<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Проектант &#187; Вирус на флешке</title>
	<atom:link href="https://k-det.dp.ua/category/virus-na-fleshke/feed/" rel="self" type="application/rss+xml" />
	<link>https://k-det.dp.ua</link>
	<description>Стань еще умнее!</description>
	<lastBuildDate>Tue, 07 May 2024 07:13:23 +0000</lastBuildDate>
	<language>ru-RU</language>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=4.0</generator>
	<item>
		<title>Удаление рекламного баннера с ссылкой на http://go.aceadsys.net/ http://cdn.cloudwm.com</title>
		<link>https://k-det.dp.ua/udalenie-reklamnogo-bannera-s-ssylkoj-na-httpgo-aceadsys-net-httpcdn-cloudwm-com/</link>
		<comments>https://k-det.dp.ua/udalenie-reklamnogo-bannera-s-ssylkoj-na-httpgo-aceadsys-net-httpcdn-cloudwm-com/#comments</comments>
		<pubDate>Tue, 15 Jul 2014 19:00:31 +0000</pubDate>
		<dc:creator><![CDATA[kdet_blog]]></dc:creator>
				<category><![CDATA[Вирус на флешке]]></category>

		<guid isPermaLink="false">http://k-det.dp.ua/?p=2310</guid>
		<description><![CDATA[Столкнулся недавно с проблемой, начала на некоторых страницах появляться всплывающая реклама. Вот кусок кода этой рекламы. Все завязано на эти два сайта &#8211; http://go.aceadsys.net/ http://cdn.cloudwm.com. Начал проверять в разных браузерах. Появляется эта не честь только Google Chrom. Антивирусное программное обеспечение &#8230; <a href="https://k-det.dp.ua/udalenie-reklamnogo-bannera-s-ssylkoj-na-httpgo-aceadsys-net-httpcdn-cloudwm-com/">Читать далее <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Столкнулся недавно с проблемой, начала на некоторых страницах появляться всплывающая реклама.</p>
<p style="text-align: center;"><a href="http://k-det.dp.ua/wp-content/uploads/2014/07/Screenshot_20.png"><img class="aligncenter  wp-image-2311" alt="рекламный баннер" src="http://k-det.dp.ua/wp-content/uploads/2014/07/Screenshot_20-1024x182.png" width="590" height="105" /></a><br />
Вот кусок кода этой рекламы.</p>
<p style="text-align: left;"><a href="http://k-det.dp.ua/wp-content/uploads/2014/07/Screenshot_21.png"><img class="aligncenter  wp-image-2312" alt="Screenshot_21" src="http://k-det.dp.ua/wp-content/uploads/2014/07/Screenshot_21.png" width="565" height="121" /></a><br />
Все завязано на эти два сайта &#8211; http://go.aceadsys.net/ http://cdn.cloudwm.com.<br />
Начал проверять в разных браузерах. Появляется эта не честь только Google Chrom.<br />
Антивирусное программное обеспечение его не выявляет. Расширение AdBlock 2.7.7 не помогает, не блокирует.<br />
А все оказалось довольно просто, несколько дней тому назад я установил приложение Ace Stream, а оно в свою очередь установило расширение AS Magic Player 1.0.0 в браузер google chrom (Веб-надстройка для десктопного приложения Ace Stream),что и привело к появлению рекламного баннера. Отключил это расширение, и реклама пропала.</p>
<p style="text-align: center;"><a href="http://k-det.dp.ua/wp-content/uploads/2014/07/Screenshot_22.png"><img class="aligncenter  wp-image-2313" alt="Screenshot_22" src="http://k-det.dp.ua/wp-content/uploads/2014/07/Screenshot_22.png" width="614" height="241" /></a></p>
<p style="text-align: left;">Надеюсь, кому ни будь эта информация пригодиться.</p>
<p>&nbsp;</p>
<script type="text/javascript">(function (w, doc) {
    if (!w.__utlWdgt) {
        w.__utlWdgt = true;
        var d = doc, s = d.createElement('script'), g = 'getElementsByTagName';
        s.type = 'text/javascript';
        s.charset = 'UTF-8';
        s.async = true;
        s.src = ('https:' == w.location.protocol ? 'https' : 'http') + '://w.uptolike.com/widgets/v1/uptolike.js';
        var h = d[g]('body')[0];
        h.appendChild(s);
    }
})(window, document);
</script>
<div style="text-align:left;" data-lang="ru" data-url="https://k-det.dp.ua/udalenie-reklamnogo-bannera-s-ssylkoj-na-httpgo-aceadsys-net-httpcdn-cloudwm-com/" data-url data-background-alpha="0.0" data-orientation="horizontal" data-text-color="000000" data-share-shape="round-rectangle" data-buttons-color="ff9300" data-sn-ids="fb.tw.ok.vk.gp.mr." data-counter-background-color="ffffff" data-share-counter-size="11" data-share-size="30" data-background-color="ededed" data-share-counter-type="common" data-pid="cmskdetdpua" data-counter-background-alpha="1.0" data-share-style="1" data-mode="share" data-following-enable="false" data-like-text-enable="false" data-selection-enable="true" data-icon-color="ffffff" class="uptolike-buttons">
</div>]]></content:encoded>
			<wfw:commentRss>https://k-det.dp.ua/udalenie-reklamnogo-bannera-s-ssylkoj-na-httpgo-aceadsys-net-httpcdn-cloudwm-com/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Как удалить рекламу которая запускается автоматически при открытии браузера.</title>
		<link>https://k-det.dp.ua/kak-udalit-reklamu-kotoraya-zapuskae/</link>
		<comments>https://k-det.dp.ua/kak-udalit-reklamu-kotoraya-zapuskae/#comments</comments>
		<pubDate>Tue, 10 Dec 2013 18:33:41 +0000</pubDate>
		<dc:creator><![CDATA[kdet_blog]]></dc:creator>
				<category><![CDATA[Вирус на флешке]]></category>
		<category><![CDATA[Обслуживание компьютера]]></category>
		<category><![CDATA[Malwarebytes Anti-Malware]]></category>

		<guid isPermaLink="false">http://k-det.dp.ua/?p=2047</guid>
		<description><![CDATA[Как удалить рекламу Malwarebytes Anti-Malware В последнее время появились своеобразный вирус который не дает спокойно работать в интернете. Постоянно вылезает тупая реклама в браузере. Создаются новые вкладки с какой-то фигнёй, новые окна вылезают, и т.д. Что бы удалить этот вирус &#8230; <a href="https://k-det.dp.ua/kak-udalit-reklamu-kotoraya-zapuskae/">Читать далее <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<h1 style="text-align: center;">Как удалить рекламу</h1>
<h1 style="text-align: center;">Malwarebytes Anti-Malware</h1>
<p>В последнее время появились своеобразный вирус который не дает спокойно работать в интернете. Постоянно вылезает тупая реклама в браузере. Создаются новые вкладки с какой-то фигнёй, новые окна вылезают, и т.д. Что бы удалить этот вирус нужно воспользоваться  программным продуктом от Malwarebytes Anti-Malware который &#8211;</p>
<div>
<ul>
<li>Обнаруживает и устраняет вредоносные программы, в том числе программы-шпионы и трояны,</li>
<li>Сканирует ваши приложения на наличие вредоносного кода,</li>
<li>Останавливает несанкционированный доступ к вашим персональным данным,</li>
<li>Определяет приложения, которые отслеживания вашего местоположения.</li>
</ul>
</div>
<p>&nbsp;</p>
<p>Скачать его можно с официального сайта &#8211; Malwarebytes.org.</p>
<p><a href="https://www.malwarebytes.org/"><img class="size-full wp-image-2092 aligncenter" src="http://k-det.dp.ua/wp-content/uploads/2014/01/button_red.png" alt="button_red" width="128" height="38" /></a></p>
<p>После скачивания и установки, запускаем программу для сканирования.</p>
<p style="text-align: center;"><img class="size-medium wp-image-2052 aligncenter" src="http://k-det.dp.ua/wp-content/uploads/2013/12/Malware-300x228.png" alt="Malware" width="300" height="228" /></p>
<p>При установке программы не ставь галочку в квадратике &#8220;пробный период&#8221;.</p>
<p>Программу следует запускать для проверки каждые 10 дней. Установленные антивирусы на работу программы не влияют.</p>
Примечание: К этой записи прикреплён файл. Чтобы его скачать, откройте запись.
<p>Кроме этих мер можно просто удалить и переустановить браузер.</p>
<p>Для <strong>Google chrome</strong> актуально удаление всех установленных <strong>расширений</strong> в браузер.</p>
<p><a href="http://k-det.dp.ua/wp-content/uploads/2013/12/Screenshot_1.png"><img class="aligncenter  wp-image-2623" src="http://k-det.dp.ua/wp-content/uploads/2013/12/Screenshot_1.png" alt="Расширения" width="527" height="204" /></a></p>
<p>&nbsp;</p>
<h1 style="text-align: center;">Kaspersky Virus Removal Tool</h1>
<p style="text-align: left;"><span style="font-size: 13px;">Еще один бесплатный продукт от Касперского &#8211;  бесплатная утилита Virus Removal Tool с ее помощью лечатся компьютеры от вирусов и других угроз.</span></p>
<p style="text-align: center;"><a href="http://k-det.dp.ua/wp-content/uploads/2013/12/kav_tools.png"><img class="size-medium wp-image-2161 aligncenter" src="http://k-det.dp.ua/wp-content/uploads/2013/12/kav_tools-300x223.png" alt="kav_tools" width="300" height="223" /></a></p>
<p>Поддерживаются операционные система от Microsoft Windows XP Home Edition SP2 по Microsoft Windows 8 Enterprise.</p>
<p>Утилита не требует установки на диск. Virus Removal Tool лечит уже зараженный компьютер, но не обеспечивает защиту от угроз в режиме реального времени. Для этих целей существуют антивирусные программы.</p>
<p>Работать с ней легко и просто. Скачиваешь, запускаешь и наслаждаешься как она лечит неизлечимое.</p>
<p>Скачать ее можно с официального сайта лаборатории Касперского.</p>
<p style="text-align: center;"><a href="http://www.kaspersky.ru/antivirus-removal-tool"><img class="size-full wp-image-2095 aligncenter" src="http://k-det.dp.ua/wp-content/uploads/2013/12/button_down.png" alt="button_down" width="122" height="38" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<script type="text/javascript">(function (w, doc) {
    if (!w.__utlWdgt) {
        w.__utlWdgt = true;
        var d = doc, s = d.createElement('script'), g = 'getElementsByTagName';
        s.type = 'text/javascript';
        s.charset = 'UTF-8';
        s.async = true;
        s.src = ('https:' == w.location.protocol ? 'https' : 'http') + '://w.uptolike.com/widgets/v1/uptolike.js';
        var h = d[g]('body')[0];
        h.appendChild(s);
    }
})(window, document);
</script>
<div style="text-align:left;" data-lang="ru" data-url="https://k-det.dp.ua/kak-udalit-reklamu-kotoraya-zapuskae/" data-url data-background-alpha="0.0" data-orientation="horizontal" data-text-color="000000" data-share-shape="round-rectangle" data-buttons-color="ff9300" data-sn-ids="fb.tw.ok.vk.gp.mr." data-counter-background-color="ffffff" data-share-counter-size="11" data-share-size="30" data-background-color="ededed" data-share-counter-type="common" data-pid="cmskdetdpua" data-counter-background-alpha="1.0" data-share-style="1" data-mode="share" data-following-enable="false" data-like-text-enable="false" data-selection-enable="true" data-icon-color="ffffff" class="uptolike-buttons">
</div>]]></content:encoded>
			<wfw:commentRss>https://k-det.dp.ua/kak-udalit-reklamu-kotoraya-zapuskae/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Восстановление ассоциации открытия файлов и дисков</title>
		<link>https://k-det.dp.ua/vosstanov-associacii/</link>
		<comments>https://k-det.dp.ua/vosstanov-associacii/#comments</comments>
		<pubDate>Thu, 08 Mar 2012 09:45:38 +0000</pubDate>
		<dc:creator><![CDATA[kdet_blog]]></dc:creator>
				<category><![CDATA[Вирус на флешке]]></category>
		<category><![CDATA[Восстановление ассоциации файлов]]></category>

		<guid isPermaLink="false">http://k-det.dp.ua/?p=1461</guid>
		<description><![CDATA[Вот .REG файлы, с помощью которых можно восстановить ассоциации файлов, папок и дисков в Windows 7 Восстановление ассоциации на открытие папок Восстановление ассоциации на открытие папок Восстановление ассоциации на открытие .EXE-файлов Восстановление ассоциации на открытие ярлыков (.LNK) Нужный вам файл &#8230; <a href="https://k-det.dp.ua/vosstanov-associacii/">Читать далее <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Вот .REG файлы, с помощью которых можно восстановить ассоциации файлов, папок и дисков в Windows 7</p>
<p>Восстановление ассоциации на открытие папок</p>
Примечание: К этой записи прикреплён файл. Чтобы его скачать, откройте запись.
<p>Восстановление ассоциации на открытие папок</p>
Примечание: К этой записи прикреплён файл. Чтобы его скачать, откройте запись.
<p>Восстановление ассоциации на открытие .EXE-файлов</p>
Примечание: К этой записи прикреплён файл. Чтобы его скачать, откройте запись.
<p>Восстановление ассоциации на открытие ярлыков (.LNK)</p>
Примечание: К этой записи прикреплён файл. Чтобы его скачать, откройте запись.
<p>Нужный вам файл нужно скачать, разархивировать и просто запустить, щелкнув по нему два раза мышью.</p>
<p>После этого обязательно нужно сделать перезагрузку Windows 7.</p>
<script type="text/javascript">(function (w, doc) {
    if (!w.__utlWdgt) {
        w.__utlWdgt = true;
        var d = doc, s = d.createElement('script'), g = 'getElementsByTagName';
        s.type = 'text/javascript';
        s.charset = 'UTF-8';
        s.async = true;
        s.src = ('https:' == w.location.protocol ? 'https' : 'http') + '://w.uptolike.com/widgets/v1/uptolike.js';
        var h = d[g]('body')[0];
        h.appendChild(s);
    }
})(window, document);
</script>
<div style="text-align:left;" data-lang="ru" data-url="https://k-det.dp.ua/vosstanov-associacii/" data-url data-background-alpha="0.0" data-orientation="horizontal" data-text-color="000000" data-share-shape="round-rectangle" data-buttons-color="ff9300" data-sn-ids="fb.tw.ok.vk.gp.mr." data-counter-background-color="ffffff" data-share-counter-size="11" data-share-size="30" data-background-color="ededed" data-share-counter-type="common" data-pid="cmskdetdpua" data-counter-background-alpha="1.0" data-share-style="1" data-mode="share" data-following-enable="false" data-like-text-enable="false" data-selection-enable="true" data-icon-color="ffffff" class="uptolike-buttons">
</div>]]></content:encoded>
			<wfw:commentRss>https://k-det.dp.ua/vosstanov-associacii/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Не отображается рабочий стол</title>
		<link>https://k-det.dp.ua/%d0%bd%d0%b5-%d0%be%d1%82%d0%be%d0%b1%d1%80%d0%b0%d0%b6%d0%b0%d0%b5%d1%82%d1%81%d1%8f-%d1%80%d0%b0%d0%b1%d0%be%d1%87%d0%b8%d0%b9-%d1%81%d1%82%d0%be%d0%bb/</link>
		<comments>https://k-det.dp.ua/%d0%bd%d0%b5-%d0%be%d1%82%d0%be%d0%b1%d1%80%d0%b0%d0%b6%d0%b0%d0%b5%d1%82%d1%81%d1%8f-%d1%80%d0%b0%d0%b1%d0%be%d1%87%d0%b8%d0%b9-%d1%81%d1%82%d0%be%d0%bb/#comments</comments>
		<pubDate>Tue, 21 Feb 2012 21:23:15 +0000</pubDate>
		<dc:creator><![CDATA[kdet_blog]]></dc:creator>
				<category><![CDATA[Вирус на флешке]]></category>
		<category><![CDATA[не отображается рабочий стол]]></category>

		<guid isPermaLink="false">http://k-det.dp.ua/?p=1456</guid>
		<description><![CDATA[На компьютере при помощи антивируса или вручную был удален вредоносный объект (часто это файл csrss.exe в папке Windows, одна из разновидностей Pinch). После перезагрузки не отображается рабочий стол и работа с компьютером блокируется. Причина: На настоящий момент известно две основные &#8230; <a href="https://k-det.dp.ua/%d0%bd%d0%b5-%d0%be%d1%82%d0%be%d0%b1%d1%80%d0%b0%d0%b6%d0%b0%d0%b5%d1%82%d1%81%d1%8f-%d1%80%d0%b0%d0%b1%d0%be%d1%87%d0%b8%d0%b9-%d1%81%d1%82%d0%be%d0%bb/">Читать далее <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>На компьютере при помощи антивируса или вручную был удален вредоносный объект (часто это файл csrss.exe в папке Windows, одна из разновидностей Pinch). После перезагрузки не отображается рабочий стол и работа с компьютером блокируется.</p>
<p>Причина:</p>
<p>На настоящий момент известно две основные причины</p>
<p>1. Вредоносная программ регистрируется как отладчик процесса explorer.exe и ее удаление приводит к блокировке запуска explorer.exe, что делает дальнейшую работу на компьютере невозможной (следствие невозможности запуска explorer.exe &#8211; нет рабочего стола, иконок на нем и т.п.). В данной ситуации explorer.exe невозможно запустить вручную</p>
<p>2. Вредоносная программа модифицирует ключ реестра, отвечающий за запуск explorer.exe. Удаление вредоносной программы без восстановления данного ключа привидит к тому, что система загружается, но не запускается explorer.exe. В данной ситуации explorer.exe можно запустить вручную</p>
<p>Лечение:</p>
<p>1. Скачать AVZ и обязательно обновить его базы</p>
<p>2. Загрузить пораженный компьютер, и нажать CRTL+ALT+DEL. В появившемся диспетчере задач нажать кнопку &#8220;Новая задача&#8221;, и в открывшемся окне выбора файла выбрать avz.exe.</p>
<p>3. В  AVZ меню &#8220;Файл/Восстановление системы&#8221;. Пометить позиции &#8220;9. Удаление отладчиков системных процессов&#8221; и &#8220;16. Восстановление ключа запуска Explorer&#8221;, после чего нажать &#8220;Выполнить отмеченные операции&#8221;</p>
<p>4. Перезагрузиться</p>
<p>Симптомы: После уделения вредоносного объекта после перезагрузки отображается пустой рабочий стол, нет кнопки &#8220;Пуск&#8221; и панели задач Запуск процесса explorer.exe вручную невозможен</p>
<script type="text/javascript">(function (w, doc) {
    if (!w.__utlWdgt) {
        w.__utlWdgt = true;
        var d = doc, s = d.createElement('script'), g = 'getElementsByTagName';
        s.type = 'text/javascript';
        s.charset = 'UTF-8';
        s.async = true;
        s.src = ('https:' == w.location.protocol ? 'https' : 'http') + '://w.uptolike.com/widgets/v1/uptolike.js';
        var h = d[g]('body')[0];
        h.appendChild(s);
    }
})(window, document);
</script>
<div style="text-align:left;" data-lang="ru" data-url="https://k-det.dp.ua/%d0%bd%d0%b5-%d0%be%d1%82%d0%be%d0%b1%d1%80%d0%b0%d0%b6%d0%b0%d0%b5%d1%82%d1%81%d1%8f-%d1%80%d0%b0%d0%b1%d0%be%d1%87%d0%b8%d0%b9-%d1%81%d1%82%d0%be%d0%bb/" data-url data-background-alpha="0.0" data-orientation="horizontal" data-text-color="000000" data-share-shape="round-rectangle" data-buttons-color="ff9300" data-sn-ids="fb.tw.ok.vk.gp.mr." data-counter-background-color="ffffff" data-share-counter-size="11" data-share-size="30" data-background-color="ededed" data-share-counter-type="common" data-pid="cmskdetdpua" data-counter-background-alpha="1.0" data-share-style="1" data-mode="share" data-following-enable="false" data-like-text-enable="false" data-selection-enable="true" data-icon-color="ffffff" class="uptolike-buttons">
</div>]]></content:encoded>
			<wfw:commentRss>https://k-det.dp.ua/%d0%bd%d0%b5-%d0%be%d1%82%d0%be%d0%b1%d1%80%d0%b0%d0%b6%d0%b0%d0%b5%d1%82%d1%81%d1%8f-%d1%80%d0%b0%d0%b1%d0%be%d1%87%d0%b8%d0%b9-%d1%81%d1%82%d0%be%d0%bb/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Не запускаются ярлыки с рабочего стола и меню Пуск</title>
		<link>https://k-det.dp.ua/%d0%bd%d0%b5-%d0%b7%d0%b0%d0%bf%d1%83%d1%81%d0%ba%d0%b0%d1%8e%d1%82%d1%81%d1%8f-%d1%8f%d1%80%d0%bb%d1%8b%d0%ba%d0%b8-%d1%81-%d1%80%d0%b0%d0%b1%d0%be%d1%87%d0%b5%d0%b3%d0%be-%d1%81%d1%82%d0%be%d0%bb/</link>
		<comments>https://k-det.dp.ua/%d0%bd%d0%b5-%d0%b7%d0%b0%d0%bf%d1%83%d1%81%d0%ba%d0%b0%d1%8e%d1%82%d1%81%d1%8f-%d1%8f%d1%80%d0%bb%d1%8b%d0%ba%d0%b8-%d1%81-%d1%80%d0%b0%d0%b1%d0%be%d1%87%d0%b5%d0%b3%d0%be-%d1%81%d1%82%d0%be%d0%bb/#comments</comments>
		<pubDate>Mon, 09 Jan 2012 18:36:29 +0000</pubDate>
		<dc:creator><![CDATA[kdet_blog]]></dc:creator>
				<category><![CDATA[Вирус на флешке]]></category>
		<category><![CDATA[ярлык]]></category>

		<guid isPermaLink="false">http://k-det.dp.ua/?p=1418</guid>
		<description><![CDATA[Праздники прошли, начались будни и как всегда с понедельника. Все бы хорошо, да вот возникла проблема, на рабочем столе и в меню Пуск все ярлыки сменили стандартную окраску на медиа,  как хамелеоны. При двойном клике на любой ярлык-хамелеон запускается стандартный проигрыватель, &#8230; <a href="https://k-det.dp.ua/%d0%bd%d0%b5-%d0%b7%d0%b0%d0%bf%d1%83%d1%81%d0%ba%d0%b0%d1%8e%d1%82%d1%81%d1%8f-%d1%8f%d1%80%d0%bb%d1%8b%d0%ba%d0%b8-%d1%81-%d1%80%d0%b0%d0%b1%d0%be%d1%87%d0%b5%d0%b3%d0%be-%d1%81%d1%82%d0%be%d0%bb/">Читать далее <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Праздники прошли, начались будни и как всегда с понедельника. Все бы хорошо, да вот возникла проблема, на рабочем столе и в меню Пуск все ярлыки сменили стандартную окраску на медиа,  как хамелеоны. При двойном клике на любой ярлык-хамелеон запускается стандартный проигрыватель, офигеть. Все вроде понятно, Windows 7, слетела сама или помогли <a title="Восстановление ассоциации открытия файлов и дисков" href="http://k-det.dp.ua/?p=1461" target="_blank">ассоциация</a> .exe файлов. Попробовал восстановить с помощью утилиты восстановления от Касперского, погонял AVZ, drweb cureit не помогли. Порылся еще полчаса да и пришел к мнению, что нужно убить учетную запись пользователя. Так и делаю,  удалю из юзера все папки пользователя. Перезагружаюсь. Создал по-новой пользователя и все в шоколаде, работает на Ура. Естественно все действия провожу под локальным админом.</p>
<script type="text/javascript">(function (w, doc) {
    if (!w.__utlWdgt) {
        w.__utlWdgt = true;
        var d = doc, s = d.createElement('script'), g = 'getElementsByTagName';
        s.type = 'text/javascript';
        s.charset = 'UTF-8';
        s.async = true;
        s.src = ('https:' == w.location.protocol ? 'https' : 'http') + '://w.uptolike.com/widgets/v1/uptolike.js';
        var h = d[g]('body')[0];
        h.appendChild(s);
    }
})(window, document);
</script>
<div style="text-align:left;" data-lang="ru" data-url="https://k-det.dp.ua/%d0%bd%d0%b5-%d0%b7%d0%b0%d0%bf%d1%83%d1%81%d0%ba%d0%b0%d1%8e%d1%82%d1%81%d1%8f-%d1%8f%d1%80%d0%bb%d1%8b%d0%ba%d0%b8-%d1%81-%d1%80%d0%b0%d0%b1%d0%be%d1%87%d0%b5%d0%b3%d0%be-%d1%81%d1%82%d0%be%d0%bb/" data-url data-background-alpha="0.0" data-orientation="horizontal" data-text-color="000000" data-share-shape="round-rectangle" data-buttons-color="ff9300" data-sn-ids="fb.tw.ok.vk.gp.mr." data-counter-background-color="ffffff" data-share-counter-size="11" data-share-size="30" data-background-color="ededed" data-share-counter-type="common" data-pid="cmskdetdpua" data-counter-background-alpha="1.0" data-share-style="1" data-mode="share" data-following-enable="false" data-like-text-enable="false" data-selection-enable="true" data-icon-color="ffffff" class="uptolike-buttons">
</div>]]></content:encoded>
			<wfw:commentRss>https://k-det.dp.ua/%d0%bd%d0%b5-%d0%b7%d0%b0%d0%bf%d1%83%d1%81%d0%ba%d0%b0%d1%8e%d1%82%d1%81%d1%8f-%d1%8f%d1%80%d0%bb%d1%8b%d0%ba%d0%b8-%d1%81-%d1%80%d0%b0%d0%b1%d0%be%d1%87%d0%b5%d0%b3%d0%be-%d1%81%d1%82%d0%be%d0%bb/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Как защитить компьютер от вирусов и различного ПО с USB носителей</title>
		<link>https://k-det.dp.ua/kak-zashhitit-usb-nakopitel-ot-virusov-i/</link>
		<comments>https://k-det.dp.ua/kak-zashhitit-usb-nakopitel-ot-virusov-i/#comments</comments>
		<pubDate>Sun, 01 Jan 2012 12:40:55 +0000</pubDate>
		<dc:creator><![CDATA[arbeshnik]]></dc:creator>
				<category><![CDATA[Вирус на флешке]]></category>
		<category><![CDATA[autorun.inf]]></category>

		<guid isPermaLink="false">http://k-det.dp.ua/?p=1406</guid>
		<description><![CDATA[В последнее время, с появлением всякого рода съемных носителей (флеш-накопители, карты памяти, внешние жесткие диски и другие устройства, подключаемые через USB), появилось не считанное множество вредоносного ПО и вирусов которые вольготно чувствуют себя на USB носителях и приводящих к заражению &#8230; <a href="https://k-det.dp.ua/kak-zashhitit-usb-nakopitel-ot-virusov-i/">Читать далее <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>В последнее время, с появлением всякого рода съемных носителей (флеш-накопители, карты памяти, внешние жесткие диски и другие устройства, подключаемые через USB), появилось не считанное множество вредоносного ПО и вирусов которые вольготно чувствуют себя на USB носителях и приводящих к заражению компьютера. Некоторые пункты по определению наличия вирусни я рассказал вам ранее, а теперь перейдем к борьбе с ними.</p>
<div>Вот, что нужно -<strong> USB Disk Security</strong>.  Давно пользуюсь этой программой, она обеспечивает защиту от вирусов и разного ПО, попадающего в компьютер через съемные носители (флеш-накопители, карты памяти, внешние жесткие диски и другие устройства, подключаемые через USB). Программа довольно удобна в обращении, нетребовательна к системным ресурсам. USB Disk Security без проблем работает в паре со всеми известными антивирусами, обеспечивая тем самым еще лучшую защиту.Основные возможности программы USB Disk Security:</p>
<ul>
<li>100%-ая защита от любых угроз через USB;</li>
<li>Быстродействие программы(определяет угрозы быстрее антивируса);</li>
<li>Совместимость с многими системами Windows;</li>
<li>Совместимость с другим антивирусным ПО;</li>
</ul>
</div>
<div>Данная программа не выступает полноценной заменой антивирусному ПО, а является лишь его дополнением.</div>
<p>Разработчик программы Zbshareware Lab.</p>
<p>Скачать можно с официального сайта  <a href="http://www.zbshareware.com/download.html" target="_blank">http://www.zbshareware.com/download.html</a> , или отсюда Примечание: К этой записи прикреплён файл. Чтобы его скачать, откройте запись.</p>
<script type="text/javascript">(function (w, doc) {
    if (!w.__utlWdgt) {
        w.__utlWdgt = true;
        var d = doc, s = d.createElement('script'), g = 'getElementsByTagName';
        s.type = 'text/javascript';
        s.charset = 'UTF-8';
        s.async = true;
        s.src = ('https:' == w.location.protocol ? 'https' : 'http') + '://w.uptolike.com/widgets/v1/uptolike.js';
        var h = d[g]('body')[0];
        h.appendChild(s);
    }
})(window, document);
</script>
<div style="text-align:left;" data-lang="ru" data-url="https://k-det.dp.ua/kak-zashhitit-usb-nakopitel-ot-virusov-i/" data-url data-background-alpha="0.0" data-orientation="horizontal" data-text-color="000000" data-share-shape="round-rectangle" data-buttons-color="ff9300" data-sn-ids="fb.tw.ok.vk.gp.mr." data-counter-background-color="ffffff" data-share-counter-size="11" data-share-size="30" data-background-color="ededed" data-share-counter-type="common" data-pid="cmskdetdpua" data-counter-background-alpha="1.0" data-share-style="1" data-mode="share" data-following-enable="false" data-like-text-enable="false" data-selection-enable="true" data-icon-color="ffffff" class="uptolike-buttons">
</div>]]></content:encoded>
			<wfw:commentRss>https://k-det.dp.ua/kak-zashhitit-usb-nakopitel-ot-virusov-i/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Все пропало с флешки, нет ни одной папки, а вместо них ярлыки (.lnk), а вчера еще все было</title>
		<link>https://k-det.dp.ua/%d0%b2%d1%81%d0%b5-%d0%bf%d1%80%d0%be%d0%bf%d0%b0%d0%bb%d0%be-%d1%81-%d1%84%d0%bb%d0%b5%d1%88%d0%ba%d0%be%d0%b9-%d0%bd%d0%b5%d1%82-%d0%bd%d0%b8-%d0%be%d0%b4%d0%bd%d0%be%d0%b9-%d0%bf%d0%b0%d0%bf%d0%ba/</link>
		<comments>https://k-det.dp.ua/%d0%b2%d1%81%d0%b5-%d0%bf%d1%80%d0%be%d0%bf%d0%b0%d0%bb%d0%be-%d1%81-%d1%84%d0%bb%d0%b5%d1%88%d0%ba%d0%be%d0%b9-%d0%bd%d0%b5%d1%82-%d0%bd%d0%b8-%d0%be%d0%b4%d0%bd%d0%be%d0%b9-%d0%bf%d0%b0%d0%bf%d0%ba/#comments</comments>
		<pubDate>Sat, 31 Dec 2011 11:55:21 +0000</pubDate>
		<dc:creator><![CDATA[kdet_blog]]></dc:creator>
				<category><![CDATA[Вирус на флешке]]></category>
		<category><![CDATA[autorun.inf]]></category>

		<guid isPermaLink="false">http://k-det.dp.ua/?p=1398</guid>
		<description><![CDATA[Такая ситуация довольно часто встречается, человек в шоке. Все это поправимо, достаточно сделать видимыми скрытые папки . Или воспользоваться маленькой програмкой код которой нужно скопировать в созданный в блокноте файл с расширением .bat. Затем это файлик сбросить на флешку и &#8230; <a href="https://k-det.dp.ua/%d0%b2%d1%81%d0%b5-%d0%bf%d1%80%d0%be%d0%bf%d0%b0%d0%bb%d0%be-%d1%81-%d1%84%d0%bb%d0%b5%d1%88%d0%ba%d0%be%d0%b9-%d0%bd%d0%b5%d1%82-%d0%bd%d0%b8-%d0%be%d0%b4%d0%bd%d0%be%d0%b9-%d0%bf%d0%b0%d0%bf%d0%ba/">Читать далее <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Такая ситуация довольно часто встречается, человек в шоке. Все это поправимо, достаточно сделать видимыми скрытые папки . Или воспользоваться маленькой програмкой код которой нужно скопировать в созданный в блокноте файл с расширением .bat. Затем это файлик сбросить на флешку и запустить его. В считанные секунды все ваши папки будут на месте. Вот код:</p>
<p>@echo off<br />
mode con codepage select=1251 &gt; nul<br />
echo Please wait&#8230;<br />
attrib -s -h -r -a /s /d</p>
<p>После этого все ярлыки можно удалить.</p>
<p>Или скачай этот файл Примечание: К этой записи прикреплён файл. Чтобы его скачать, откройте запись.</p>
<script type="text/javascript">(function (w, doc) {
    if (!w.__utlWdgt) {
        w.__utlWdgt = true;
        var d = doc, s = d.createElement('script'), g = 'getElementsByTagName';
        s.type = 'text/javascript';
        s.charset = 'UTF-8';
        s.async = true;
        s.src = ('https:' == w.location.protocol ? 'https' : 'http') + '://w.uptolike.com/widgets/v1/uptolike.js';
        var h = d[g]('body')[0];
        h.appendChild(s);
    }
})(window, document);
</script>
<div style="text-align:left;" data-lang="ru" data-url="https://k-det.dp.ua/%d0%b2%d1%81%d0%b5-%d0%bf%d1%80%d0%be%d0%bf%d0%b0%d0%bb%d0%be-%d1%81-%d1%84%d0%bb%d0%b5%d1%88%d0%ba%d0%be%d0%b9-%d0%bd%d0%b5%d1%82-%d0%bd%d0%b8-%d0%be%d0%b4%d0%bd%d0%be%d0%b9-%d0%bf%d0%b0%d0%bf%d0%ba/" data-url data-background-alpha="0.0" data-orientation="horizontal" data-text-color="000000" data-share-shape="round-rectangle" data-buttons-color="ff9300" data-sn-ids="fb.tw.ok.vk.gp.mr." data-counter-background-color="ffffff" data-share-counter-size="11" data-share-size="30" data-background-color="ededed" data-share-counter-type="common" data-pid="cmskdetdpua" data-counter-background-alpha="1.0" data-share-style="1" data-mode="share" data-following-enable="false" data-like-text-enable="false" data-selection-enable="true" data-icon-color="ffffff" class="uptolike-buttons">
</div>]]></content:encoded>
			<wfw:commentRss>https://k-det.dp.ua/%d0%b2%d1%81%d0%b5-%d0%bf%d1%80%d0%be%d0%bf%d0%b0%d0%bb%d0%be-%d1%81-%d1%84%d0%bb%d0%b5%d1%88%d0%ba%d0%be%d0%b9-%d0%bd%d0%b5%d1%82-%d0%bd%d0%b8-%d0%be%d0%b4%d0%bd%d0%be%d0%b9-%d0%bf%d0%b0%d0%bf%d0%ba/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Признаки посещения вирусом флешки</title>
		<link>https://k-det.dp.ua/%d0%bf%d1%80%d0%b8%d0%b7%d0%bd%d0%b0%d0%ba%d0%b8-%d0%bf%d0%be%d1%81%d0%b5%d1%89%d0%b5%d0%bd%d0%b8%d1%8f-%d0%b2%d0%b8%d1%80%d1%83%d1%81%d0%be%d0%bc-%d1%84%d0%bb%d0%b5%d1%88%d0%ba%d0%b8/</link>
		<comments>https://k-det.dp.ua/%d0%bf%d1%80%d0%b8%d0%b7%d0%bd%d0%b0%d0%ba%d0%b8-%d0%bf%d0%be%d1%81%d0%b5%d1%89%d0%b5%d0%bd%d0%b8%d1%8f-%d0%b2%d0%b8%d1%80%d1%83%d1%81%d0%be%d0%bc-%d1%84%d0%bb%d0%b5%d1%88%d0%ba%d0%b8/#comments</comments>
		<pubDate>Sat, 31 Dec 2011 11:51:54 +0000</pubDate>
		<dc:creator><![CDATA[kdet_blog]]></dc:creator>
				<category><![CDATA[Вирус на флешке]]></category>
		<category><![CDATA[autorun.inf]]></category>

		<guid isPermaLink="false">http://k-det.dp.ua/?p=1395</guid>
		<description><![CDATA[Как визуально определить посетил ли вашу флешку вирус или троян. Для этого достатчно внимательно просмотреть содержимое флешки. Если на флешке появилися скрытые папки не понятных названий, которые вы в здравом уме не создавали, &#8211; появился в корне файл autorun.inf, &#8211; &#8230; <a href="https://k-det.dp.ua/%d0%bf%d1%80%d0%b8%d0%b7%d0%bd%d0%b0%d0%ba%d0%b8-%d0%bf%d0%be%d1%81%d0%b5%d1%89%d0%b5%d0%bd%d0%b8%d1%8f-%d0%b2%d0%b8%d1%80%d1%83%d1%81%d0%be%d0%bc-%d1%84%d0%bb%d0%b5%d1%88%d0%ba%d0%b8/">Читать далее <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Как визуально определить посетил ли вашу флешку вирус или троян.</p>
<p>Для этого достатчно внимательно просмотреть содержимое флешки.</p>
<p>Если на флешке появилися скрытые папки не понятных названий, которые вы в здравом уме не создавали,</p>
<p>&#8211; появился в корне файл autorun.inf,</p>
<p>&#8211; скрытая папка RECYCLER внутри которого находится файлик с раширением .exe,</p>
<p>&#8211; во всех проверенных каталогах появился файл с расширение .exe с именем открытого каталога,</p>
<p>с уверенность можно сказать, что ваша флешка носитель всякого рода вирусов и троянов.</p>
<script type="text/javascript">(function (w, doc) {
    if (!w.__utlWdgt) {
        w.__utlWdgt = true;
        var d = doc, s = d.createElement('script'), g = 'getElementsByTagName';
        s.type = 'text/javascript';
        s.charset = 'UTF-8';
        s.async = true;
        s.src = ('https:' == w.location.protocol ? 'https' : 'http') + '://w.uptolike.com/widgets/v1/uptolike.js';
        var h = d[g]('body')[0];
        h.appendChild(s);
    }
})(window, document);
</script>
<div style="text-align:left;" data-lang="ru" data-url="https://k-det.dp.ua/%d0%bf%d1%80%d0%b8%d0%b7%d0%bd%d0%b0%d0%ba%d0%b8-%d0%bf%d0%be%d1%81%d0%b5%d1%89%d0%b5%d0%bd%d0%b8%d1%8f-%d0%b2%d0%b8%d1%80%d1%83%d1%81%d0%be%d0%bc-%d1%84%d0%bb%d0%b5%d1%88%d0%ba%d0%b8/" data-url data-background-alpha="0.0" data-orientation="horizontal" data-text-color="000000" data-share-shape="round-rectangle" data-buttons-color="ff9300" data-sn-ids="fb.tw.ok.vk.gp.mr." data-counter-background-color="ffffff" data-share-counter-size="11" data-share-size="30" data-background-color="ededed" data-share-counter-type="common" data-pid="cmskdetdpua" data-counter-background-alpha="1.0" data-share-style="1" data-mode="share" data-following-enable="false" data-like-text-enable="false" data-selection-enable="true" data-icon-color="ffffff" class="uptolike-buttons">
</div>]]></content:encoded>
			<wfw:commentRss>https://k-det.dp.ua/%d0%bf%d1%80%d0%b8%d0%b7%d0%bd%d0%b0%d0%ba%d0%b8-%d0%bf%d0%be%d1%81%d0%b5%d1%89%d0%b5%d0%bd%d0%b8%d1%8f-%d0%b2%d0%b8%d1%80%d1%83%d1%81%d0%be%d0%bc-%d1%84%d0%bb%d0%b5%d1%88%d0%ba%d0%b8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
