские программы, то &lt;b&gt;Диспетчер задач&lt;/b&gt;&amp;nbsp;должен содержать только служебные процессы операционной системы, установленной на компьютере. &lt;br /&gt;
&lt;br /&gt;
При работе с домашним компьютером рекомендуется сразу после установки  операционной системы ознакомиться со списком запускаемых ею процессов. В  дальнейшем, при подозрении на заражение, можно будет вывести перечень  процессов и сразу исключить из рассмотрения те, что были с самого  начала. &lt;br /&gt;
Описание большинства процессов можно найти в &lt;b&gt;Интернете&lt;/b&gt;.&amp;nbsp; &lt;br /&gt;
Для каждого процесса выводятся его параметры: &lt;b&gt;имя образа&lt;/b&gt; (как правило совпадает с именем запускаемого файла), &lt;b&gt;PID&lt;/b&gt;, &lt;b&gt;имя пользователя&lt;/b&gt; (от чьего имени был запущен процесс), &lt;b&gt;загрузка этим процессом&lt;/b&gt; центрального процессора (колонка &lt;b&gt;ЦП&lt;/b&gt;)&amp;nbsp;и &lt;b&gt;объем занимаемой им оперативной памяти&lt;/b&gt;. &lt;br /&gt;
В ряде случаев может потребоваться вручную завершить некий процесс. Это можно сделать с помощью кнопки &lt;b&gt;Завершить процесс&lt;/b&gt;. &lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjCHv-ijSQHqimZrkHRZqE4N8KT2ZVMnQUzFZTSccMaVpRkEEwrK4rW_Viwr_izvN2GVUp6Fk-0Ib2tmV4ra0cB2IN0b_qHhk-Xemul_ezqB-eiHc6odeb06ME4ZRaJUtnyWsvnQ-X6FV4k/s1600/tskmngr_endprocess%2528ru%2529.gif&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;320&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjCHv-ijSQHqimZrkHRZqE4N8KT2ZVMnQUzFZTSccMaVpRkEEwrK4rW_Viwr_izvN2GVUp6Fk-0Ib2tmV4ra0cB2IN0b_qHhk-Xemul_ezqB-eiHc6odeb06ME4ZRaJUtnyWsvnQ-X6FV4k/s320/tskmngr_endprocess%2528ru%2529.gif&quot; width=&quot;273&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Например, вы обнаружили в &lt;b&gt;Диспетчере задач&lt;/b&gt; подозрительный процесс. На сайте &lt;b&gt;&lt;i&gt;&lt;u&gt;&lt;a href=&quot;http://www.securelist.com/ru/&quot;&gt;Вирусной энциклопедии Лаборатории Касперского&lt;/a&gt;&lt;/u&gt;&lt;/i&gt;&amp;nbsp;&lt;/b&gt;  прочитали, что он принадлежит вирусу или троянской  программе.&amp;nbsp;Антивирусная программа не установлена или установлена, но не  обнаруживает вирусов. Тогда нужно закрыть все работающие  приложения/программы и с помощью &lt;b&gt;Диспетчера задач&lt;/b&gt; вручную завершить этот процесс. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div style=&quot;text-align: center;&quot;&gt;&lt;a href=&quot;http://protivovirus.blogspot.com/2012/01/temporary-internet-files.html&quot;&gt;&lt;b&gt;&amp;nbsp; Читать дальше&lt;/b&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;

&lt;script src=&quot;http://allsoft.ru/redir.php?id=4002&amp;type=2&amp;profileid=4002&amp;linkid=1183&amp;show=1&quot;&gt;&lt;/script&gt; 
&lt;script src=&quot;http://allsoft.ru/redir.php?id=4001&amp;type=2&amp;profileid=4001&amp;linkid=2350&amp;show=1&quot;&gt;&lt;/script&gt; 
&lt;iframe src=&quot;http://partner.allsoft.ru/ads/profileb.php?id=11677&quot; height=60 width=468 frameborder=0 marginwidth=&quot;0&quot; marginheight=&quot;0&quot; scrolling=&quot;no&quot;&gt;&lt;/iframe&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/6700093683568911489'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/6700093683568911489'/><link rel='alternate' type='text/html' href='http://protivovirus.blogspot.com/2012/01/windows.html' title='Диспетчер задач Windows'/><author><name>Admin</name><uri>http://www.blogger.com/profile/08391598787524792562</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_RtQP3q-hoDM/SnwPvdzAxyI/AAAAAAAAAAM/SorK-fKTcD0/S220/%D0%B0%D0%B2%D0%B0%D1%82%D0%B0%D1%80%D0%BA%D0%B0+%D0%9C%D0%98%D0%A0+%D0%92%D0%90%D0%9C.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgJALJGczBioGuIaML3B9_T3WbUt666cTal1ibS97Gpxzybz_7DrVagSV3pB1mdxmcJgs9AZ9hqhR__cTghr8gAKki4AUM6yAlPD9FzUokFekkn7JNCzEhabKRLULao3ue2vVsq9qRDKUDW/s72-c/taskmnager%2528ru%2529.gif" height="72" width="72"/></entry><entry><id>tag:blogger.com,1999:blog-8440879666241261068.post-2744201519717119903</id><published>2012-01-03T17:30:00.005+06:00</published><updated>2012-02-18T13:24:38.562+06:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Trojan-Downloader"/><title type='text'>Компьютерный вирус Trojan-Downloader.Win32.Small.bzmk</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;&lt;h2&gt;&lt;/h2&gt;Троянская программа, которая без ведома пользователя скачивает на  компьютер другое программное обеспечение и запускает его на исполнение.  Является приложением Windows (PE-EXE файл). Имеет размер 8192 байта.  Написана на C++.&lt;br /&gt;
&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;
&lt;a href=&quot;http://www.blogger.com/post-edit.g?blogID=8440879666241261068&amp;amp;postID=2744201519717119903&amp;amp;from=pencil&quot; name=&quot;doc3&quot;&gt;&lt;/a&gt; &lt;br /&gt;
&lt;h2&gt;Деструктивная активность&lt;/h2&gt;После расшифровки своих строк троянец загружает файл со следующего URL:  &lt;br /&gt;
&lt;pre style=&quot;color: red;&quot;&gt;http://csitec.com.br/img/f.php&lt;/pre&gt;Загруженный файл троянец сохраняет под именем &quot;CIuC.exe&quot;:  &lt;br /&gt;
&lt;pre style=&quot;color: red;&quot;&gt;%Appdata%\CIuC.exe&lt;/pre&gt;После успешной загрузки файл запускается на исполнение.  На момент создания описания ссылка не работала. &lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://www.blogger.com/post-edit.g?blogID=8440879666241261068&amp;amp;postID=2744201519717119903&amp;amp;from=pencil&quot; name=&quot;doc2&quot;&gt;&lt;/a&gt; &lt;br /&gt;
&lt;h2&gt;Рекомендации по удалению&lt;/h2&gt;Если ваш компьютер не был защищен антивирусом и оказался заражен  данной вредоносной программой, то для её удаления необходимо выполнить  следующие действия: &lt;br /&gt;
&lt;ol&gt;&lt;li&gt;При помощи &lt;a href=&quot;http://support.kaspersky.ru/faq/?qid=208635583&quot;&gt;Диспетчера задач&lt;/a&gt; завершить троянский процесс. &lt;/li&gt;
&lt;li&gt;Удалить оригинальный файл троянца (его расположение на  зараженном компьютере зависит от способа, которым программа попала на  компьютер). &lt;/li&gt;
&lt;li&gt;Удалить файл:  &lt;pre style=&quot;color: red;&quot;&gt;%Appdata%\CIuC.exe&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;Очистить каталог Temporary Internet Files, который может содержать инфицированные файлы (&lt;a href=&quot;http://protivovirus.blogspot.com/2012/01/temporary-internet-files.html&quot;&gt;Как удалить инфицированные файлы в папке Temporary Internet Files?&lt;/a&gt;).  &lt;/li&gt;
&lt;li&gt;Произвести полную проверку компьютера &lt;i&gt;Антивирусом Касперского&lt;/i&gt; с обновленными антивирусными базами (&lt;a href=&quot;http://www.kaspersky.ru/trials&quot;&gt;скачать пробную версию&lt;/a&gt;). &lt;/li&gt;
&lt;/ol&gt;&lt;br /&gt;
&lt;iframe src=&quot;http://partner.allsoft.ru/ads/profileb.php?id=11677&quot; height=60 width=468 frameborder=0 marginwidth=&quot;0&quot; marginheight=&quot;0&quot; scrolling=&quot;no&quot;&gt;&lt;/iframe&gt; &lt;br /&gt;
&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/2744201519717119903'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/2744201519717119903'/><link rel='alternate' type='text/html' href='http://protivovirus.blogspot.com/2012/01/trojan-downloaderwin32smallbzmk.html' title='Компьютерный вирус Trojan-Downloader.Win32.Small.bzmk'/><author><name>Admin</name><uri>http://www.blogger.com/profile/08391598787524792562</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_RtQP3q-hoDM/SnwPvdzAxyI/AAAAAAAAAAM/SorK-fKTcD0/S220/%D0%B0%D0%B2%D0%B0%D1%82%D0%B0%D1%80%D0%BA%D0%B0+%D0%9C%D0%98%D0%A0+%D0%92%D0%90%D0%9C.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8440879666241261068.post-3167239073419952691</id><published>2012-01-03T17:21:00.003+06:00</published><updated>2012-02-18T13:03:42.398+06:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Злобный вирус"/><title type='text'>Компьютерный вирус Backdoor.Win32.Banito.ayg</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;&lt;b&gt;&lt;br /&gt;
&lt;/b&gt;&lt;br /&gt;
&lt;div class=&quot;fr rWidth2 mCont&quot;&gt;&lt;div&gt;&lt;div&gt;&lt;b&gt;Вредоносная программа&lt;/b&gt;, предназначенная для скрытого удалённого  управления злоумышленником пораженным компьютером. По своей  функциональности бэкдоры во многом напоминают различные системы  администрирования, разрабатываемые и распространяемые  фирмами-производителями программных продуктов.&lt;br /&gt;
Эти &lt;b&gt;вредоносные программы&lt;/b&gt; позволяют делать с компьютером всё, что в  них заложил автор: принимать или отсылать файлы, запускать и уничтожать  их, выводить сообщения, стирать информацию, перезагружать компьютер и  т.д.&lt;br /&gt;
Представители этого типа &lt;b&gt;вредоносных программ &lt;/b&gt;очень часто  используются для объединения компьютеров-жертв в так называемые  «ботнеты», централизованно управляемые злоумышленниками в злонамеренных  целях.&lt;br /&gt;
Отдельно следует отметить группу бэкдоров, способных распространяться  по сети и внедряться в другие компьютеры, как это делают сетевые черви.  Отличает такие бэкдоры от червей то, что они распространяются по сети  не самопроизвольно (как сетевые черви), а только по специальной команде  «хозяина», управляющего данной копией&lt;i&gt; троянской программы&lt;/i&gt;.&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;h2&gt;Технические детали&lt;/h2&gt;Вредоносная программа, предоставляющая злоумышленнику удаленный  доступ к зараженной машине. Является приложением Windows (PE-EXE файл).  Имеет размер 221184 байта. Написана на C++.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;h3&gt;Инсталляция&lt;/h3&gt;После запуска бэкдор просматривает ключи в следующих ветвях автозапуска системного реестра:  &lt;br /&gt;
&lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]&lt;/span&gt;
&lt;/pre&gt;При этом бэкдор пытается перезаписать содержимое файлов, пути к которым  указаны в качестве значений перебираемых ключей, содержимым своего  оригинального файла. При этом для противодействия сигнатурным сканерам  антивирусных программ в создаваемой копии модифицируются 4 байта: &lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhm3tfDP7jGDyigKVgYfPbx_jIs9dlrLEk54txMhkUsw9kqk76aHwubJiqqFGP9qzWgEri0FUfhiKsmpHBcE9ZpQd4rr3VXfWOQpvu3SHPfjJ7rO2DO_gpmIYqiUYlgOpgMQzu46uEsly3o/s1600/12551158.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;195&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhm3tfDP7jGDyigKVgYfPbx_jIs9dlrLEk54txMhkUsw9kqk76aHwubJiqqFGP9qzWgEri0FUfhiKsmpHBcE9ZpQd4rr3VXfWOQpvu3SHPfjJ7rO2DO_gpmIYqiUYlgOpgMQzu46uEsly3o/s400/12551158.png&quot; width=&quot;400&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&amp;nbsp;На момент создания описания созданная копия детектировалась только  эвристическим анализатором &lt;b&gt;Антивируса Касперского&lt;/b&gt;  (&quot;HEUR:Backdoor.Win32.Generic&quot;). &lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://www.blogger.com/post-create.g?blogID=8440879666241261068&quot; name=&quot;doc3&quot;&gt;&lt;/a&gt; &lt;br /&gt;
&lt;h2&gt;Деструктивная активность&lt;/h2&gt;После запуска троянец выполняет следующие действия: &lt;br /&gt;
&lt;ul&gt;&lt;li&gt;для контроля уникальности своего процесса в системе создает уникальный идентификатор с именем:  &lt;pre style=&quot;color: red;&quot;&gt;{A37340FD-F043-41e3-9C16-2F2632387199}&lt;/pre&gt;&lt;/li&gt;
&lt;/ul&gt;Пытается выгрузить из системной памяти процессы, имена которых содержат подстроки: &lt;br /&gt;
&lt;ul style=&quot;text-align: left;&quot;&gt;&lt;div style=&quot;color: red;&quot;&gt;almon&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;alsvc&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;alusched&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;apvxdwin&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;ashdisp&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;ashmaisv&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;ashserv&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;ashwebsv&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;avcenter&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;avciman&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;avengine&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;avesvc&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;avgnt&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;avguard&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;avp&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;bdagent&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;bdmcon&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;caissdt&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;cavrid&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;cavtray&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;ccapp&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;ccetvm&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;cclaw&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;ccproxy&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;ccsetmgr&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;clamtray&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;clamwin&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;counter&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;dpasnt&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;drweb&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;firewalln&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;fsaw&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;fsguidll&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;fsm32&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;fspex&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;guardxkickoff&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;hsock&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;isafe&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;isafe&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;kav&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;kavpf&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;kpf4gui&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;kpf4ss&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;livesrv&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;mcage&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;mcdet&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;mcshi&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;mctsk&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;mcupd&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;mcupdm&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;mcvs&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;mcvss&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;mpeng&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;mpfag&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;mpfser&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;mpft&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;msascui&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;mscif&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;msco&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;msfw&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;mskage&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;msksr&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;msmps&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;msmsgs&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;mxtask&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;navapsvc&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;nip&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;nipsvc&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;njeeves&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;nod32krn&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;nod32kui&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;npfmsg2&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;npfsvice&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;nscsrvce&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;nvcoas&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;nvcsched&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;oascl&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;pavfnsvr&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;PXAgent&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;pxagent&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;pxcons&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;PXConsole&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;savadmins&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;savser&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;scfmanager&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;scfservice&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;scftray&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;sdhe&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;sndsrvc&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;spbbcsvc&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;spidernt&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;spiderui&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;spysw&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;sunprotect&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;sunserv&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;sunthreate&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;swdoct&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;symlcsvc&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;tsanti&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;vba32ldr&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;vir.exe&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;vrfw&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;vrmo&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;vsmon&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;vsserv&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;webproxy&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;webroot&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;winssno&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;wmiprv&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;xcommsvr&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;zanda&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;zlcli&lt;/div&gt;&lt;div style=&quot;color: red;&quot;&gt;zlh&lt;/div&gt;&lt;li&gt;Устанавливает соединение со следующим хостом:  &lt;pre style=&quot;color: red;&quot;&gt;221.***.209&lt;/pre&gt;После этого бэкдор по команде злоумышленника может загружать на  зараженный компьютер другие вредоносные программы и запускать их на  выполнение. Загруженные файлы сохраняются в каталоге:  &lt;pre style=&quot;color: red;&quot;&gt;%APPDATA%\&amp;lt;rnd1&amp;gt;\&amp;lt;rnd2&amp;gt;&lt;/pre&gt;где&lt;span style=&quot;color: red;&quot;&gt; &amp;lt;rnd1&amp;gt;, &amp;lt;rnd2&amp;gt;&lt;/span&gt; – случайные последовательности символов. &lt;/li&gt;
На момент создания описания сервер с указанным IP-адресом не работал.    &lt;h2&gt;Рекомендации по удалению&lt;/h2&gt;Если ваш компьютер не был защищен антивирусом и оказался заражен  данной вредоносной программой, то для её удаления необходимо выполнить  следующие действия:  &lt;ol&gt;&lt;li&gt;Перезагрузить компьютер в «безопасном режиме» (в самом начале  загрузки нажать и удерживать клавишу «F8», затем выбрать пункт «Safe  Mode» в меню загрузки Windows). &lt;/li&gt;
&lt;li&gt;Проверить содержимое файлов, прописанных в ключах автозапуска системного реестра:  &lt;pre&gt;&lt;span style=&quot;color: red;&quot;&gt;[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]&lt;/span&gt;
&lt;/pre&gt;Удалить копии, созданные бэкдором.  &lt;/li&gt;
&lt;li&gt;Удалить файлы:  &lt;pre style=&quot;color: red;&quot;&gt;%APPDATA%\&amp;lt;rnd1&amp;gt;\&amp;lt;rnd2&amp;gt;&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;Очистить каталог Temporary Internet Files, который может содержать инфицированные файлы (&lt;a href=&quot;http://protivovirus.blogspot.com/2012/01/temporary-internet-files.html&quot;&gt;Как удалить инфицированные файлы в папке Temporary Internet Files?&lt;/a&gt;).  &lt;/li&gt;
&lt;li&gt;Произвести полную проверку компьютера &lt;i&gt;Антивирусом Касперского &lt;/i&gt;с обновленными антивирусными базами (&lt;a href=&quot;http://www.kaspersky.ru/trials&quot;&gt;скачать пробную версию&lt;/a&gt;). &lt;/li&gt;
&lt;/ol&gt;&lt;div class=&quot;fr rWidth2 mCont&quot;&gt;&lt;div class=&quot;mTitle&quot;&gt;Другие названия&lt;/div&gt;Backdoor.&lt;wbr&gt;&lt;/wbr&gt;Win32.&lt;wbr&gt;&lt;/wbr&gt;Banito.&lt;wbr&gt;&lt;/wbr&gt;ayg (&lt;a href=&quot;http://www.kaspersky.ru/&quot;&gt;«Лаборатория Касперского»&lt;/a&gt;) также известен как:     &lt;ul&gt;&lt;li&gt;Trojan:&lt;wbr&gt;&lt;/wbr&gt; Generic BackDoor!cup (McAfee)&lt;/li&gt;
&lt;li&gt;Mal/Generic-L (Sophos)&lt;/li&gt;
&lt;li&gt;W32/OnlineGames.&lt;wbr&gt;&lt;/wbr&gt;F.&lt;wbr&gt;&lt;/wbr&gt;gen!Eldorado (FPROT)&lt;/li&gt;
&lt;li&gt;TrojanDownloader:&lt;wbr&gt;&lt;/wbr&gt;Win32/Unruy.&lt;wbr&gt;&lt;/wbr&gt;I (MS(OneCare))&lt;/li&gt;
&lt;li&gt;Win32/Agent.&lt;wbr&gt;&lt;/wbr&gt;OCR trojan (Nod32)&lt;/li&gt;
&lt;li&gt;Gen:&lt;wbr&gt;&lt;/wbr&gt;Variant.&lt;wbr&gt;&lt;/wbr&gt;Unruy.&lt;wbr&gt;&lt;/wbr&gt;5 (BitDef7)&lt;/li&gt;
&lt;li&gt;Trojan.&lt;wbr&gt;&lt;/wbr&gt;DL.&lt;wbr&gt;&lt;/wbr&gt;Unruy!Pyou0VCWMo4 (VirusBuster)&lt;/li&gt;
&lt;li&gt;Win32:&lt;wbr&gt;&lt;/wbr&gt;Malware-gen (AVAST)&lt;/li&gt;
&lt;li&gt;Trojan-Downloader.&lt;wbr&gt;&lt;/wbr&gt;Win32.&lt;wbr&gt;&lt;/wbr&gt;Unruy (Ikarus)&lt;/li&gt;
&lt;li&gt;TR/Agent.&lt;wbr&gt;&lt;/wbr&gt;221184.&lt;wbr&gt;&lt;/wbr&gt;BZ (AVIRA)&lt;/li&gt;
&lt;li&gt;W32.&lt;wbr&gt;&lt;/wbr&gt;Unruy.&lt;wbr&gt;&lt;/wbr&gt;A (NAV)&lt;/li&gt;
&lt;li&gt;W32/Obfuscated.&lt;wbr&gt;&lt;/wbr&gt;FA (Norman)&lt;/li&gt;
&lt;li&gt;Backdoor.&lt;wbr&gt;&lt;/wbr&gt;Win32.&lt;wbr&gt;&lt;/wbr&gt;Gpigeon2010.&lt;wbr&gt;&lt;/wbr&gt;yf (Rising)&lt;/li&gt;
&lt;li&gt;Backdoor.&lt;wbr&gt;&lt;/wbr&gt;Win32.&lt;wbr&gt;&lt;/wbr&gt;Banito.&lt;wbr&gt;&lt;/wbr&gt;ayg [AVP] (FSecure)&lt;/li&gt;
&lt;li&gt;Trojan.&lt;wbr&gt;&lt;/wbr&gt;Win32.&lt;wbr&gt;&lt;/wbr&gt;OnlineGames (Sunbelt)&lt;/li&gt;
&lt;li&gt;Trojan.&lt;wbr&gt;&lt;/wbr&gt;DL.&lt;wbr&gt;&lt;/wbr&gt;Unruy!Pyou0VCWMo4 (VirusBusterBeta)&lt;/li&gt;
&lt;/ul&gt;&lt;/div&gt;&lt;/ul&gt;&lt;br /&gt;
&lt;iframe src=&quot;http://partner.allsoft.ru/ads/profileb.php?id=11677&quot; height=60 width=468 frameborder=0 marginwidth=&quot;0&quot; marginheight=&quot;0&quot; scrolling=&quot;no&quot;&gt;&lt;/iframe&gt; &lt;br /&gt;
&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/3167239073419952691'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/3167239073419952691'/><link rel='alternate' type='text/html' href='http://protivovirus.blogspot.com/2012/01/backdoorwin32banitoayg.html' title='Компьютерный вирус Backdoor.Win32.Banito.ayg'/><author><name>Admin</name><uri>http://www.blogger.com/profile/08391598787524792562</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_RtQP3q-hoDM/SnwPvdzAxyI/AAAAAAAAAAM/SorK-fKTcD0/S220/%D0%B0%D0%B2%D0%B0%D1%82%D0%B0%D1%80%D0%BA%D0%B0+%D0%9C%D0%98%D0%A0+%D0%92%D0%90%D0%9C.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhm3tfDP7jGDyigKVgYfPbx_jIs9dlrLEk54txMhkUsw9kqk76aHwubJiqqFGP9qzWgEri0FUfhiKsmpHBcE9ZpQd4rr3VXfWOQpvu3SHPfjJ7rO2DO_gpmIYqiUYlgOpgMQzu46uEsly3o/s72-c/12551158.png" height="72" width="72"/></entry><entry><id>tag:blogger.com,1999:blog-8440879666241261068.post-2580343797981353212</id><published>2011-12-16T18:49:00.013+06:00</published><updated>2012-03-13T17:00:51.940+06:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="HiJackThis"/><category scheme="http://www.blogger.com/atom/ns#" term="Инструменты"/><title type='text'>Как использовать HiJackThis инструкция.</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;
&lt;span style=&quot;font-size: small;&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: Tahoma;&quot;&gt;Используете&amp;nbsp; на свой страх и риск. Вся ответственность при использовании этой программы лежит талько на ВАС.&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;b&gt;&lt;span style=&quot;font-size: small;&quot;&gt;&lt;span style=&quot;font-family: Tahoma;&quot;&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
&lt;b&gt;&lt;span style=&quot;font-size: small;&quot;&gt;&lt;span class=&quot;post-align&quot; style=&quot;text-align: justify;&quot;&gt;Программа для обнаружения и  удаления вредоносного ПО.&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
&lt;span style=&quot;font-size: small;&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: Tahoma;&quot;&gt;Шаг № 1:&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;color: #f3e9cd; font-family: Tahoma; font-size: small;&quot;&gt;&lt;span style=&quot;color: black;&quot;&gt;Прежде всего вам необходимо скачать HijackThis на Ваш рабочий стол&lt;/span&gt;&lt;span style=&quot;color: black;&quot;&gt; , сделать это можно нажав &quot;&lt;b&gt;СКАЧАТЬ&lt;/b&gt;&quot;, расположенную ниже. Если вы уже установили HijackThis, перейдите к шагу № 2:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;http://www.trendmicro.com/ftp/products/hijackthis/HiJackThis.msi&quot;&gt;&lt;img alt=&quot;Как использовать HiJackThis инструкция&quot; border=&quot;0&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgRhz7McUD54GzUloulbJ0q8HIGMJvY0JWLxaCCUSa-BjHiFAJ3rN1UsYWNMjS8Lstpss0mM1PTUvXFJUkc43qOW4FmLSvBgjc556ZiVeixODe-ov7aM7-PqhKy3wIJ-oq7KjM9Ex2YiR3C/s1600/00.jpg&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;span style=&quot;color: #f3e9cd; font-family: Tahoma; font-size: x-small;&quot;&gt;&lt;br /&gt;
&lt;span style=&quot;font-size: small;&quot;&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;color: #f3e9cd; font-family: Tahoma; font-size: small;&quot;&gt;&lt;br /&gt;
&lt;b&gt;&lt;span style=&quot;color: black;&quot;&gt;Шаг № 2:&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: Tahoma; font-size: small;&quot;&gt;Дважды щелкните значок HJTInstall на рабочем столе. Появится окно с просьбой,&amp;nbsp; Вы уверены, что вы хотели бы запустить этот файл. Нажмите кнопку &quot;&lt;b&gt;Пуск&lt;/b&gt;&quot; (см. рисунок 1). По умолчанию, он будет установлен по адресу: C: \ Program Files \ Trend Micro \ HijackThis&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: Tahoma; font-size: small;&quot;&gt;(Рис. 1)&lt;/span&gt;&lt;br /&gt;
&lt;img alt=&quot;Запустите HijackThis&quot; border=&quot;0&quot; height=&quot;227&quot; src=&quot;http://www.5starsupport.com/images/hjt-run.jpg&quot; width=&quot;384&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;span style=&quot;font-size: small;&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: Tahoma;&quot;&gt;Шаг № 3:&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: Tahoma; font-size: small;&quot;&gt;Нажмите кнопку &lt;b&gt;Установить&lt;/b&gt; (см. рисунок 2).&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: Tahoma; font-size: small;&quot;&gt;(Рис. 2)&lt;/span&gt;&lt;br /&gt;
&lt;img alt=&quot;Установить HijackThis&quot; border=&quot;0&quot; height=&quot;183&quot; src=&quot;http://www.5starsupport.com/images/hjt-install.jpg&quot; width=&quot;340&quot; /&gt;&lt;br /&gt;
&lt;span style=&quot;font-size: small;&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: Tahoma;&quot;&gt;Шаг № 4:&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: Tahoma; font-size: small;&quot;&gt;Примите лицензионное соглашение, чтобы продолжить.&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-size: small;&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: Tahoma;&quot;&gt;Шаг № 5:&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: Tahoma; font-size: small;&quot;&gt;Нажмите на кнопку под названием: &lt;b&gt;&quot;Сканирование системы и сохранять лог-файл&quot;&lt;/b&gt; (см. рисунок 3)&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: Tahoma; font-size: small;&quot;&gt;(Рис. 3)&lt;/span&gt;&lt;br /&gt;
&lt;img alt=&quot;Система кнопки сканирования&quot; border=&quot;0&quot; height=&quot;384&quot; src=&quot;http://www.5starsupport.com/images/hjt-scan.jpg&quot;  width=&quot;331&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;span style=&quot;font-size: small;&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: Tahoma;&quot;&gt;Шаг № 6:&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: Tahoma; font-size: small;&quot;&gt;HijackThis теперь будет сканировать систему и&amp;nbsp;создаст логфайл, который откроется в&amp;nbsp;Trend Micro Hijack This&amp;nbsp; и в блокноте. (см. рисунок 4).&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;color: #ffffcc; font-family: Tahoma; font-size: xx-small;&quot;&gt;&lt;span style=&quot;color: black; font-size: small;&quot;&gt;(Рис. 4)&lt;/span&gt;&lt;br /&gt;
&lt;/span&gt;&lt;img alt=&quot;Пример журнала окон&quot; border=&quot;0&quot; height=&quot;468&quot; src=&quot;http://www.5starsupport.com/images/hjt-log.jpg&quot; width=&quot;394&quot; /&gt;&lt;br /&gt;
&lt;span style=&quot;font-size: small;&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: Tahoma;&quot;&gt;Шаг № 7:&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: Tahoma; font-size: small;&quot;&gt;В окне блокнота перейдите на вкладку &quot;Правка&quot;, затем &quot;Выделить всё&quot; (см. рисунок 5). Это позволит выделить все записи журнала в окне Блокнота. Теперь, просто нажмите клавиши CTRL + C на клавиатуре, чтобы скопировать весь журнал.&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;color: #ffffcc; font-family: Tahoma; font-size: xx-small;&quot;&gt;&lt;span style=&quot;color: black; font-size: small;&quot;&gt;(Рис. 5)&lt;/span&gt;&lt;br /&gt;
&lt;/span&gt;&lt;img alt=&quot;Скопируйте содержимое файла журнала&quot; border=&quot;0&quot; height=&quot;458&quot; src=&quot;http://www.5starsupport.com/images/hjt-edit-selectall.jpg&quot; width=&quot;593&quot; /&gt;&lt;br /&gt;
&lt;span style=&quot;font-size: small;&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: Tahoma;&quot;&gt;Шаг 8:&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;span style=&quot;font-family: Tahoma; font-size: small;&quot;&gt;&lt;br /&gt;
&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-size: small;&quot;&gt;&lt;span style=&quot;font-family: Tahoma;&quot;&gt;Дальше переходим на сайт &lt;/span&gt;&lt;a href=&quot;http://www.hijackthis.de/&quot; alt=&quot;Как использовать HiJackThis инструкция&quot; &gt;&lt;span style=&quot;font-family: Tahoma;&quot;&gt;http://www.hijackthis.de/&lt;/span&gt;&lt;/a&gt;&lt;span style=&quot;font-family: Tahoma;&quot;&gt;&amp;nbsp; и вставляем скопированный&amp;nbsp;лог-файл в окно.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-size: small;&quot;&gt;&lt;span style=&quot;font-family: Tahoma;&quot;&gt;Нажимаем&amp;nbsp;&amp;nbsp;&quot;&lt;b&gt;Analyze&lt;/b&gt;&quot;.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh56gwTEGxIS9tLinaPWpXK2_SBljrGbvkbqXF45eCY3m2UIAN-1r4eC6qM6ZoucdYXcLGYmEzfgWzaeHV9oZFbjatV6sE72eXNZMbOvClGRmtfib5o6jgzHEI7ZL1XuLYH50pqisNrVm91/s1600/logi.jpg&quot; alt=&quot;Как использовать HiJackThis инструкция&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;Как использовать HiJackThis инструкция&quot; border=&quot;0&quot; height=&quot;396&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh56gwTEGxIS9tLinaPWpXK2_SBljrGbvkbqXF45eCY3m2UIAN-1r4eC6qM6ZoucdYXcLGYmEzfgWzaeHV9oZFbjatV6sE72eXNZMbOvClGRmtfib5o6jgzHEI7ZL1XuLYH50pqisNrVm91/s640/logi.jpg&quot; alt=&quot;Как использовать HiJackThis инструкция&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;span style=&quot;font-family: Tahoma;&quot;&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;span style=&quot;font-family: Tahoma; font-size: small;&quot;&gt;И получаем расшифровку логов.&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: Tahoma;&quot;&gt;&lt;/span&gt;&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiRlWcuy-N3i33ogl5yI3nhO6ND_6BnEitbupVPXL5OlHyk6mVkKh0Sk0g_P-vvR4zymR1cOOsq_mjIr_R9SK3ChD2Z0tYENtE8OLxcMDAW_nN_B9WK1NPKMbHIJIpbZRFiF4MeMsZuHuSm/s1600/1.png&quot; alt=&quot;Как использовать HiJackThis инструкция&quot; imageanchor=&quot;1&quot; style=&quot;clear: left; float: left; margin-bottom: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;378&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiRlWcuy-N3i33ogl5yI3nhO6ND_6BnEitbupVPXL5OlHyk6mVkKh0Sk0g_P-vvR4zymR1cOOsq_mjIr_R9SK3ChD2Z0tYENtE8OLxcMDAW_nN_B9WK1NPKMbHIJIpbZRFiF4MeMsZuHuSm/s640/1.png&quot; alt=&quot;Как использовать HiJackThis инструкция&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;span style=&quot;font-size: small;&quot;&gt;&lt;br /&gt;
&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-size: small;&quot;&gt;Можно так же воспользоваться&amp;nbsp; сайтами&amp;nbsp; &lt;a href=&quot;http://hjt.networktechs.com/&quot;&gt;http://hjt.networktechs.com/&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;
&lt;a href=&quot;http://exelib.com/hijack&quot;&gt;http://exelib.com/hijack&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;a href=&quot;http://www.spyandseek.com/&quot;&gt;http://www.spyandseek.com/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div style=&quot;text-align: center;&quot;&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;b&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Продолжение следует&lt;/b&gt;&lt;/div&gt;
&lt;div style=&quot;text-align: center;&quot;&gt;
&lt;b&gt;&lt;br /&gt;
&lt;/b&gt;&lt;/div&gt;
&lt;div style=&quot;text-align: center;&quot;&gt;
&lt;a href=&quot;http://protivovirus.blogspot.com/2012/01/windows.html&quot;&gt;&lt;b&gt;&amp;nbsp; Читать дальше&lt;/b&gt;&lt;/a&gt;&lt;/div&gt;
&lt;script src=&quot;http://allsoft.ru/redir.php?id=4002&amp;type=2&amp;profileid=4002&amp;linkid=1183&amp;show=1&quot;&gt;&lt;/script&gt; 
&lt;script src=&quot;http://allsoft.ru/redir.php?id=4001&amp;type=2&amp;profileid=4001&amp;linkid=2350&amp;show=1&quot;&gt;&lt;/script&gt; 
&lt;iframe src=&quot;http://partner.allsoft.ru/ads/profileb.php?id=11677&quot; height=60 width=468 frameborder=0 marginwidth=&quot;0&quot; marginheight=&quot;0&quot; scrolling=&quot;no&quot;&gt;&lt;/iframe&gt;
&lt;br /&gt;
&lt;span style=&quot;color: #f3e9cd; font-family: Tahoma;&quot;&gt;&lt;/span&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/2580343797981353212'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/2580343797981353212'/><link rel='alternate' type='text/html' href='http://protivovirus.blogspot.com/2011/12/hijackthis.html' title='Как использовать HiJackThis инструкция.'/><author><name>Admin</name><uri>http://www.blogger.com/profile/08391598787524792562</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_RtQP3q-hoDM/SnwPvdzAxyI/AAAAAAAAAAM/SorK-fKTcD0/S220/%D0%B0%D0%B2%D0%B0%D1%82%D0%B0%D1%80%D0%BA%D0%B0+%D0%9C%D0%98%D0%A0+%D0%92%D0%90%D0%9C.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgRhz7McUD54GzUloulbJ0q8HIGMJvY0JWLxaCCUSa-BjHiFAJ3rN1UsYWNMjS8Lstpss0mM1PTUvXFJUkc43qOW4FmLSvBgjc556ZiVeixODe-ov7aM7-PqhKy3wIJ-oq7KjM9Ex2YiR3C/s72-c/00.jpg" height="72" width="72"/></entry><entry><id>tag:blogger.com,1999:blog-8440879666241261068.post-1057974096723488868</id><published>2011-12-04T16:01:00.009+06:00</published><updated>2012-03-13T17:01:48.923+06:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Советы"/><title type='text'>Советы для защиты от компьютерных вирусов</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;&lt;div class=&quot;MsoNormal&quot; mce_style=&quot;margin-bottom: 0.0001pt;&quot; style=&quot;margin-bottom: 0pt;&quot;&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; mce_style=&quot;margin-bottom: 0.0001pt;&quot; style=&quot;margin-bottom: 0pt;&quot;&gt;&lt;b&gt;Меры предосторожности&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;MsoNormal&quot; mce_style=&quot;margin-bottom: 0.0001pt;&quot; style=&quot;margin-bottom: 0pt;&quot;&gt;Будет крайне важным,&amp;nbsp;помимо антивируса,&amp;nbsp;если в своей повседневной работе,&amp;nbsp;Вы&amp;nbsp;выработаете&amp;nbsp; некоторые привычки, которые значительно снизят вероятность заражения компьютера. &lt;/div&gt;&lt;br /&gt;
&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Масса компьютерных червей распространяются&amp;nbsp;через сообщения электронной почты. Поэтому, при работе с&amp;nbsp;почтой Будьте предельно осторожны. Когда получите новые сообщения от неизвестного отправителя, не спешите&amp;nbsp;открывать файлы прикрепленные к сообщению! Аналогично, необходимо проявлять осторожность&amp;nbsp;к сообщениям от известных отправителей. Особенно если Вы получаете их неожиданно. Часто писатели вредоносных программ-червей&amp;nbsp; прибегают к&amp;nbsp;любопытству пользователей. Так что не&amp;nbsp;торопитесь&amp;nbsp;открывать подозрительные файлы, прикрепленные к сообщениям электронной почты, даже если его содержание обещает интересную информацию. Компьютерные вирусы и черви могут быть замаскированы в файл, который якобы содержит фильмы, изображения или юмористическое содержание, особое внимание следует обратить на файлы с двойным расширением (например, &lt;b&gt;.exe; .bat; .com, .vbs .doc, .dot, .xls, .dll, .ppt, .mdb .jpg&lt;/b&gt; ), который явно&amp;nbsp;указывает на то, что это может быть компьютерный вирус. При просмотре зараженного письма Ваш компьютер не сможет заразится т.к. для этого требуется запустить прикрепленный к письму зараженный файл. К чему Вас так акивно принуждает текст сообщения.&amp;nbsp;Для заражения файлов компьютерный вирус остается в памяти Windows как резидентная программа и записывается в Windows-файлы при их запуске. При рассылке зараженных сообщений, компьютерный вирус самостоятельно разбирает внутренний формат баз данных электронной почты и добавляется в&amp;nbsp;исходящие сообщения, содержащие зараженное вложение (attach). Т.е. компьютерный вирус рассылает свои копии в Internet.&amp;nbsp;Подобные меры предосторожности должны быть также сохранены при загрузке и установке программного обеспечения из Интернета.&amp;nbsp;Скачивайте программное обеспечение только из проверенных источников,&amp;nbsp;таких как специализированные веб-сайты, которые собирают, оценивают и классифицируют такое программное обеспечение. Вы можете заразиться через различные средства для P2P-обмена файлами (Kazaa, E-donkei ...), и поэтому нужно быть очень осторожным, особенно при загрузке исполняемого файла или файла установки.&amp;nbsp; Ни в коем случае&amp;nbsp;не доверяйте непроверенным &quot;доброжелательным&quot; советам&amp;nbsp;из анонимных источников. Поскольку&amp;nbsp;они не&amp;nbsp;только не защитят вашу систему, но что&amp;nbsp;вероятней всего приведут к её обрушению. В конце концов,&amp;nbsp;создайте привычку делать копии важных данных. Несмотря на все вышеуказанные меры, все может пойти не так. Если компьютерный вирус всё же&amp;nbsp;заразит Ваш&amp;nbsp;компьютер, наличие резервного копирования (Backup) гарантирует, что ваши важные данные не будут потеряны, потому что даже после полной переустановки системы их можно легко вернуть. &lt;br /&gt;
&lt;div style=&quot;text-align: center;&quot;&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a href=&quot;http://protivovirus.blogspot.com/2011/12/blog-post.html&quot;&gt;&lt;b&gt; Назад&lt;/b&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style=&quot;text-align: center;&quot;&gt;&lt;b&gt;&lt;br /&gt;
&lt;/b&gt;&lt;/div&gt;&lt;div style=&quot;text-align: center;&quot;&gt;&lt;a href=&quot;http://protivovirus.blogspot.com/2011/12/hijackthis.html&quot;&gt;&lt;b&gt;&amp;nbsp; Читать дальше&lt;/b&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;script src=&quot;http://allsoft.ru/redir.php?id=4002&amp;type=2&amp;profileid=4002&amp;linkid=1183&amp;show=1&quot;&gt;&lt;/script&gt; 
&lt;script src=&quot;http://allsoft.ru/redir.php?id=4001&amp;type=2&amp;profileid=4001&amp;linkid=2350&amp;show=1&quot;&gt;&lt;/script&gt; 
&lt;iframe src=&quot;http://partner.allsoft.ru/ads/profileb.php?id=11677&quot; height=60 width=468 frameborder=0 marginwidth=&quot;0&quot; marginheight=&quot;0&quot; scrolling=&quot;no&quot;&gt;&lt;/iframe&gt;
 &lt;br /&gt;
&lt;br /&gt;
&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/1057974096723488868'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/1057974096723488868'/><link rel='alternate' type='text/html' href='http://protivovirus.blogspot.com/2011/12/blog-post_04.html' title='Советы для защиты от компьютерных вирусов'/><author><name>Admin</name><uri>http://www.blogger.com/profile/08391598787524792562</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_RtQP3q-hoDM/SnwPvdzAxyI/AAAAAAAAAAM/SorK-fKTcD0/S220/%D0%B0%D0%B2%D0%B0%D1%82%D0%B0%D1%80%D0%BA%D0%B0+%D0%9C%D0%98%D0%A0+%D0%92%D0%90%D0%9C.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8440879666241261068.post-4496603354171666897</id><published>2011-12-03T17:49:00.006+06:00</published><updated>2012-03-13T17:03:32.469+06:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Советы"/><title type='text'>Советы для защиты от компьютерных вирусов</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;&lt;b&gt;Антивирус&lt;/b&gt;&lt;br /&gt;
Первый и обязательный шаг заключается в &lt;b&gt;установке антивирусной защиты&lt;/b&gt; и надлежащего использования &lt;b&gt;антивирусного программного обеспечения&lt;/b&gt;. Без него нет никакой защиты и безопасности вашего компьютера. Не&amp;nbsp;ждите когда он&amp;nbsp;рухнет под натиском компьютерного вируса - тем более, если вы используете Интернет. Установка &lt;b&gt;антивирусного программного обеспечения&lt;/b&gt; проста в принципе. Цена не является препятствием и не может быть оправданием для его&amp;nbsp;отсутствия. Учитывая, что&amp;nbsp;из большинства известных производителей можно найти несколько,&amp;nbsp;которые предоставляют антивирусные программы для домашних пользователей бесплатно.&lt;br /&gt;
&lt;br /&gt;
&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;
&lt;b&gt;&amp;nbsp;Антивирусное программное обеспечение&lt;/b&gt; регулярно сканирует файлы и память компьютера.&amp;nbsp;И как правило, обнаруживает появление зараженных файлов или действия компьютерных вирусов и червей. Далее следует предупреждение пользователей и принимаются соответствующие меры в соответствии с настройкой параметров, которые могут, например, удалить зараженные файлы. В идеале, пользователь будет предупрежден вовремя, и предотвратит повреждение системы. Только внимательно читайте инструкции,&amp;nbsp;и не забывайте&amp;nbsp;регулярно обновлять антивирусные базы, которые обеспечивает корректную работу &lt;b&gt;&lt;i&gt;антивирусного программного обеспечения&lt;/i&gt;&lt;/b&gt;. Для того, чтобы сделать это более ясным,&amp;nbsp;я сравню&amp;nbsp;всё с&amp;nbsp;&quot;медицинским&quot; примером. Антивирусное программное обеспечение&amp;nbsp;и все&amp;nbsp;ее действия чем-то напоминают процесс вакцинации против инфекционных заболеваний. Это имело бы смысл для вакцинации, если Вы &amp;nbsp;вакцинированы соответствующим типом вакцины&amp;nbsp;и ваш организм вырабатывал антитела повышающий иммунитет к большинству инфекционных заболеваний. Поскольку невозможно предсказать все типы компьютерных вирусов, которые могут вступить в контакт с Вами, то вакцинация проводится против тех, для которых существует наибольшая вероятность столкновения. Но есть новые заболевания. И старые&amp;nbsp;вакцины, которые были получены раньше не защитят Вас от него.&amp;nbsp;Безопасность Вы получите только тогда, когда получите новые вакцины&amp;nbsp;которые предоставят вам защиту от новых болезней. Аналогично, антивирусное программное обеспечение не может знать заранее какими&amp;nbsp;будут новые компьютерные вирусы и черви. Таким образом, ваше программное обеспечение&amp;nbsp;поможет Вам&amp;nbsp;успешно обнаружить все известные компьютерные вирусы.&amp;nbsp;Вы не обязаны приобретать и устанавливать новую версию каждый раз, когда&amp;nbsp;появляется новый компьютерный вирус. Антивирусные программы разработаны таким образом, что&amp;nbsp;информация&amp;nbsp;об обнаружении новых компьютерных вирусов и червей может быть добавлена позже. Это вышеупомянутые&amp;nbsp;антивирусные базы - файл с информацией, необходимой для обнаружения компьютерных червей и вирусов, которые необходимо регулярно&amp;nbsp;обновлять. Что бы антивирусному программному обеспечению в их повседневной работе удалось обнаружить новые компьютерные вирусы. Если базу регулярно обновлять не удается, антивирус быстро становится бесполезным, потому что он не будет в состоянии справиться с новыми компьютерными вирусами, которые появляются каждый день.&amp;nbsp;Настройки&amp;nbsp;могут быть разными в зависимости от продуктов которые Вы используете. Но в основном всё сводятся к посещению веб-сайта изготовителя и загрузки файлов&amp;nbsp;в соответствующий каталог.&amp;nbsp;Дальше запустить соответствующие параметры в программном обеспечении, после чего вся процедура осуществляется автоматически.&lt;br /&gt;
&lt;br /&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;a href=&quot;http://protivovirus.blogspot.com/2011/12/blog-post_04.html&quot;&gt;Дальше.&lt;/a&gt;&lt;/div&gt;&lt;script src=&quot;http://allsoft.ru/redir.php?id=4002&amp;type=2&amp;profileid=4002&amp;linkid=1183&amp;show=1&quot;&gt;&lt;/script&gt; 
&lt;script src=&quot;http://allsoft.ru/redir.php?id=4001&amp;type=2&amp;profileid=4001&amp;linkid=2350&amp;show=1&quot;&gt;&lt;/script&gt; 
&lt;iframe src=&quot;http://partner.allsoft.ru/ads/profileb.php?id=11677&quot; height=60 width=468 frameborder=0 marginwidth=&quot;0&quot; marginheight=&quot;0&quot; scrolling=&quot;no&quot;&gt;&lt;/iframe&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/4496603354171666897'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/4496603354171666897'/><link rel='alternate' type='text/html' href='http://protivovirus.blogspot.com/2011/12/blog-post.html' title='Советы для защиты от компьютерных вирусов'/><author><name>Admin</name><uri>http://www.blogger.com/profile/08391598787524792562</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_RtQP3q-hoDM/SnwPvdzAxyI/AAAAAAAAAAM/SorK-fKTcD0/S220/%D0%B0%D0%B2%D0%B0%D1%82%D0%B0%D1%80%D0%BA%D0%B0+%D0%9C%D0%98%D0%A0+%D0%92%D0%90%D0%9C.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8440879666241261068.post-2603918360542560839</id><published>2011-05-22T16:26:00.004+06:00</published><updated>2012-03-13T17:04:27.332+06:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Злобный вирус"/><title type='text'>Лечение компьютерных вирусов.</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;&lt;b&gt;Симптомы заражения компьютера вирусом&lt;/b&gt;: &lt;span style=&quot;color: red;&quot;&gt;медленно&lt;/span&gt; &lt;span style=&quot;color: red;&quot;&gt;грузится&lt;/span&gt;, &lt;span style=&quot;color: red;&quot;&gt;зависает&lt;/span&gt;, всплывающие окно с сообщением&lt;br /&gt;
&lt;span style=&quot;color: red;&quot;&gt;ошибки в памяти&lt;/span&gt;, &lt;b&gt;антивирус &lt;/b&gt;не обновляется, выход на сайт &lt;b&gt;антивируса &lt;/b&gt;заблокирован,&lt;span style=&quot;color: red;&quot;&gt; Internet Explorer не открывает страницу&lt;/span&gt; или медленно загружает, &lt;span style=&quot;color: red;&quot;&gt;диспетчер задач не запускается&lt;/span&gt;, &lt;span style=&quot;color: red;&quot;&gt;не отображаются скрытые и системные файлы&lt;/span&gt;, возникают файлы с именем папки и расширением *.exe.&lt;br /&gt;
&lt;b&gt;На поиск вирусов у меня ушло 5 минут&lt;/b&gt;, далее их надо удалить, а лучше на всякий случай переместить в резервную папку.&lt;br /&gt;
&lt;br /&gt;
&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;
Если это серьезный компьютер, например бухгалтерия и есть чего  терять, то стоит набраться терпения, выстроить логическую цепочку  действий пытаться лечить компьютер от компьютерных вирусов. Бывает, что на &lt;b&gt;лечение компьютера от компьютерных вирусов у меня уходит 1 час&lt;/b&gt;, так что бы был &lt;b&gt;&lt;span style=&quot;color: red;&quot;&gt;100% результат.&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
Занимаясь поиском и &lt;b&gt;удалением компьютерных вирусов &lt;/b&gt;более 10 лет, для меня это все стало прозрачно, быстро и точно. Считайте, &lt;span style=&quot;color: red;&quot;&gt;сколько времени потратите вы&lt;/span&gt;.  Происходит это так звонки друзьям знакомым информация из интернета, в  итоге у вас это растягивается до двух дней, не считая тех нервов,  которые вы потратите, то с одним, то с другим.&lt;br /&gt;
Смотрите сами.&lt;br /&gt;
Что вам предстоит сделать ...&lt;br /&gt;
&lt;span style=&quot;color: red;&quot;&gt;1.&lt;/span&gt; Реестр. (пуск выполнить regedit)&lt;br /&gt;
Красным выделены компьютерные вирусы и пути.&lt;br /&gt;
Зеленым обозначены &lt;b&gt;антивирусы&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg7lz1AGewCR-Wk9LVRUO5lSXnZX_YVqJAUp5nlCy_7uIoxyw4qWm0ZsQmBc6W8Q7FjJShntY-z0gjR3XjlWBRqGdq_2_pwPRiv1IAXA_RH4qt3WHNsK3aODNZmyviuZ2eMwrCHoDriBQ0i/s1600/1.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;Лечение компьютерных вирусов&quot; border=&quot;0&quot; height=&quot;185&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg7lz1AGewCR-Wk9LVRUO5lSXnZX_YVqJAUp5nlCy_7uIoxyw4qWm0ZsQmBc6W8Q7FjJShntY-z0gjR3XjlWBRqGdq_2_pwPRiv1IAXA_RH4qt3WHNsK3aODNZmyviuZ2eMwrCHoDriBQ0i/s320/1.jpg&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi54O6N4NWfrFXGJTF_WRfut1_bZNPiE56buU7qUbk7UYzEmRAjA3mpMCSpoPzx_FYoVr53KaTuuTOvYNe0eCQHUhyphenhyphenupfImRPNgr6NOeXXAcTw9tdNxG-AIzIt9atmwddwqGEdiJx49qYVZ/s1600/2.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;Лечение компьютерных вирусов&quot; border=&quot;0&quot; height=&quot;201&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi54O6N4NWfrFXGJTF_WRfut1_bZNPiE56buU7qUbk7UYzEmRAjA3mpMCSpoPzx_FYoVr53KaTuuTOvYNe0eCQHUhyphenhyphenupfImRPNgr6NOeXXAcTw9tdNxG-AIzIt9atmwddwqGEdiJx49qYVZ/s320/2.jpg&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh3ZGtQpqE4RoDyllmGQCi4R24EVWkEXkSWJVTLNA9M2VUADulhsd7PzM1hEtwNZbvtGN8t4WMkpVy4050ZOnmY7iE13HNIz7ARSK-YXjq4owJ9ltNx6RfbzXyyjdJRC31c5TpwKTx2AsXp/s1600/3.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;Лечение компьютерных вирусов&quot; border=&quot;0&quot; height=&quot;160&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh3ZGtQpqE4RoDyllmGQCi4R24EVWkEXkSWJVTLNA9M2VUADulhsd7PzM1hEtwNZbvtGN8t4WMkpVy4050ZOnmY7iE13HNIz7ARSK-YXjq4owJ9ltNx6RfbzXyyjdJRC31c5TpwKTx2AsXp/s320/3.jpg&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiakzvErPug19iYHa57f8nrDWzr4NnJG9PrBTr5wcXvokW87MuRrR0jaACKWICsAnvyUCL0BqVCa6wflPcmg6XUeuV7Sy3POpoQ6_afLGbm5I1v6nwdr2xyMac3PP5oVl1wQpsWbzpld9a3/s1600/4.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;Лечение компьютерных вирусов&quot; border=&quot;0&quot; height=&quot;125&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiakzvErPug19iYHa57f8nrDWzr4NnJG9PrBTr5wcXvokW87MuRrR0jaACKWICsAnvyUCL0BqVCa6wflPcmg6XUeuV7Sy3POpoQ6_afLGbm5I1v6nwdr2xyMac3PP5oVl1wQpsWbzpld9a3/s320/4.jpg&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;span style=&quot;color: red;&quot;&gt;2.&lt;/span&gt; Просмотр файлов «вручную».&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEittA2y-3ivC32ke1HG9mp9Q-hSlVd4gjzxnVXRN9aoYoXrNu6yxhwT56btdNAO17NrcVg85L199NvByZwF4BSOlNuMnbMrYlMgt6t8jnkQuA6fVCXvM6kMr8h7JWupW6JfgqVNhTmkPaer/s1600/551.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;Лечение компьютерных вирусов&quot; border=&quot;0&quot; height=&quot;192&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEittA2y-3ivC32ke1HG9mp9Q-hSlVd4gjzxnVXRN9aoYoXrNu6yxhwT56btdNAO17NrcVg85L199NvByZwF4BSOlNuMnbMrYlMgt6t8jnkQuA6fVCXvM6kMr8h7JWupW6JfgqVNhTmkPaer/s320/551.jpg&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjpCYCRvJGUDBSokPtc8gRhyk3QnmJ1e1lxofCJZsvw50cL_DFp8YDm5bNDCFr1ZiaZn22JVmW8hAef4y2kASeybifFtTTMa8NRaI-bc-ve3cmbYw8buDyjLzNXASd-iULJRudy9EAM2Q33/s1600/661.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;Лечение компьютерных вирусов&quot; border=&quot;0&quot; height=&quot;125&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjpCYCRvJGUDBSokPtc8gRhyk3QnmJ1e1lxofCJZsvw50cL_DFp8YDm5bNDCFr1ZiaZn22JVmW8hAef4y2kASeybifFtTTMa8NRaI-bc-ve3cmbYw8buDyjLzNXASd-iULJRudy9EAM2Q33/s320/661.jpg&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh2ZrOxfjH0nL81nQnfkvXMLtHJBhRyS1049FZMnLjRy7oU3Rw02vjwyucFsdsl1MxQJpKWHTFNyG03LWDUcdGS0C5oDlrgulvYntbWkt7XcCyFY_DiZY2l7rd6nDuDVOupH4lX98RERiZT/s1600/77.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;Лечение компьютерных вирусов&quot; border=&quot;0&quot; height=&quot;149&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh2ZrOxfjH0nL81nQnfkvXMLtHJBhRyS1049FZMnLjRy7oU3Rw02vjwyucFsdsl1MxQJpKWHTFNyG03LWDUcdGS0C5oDlrgulvYntbWkt7XcCyFY_DiZY2l7rd6nDuDVOupH4lX98RERiZT/s320/77.jpg&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;span style=&quot;color: red;&quot;&gt;3. &lt;/span&gt;Итог&amp;nbsp;— в этом случае проще переделать все.&lt;br /&gt;
Рекомендации.&lt;br /&gt;
Обратиться к специалисту.&lt;br /&gt;
Антивирусные базы надо обновлять.&lt;br /&gt;
Не устанавливать старые версии &lt;i&gt;антивирусов&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;div style=&quot;text-align: center;&quot;&gt;&lt;a href=&quot;http://protivovirus.blogspot.com/2011/12/blog-post.html&quot;&gt;&lt;b&gt;&amp;nbsp; Читать дальше&lt;/b&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;script src=&quot;http://allsoft.ru/redir.php?id=4002&amp;type=2&amp;profileid=4002&amp;linkid=1183&amp;show=1&quot;&gt;&lt;/script&gt; 
&lt;script src=&quot;http://allsoft.ru/redir.php?id=4001&amp;type=2&amp;profileid=4001&amp;linkid=2350&amp;show=1&quot;&gt;&lt;/script&gt; 
&lt;iframe src=&quot;http://partner.allsoft.ru/ads/profileb.php?id=11677&quot; height=60 width=468 frameborder=0 marginwidth=&quot;0&quot; marginheight=&quot;0&quot; scrolling=&quot;no&quot;&gt;&lt;/iframe&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Взято с сайта - sarovcomp.ru&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/2603918360542560839'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/2603918360542560839'/><link rel='alternate' type='text/html' href='http://protivovirus.blogspot.com/2011/05/blog-post_662.html' title='Лечение компьютерных вирусов.'/><author><name>Admin</name><uri>http://www.blogger.com/profile/08391598787524792562</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_RtQP3q-hoDM/SnwPvdzAxyI/AAAAAAAAAAM/SorK-fKTcD0/S220/%D0%B0%D0%B2%D0%B0%D1%82%D0%B0%D1%80%D0%BA%D0%B0+%D0%9C%D0%98%D0%A0+%D0%92%D0%90%D0%9C.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg7lz1AGewCR-Wk9LVRUO5lSXnZX_YVqJAUp5nlCy_7uIoxyw4qWm0ZsQmBc6W8Q7FjJShntY-z0gjR3XjlWBRqGdq_2_pwPRiv1IAXA_RH4qt3WHNsK3aODNZmyviuZ2eMwrCHoDriBQ0i/s72-c/1.jpg" height="72" width="72"/></entry><entry><id>tag:blogger.com,1999:blog-8440879666241261068.post-3345551454600600236</id><published>2011-05-22T16:03:00.003+06:00</published><updated>2012-03-12T17:40:40.192+06:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Злобный вирус"/><title type='text'>Новые компьютерные вирусы</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;Набираем &lt;b&gt;mail.ru&lt;/b&gt; и получаем сообщение &lt;span style=&quot;color: red;&quot;&gt;&quot;&lt;b&gt;Вы просматривали гей-порно-видео&lt;/b&gt;&quot;&lt;/span&gt;.&lt;br /&gt;
Смотрим ...&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj9xIAj9UnmSWJUjNgzVpA9hYFhghJlZKJ3ZUpW3zz4d7A3E7NLNHBA20PBa24u5lPrVX5f2El_PmZckfMOVTvbTveYK3NiRh-kKp3swCxk2uuC8qPd6Fbvb25czqUafzZE9OvJi_jMJzWF/s1600/1.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;Вы просматривали гей-порно-видео&quot; border=&quot;0&quot; height=&quot;250&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj9xIAj9UnmSWJUjNgzVpA9hYFhghJlZKJ3ZUpW3zz4d7A3E7NLNHBA20PBa24u5lPrVX5f2El_PmZckfMOVTvbTveYK3NiRh-kKp3swCxk2uuC8qPd6Fbvb25czqUafzZE9OvJi_jMJzWF/s400/1.jpg&quot; width=&quot;400&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;br /&gt;
Делаю вывод&amp;nbsp;— вирус простой.&lt;br /&gt;
1. Пытаюсь обновить имеющийся антивирус.&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi9aWoyf6Ma2ZvMjsMQEsLUgdtNlf-kDXmITZQP_yV7eBlk0lgaxjjODI7wR5o-60Bi3NwKdUO_rwW3dBxAS0QUas0gO_xzB45FhR2RoLgYGp572Xp9qSeLxYFoNGtws1hUSWRnagCCs9rn/s1600/2.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;Вы просматривали гей-порно-видео&quot; border=&quot;0&quot; height=&quot;400&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi9aWoyf6Ma2ZvMjsMQEsLUgdtNlf-kDXmITZQP_yV7eBlk0lgaxjjODI7wR5o-60Bi3NwKdUO_rwW3dBxAS0QUas0gO_xzB45FhR2RoLgYGp572Xp9qSeLxYFoNGtws1hUSWRnagCCs9rn/s640/2.jpg&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Антивирус тут же находит компьютерный вирус в файле &lt;b&gt;host &lt;/b&gt;и в &lt;b&gt;корзине&lt;/b&gt;, поэтому мне  нет необходимости проверять этот файл, а корзину &lt;b&gt;Windows &lt;/b&gt;так просто не  покажет.&lt;br /&gt;
Дальше как обычно ...&lt;br /&gt;
2. Открываем реестр&lt;b&gt; пуск, выполнить, regedit.&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi59Ub91W-taqrd-ZRZKeUu_5XF-Vsh_gjmIaunqd_tFfVm_Rrf19JDCglHqZRnj8ym0GFq6pUgmDuUI-dwgVUVA59NRx7Zt4UEViicAJbfrYPzHjMC-raYb3MM6Od8K5H2KkiS2wStdPGE/s1600/3.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;Вы просматривали гей-порно-видео&quot; border=&quot;0&quot; height=&quot;400&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi59Ub91W-taqrd-ZRZKeUu_5XF-Vsh_gjmIaunqd_tFfVm_Rrf19JDCglHqZRnj8ym0GFq6pUgmDuUI-dwgVUVA59NRx7Zt4UEViicAJbfrYPzHjMC-raYb3MM6Od8K5H2KkiS2wStdPGE/s640/3.jpg&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi1_F66qF1UKrb-9pOLm9tQUcwi9J7k7-krfKySOTfCmtg_x4RG8lRyepv773Cm-Pd88BWfWqQvxiF4leyG6eeacXHcX_MX7RzRkD6hYfYlqNkYoAxWVQshrMWfrF3LdnqGQZDa5MEqZgQy/s1600/4.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;Вы просматривали гей-порно-видео&quot; border=&quot;0&quot; height=&quot;400&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi1_F66qF1UKrb-9pOLm9tQUcwi9J7k7-krfKySOTfCmtg_x4RG8lRyepv773Cm-Pd88BWfWqQvxiF4leyG6eeacXHcX_MX7RzRkD6hYfYlqNkYoAxWVQshrMWfrF3LdnqGQZDa5MEqZgQy/s640/4.jpg&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Удаляем выделенное красным&amp;nbsp;— это «&lt;b&gt;пути запуска компьютерного вируса&lt;/b&gt;».&lt;br /&gt;
3. Поиск компьютерных вирусов «в ручную».&lt;br /&gt;
Новые компьютерные вирусы вообще ни чем не определяются, можете спорить какой антивирус лучше хоть до посинения.&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgN2gARmpkbWzFBplC_lvl_mOQTLYbobALvCAQziIhuXvOXejAwmYwaEAHKf5M9qjol1fFSNCYJkPTnoTLDGK7xLrOq9FIuoFbaz8AFjKmnd8fULwnEJPdyoyQpP0ckL_mrunIllhZ2UQPX/s1600/5.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;Вы просматривали гей-порно-видео&quot; border=&quot;0&quot; height=&quot;400&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgN2gARmpkbWzFBplC_lvl_mOQTLYbobALvCAQziIhuXvOXejAwmYwaEAHKf5M9qjol1fFSNCYJkPTnoTLDGK7xLrOq9FIuoFbaz8AFjKmnd8fULwnEJPdyoyQpP0ckL_mrunIllhZ2UQPX/s640/5.jpg&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Выделяю, нажимаю удалить, не удаляется, значит он «&lt;b style=&quot;color: #660000;&quot;&gt;загружен в память&lt;/b&gt;».&lt;br /&gt;
Нажимаю &lt;b&gt;alt-ctrl-del, &lt;/b&gt;возникает диспетчер задач, вижу процесс в диспетчере, пытаюсь выгрузить этот процесс.&lt;br /&gt;
&lt;b&gt;Не получается!&lt;/b&gt;&lt;br /&gt;
&lt;a href=&quot;http://sarovcomp.ru/wp-content/uploads/2010/11/3.jpg&quot;&gt;&lt;/a&gt;&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjGwSYgB2xAsXm-QaMVATMwxwBWojawzcr4HoKgRNI4ExJulkSfdouxVcI509hmRlf_S_ICxPoHcmE5mePtq_sLAkEdqJIHF4Bg88UMJdcax2ajSwx-YgCqS1TFz-mKK-otvhxbFZcTsGul/s1600/6.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;Вы просматривали гей-порно-видео&quot; border=&quot;0&quot; height=&quot;400&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjGwSYgB2xAsXm-QaMVATMwxwBWojawzcr4HoKgRNI4ExJulkSfdouxVcI509hmRlf_S_ICxPoHcmE5mePtq_sLAkEdqJIHF4Bg88UMJdcax2ajSwx-YgCqS1TFz-mKK-otvhxbFZcTsGul/s640/6.jpg&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
Ставлю &lt;b&gt;Unlocker&lt;/b&gt;, пытаюсь удалить процесс с файлом.&lt;br /&gt;
Не получается!&lt;br /&gt;
&lt;b&gt;Unlocker &lt;/b&gt;сообщает, что необходимо перезагрузить, хорошо, но чуть позже.&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhICj_ckk5yw8d-9aHchiqTq-OJExMBGghTSdn-N2qK0_tAThqy4eFuqaU4ceUEdNjte2fmWDuv1q1pyGyreqeBYepvz8Z6i7q1K8WBMkZNEgb5SawrAaS5HXMnPfZjA9bVOl_qRY0vaa5C/s1600/7.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;Вы просматривали гей-порно-видео&quot; border=&quot;0&quot; height=&quot;400&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhICj_ckk5yw8d-9aHchiqTq-OJExMBGghTSdn-N2qK0_tAThqy4eFuqaU4ceUEdNjte2fmWDuv1q1pyGyreqeBYepvz8Z6i7q1K8WBMkZNEgb5SawrAaS5HXMnPfZjA9bVOl_qRY0vaa5C/s640/7.jpg&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Надо искать остатки деятельности компьютерного вируса.&lt;br /&gt;
Нахожу вот под такими именами ...&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhxGyhyTkqllhgLHe0JWZf-bZ5-hmEXCIGpiarCZ1jQzvGsf9QAZaoEyPF8-TPKyfC6Tj1BUb3xvc56B0drDaRThcSQwAv7qtFSjy32P2t6BmBES37-dr9AlE4l77-d838mqzRAvguKp1jh/s1600/8.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;Вы просматривали гей-порно-видео&quot; border=&quot;0&quot; height=&quot;400&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhxGyhyTkqllhgLHe0JWZf-bZ5-hmEXCIGpiarCZ1jQzvGsf9QAZaoEyPF8-TPKyfC6Tj1BUb3xvc56B0drDaRThcSQwAv7qtFSjy32P2t6BmBES37-dr9AlE4l77-d838mqzRAvguKp1jh/s640/8.jpg&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Удаляю, просто выделив и нажав &lt;b&gt;del&lt;/b&gt;.&lt;br /&gt;
Перегружаю компьютер.&lt;br /&gt;
Пробегаюсь по местам которые были заражены компьютерным вирусом, ни чего не нахожу!&lt;br /&gt;
Делаю контрольную проверку.&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEihdtuEzXFtJMWAnuxkPlxvQyslLwrEIA8J35AnrZNZ_5TcX0uOyVpH9pX6x7skE1mXpJRsIHnU6fNeExMR-43AVQmTBASyhyNjalFdGP8uoHZL1Q9_Fkncna84NwozwnAavHe9fOShtxyI/s1600/9.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;Вы просматривали гей-порно-видео&quot; border=&quot;0&quot; height=&quot;400&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEihdtuEzXFtJMWAnuxkPlxvQyslLwrEIA8J35AnrZNZ_5TcX0uOyVpH9pX6x7skE1mXpJRsIHnU6fNeExMR-43AVQmTBASyhyNjalFdGP8uoHZL1Q9_Fkncna84NwozwnAavHe9fOShtxyI/s640/9.jpg&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
Компьютерных вирусов не найдено.&lt;br /&gt;
Выхожу в интернет, все сайты открываются, компьютер работает быстро!&lt;br /&gt;
&lt;br /&gt;
&lt;div style=&quot;text-align: center;&quot;&gt;&lt;a href=&quot;http://protivovirus.blogspot.com/2011/05/blog-post_662.html&quot;&gt;&lt;b&gt;&amp;nbsp; Читать дальше&lt;/b&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;iframe src=&quot;http://partner.allsoft.ru/ads/profileb.php?id=11677&quot; height=60 width=468 frameborder=0 marginwidth=&quot;0&quot; marginheight=&quot;0&quot; scrolling=&quot;no&quot;&gt;&lt;/iframe&gt; &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Взято с сайта - sarovcomp.ru&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/3345551454600600236'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/3345551454600600236'/><link rel='alternate' type='text/html' href='http://protivovirus.blogspot.com/2011/05/blog-post_22.html' title='Новые компьютерные вирусы'/><author><name>Admin</name><uri>http://www.blogger.com/profile/08391598787524792562</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_RtQP3q-hoDM/SnwPvdzAxyI/AAAAAAAAAAM/SorK-fKTcD0/S220/%D0%B0%D0%B2%D0%B0%D1%82%D0%B0%D1%80%D0%BA%D0%B0+%D0%9C%D0%98%D0%A0+%D0%92%D0%90%D0%9C.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj9xIAj9UnmSWJUjNgzVpA9hYFhghJlZKJ3ZUpW3zz4d7A3E7NLNHBA20PBa24u5lPrVX5f2El_PmZckfMOVTvbTveYK3NiRh-kKp3swCxk2uuC8qPd6Fbvb25czqUafzZE9OvJi_jMJzWF/s72-c/1.jpg" height="72" width="72"/></entry><entry><id>tag:blogger.com,1999:blog-8440879666241261068.post-2684923728636408460</id><published>2011-05-21T15:35:00.002+06:00</published><updated>2012-03-13T17:05:19.627+06:00</updated><title type='text'>eKavGenerator</title><content type='html'>&lt;p&gt;&lt;a href=&quot;http://radikal.ru/F/s53.radikal.ru/i140/1001/6e/89a8a17afc2a.jpg.html&quot;&gt;&lt;img border=&quot;0&quot; alt=&quot;eKavGenerator&quot; src=&quot;http://s53.radikal.ru/i140/1001/6e/89a8a17afc2at.jpg&quot;&gt;&lt;/a&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&amp;nbsp; &lt;p&gt;&lt;b&gt;&lt;a href=&quot;http://depositfiles.com/files/qio1ckzet&quot;&gt;eKavGenerator&lt;/a&gt;&lt;/b&gt; - генератор кодов для разблокировки eKAV Antivirus, который как вы понимаете из названия, никаким антивирусом и не пахнет. eKAV Antivirus представляет из себя очередной клон модного нынче вымогателя денег. Вымогатель блокирует открытие окон, диспетчер задач и запись в реестр. Как и вся их братия, излечим, что и помогает выполнить &lt;a href=&quot;http://depositfiles.com/files/qio1ckzet&quot;&gt;данный генератор&lt;/a&gt;. &lt;/p&gt;&lt;br /&gt;
&lt;script src=&quot;http://allsoft.ru/redir.php?id=4002&amp;type=2&amp;profileid=4002&amp;linkid=1183&amp;show=1&quot;&gt;&lt;/script&gt; 
&lt;script src=&quot;http://allsoft.ru/redir.php?id=4001&amp;type=2&amp;profileid=4001&amp;linkid=2350&amp;show=1&quot;&gt;&lt;/script&gt; 
&lt;iframe src=&quot;http://partner.allsoft.ru/ads/profileb.php?id=11677&quot; height=60 width=468 frameborder=0 marginwidth=&quot;0&quot; marginheight=&quot;0&quot; scrolling=&quot;no&quot;&gt;&lt;/iframe&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/2684923728636408460'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/2684923728636408460'/><link rel='alternate' type='text/html' href='http://protivovirus.blogspot.com/2011/05/ekavgenerator.html' title='eKavGenerator'/><author><name>Admin</name><uri>http://www.blogger.com/profile/08391598787524792562</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_RtQP3q-hoDM/SnwPvdzAxyI/AAAAAAAAAAM/SorK-fKTcD0/S220/%D0%B0%D0%B2%D0%B0%D1%82%D0%B0%D1%80%D0%BA%D0%B0+%D0%9C%D0%98%D0%A0+%D0%92%D0%90%D0%9C.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-8440879666241261068.post-7882777178836325644</id><published>2011-05-19T16:31:00.003+06:00</published><updated>2012-03-13T16:55:56.196+06:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="SMS Баннер"/><category scheme="http://www.blogger.com/atom/ns#" term="Злобный вирус"/><category scheme="http://www.blogger.com/atom/ns#" term="УДАЛЯЕМ ПОРНОБАННЕР"/><title type='text'>Как удалить рекламный модуль от эро-сайта adult.com</title><content type='html'>&lt;div dir=&quot;ltr&quot; style=&quot;text-align: left;&quot; trbidi=&quot;on&quot;&gt;&lt;br /&gt;
Вы установили информер для быстрого доступа на наш сайт. Срок действия информера 30 дней.&lt;br /&gt;
&lt;br /&gt;
&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;Очередной лохотрон или разводилово с тетками. Один добропорядочный пенсионер выслал на 2000 рублей, я спросил его — зачем, он ответил — а если моя старуха увидит. Люди, будьте бдительны!&lt;br /&gt;
&lt;br /&gt;
То, что я увидел на компьютере, была просто помойка с компьютерными вирусами разных лет.&lt;br /&gt;
&lt;br /&gt;
Здесь я опишу два случая, в одном защищал аваст в другом касперский посмотрим.&lt;br /&gt;
&lt;br /&gt;
И так, вот такие тетки ...&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhQbqa3IWOVejHSu3n0nKZi30eQxJhsDBk8JEg2BvrC6ELf-gwlSeMfDzue8Yg10kTX-IPMG2NwnGxjMTOc1OjrkqlHjWJxAkQeyN7SyNcVyrGlwMOvRkGKRCdmVJLi1370VaQLXq-jIALt/s1600/1.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;рекламный модуль от эро-сайта adult.com &quot; border=&quot;0&quot; height=&quot;256&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhQbqa3IWOVejHSu3n0nKZi30eQxJhsDBk8JEg2BvrC6ELf-gwlSeMfDzue8Yg10kTX-IPMG2NwnGxjMTOc1OjrkqlHjWJxAkQeyN7SyNcVyrGlwMOvRkGKRCdmVJLi1370VaQLXq-jIALt/s320/1.jpg&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Конечно реестр, и как вы догадались &lt;b&gt;winlogon&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Здесь строка двойник с маленькой буквы и настоящая с большой. Левую надпись удаляем и запоминаем где лежит какашка.&lt;br /&gt;
&lt;br /&gt;
Всеми забытый компьютерный вирус &lt;b&gt;svhost.exe&lt;/b&gt;, вирусописатели опять вернулись к &lt;b&gt;C:\Program Files\Common Files.&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiY4mjitsJgpUfB7SyL4Q_yErAc5GzoOyHcyElYeyCOwzi9IDiY6Y2NlHVGT_JXc8-w5GvPVYvh9rOJUEnOChJHcV9GKb_865jCl88Q50SSD0jXIdC75wKhGXDV4kBrkKDcszQKmXFm6CrN/s1600/2.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;рекламный модуль от эро-сайта adult.com &quot; border=&quot;0&quot; height=&quot;414&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiY4mjitsJgpUfB7SyL4Q_yErAc5GzoOyHcyElYeyCOwzi9IDiY6Y2NlHVGT_JXc8-w5GvPVYvh9rOJUEnOChJHcV9GKb_865jCl88Q50SSD0jXIdC75wKhGXDV4kBrkKDcszQKmXFm6CrN/s640/2.jpg&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
Открываю настоящую ветку &lt;b&gt;winlogon &lt;/b&gt;и в самом начале прописался 68433104 &lt;b&gt;pqfgiv.exe.&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Кстати, эти значения каждый раз разные 68433104, так что написанные мной исправлялки реестра действуют не долго, так как, имена постоянно меняются. Приходится все искать вручную и удалять, матерые антивирусы отдыхают.&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg7uWZO7mk7r2pHo56W4FSBJEm2USI2lnW3foSmfH-a5S8v8OVT5Wgrf1oLD-_65lcNDWXTk3_6Q_6hS9UB8vdT2_ahyphenhyphen_ZQHwcIfWbAw3jOW49I3E0Mij2Avx1ON-YIa5amSQ62C1OgH0R9/s1600/3.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;рекламный модуль от эро-сайта adult.com &quot; border=&quot;0&quot; height=&quot;416&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg7uWZO7mk7r2pHo56W4FSBJEm2USI2lnW3foSmfH-a5S8v8OVT5Wgrf1oLD-_65lcNDWXTk3_6Q_6hS9UB8vdT2_ahyphenhyphen_ZQHwcIfWbAw3jOW49I3E0Mij2Avx1ON-YIa5amSQ62C1OgH0R9/s640/3.jpg&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
Враги продублировали записи и в &lt;b&gt;shell&lt;/b&gt;, здесь тоже ссылка на програм коммон. Кстати, &lt;b&gt;shell&lt;/b&gt;, напомню &lt;b&gt;explorer.exe&lt;/b&gt;, вот почему после стандартного лечения и просто удаления тел компьютерных вирусов &lt;b&gt;windows &lt;/b&gt;не грузится полностью.&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgfAKmjgmNCCNotQgq8CeTGHCs9cYYcv0YUioNan0RHOcIpStH4ywb0MHaQEMRnlMerSkGJgyasoNik5FzwUHONctjf8_hU6FtbO84p8NMt1d6f_9aPsCD9PqQe51PzkM0-FAjCdQSnr9CY/s1600/43.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;рекламный модуль от эро-сайта adult.com &quot; border=&quot;0&quot; height=&quot;418&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgfAKmjgmNCCNotQgq8CeTGHCs9cYYcv0YUioNan0RHOcIpStH4ywb0MHaQEMRnlMerSkGJgyasoNik5FzwUHONctjf8_hU6FtbO84p8NMt1d6f_9aPsCD9PqQe51PzkM0-FAjCdQSnr9CY/s640/43.jpg&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
Как тут обойтись без &lt;b&gt;usrinit&lt;/b&gt;, просто удаляю левую строку.&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;/div&gt;&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEimleoq_i6ani_sPMM-4_FeHC5vt6PKjzvpslIujvxw4comjvtNJKfP8X_5f_nWgWxdUULTrY1mEN_E3mGOdsVkE7jOzaZQVUNHHVKm_yCv_849Ug7VDkx-FdXzc9UxMP4Qw2QtU6c7f4bg/s1600/52.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;рекламный модуль от эро-сайта adult.com &quot; border=&quot;0&quot; height=&quot;414&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEimleoq_i6ani_sPMM-4_FeHC5vt6PKjzvpslIujvxw4comjvtNJKfP8X_5f_nWgWxdUULTrY1mEN_E3mGOdsVkE7jOzaZQVUNHHVKm_yCv_849Ug7VDkx-FdXzc9UxMP4Qw2QtU6c7f4bg/s640/52.jpg&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
Правлю &lt;b&gt;userinit&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg3dALDSCyOFvP0igKY9Z32X7vu3JU6ZMZIHN6sgpJIRfCl1YzOnCmFiGk3eqrP4UNyNiXG1PObmCp-h6AQ-xxkWMLNe-aTGXFOGhL1VgHYFAgKmtpFQUTjph7hhb7bp3Refg-PzuYDmsQA/s1600/63.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;рекламный модуль от эро-сайта adult.com &quot; border=&quot;0&quot; height=&quot;428&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg3dALDSCyOFvP0igKY9Z32X7vu3JU6ZMZIHN6sgpJIRfCl1YzOnCmFiGk3eqrP4UNyNiXG1PObmCp-h6AQ-xxkWMLNe-aTGXFOGhL1VgHYFAgKmtpFQUTjph7hhb7bp3Refg-PzuYDmsQA/s640/63.jpg&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
Враги вспомнили хорошо забытый &lt;b&gt;run &lt;/b&gt;локал машин.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run&lt;/b&gt;&lt;br /&gt;
Просто удаляю запись.&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEggThbZqJpa41sRsNO9cp9egJUCUKCDOKa979_zkKEGChHEpE579hKBIXIi4R7dseuojvQm-h2cLxHMHicTstTIB4uvLsGQHr9ZRtcjm3VEjPNVmy-yPkDxddW3Ka1qqUrs1bYqGupGmpoH/s1600/73.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;рекламный модуль от эро-сайта adult.com &quot; border=&quot;0&quot; height=&quot;386&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEggThbZqJpa41sRsNO9cp9egJUCUKCDOKa979_zkKEGChHEpE579hKBIXIi4R7dseuojvQm-h2cLxHMHicTstTIB4uvLsGQHr9ZRtcjm3VEjPNVmy-yPkDxddW3Ka1qqUrs1bYqGupGmpoH/s640/73.jpg&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
Вот так все просто было с реестром, а теперь поиск и удаление компьютерных вирусов в ручную. Напомню, что враги стали засылать компьютерные вирусы в упаковщиках, которые позволяют сохранить дату создания файла. Я занимаюсь довольно давно поиском и удалением компьютерных вирусов в windows и мне не составляет труда на глаз опознать свой чужой. Так что тренируйте память.&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiECgst3KjdSylic4mH2kHU-2pCyamZE_zXEoY6V5vnPquCvBLJwmsu6kEzVlG3HEOF0WKZIRUJX942I2mr7TarJKfPr_yA3Bz2nh1CMfymBZ9qd5Qmai_oDMzbjiDwdNs251rFc3FeCVrQ/s1600/8.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;рекламный модуль от эро-сайта adult.com &quot; border=&quot;0&quot; height=&quot;640&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiECgst3KjdSylic4mH2kHU-2pCyamZE_zXEoY6V5vnPquCvBLJwmsu6kEzVlG3HEOF0WKZIRUJX942I2mr7TarJKfPr_yA3Bz2nh1CMfymBZ9qd5Qmai_oDMzbjiDwdNs251rFc3FeCVrQ/s640/8.jpg&quot; width=&quot;596&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEheC5f2Hq3_m_tEdYm8zjpJLy8A4TqNJCXATQPn6jcKApgKOq-mvTSHQU4aX7xfb7_B8_VLeqlkZTQSDaEK9a5nsrQJDGmrRpwRaXnIn1n5h15rVCSoc5ALvMJN_RFota4L9sgNWk6UbMfD/s1600/9.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;рекламный модуль от эро-сайта adult.com &quot; border=&quot;0&quot; height=&quot;640&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEheC5f2Hq3_m_tEdYm8zjpJLy8A4TqNJCXATQPn6jcKApgKOq-mvTSHQU4aX7xfb7_B8_VLeqlkZTQSDaEK9a5nsrQJDGmrRpwRaXnIn1n5h15rVCSoc5ALvMJN_RFota4L9sgNWk6UbMfD/s640/9.jpg&quot; width=&quot;594&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
Кстати до сих пор меня спрашивают, почему нельзя зайти на любимые сайты&lt;b&gt; одноклассники и в контакте.&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Все просто, вирус перехватывает запрос и перенаправляет на измененный &lt;b&gt;host &lt;/b&gt;типа &lt;b&gt;hostz hosts host2&lt;/b&gt;, короче сколько символов в клавиатуре столько вариантов подделки &lt;b&gt;host&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
В этом случае был файл &lt;b&gt;host2 &lt;/b&gt;где просто вас при наборе одноименного сайта вы попадали на подставной, где вы честно вводили свой пароль, а вам сообщали, что ваш аккаунт заблокирован и вышлите смс. Мега разводилово. &lt;br /&gt;
&lt;br /&gt;
Про &lt;b&gt;host2.&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgrYYgC4Tc-X-s-W3Nst1FlRJUZC29NP6eHJ9hb3DZRjnM0C4bUu0UqKWppD7GkdBqRociMt_7jtwKoVXz08jGfKidE3Flv4RCP9JeBNgd28D69XiqPKzc7gAavtr1CDPdRWcWvB_dOlP0h/s1600/h.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;рекламный модуль от эро-сайта adult.com &quot; border=&quot;0&quot; height=&quot;298&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgrYYgC4Tc-X-s-W3Nst1FlRJUZC29NP6eHJ9hb3DZRjnM0C4bUu0UqKWppD7GkdBqRociMt_7jtwKoVXz08jGfKidE3Flv4RCP9JeBNgd28D69XiqPKzc7gAavtr1CDPdRWcWvB_dOlP0h/s320/h.jpg&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Конечно просто грохаем этот &lt;b&gt;host2&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhwrGyY4yaF0ADd7oG3StlRM9ouV8nct9H3avarpVBtZ5ts2YwV2Tt4qW_ot1rNmMGBY84eGFO65GD9oYs3id9trlha7RfmrF6vahVSwgRY9KBnJ0nlWaA831ZGqwA1qDGkIf8d1iUfSsAS/s1600/h1.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;рекламный модуль от эро-сайта adult.com &quot; border=&quot;0&quot; height=&quot;320&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhwrGyY4yaF0ADd7oG3StlRM9ouV8nct9H3avarpVBtZ5ts2YwV2Tt4qW_ot1rNmMGBY84eGFO65GD9oYs3id9trlha7RfmrF6vahVSwgRY9KBnJ0nlWaA831ZGqwA1qDGkIf8d1iUfSsAS/s320/h1.jpg&quot; width=&quot;297&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
В&lt;b&gt; C:\Windows\System32 &lt;/b&gt;еще кучка стареньких немощных компьютерных вирусов. Почему старые, а вы посмотрите на даты, в новых модификациях даты создания файлов 2003 2004 2006 год. Вирусописатели поумнели.&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjq7FKk0GMhSLscx0DyKQxoHeqCYoIN8-BVcJxA-2sMnuP-UgaUuhlcjPpUQxTklFb6gvFlwGvLo30SBYHztVDyRyb7_ZnUfXtVsMfCKtQp7W2_weR-KFgYH6L2-D9rZD2f46BD02WuPPyj/s1600/h2.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;рекламный модуль от эро-сайта adult.com &quot; border=&quot;0&quot; height=&quot;400&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjq7FKk0GMhSLscx0DyKQxoHeqCYoIN8-BVcJxA-2sMnuP-UgaUuhlcjPpUQxTklFb6gvFlwGvLo30SBYHztVDyRyb7_ZnUfXtVsMfCKtQp7W2_weR-KFgYH6L2-D9rZD2f46BD02WuPPyj/s400/h2.jpg&quot; width=&quot;371&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
Так просто и прозрачно.&lt;br /&gt;
&lt;br /&gt;
Буду перезагружать windows. Работает, грузится.&lt;br /&gt;
&lt;br /&gt;
Сразу при загрузки встречает очередная порция теток гуляющих по экрану, раздевающихся и уходящих за пределы экран, возможно на дорогу.&lt;br /&gt;
&lt;br /&gt;
Многие спрашивают, как удалить.&lt;br /&gt;
Это все еще один компьютер лечу от компьютерных вирусов.&lt;br /&gt;
&lt;br /&gt;
Удаляем теток.&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgrJps_V0PVhQCpG1tMzbcBFPzM2OMUexM-VNH2WojbI6AO3HsJkC6rMi34ek6RlkU3f8_HRh8Sxp1Y8_tiSstE7db2eyBnOrLz1rBjgoCrsXKyKWmpKw3DZMw9uX77dt_1qX0Z6YzDeSLa/s1600/e.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;рекламный модуль от эро-сайта adult.com &quot; border=&quot;0&quot; height=&quot;240&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgrJps_V0PVhQCpG1tMzbcBFPzM2OMUexM-VNH2WojbI6AO3HsJkC6rMi34ek6RlkU3f8_HRh8Sxp1Y8_tiSstE7db2eyBnOrLz1rBjgoCrsXKyKWmpKw3DZMw9uX77dt_1qX0Z6YzDeSLa/s320/e.jpg&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;Счелкаем правой кнопкой мышки над красным значком с буквой &lt;b&gt;Е &lt;/b&gt;возле часов в правом нижнем углу экрана. нажимаем выход. Как для слепых пишу.&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgO2Z04zw6C4n2VOFKsJavMhWj_-R3_Ycr128zVRHoUeDjpzk7Dc3XIfPRCnaz2bJb6U70ry1h2oCBrsPQQfgvl38SZ1AGJ_ZTw-ddVIZFxmb6IpnjNpJw4z16r63-UtDPSXpLmbuBCqeUE/s1600/e1.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;рекламный модуль от эро-сайта adult.com &quot; border=&quot;0&quot; height=&quot;480&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgO2Z04zw6C4n2VOFKsJavMhWj_-R3_Ycr128zVRHoUeDjpzk7Dc3XIfPRCnaz2bJb6U70ry1h2oCBrsPQQfgvl38SZ1AGJ_ZTw-ddVIZFxmb6IpnjNpJw4z16r63-UtDPSXpLmbuBCqeUE/s640/e1.jpg&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Далее вы либо на прямки в програм файлс или если не знаете что это такое и есть ли у вас диск D или не дай бог диск С, то открываем установку удаление программ и находим &lt;b&gt;pchd&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiuTIW5vrgSurOpqvpgPEEGnPF3-pCM_eAatlk3_oGS7Z587BKUIuIkkl1Z9Xpg9_5uEefz3BtUkRnkhWDrQ6JlOYqECztVlX_Hawy09geN5Dpxo-F2DTgrzwB5KyFZFeAlderiCAJRN830/s1600/e2.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;рекламный модуль от эро-сайта adult.com &quot; border=&quot;0&quot; height=&quot;480&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiuTIW5vrgSurOpqvpgPEEGnPF3-pCM_eAatlk3_oGS7Z587BKUIuIkkl1Z9Xpg9_5uEefz3BtUkRnkhWDrQ6JlOYqECztVlX_Hawy09geN5Dpxo-F2DTgrzwB5KyFZFeAlderiCAJRN830/s640/e2.jpg&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
Вот и все, взрослые тети ушли на работу в другое рыбное место.&lt;br /&gt;
А кто все это время бдил за безопасностью компьютера?&lt;br /&gt;
Мега сурер красивый и гламурный Аааваст в левом углу ринга.&lt;br /&gt;
&lt;br /&gt;
Почему мега и гламурный? Мне клиенты отвечают так — а мне нравится значек такой рыжий вертиться и кнопочки такие как со стразиками.&lt;br /&gt;
&lt;br /&gt;
Первый вопрос, это все что наловил?&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEig5PUi-QHRF7ejOlBBuPxSdwScZdW2IJyAbHngzBHVPFx73M6qXqqYx0XRQSZkVFEh4xUH_kMb16WaOUDJNPcFED6599ZIVk6xfMBClN0S4mkm05vXwM8Xm58Ral6zQSUhPAPv1dUAUqmS/s1600/161.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;рекламный модуль от эро-сайта adult.com &quot; border=&quot;0&quot; height=&quot;480&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEig5PUi-QHRF7ejOlBBuPxSdwScZdW2IJyAbHngzBHVPFx73M6qXqqYx0XRQSZkVFEh4xUH_kMb16WaOUDJNPcFED6599ZIVk6xfMBClN0S4mkm05vXwM8Xm58Ral6zQSUhPAPv1dUAUqmS/s640/161.jpg&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
Все компьютерные вирусы как вы видели я удалил руками.&lt;br /&gt;
Компьютер номер два атакованный голыми тетками.&lt;br /&gt;
&lt;br /&gt;
А в правом углу ринга Кааасперский.&lt;br /&gt;
Вот такая же картинка встретила на другом компьютере.&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjdyd8lRZgETI3UQ1ZQkiC2bXqm3Ctr8kcpS1_gQv_6TK9tHZzvVWz1W23spCXNK8xJ16qNSps8uxRzxmVz92tmhbf5vjV7pUeVwGEByedHxGJsb_Am-8xzCYqUtNr3ui0Vr2ULalFSmdiv/s1600/CIMG1180.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;рекламный модуль от эро-сайта adult.com &quot; border=&quot;0&quot; height=&quot;240&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjdyd8lRZgETI3UQ1ZQkiC2bXqm3Ctr8kcpS1_gQv_6TK9tHZzvVWz1W23spCXNK8xJ16qNSps8uxRzxmVz92tmhbf5vjV7pUeVwGEByedHxGJsb_Am-8xzCYqUtNr3ui0Vr2ULalFSmdiv/s320/CIMG1180.jpg&quot; width=&quot;320&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Здесь компьютерный вирус прописался только в &lt;b&gt;winlogon&lt;/b&gt;. Описывать снова не буду.&lt;br /&gt;
И еще небольшое отличие в &lt;b&gt;hosts&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEixtaPxGyVnq9WrawVDTKzJanW0GBe_Mh1sFFw0X1DV94lC0g6ijY_IJKem_XUsgGsIH2LQOL5MP0OtG5Fl0uTeQbGNT9PGlDAIXca7YgRyJDGGP4sU25-GQFF0iX6QGR26ggN88XtJQS0K/s1600/181.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;рекламный модуль от эро-сайта adult.com &quot; border=&quot;0&quot; height=&quot;257&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEixtaPxGyVnq9WrawVDTKzJanW0GBe_Mh1sFFw0X1DV94lC0g6ijY_IJKem_XUsgGsIH2LQOL5MP0OtG5Fl0uTeQbGNT9PGlDAIXca7YgRyJDGGP4sU25-GQFF0iX6QGR26ggN88XtJQS0K/s400/181.jpg&quot; width=&quot;400&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Меня вот что удивило.&lt;br /&gt;
&lt;br /&gt;
В карантине каспеского дат я не нашел.&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://sarovcomp.ru/wp-content/uploads/2010/12/191.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;рекламный модуль от эро-сайта adult.com &quot; border=&quot;0&quot; height=&quot;480&quot; src=&quot;http://sarovcomp.ru/wp-content/uploads/2010/12/191.jpg&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Карантин НЕТ! Все угрозы обнаружены.&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://sarovcomp.ru/wp-content/uploads/2010/12/20.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;рекламный модуль от эро-сайта adult.com &quot; border=&quot;0&quot; height=&quot;480&quot; src=&quot;http://sarovcomp.ru/wp-content/uploads/2010/12/20.jpg&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
Я все понимаю антивирус старенькая версия, но его что пионЭры писали?&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://sarovcomp.ru/wp-content/uploads/2010/12/211.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;рекламный модуль от эро-сайта adult.com &quot; border=&quot;0&quot; height=&quot;480&quot; src=&quot;http://sarovcomp.ru/wp-content/uploads/2010/12/211.jpg&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Вот еще, а что будет если взять и щелкнуть по вирусу мышкой!&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;&lt;a href=&quot;http://sarovcomp.ru/wp-content/uploads/2010/12/221.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;рекламный модуль от эро-сайта adult.com &quot; border=&quot;0&quot; height=&quot;512&quot; src=&quot;http://sarovcomp.ru/wp-content/uploads/2010/12/221.jpg&quot; width=&quot;640&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
Ни чего, он прописал в реестр путь &lt;b&gt;winlogon &lt;/b&gt;програм файлс комон и сгенерировал новый код разблокировки.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Люди будьте бдительны!&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style=&quot;text-align: center;&quot;&gt;&lt;a href=&quot;http://protivovirus.blogspot.com/2011/05/blog-post_22.html&quot;&gt;&lt;b&gt;&amp;nbsp; Читать дальше&lt;/b&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;script src=&quot;http://allsoft.ru/redir.php?id=4002&amp;type=2&amp;profileid=4002&amp;linkid=1183&amp;show=1&quot;&gt;&lt;/script&gt; 
&lt;script src=&quot;http://allsoft.ru/redir.php?id=4001&amp;type=2&amp;profileid=4001&amp;linkid=2350&amp;show=1&quot;&gt;&lt;/script&gt; 
&lt;iframe src=&quot;http://partner.allsoft.ru/ads/profileb.php?id=11677&quot; height=60 width=468 frameborder=0 marginwidth=&quot;0&quot; marginheight=&quot;0&quot; scrolling=&quot;no&quot;&gt;&lt;/iframe&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Взято с сайта - sarovcomp.ru&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/7882777178836325644'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8440879666241261068/posts/default/7882777178836325644'/><link rel='alternate' type='text/html' href='http://protivovirus.blogspot.com/2011/05/adultcom.html' title='Как удалить рекламный модуль от эро-сайта adult.com'/><author><name>Admin</name><uri>http://www.blogger.com/profile/08391598787524792562</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://4.bp.blogspot.com/_RtQP3q-hoDM/SnwPvdzAxyI/AAAAAAAAAAM/SorK-fKTcD0/S220/%D0%B0%D0%B2%D0%B0%D1%82%D0%B0%D1%80%D0%BA%D0%B0+%D0%9C%D0%98%D0%A0+%D0%92%D0%90%D0%9C.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhQbqa3IWOVejHSu3n0nKZi30eQxJhsDBk8JEg2BvrC6ELf-gwlSeMfDzue8Yg10kTX-IPMG2NwnGxjMTOc1OjrkqlHjWJxAkQeyN7SyNcVyrGlwMOvRkGKRCdmVJLi1370VaQLXq-jIALt/s72-c/1.jpg" height="72" width="72"/></entry></feed>