<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: вирус в браузере]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме вирус в браузере форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 18 Apr 2026 17:01:49 +0300</pubDate>
		<item>
			<title>вирус в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10456/message75426/">вирус в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>31.01.2014 05:41:10, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10456/message75426/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10456/message75426/</guid>
			<pubDate>Fri, 31 Jan 2014 05:41:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10456/message75422/">вирус в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>santy</B>, проверила, нет, в других браузерах такое окно не всплывает:| <br />
			<i>30.01.2014 20:41:18, Sammy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10456/message75422/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10456/message75422/</guid>
			<pubDate>Thu, 30 Jan 2014 20:41:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10456/message75420/">вирус в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			проверьте как работает Firefox и Chrome на вашей системе, будет ли "всплытие" или нет <br />
			<i>30.01.2014 20:02:28, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10456/message75420/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10456/message75420/</guid>
			<pubDate>Thu, 30 Jan 2014 20:02:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10456/message75419/">вирус в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в IE возникает одно и то же окно:<br /><noindex><a href="http://www.imagebam.com/image/7d59aa304950571" target="_blank" rel="nofollow">&lt;img src=&quot;http://thumbnails110.imagebam.com/30496/7d59aa304950571.jpg&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex> <br />
			<i>30.01.2014 19:39:36, Sammy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10456/message75419/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10456/message75419/</guid>
			<pubDate>Thu, 30 Jan 2014 19:39:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10456/message75418/">вирус в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>
;uVS v3.81.9 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.0

OFFSGNSAVE

delall %SystemDrive%&#92;PROGRAM FILES&#92;INTERNET EXPLORER&#92;IEXPLORE.URL
delall %SystemDrive%&#92;PROGRAM FILES&#92;OPERA&#92;OPERA.URL
deltmp
delnfr
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />+<br />создайте новые ярлыки браузеров <br />
			<i>30.01.2014 18:12:15, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10456/message75418/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10456/message75418/</guid>
			<pubDate>Thu, 30 Jan 2014 18:12:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10456/message75416/">вирус в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			переделала <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93842">ПК_2014-01-30_17-32-49.7z</a><br /><i>30.01.2014 17:43:31, Sammy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10456/message75416/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10456/message75416/</guid>
			<pubDate>Thu, 30 Jan 2014 17:43:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10456/message75409/">вирус в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			переделайте образ обновленной версией uVS<br /><br />====quote====<br />uVS v3.81.1 [<noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>]: Windows Vista &#153; Home Premium x86 (NT v6.0) build 6002 Service Pack 2 [C:\WINDOWS]<br />=============<br /><br />скачать можно отсюда<br /><noindex><a href="http://rghost.ru/51609055" target="_blank" rel="nofollow">http://rghost.ru/51609055</a></noindex> <br />
			<i>30.01.2014 14:12:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10456/message75409/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10456/message75409/</guid>
			<pubDate>Thu, 30 Jan 2014 14:12:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10456/message75407/">вирус в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			url на exe меняла несколько раз самостоятельно после удаления ярлыка<br /><noindex><a href="http://www.imagebam.com/image/1ed134304904825" target="_blank" rel="nofollow">&lt;img src=&quot;http://thumbnails111.imagebam.com/30491/1ed134304904825.jpg&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93839">ПК_2014-01-30_13-40-52.7z</a><br /><i>30.01.2014 13:55:20, Sammy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10456/message75407/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10456/message75407/</guid>
			<pubDate>Thu, 30 Jan 2014 13:55:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10456/message75054/">вирус в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте новый образ автозапуска,<br />+<br />добавьте скриншот свойств ярлыка браузера IE <br />
			<i>17.01.2014 05:38:10, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10456/message75054/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10456/message75054/</guid>
			<pubDate>Fri, 17 Jan 2014 05:38:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10456/message75046/">вирус в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			К сожалению, не помогло. IE снова загружается с "вирусной страницы":( <br />
			<i>16.01.2014 23:55:30, Sammy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10456/message75046/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10456/message75046/</guid>
			<pubDate>Thu, 16 Jan 2014 23:55:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10456/message74986/">вирус в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Sammy,</B><br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>14.01.2014 08:23:54, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10456/message74986/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10456/message74986/</guid>
			<pubDate>Tue, 14 Jan 2014 08:23:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10456/message74985/">вирус в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пока IE исправно загружается с домашней страницы. Хотя с уверенностью сказать не могу, т.к. после переустановки ярлыков несколько дней было тоже самое, а потом вновь в браузере стала грузиться "вирусная" страница. <br />
			<i>13.01.2014 23:16:28, Sammy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10456/message74985/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10456/message74985/</guid>
			<pubDate>Mon, 13 Jan 2014 23:16:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10456/message74984/">вирус в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			что сейчас с проблемой? <br />
			<i>13.01.2014 21:31:22, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10456/message74984/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10456/message74984/</guid>
			<pubDate>Mon, 13 Jan 2014 21:31:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10456/message74983/">вирус в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо!<br />Скрипт выполнила. IE открылся с домашней страницы.<br />Малваребайт утверждает, что ничего не обнаружено.<br />Вот лог минитулбокс. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93755">Result.txt</a><br /><i>13.01.2014 21:05:15, Sammy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10456/message74983/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10456/message74983/</guid>
			<pubDate>Mon, 13 Jan 2014 21:05:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10456/message74964/">вирус в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>

;uVS v3.81.9 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.0

OFFSGNSAVE
zoo %SystemDrive%&#92;USERS&#92;АМЕЛИЯ&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
addsgn 1AA78B9A5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 praetorian

;------------------------autoscript---------------------------

chklst
delvir

; Bonjour
exec MsiExec.exe /X{79155F2B-9895-49D7-8612-D92580E0DE5B} /quiet

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />----------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br /><br />+<br />добавьте лог минитулбокс<br /><noindex><a href="http://www.bleepingcomputer.com/download/minitoolbox/" target="_blank" rel="nofollow">http://www.bleepingcomputer.com/download/minitoolbox/</a></noindex><br />отметить все list & report <br />
			<i>13.01.2014 06:09:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10456/message74964/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10456/message74964/</guid>
			<pubDate>Mon, 13 Jan 2014 06:09:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10456/message74952/">вирус в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Помогите избавиться от какой-то распространенной заразы. <br />Ярлыки браузеров уже удаляли. Через какое-то время в IE опять сам по себе открывается "вредоносный сайт". <br />Опера после переустановки ярлыка вроде бы больше не капризничает. Вирус был подцеплен через IE. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93752">ПК_2014-01-12_20-05-45.7z</a><br /><i>12.01.2014 20:15:09, Sammy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10456/message74952/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10456/message74952/</guid>
			<pubDate>Sun, 12 Jan 2014 20:15:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
