<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Сами по себе открываются сайты/ скачать ничего невозможно, не докачиваются файлы / ни один антивирус не помогает]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Сами по себе открываются сайты/ скачать ничего невозможно, не докачиваются файлы / ни один антивирус не помогает форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 03:29:38 +0300</pubDate>
		<item>
			<title>Сами по себе открываются сайты/ скачать ничего невозможно, не докачиваются файлы / ни один антивирус не помогает</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10951/message77890/">Сами по себе открываются сайты/ скачать ничего невозможно, не докачиваются файлы / ни один антивирус не помогает</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			по образу новому все ок.<br />выполните проверку в адвклинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex> <br />
			<i>17.06.2014 13:25:32, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10951/message77890/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10951/message77890/</guid>
			<pubDate>Tue, 17 Jun 2014 13:25:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Сами по себе открываются сайты/ скачать ничего невозможно, не докачиваются файлы / ни один антивирус не помогает</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10951/message77888/">Сами по себе открываются сайты/ скачать ничего невозможно, не докачиваются файлы / ни один антивирус не помогает</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хром удалился, после ребута <br />
			<i>17.06.2014 12:41:44, MopoZ.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10951/message77888/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10951/message77888/</guid>
			<pubDate>Tue, 17 Jun 2014 12:41:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Сами по себе открываются сайты/ скачать ничего невозможно, не докачиваются файлы / ни один антивирус не помогает</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10951/message77887/">Сами по себе открываются сайты/ скачать ничего невозможно, не докачиваются файлы / ни один антивирус не помогает</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			мбам ничего не показал<br />не удаляется браузер хром, почему-то (говорит закройте его для начала, но он закрыт, в процессах не висит <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /> )<br />еще раз прикрепляю лог увс (на всякий) <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94735">IDEA-PC_2014-06-17_16-28-08.7z</a><br /><i>17.06.2014 12:36:28, MopoZ.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10951/message77887/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10951/message77887/</guid>
			<pubDate>Tue, 17 Jun 2014 12:36:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Сами по себе открываются сайты/ скачать ничего невозможно, не докачиваются файлы / ни один антивирус не помогает</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10951/message77886/">Сами по себе открываются сайты/ скачать ничего невозможно, не докачиваются файлы / ни один антивирус не помогает</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<span class="bx-font" style="font-size:;"><span class="bx-font" style="color:quotRedquot">выполняем скрипт в uVS</span></span><br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.82.8 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.2

OFFSGNSAVE
zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;WEBGET&#92;BIN&#92;WEBGET.BROWSERADAPTER.EXE
addsgn 1A69579A5583C58CF42B95BC1488530550880F3560F63E7885483AE9DB3A2CA52435C357B5AAC8C2C703688FAD1BB68F7537D65055DAE9A9ED03ABD0B20ECAB6 8 Trojan.BPlug.48 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;WEBGET&#92;BIN&#92;{55685567-4840-4A91-962B-49A412E9485A}.DLL
addsgn 79132211B9E9317E0AA1AB59AF4C1205DAFFF47DC4EA942D892B2942AF292811E11BC3EF69F99F598808A79B56D14C765EDBF83FF6D8A0EB28E7872BD7078171 64 Win32/BrowseFox.K &#91;ESET-NOD32&#93;

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;WEBGET&#92;BIN&#92;WEBGET.PURBROWSE64.EXE
addsgn BA6F9BB2BD393B720B9C2D754C2164FBDA75303AC173435C958B4CC074CE2404A8FB8BD4D235D5C2D1C80F460E9B043A3552FD3B50DBB06D9537A42FC7EEAC97 8 BrowseFox.A &#91;ESET-NOD32&#93;

zoo %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
addsgn 1A4B469B5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 praetorian

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;WEBGET&#92;BIN&#92;WEBGETBAAPP.DLL
addsgn 79132211B9E9317E0AA1AB592CBD1205DAFFF47DC4EA942D892B2942AF292811E11BC3DCC10016A5A86CA414031E1FAD17D7B1CCF5FFB23CA00A44DC628F678B 64 Win32/BrowseFox.I &#91;ESET-NOD32&#93;

zoo %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;LOCALLOW&#92;YANDEX&#92;TOOLBAR&#92;PACKAGES&#92;{B79038AF-919E-4D7F-8958-A3F58CE633F5}&#92;STARDUST.DLL
addsgn A7679B1928664D070E3CF75E64C8ED70357589FA768F179082C3C5BCD3127D11E11BC33D323DE59733906C841D1649C9BD9F6307595F4659214E913BAB1A327C 11 a variant of Win32/SProtector.E

zoo %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;ROAMING&#92;1H1Q&#92;DOWNLOAD MANAGER PACKAGES&#92;UNINSTALLER.EXE
addsgn A7679B1991AE1F245CE76E3821389B40F9627A627605F7F5233C3A544C7F8EB3CB440AA8C1BD0780D47F6C56B4E9B6124D2B178D661AE544D1D5E42FA3F91217 19 Trojan.Packed.25266 &#91;DrWeb&#93;

hide %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;LOCALLOW&#92;YANDEX&#92;TOOLBAR&#92;PACKAGES&#92;{B79038AF-919E-4D7F-8958-A3F58CE633F5}&#92;STARDUST.DLL
hide %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;ROAMING&#92;1H1Q&#92;DOWNLOAD MANAGER PACKAGES&#92;UNINSTALLER.EXE

;------------------------autoscript---------------------------

sreg

chklst
delvir

delref %Sys32%&#92;DRIVERS&#92;{55685567-4840-4A91-962B-49A412E9485A}GW64.SYS
del %Sys32%&#92;DRIVERS&#92;{55685567-4840-4A91-962B-49A412E9485A}GW64.SYS

delref %Sys32%&#92;DRIVERS&#92;{55685567-4840-4A91-962B-49A412E9485A}W64.SYS
del %Sys32%&#92;DRIVERS&#92;{55685567-4840-4A91-962B-49A412E9485A}W64.SYS

delref %Sys32%&#92;DRIVERS&#92;{9EDD0EA8-2819-47C2-8320-B007D5996F8A}GW64.SYS
del %Sys32%&#92;DRIVERS&#92;{9EDD0EA8-2819-47C2-8320-B007D5996F8A}GW64.SYS

; webget
exec C:&#92;Program Files (x86)&#92;webget&#92;webgetuninstall.exe

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;WEBGET

deltmp
delnfr
areg

;-------------------------------------------------------------

</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />----------<br />далее,<br /><noindex><a href="http://pchelpforum.ru/showpost.php?p=206554&amp;postcount=6" target="_blank" rel="nofollow">выполните <span class="bx-font" style="font-size:;"><span class="bx-font" style="color:quotBluequot"> сканирование (угроз) в Malwarebytes</span></span></a></noindex> <br />
			<i>17.06.2014 12:15:03, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10951/message77886/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10951/message77886/</guid>
			<pubDate>Tue, 17 Jun 2014 12:15:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Сами по себе открываются сайты/ скачать ничего невозможно, не докачиваются файлы / ни один антивирус не помогает</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10951/message77885/">Сами по себе открываются сайты/ скачать ничего невозможно, не докачиваются файлы / ни один антивирус не помогает</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сабж, лог увс прикрепил <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94734">IDEA-PC_2014-06-17_14-58-53.7z</a><br /><i>17.06.2014 11:18:20, MopoZ.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10951/message77885/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10951/message77885/</guid>
			<pubDate>Tue, 17 Jun 2014 11:18:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
