<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.3.1" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>
<channel>
	<title>Комментарии на: Внимание! Вы нарушили лецинзионное соглашение программного продукта uBest NetSpeed Pro</title>
	<link>http://www.levik.info/ubest_netspeed_pro.htm</link>
	<description>web программирование, администрирование и всякая всячина, которая может оказаться полезной</description>
	<pubDate>Wed, 08 Feb 2012 14:46:45 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.3.1</generator>
		<item>
		<title>От: Рыжик</title>
		<link>http://www.levik.info/ubest_netspeed_pro.htm#comment-740</link>
		<dc:creator>Рыжик</dc:creator>
		<pubDate>Fri, 18 Dec 2009 22:14:51 +0000</pubDate>
		<guid>http://www.levik.info/ubest_netspeed_pro.htm#comment-740</guid>
		<description>ничего не помогает, ливсд нету, файлов в system32 тоже, ни системных, ни скрытых - никаких...</description>
		<content:encoded><![CDATA[<p>ничего не помогает, ливсд нету, файлов в system32 тоже, ни системных, ни скрытых - никаких&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Алексей</title>
		<link>http://www.levik.info/ubest_netspeed_pro.htm#comment-708</link>
		<dc:creator>Алексей</dc:creator>
		<pubDate>Thu, 17 Dec 2009 04:57:29 +0000</pubDate>
		<guid>http://www.levik.info/ubest_netspeed_pro.htm#comment-708</guid>
		<description>Мне помогло только переставив жесткий диск на лругой компьютер,антивирус нашел,но удалять не хотел,пришлось вручную</description>
		<content:encoded><![CDATA[<p>Мне помогло только переставив жесткий диск на лругой компьютер,антивирус нашел,но удалять не хотел,пришлось вручную</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: alexeySTP</title>
		<link>http://www.levik.info/ubest_netspeed_pro.htm#comment-683</link>
		<dc:creator>alexeySTP</dc:creator>
		<pubDate>Sat, 12 Dec 2009 03:36:23 +0000</pubDate>
		<guid>http://www.levik.info/ubest_netspeed_pro.htm#comment-683</guid>
		<description>Всем страдающим, по второму кругу:
1. Нужно иметь LiveCD - лучше всего ERD Commander, он позволяет и реестр править.
2. Единственный верный признак зараженных dll в %systemdir% - &lt;strong&gt;&lt;em&gt;это отсутствие подписи создателя&lt;/em&gt;&lt;/strong&gt;! По этому признаку определяется размер и дата создания. Затем файлы сортируются по размеру и убиваются.
3. svcnost.exe необходимо удалить, где бы он не был!
4. В реестре чистится запись в параметре userinit - см. мой предидущий пост.
5. Диспетчер задач и regedit включаются в групповых политиках безопасности.
6. Не забудьте проверить файл hosts - эта гадюка его редактирует, возможны нежелательные редиректы.
7. Вирус мутирует, разновидностей много - не полагайтесь &lt;strong&gt;пока&lt;/strong&gt; на свой антивирус или утилиты по удалению вирусов - может, вы подцепили свежака.</description>
		<content:encoded><![CDATA[<p>Всем страдающим, по второму кругу:<br />
1. Нужно иметь LiveCD - лучше всего ERD Commander, он позволяет и реестр править.<br />
2. Единственный верный признак зараженных dll в %systemdir% - <strong><em>это отсутствие подписи создателя</em></strong>! По этому признаку определяется размер и дата создания. Затем файлы сортируются по размеру и убиваются.<br />
3. svcnost.exe необходимо удалить, где бы он не был!<br />
4. В реестре чистится запись в параметре userinit - см. мой предидущий пост.<br />
5. Диспетчер задач и regedit включаются в групповых политиках безопасности.<br />
6. Не забудьте проверить файл hosts - эта гадюка его редактирует, возможны нежелательные редиректы.<br />
7. Вирус мутирует, разновидностей много - не полагайтесь <strong>пока</strong> на свой антивирус или утилиты по удалению вирусов - может, вы подцепили свежака.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: USer</title>
		<link>http://www.levik.info/ubest_netspeed_pro.htm#comment-674</link>
		<dc:creator>USer</dc:creator>
		<pubDate>Tue, 08 Dec 2009 19:26:52 +0000</pubDate>
		<guid>http://www.levik.info/ubest_netspeed_pro.htm#comment-674</guid>
		<description>Пасип! +2
оч помогло
автору респект</description>
		<content:encoded><![CDATA[<p>Пасип! +2<br />
оч помогло<br />
автору респект</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Евгений</title>
		<link>http://www.levik.info/ubest_netspeed_pro.htm#comment-672</link>
		<dc:creator>Евгений</dc:creator>
		<pubDate>Mon, 07 Dec 2009 23:56:25 +0000</pubDate>
		<guid>http://www.levik.info/ubest_netspeed_pro.htm#comment-672</guid>
		<description>Спасибо всем кто писал хоть какие-то рецепты борьбы с вирусом! На 3ий день не очень активных действий удалось с ним справится! 

Что помогло мне.

1. Грузится обязательно с загрузочного диска. В моём случае это была windows которая грузилась с диска.
2. Программа CureIt. На удивление нашла вирусы, удалила их, но нашла не все и подлый вирусняк всё равно появлялся.
3. Удалил ручками в папке system32 подозрительные файлы штук 15 одного размера и одной даты создания. Причем дата создания была старая - 2008 года.
4. Удалил странные файлы в папке C:/Program Files/Internet Explorer
5. Почистил все темпы.

А алилуя теперь все ok. Гадская табличка не появляется. Руки бы оторвал тому, кто такое западло делает.</description>
		<content:encoded><![CDATA[<p>Спасибо всем кто писал хоть какие-то рецепты борьбы с вирусом! На 3ий день не очень активных действий удалось с ним справится! </p>
<p>Что помогло мне.</p>
<p>1. Грузится обязательно с загрузочного диска. В моём случае это была windows которая грузилась с диска.<br />
2. Программа CureIt. На удивление нашла вирусы, удалила их, но нашла не все и подлый вирусняк всё равно появлялся.<br />
3. Удалил ручками в папке system32 подозрительные файлы штук 15 одного размера и одной даты создания. Причем дата создания была старая - 2008 года.<br />
4. Удалил странные файлы в папке C:/Program Files/Internet Explorer<br />
5. Почистил все темпы.</p>
<p>А алилуя теперь все ok. Гадская табличка не появляется. Руки бы оторвал тому, кто такое западло делает.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Eduard</title>
		<link>http://www.levik.info/ubest_netspeed_pro.htm#comment-671</link>
		<dc:creator>Eduard</dc:creator>
		<pubDate>Sun, 06 Dec 2009 21:02:19 +0000</pubDate>
		<guid>http://www.levik.info/ubest_netspeed_pro.htm#comment-671</guid>
		<description>подходящих фалов в systeм32 не нашлось!
папки Temporary Internet Files\ я не нашел, даже поиск не нашел!
3 часа ждал, табличка исчезла, но антивирусник и сайты вирус всеравно глушит!
ps а как Live Cd запустить? я на флешку телефона его перекачал(распакованный архив), а дальше он не грузится, и че вообще с ним то делать нужно, для чего он?:)
psps как мне быть?</description>
		<content:encoded><![CDATA[<p>подходящих фалов в systeм32 не нашлось!<br />
папки Temporary Internet Files\ я не нашел, даже поиск не нашел!<br />
3 часа ждал, табличка исчезла, но антивирусник и сайты вирус всеравно глушит!<br />
ps а как Live Cd запустить? я на флешку телефона его перекачал(распакованный архив), а дальше он не грузится, и че вообще с ним то делать нужно, для чего он?:)<br />
psps как мне быть?</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Рыжик</title>
		<link>http://www.levik.info/ubest_netspeed_pro.htm#comment-670</link>
		<dc:creator>Рыжик</dc:creator>
		<pubDate>Sun, 06 Dec 2009 13:26:22 +0000</pubDate>
		<guid>http://www.levik.info/ubest_netspeed_pro.htm#comment-670</guid>
		<description>Люди, у меня тоже такая же фигня - вылазит белый баннер "вы нарушили лицензионное соглашение программного продукта uBest NetSpeed Pro, отправьте смс с кодом таким-то на номер такой-то, ля ля тополя..." и отсчёт времени, около 3 часов. Регедит не запускается, диспетчер тоже, откатила бы систему - но это "отключено групповой политикой". Переустанавливать винду не хочу, мне кажется, это можно удалить как-нибудь попроще, просто надо знать где оно прописалось.
Удалила:
- файл "1.exe" на диске C:
- файл svcnost.exe по адресу C:/Program Files/Internet Explorer (пользуюсь IE и Мозилкой, в папке Мозилки ничего подозрительного нету)
- подчистила все текстовые файлы, в которых было слово svcnost (не знаю зачем...)
- файл exploper.exe не помню по какому адресу, вроде C:/WINDOWS/system32
Больше не знаю, что делать. В папках Temp и Temporary Internet Files всё почистила. Скачать какую-нибудь прогу из Инета не получается, с диска тоже, вообще НИОТКУДА. антивируса нету (да, я блондинка - залазить в Инет без антивируса). По многим ссылкам в Инете переходить не могу - просто тупо закрываются все окна обозревателя. захожу снова - опа, вылазит наш баннер. Закрывается только если по часикам кликнуть, но временно.
Мне почему-то кажется, что это связано как-то с двумя предыдущими баннерами, на них порнуха была. Один, похоже, FieryAds, удалила, нашла в инете код и ввела - больше не появлялся. У другого, CMedia, почистила файлы, где надо. После удаления FieryAds появился вот этот, NetSpeed.
HELP!!!!!</description>
		<content:encoded><![CDATA[<p>Люди, у меня тоже такая же фигня - вылазит белый баннер &#8220;вы нарушили лицензионное соглашение программного продукта uBest NetSpeed Pro, отправьте смс с кодом таким-то на номер такой-то, ля ля тополя&#8230;&#8221; и отсчёт времени, около 3 часов. Регедит не запускается, диспетчер тоже, откатила бы систему - но это &#8220;отключено групповой политикой&#8221;. Переустанавливать винду не хочу, мне кажется, это можно удалить как-нибудь попроще, просто надо знать где оно прописалось.<br />
Удалила:<br />
- файл &#8220;1.exe&#8221; на диске C:<br />
- файл svcnost.exe по адресу C:/Program Files/Internet Explorer (пользуюсь IE и Мозилкой, в папке Мозилки ничего подозрительного нету)<br />
- подчистила все текстовые файлы, в которых было слово svcnost (не знаю зачем&#8230;)<br />
- файл exploper.exe не помню по какому адресу, вроде C:/WINDOWS/system32<br />
Больше не знаю, что делать. В папках Temp и Temporary Internet Files всё почистила. Скачать какую-нибудь прогу из Инета не получается, с диска тоже, вообще НИОТКУДА. антивируса нету (да, я блондинка - залазить в Инет без антивируса). По многим ссылкам в Инете переходить не могу - просто тупо закрываются все окна обозревателя. захожу снова - опа, вылазит наш баннер. Закрывается только если по часикам кликнуть, но временно.<br />
Мне почему-то кажется, что это связано как-то с двумя предыдущими баннерами, на них порнуха была. Один, похоже, FieryAds, удалила, нашла в инете код и ввела - больше не появлялся. У другого, CMedia, почистила файлы, где надо. После удаления FieryAds появился вот этот, NetSpeed.<br />
HELP!!!!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Алексей</title>
		<link>http://www.levik.info/ubest_netspeed_pro.htm#comment-669</link>
		<dc:creator>Алексей</dc:creator>
		<pubDate>Sun, 06 Dec 2009 03:43:47 +0000</pubDate>
		<guid>http://www.levik.info/ubest_netspeed_pro.htm#comment-669</guid>
		<description>Вообще ничего не помогает,вирус не дает ничего открыть из программ,как мне сделать чтобы антивирус заработал?</description>
		<content:encoded><![CDATA[<p>Вообще ничего не помогает,вирус не дает ничего открыть из программ,как мне сделать чтобы антивирус заработал?</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Сергей</title>
		<link>http://www.levik.info/ubest_netspeed_pro.htm#comment-667</link>
		<dc:creator>Сергей</dc:creator>
		<pubDate>Sat, 05 Dec 2009 17:35:51 +0000</pubDate>
		<guid>http://www.levik.info/ubest_netspeed_pro.htm#comment-667</guid>
		<description>У меня вообще никакие приложения не открываются,а тупо блокируются:(</description>
		<content:encoded><![CDATA[<p>У меня вообще никакие приложения не открываются,а тупо блокируются:(</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: alexeySTP</title>
		<link>http://www.levik.info/ubest_netspeed_pro.htm#comment-666</link>
		<dc:creator>alexeySTP</dc:creator>
		<pubDate>Sat, 05 Dec 2009 16:32:07 +0000</pubDate>
		<guid>http://www.levik.info/ubest_netspeed_pro.htm#comment-666</guid>
		<description>&lt;strong&gt;Наташа&lt;/strong&gt;
При появлении новых вирусов, особенно таких, антивирусные программы какое-то время бесполезны, поэтому сканирование ни к чему не приведет.
Упомянутая Вами директория - это каталог временных файлов под пользователем, Вам же нужно очистить системный каталог временных файлов.</description>
		<content:encoded><![CDATA[<p><strong>Наташа</strong><br />
При появлении новых вирусов, особенно таких, антивирусные программы какое-то время бесполезны, поэтому сканирование ни к чему не приведет.<br />
Упомянутая Вами директория - это каталог временных файлов под пользователем, Вам же нужно очистить системный каталог временных файлов.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

