<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирус, неуловимый Eset-ом и Касперским]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирус, неуловимый Eset-ом и Касперским форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 03:37:10 +0300</pubDate>
		<item>
			<title>Вирус, неуловимый Eset-ом и Касперским</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10878/message77570/">Вирус, неуловимый Eset-ом и Касперским</a></b> <i>Переход на рекламу при кликах ссылок во всех браузерах</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>24.05.2014 04:59:05, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10878/message77570/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10878/message77570/</guid>
			<pubDate>Sat, 24 May 2014 04:59:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус, неуловимый Eset-ом и Касперским</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10878/message77567/">Вирус, неуловимый Eset-ом и Касперским</a></b> <i>Переход на рекламу при кликах ссылок во всех браузерах</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалила.<br />Лечение прошло успешно, спасибо, переход на рекламу по кликам не возобновляется.<br />А в чем дело было? <br />
			<i>23.05.2014 23:05:27, Екатерина Гал.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10878/message77567/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10878/message77567/</guid>
			<pubDate>Fri, 23 May 2014 23:05:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус, неуловимый Eset-ом и Касперским</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10878/message77566/">Вирус, неуловимый Eset-ом и Касперским</a></b> <i>Переход на рекламу при кликах ссылок во всех браузерах</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке: Папки (Folders) для Mail.Ru и Yandex снимите [V]<br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br />Пишем о результатах лечения. <br />
			<i>23.05.2014 22:46:25, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10878/message77566/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10878/message77566/</guid>
			<pubDate>Fri, 23 May 2014 22:46:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус, неуловимый Eset-ом и Касперским</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10878/message77565/">Вирус, неуловимый Eset-ом и Касперским</a></b> <i>Переход на рекламу при кликах ссылок во всех браузерах</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Прилагаю лог AdwCleaner. Пока все ок. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94656">AdwCleaner[R0].txt</a><br /><i>23.05.2014 22:28:18, Екатерина Гал.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10878/message77565/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10878/message77565/</guid>
			<pubDate>Fri, 23 May 2014 22:28:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус, неуловимый Eset-ом и Касперским</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10878/message77564/">Вирус, неуловимый Eset-ом и Касперским</a></b> <i>Переход на рекламу при кликах ссылок во всех браузерах</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В Malwarebytes - всё найденное удалите.<br /><br />Для удаления Отметьте все найденные объекты в чек-боксах [V].<br />Примените команду: Remove Selected<br />( Удалить выбранное )<br />Или поместите найденное в карантин.<br />( В зависимости от версии программы )<br />--------<br />Далее: Выполните лог в &nbsp; AdwCleaner: <noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex> <br />
			<i>23.05.2014 22:08:17, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10878/message77564/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10878/message77564/</guid>
			<pubDate>Fri, 23 May 2014 22:08:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус, неуловимый Eset-ом и Касперским</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10878/message77563/">Вирус, неуловимый Eset-ом и Касперским</a></b> <i>Переход на рекламу при кликах ссылок во всех браузерах</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все проделала, 5 минут пощелкала, пока вроде все ок. Прикрепляю лог малваребайт.<br />Завтра точно скажу, все ли ок (еще пощелкаю, но пока вроде нет переходов на рекламу). <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94655">malwarebytes.txt</a><br /><i>23.05.2014 21:13:55, Екатерина Гал.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10878/message77563/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10878/message77563/</guid>
			<pubDate>Fri, 23 May 2014 21:13:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус, неуловимый Eset-ом и Касперским</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10878/message77560/">Вирус, неуловимый Eset-ом и Касперским</a></b> <i>Переход на рекламу при кликах ссылок во всех браузерах</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>;uVS v3.82.5 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemDrive%&#92;USERS&#92;КАТЯ&#92;APPDATA&#92;LOCAL&#92;MEDIAGET2&#92;MEDIAGET.EXE
addsgn 1A0E719A55839B8EF42B624E41B0F68B2575D9826D741FF37A964E50AFA365B356073C2232AAE84143A6E319467E55C396DF003452DAB0AFE96FF9ECAD0E9A25 8 mediaget

zoo %SystemDrive%&#92;USERS&#92;КАТЯ&#92;APPDATA&#92;ROAMING&#92;DIGITALSITES&#92;UPDATEPROC&#92;UPDATETASK.EXE
addsgn A7679B19919AF4FA5195AE598038ECFA164AA99E76A15E78E13CF5D8D9F699ADE8E93CD2FE5A13892B808427126A08FAC7CBB4335532A2CCD3882712937A6373 9 Win32:PUP-gen &#91;PUP&#93;

deldirex %SystemDrive%&#92;USERS&#92;КАТЯ&#92;APPDATA&#92;LOCAL&#92;MEDIAGET2
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOBOGENIE&#92;DAEMONPROCESS.EXE
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ASK.COM&#92;GENERICASKTOOLBAR.DLL
delall %SystemDrive%&#92;USERS&#92;КАТЯ&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
delall %SystemDrive%&#92;USERS&#92;КАТЯ&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;INTERNET EXPLORER&#92;QIPSEARCHBAR.DLL
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ASK.COM&#92;UPDATER&#92;UPDATER.EXE
delall %SystemDrive%&#92;PROGRAMDATA&#92;VKSAVER&#92;VKSAVER.EXE
hide %SystemDrive%&#92;PROGRAM FILES (X86)&#92;WINSCP&#92;WINSCP.COM
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://WWW.SWEET-PAGE.COM/?TYPE=HP&#38;TS=1399379169&#38;FROM=COR&#38;UID=SAMSUNGXHM641JI_S266J90BA26688A26688

delref HTTP://WWW.SWEET-PAGE.COM/WEB/?TYPE=DS&#38;TS=1399379169&#38;FROM=COR&#38;UID=SAMSUNGXHM641JI_S266J90BA26688A26688&#38;Q={SEARCHTERMS}

delref HTTP://WWW.SWEET-PAGE.COM/NEWTAB/?TYPE=NT&#38;TS=1399379169&#38;FROM=COR&#38;UID=SAMSUNGXHM641JI_S266J90BA26688A26688

; webget
;exec C:&#92;Program Files (x86)&#92;webget&#92;webgetuninstall.exe

uidel C:&#92;Program Files (x86)&#92;webget&#92;webgetuninstall.exe

; Java(TM) 6 Update 33 (64-bit)
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F86416033FF} /quiet

; Bonjour
exec MsiExec.exe /X{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D} /quiet

; Pandora Service
exec C:&#92;Program Files (x86)&#92;PANDORA.TV&#92;PanService&#92;unins000.exe

; mediagetsearch Toolbar
exec C:&#92;Program Files (x86)&#92;mediagetsearch Toolbar&#92;Uninstall.exe

; Java(TM) 6 Update 27
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216027FF} /quiet

; Ask Toolbar
exec MsiExec.exe /X{86D4B82A-ABED-442A-BE86-96357B70F4FE} /quiet

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br /><br />+<br />удалите все ярлыки браузеров на рабочем столе и в быстром запуске и заново создайте их<br />+<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>23.05.2014 19:47:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10878/message77560/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10878/message77560/</guid>
			<pubDate>Fri, 23 May 2014 19:47:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус, неуловимый Eset-ом и Касперским</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10878/message77559/">Вирус, неуловимый Eset-ом и Касперским</a></b> <i>Переход на рекламу при кликах ссылок во всех браузерах</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Пожалуйста, вот образ. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94654">КАТЯ-ПК_2014-05-23_17-45-28.7z</a><br /><i>23.05.2014 17:52:17, Екатерина Гал.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10878/message77559/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10878/message77559/</guid>
			<pubDate>Fri, 23 May 2014 17:52:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус, неуловимый Eset-ом и Касперским</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10878/message77552/">Вирус, неуловимый Eset-ом и Касперским</a></b> <i>Переход на рекламу при кликах ссылок во всех браузерах</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Для начала<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>23.05.2014 11:47:24, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10878/message77552/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10878/message77552/</guid>
			<pubDate>Fri, 23 May 2014 11:47:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус, неуловимый Eset-ом и Касперским</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10878/message77551/">Вирус, неуловимый Eset-ом и Касперским</a></b> <i>Переход на рекламу при кликах ссылок во всех браузерах</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Какой наглый вирус! просто через клик работает, сил уже нет ( И никто не ловит.<br /><br />PS Даже при клике Яндекс-карт черти-куда уходит. Заметила, что еще через вот этот сайт перенаправляет <noindex><a href="http://click.dealshark.com/" target="_blank" rel="nofollow">http://click.dealshark.com/</a></noindex> &nbsp; (Не прямо на него, а сначала на него, а через секунду на рекламу) <br />
			<i>23.05.2014 11:37:29, Екатерина Гал.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10878/message77551/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10878/message77551/</guid>
			<pubDate>Fri, 23 May 2014 11:37:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус, неуловимый Eset-ом и Касперским</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10878/message77550/">Вирус, неуловимый Eset-ом и Касперским</a></b> <i>Переход на рекламу при кликах ссылок во всех браузерах</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			При щелчке ссылок в браузерах периодически идет переход на другие сайты (через <noindex><a href="http://0zqzz.promorewards.xxxtoe.eu/" target="_blank" rel="nofollow">http://0zqzz.promorewards.xxxtoe.eu/</a></noindex>,<br />srv123.com и другие). Иногда отпускает, иногда каждая третья ссылка (в том числе с сайтов &nbsp;esetnod32.ru, vk.com) ведет на рекламу. Проверила пробной версией Касперского, Eset Smart security - не помогает, ничего не находит. Что делать? Windows 7. <br />
			<i>23.05.2014 10:46:46, Екатерина Гал.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10878/message77550/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10878/message77550/</guid>
			<pubDate>Fri, 23 May 2014 10:46:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
