<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Помогите вирус!]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Помогите вирус! форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 09:39:13 +0300</pubDate>
		<item>
			<title>Помогите вирус!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10774/message76949/">Помогите вирус!</a></b> <i>Постоянно вылазит сообщение о блокировки сайта!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо, выполните рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>22.04.2014 09:40:52, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10774/message76949/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10774/message76949/</guid>
			<pubDate>Tue, 22 Apr 2014 09:40:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите вирус!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10774/message76948/">Помогите вирус!</a></b> <i>Постоянно вылазит сообщение о блокировки сайта!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Однако какое то расширение качали вирь-скрип! все отключил - сейчас буду по одному включать<br />Это расширение WebSite Recommendation удаляем и живем спокойно<br />кстати! : спасибо большое <br />
			<i>22.04.2014 08:39:29, Александр Пастухов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10774/message76948/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10774/message76948/</guid>
			<pubDate>Tue, 22 Apr 2014 08:39:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите вирус!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10774/message76947/">Помогите вирус!</a></b> <i>Постоянно вылазит сообщение о блокировки сайта!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Логи <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94480">startupchrom.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94481">startupfox.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94482">startupwin.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94483">startupopera.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94484">startupexp.txt</a><br /><i>22.04.2014 08:33:34, Александр Пастухов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10774/message76947/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10774/message76947/</guid>
			<pubDate>Tue, 22 Apr 2014 08:33:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите вирус!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10774/message76946/">Помогите вирус!</a></b> <i>Постоянно вылазит сообщение о блокировки сайта!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте логи расширений браузеров<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10570/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10570/</a></noindex> <br />
			<i>22.04.2014 06:46:14, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10774/message76946/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10774/message76946/</guid>
			<pubDate>Tue, 22 Apr 2014 06:46:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите вирус!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10774/message76945/">Помогите вирус!</a></b> <i>Постоянно вылазит сообщение о блокировки сайта!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/private/54463309/f23cd6609d58cb0012a51bb0904238f4" target="_blank" rel="nofollow">http://rghost.ru/private/54463309/f23cd6609d58cb0012a51bb0904238f4</a></noindex> отчет АдвКлинера! не помогло (( <br />
			<i>21.04.2014 20:56:35, Александр Пастухов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10774/message76945/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10774/message76945/</guid>
			<pubDate>Mon, 21 Apr 2014 20:56:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите вирус!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10774/message76938/">Помогите вирус!</a></b> <i>Постоянно вылазит сообщение о блокировки сайта!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в АдвКлинере,в секции folders, снимите галки на записях mail.ru, yandex<br />остальное удалите по кнопке clean<br /><br />далее<br /><br />пишем результат <br />
			<i>21.04.2014 05:33:28, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10774/message76938/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10774/message76938/</guid>
			<pubDate>Mon, 21 Apr 2014 05:33:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите вирус!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10774/message76937/">Помогите вирус!</a></b> <i>Постоянно вылазит сообщение о блокировки сайта!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/private/54445851/c7be84dd37e7d9a8c1a3f80052844bac" target="_blank" rel="nofollow">http://rghost.ru/private/54445851/c7be84dd37e7d9a8c1a3f80052844bac</a></noindex> <br />
			<i>21.04.2014 04:28:33, Александр Пастухов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10774/message76937/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10774/message76937/</guid>
			<pubDate>Mon, 21 Apr 2014 04:28:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите вирус!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10774/message76936/">Помогите вирус!</a></b> <i>Постоянно вылазит сообщение о блокировки сайта!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Далее: Выполните лог в &nbsp; AdwCleaner: <noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex> <br />
			<i>20.04.2014 22:51:32, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10774/message76936/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10774/message76936/</guid>
			<pubDate>Sun, 20 Apr 2014 22:51:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите вирус!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10774/message76935/">Помогите вирус!</a></b> <i>Постоянно вылазит сообщение о блокировки сайта!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> Тема не найдена. Mbam программа уже стояла с премиумом, до обращения к вам самостоятельно пытался справится с проблемой! <noindex><a href="http://rghost.ru/54439877" target="_blank" rel="nofollow">http://rghost.ru/54439877</a></noindex> надеюсь сделал сбор лога правильно все правильно <br />
			<i>20.04.2014 21:00:44, Александр Пастухов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10774/message76935/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10774/message76935/</guid>
			<pubDate>Sun, 20 Apr 2014 21:00:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите вирус!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10774/message76931/">Помогите вирус!</a></b> <i>Постоянно вылазит сообщение о блокировки сайта!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			лог журнала надо было в txt экспортировать<br /><br />Выполните следующий <b>скрипт в uVS</b>:<br />- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. <b>не нужно запускать ее из самого архива</b>);<br />- копируете следующий текст из поля &quot;Код&quot; в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);<br />
====code====
<pre>;;uVS v3.82.5 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

bl 90C4BDA2472B89AF8EC11534D7D56D8F 6779936
addsgn 1AC8D89A5583C58CF42B254E3143FE58CC0CF3F68971E02D0E2F3AC95887995D9317C30E67085F4D2B0B7BCE81176D8119DF00FFFADAB075EEFC5B7A4CEA74F8 8 MailGuard
addsgn 9252778A106AC1CC0BD4554E334BDFFACE9A6C66196A8FE80FC583345791709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E0707F900 8 Trojan &#91;K7AntiVirus&#93;
bl D100208BE33A77ADAE0C529302E3ED34 493952
addsgn 1AE7909A5583358CF42B254E3143FE86C99EAFC552AC940D8D4A9844D98B85C57EEBF8A44B4B7573D97F7BF550481AA92E8CBBFB65328BF1D28827EBD38DE49A 8 YandexUpdater
chklst
delvir
delref %SystemDrive%&#92;PROGRAMDATA&#92;VKSAVER&#92;VKSAVER3.DLL
delref HTTP://WWW.MAIL.RU/CNT/9516
delref HTTP://GO.MAIL.RU/SEARCH?FR=FFTB&#38;Q=
; Java 7 Update 7 (64-bit)
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F86417007FF} /quiet
; Java SE Development Kit 7 Update 7
exec MsiExec.exe /I{32A3A4F4-B792-11D6-A78A-00B0D0170070} /quiet
deltmp
delnfr
restart</pre>
=============
<br />- затем слева наверху выбираете пункт <b>Скрипт - Выполнить скрипт находящийся в буфере обмена</b>;<br />- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши; <br />- <b>обязательно закрываете</b> все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку <b>Выполнить</b>;<br />- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки <b>Да или Далее</b>;<br />- по окончанию выполнения скрипта компьютер перезагрузится.<br /><B>- после перезагрузки делаем лог Mbam</B> как написано <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">здесь</a></noindex> (можно выполнить быструю проверку, а не полную). программу можно скачать <noindex><a href="http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware" target="_blank" rel="nofollow">отсюда</a></noindex>. ссылку на лог выложить сюда. <br />
			<i>19.04.2014 23:00:45, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10774/message76931/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10774/message76931/</guid>
			<pubDate>Sat, 19 Apr 2014 23:00:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите вирус!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10774/message76930/">Помогите вирус!</a></b> <i>Постоянно вылазит сообщение о блокировки сайта!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/54408423" target="_blank" rel="nofollow">http://rghost.ru/54408423</a></noindex> образ автозупуска<br />+<br /><noindex><a href="http://rghost.ru/54408212" target="_blank" rel="nofollow">http://rghost.ru/54408212</a></noindex> лог журнала <br />
			<i>19.04.2014 20:41:36, Александр Пастухов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10774/message76930/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10774/message76930/</guid>
			<pubDate>Sat, 19 Apr 2014 20:41:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите вирус!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10774/message76929/">Помогите вирус!</a></b> <i>Постоянно вылазит сообщение о блокировки сайта!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br />+<br />добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>19.04.2014 20:26:12, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10774/message76929/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10774/message76929/</guid>
			<pubDate>Sat, 19 Apr 2014 20:26:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите вирус!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10774/message76928/">Помогите вирус!</a></b> <i>Постоянно вылазит сообщение о блокировки сайта!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://cdneurope.com/componentsLink/popUpCh.js" target="_blank" rel="nofollow">http://cdneurope.com/componentsLink/popUpCh.js</a></noindex>	JS/Kryptik.I троянская программа	соединение прервано - изолирован	Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Users\Alex\AppData\Local\Google\Chrome\Application\chrome.exe.<br /><br /><noindex><a href="http://utils.cdneurope.com/js/mo.js" target="_blank" rel="nofollow">http://utils.cdneurope.com/js/mo.js</a></noindex>	JS/Kryptik.I троянская программа	соединение прервано - изолирован	Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Users\Alex\AppData\Local\Google\Chrome\Application\chrome.exe.<br /><noindex><a href="http://utils.cdneurope.com/js/mo.js" target="_blank" rel="nofollow">http://utils.cdneurope.com/js/mo.js</a></noindex> = GZ = file.htm	JS/Kryptik.I троянская программа	<br /><br />Если закрыть браузер, то вирус будет пытаться выйти через программу VKsaver.<br />Долго грузит страницы! Дайте совет! <br />
			<i>19.04.2014 20:21:51, Александр Пастухов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10774/message76928/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10774/message76928/</guid>
			<pubDate>Sat, 19 Apr 2014 20:21:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
