<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Один и тот же вирус]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Один и тот же вирус форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 10:32:22 +0300</pubDate>
		<item>
			<title>Один и тот же вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10980/message78117/">Один и тот же вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			если не используете Firefox, то удалите(деинсталлируйте) его вместе с профилем. <br />можно так же отсканировать в ESET NOD32 папку SystemVolume Information<br /><br />далее,<br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>25.06.2014 16:52:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10980/message78117/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10980/message78117/</guid>
			<pubDate>Wed, 25 Jun 2014 16:52:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Один и тот же вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10980/message78116/">Один и тот же вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В гугл всё понятно,но firefox я не нашёл эти расширения вообще.Толком я им не пользуюсь, да и запускался он 5 минут.<br />Нашёл саму папку с расширениями на диске С,удалять их? <br />Проблему с вирусами можно считать закрытой? <br />
			<i>25.06.2014 16:27:45, Олег Тыченок.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10980/message78116/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10980/message78116/</guid>
			<pubDate>Wed, 25 Jun 2014 16:27:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Один и тот же вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10980/message78115/">Один и тот же вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В Firefox отключите эти расширения<br /><br /><br />====quote====<br />Да	Extension	BonanzaDeals	3.0	bonanzadeals.net	default	Firefox 25.0	C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\nbg17que.default\extensions\{f9d03c26-0575-497e-821d-f7956d23e0ca}<br />Да	Extension	CinemaLoad	3.3.0.0		default	Firefox 25.0	C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\nbg17que.default\extensions\{deb24184-8668-490a-af07-b4fd27016097}.xpi<br />Да	Extension	Fast Start	4.2.3	lightningnewtab.com	default	Firefox 25.0	C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\nbg17que.default\extensions\faststartff@gmail.com<br />Да	Extension	Quick Start	3.1.3	lightningnewtab.com	default	Firefox 25.0	C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\nbg17que.default\extensions\quick_start@gmail.com<br />Да	Extension	shortcut	1.1.1	lightning	default	Firefox 25.0	C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\nbg17que.default\extensions\shortcutff@gmail.com<br />Да	Extension	SuperMegaBest.com	3.1	SuperMegaBest.com	default	Firefox 25.0	C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\nbg17que.default\extensions\jid1-n5ARdBzHkUEdAA@jetpack.xpi<br />Да	Extension	WebAlta Toolbar	1.02	Eu2	default	Firefox 25.0	C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\nbg17que.default\extensions\{4933189D-C7F7-4C6E-834B-A29F087BFD24}.xpi<br /><br />=============<br /><br />В Хроме отключите эти расширения<br /><br />====quote====<br />Да	Extension	LinguaLeo	1.0.7.2	Первый пользователь	C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\nglbhlefjhcjockellmeclkcijildjhi\1.0.7.2_0<br />Нет	Extension	Newhub	9.4.15	Первый пользователь	C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\aoejbmmillcdifgagjpdlaamnalbielp\9.4.15_1<br /><br />=============<br /><br />пишем результат, кратко опишите какие проблемы остались нерешенными. <br />
			<i>25.06.2014 15:54:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10980/message78115/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10980/message78115/</guid>
			<pubDate>Wed, 25 Jun 2014 15:54:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Один и тот же вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10980/message78114/">Один и тот же вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В секции папки не было ни mail.ru,ни яндекса<br />Буквально неделю назад столкнулся с надоедливым вирусом спасером(Bingo ads), но кое-как от него избавился с помощью Yet Another Cleaner(Море рекламы в ВК и одноклассниках,и вообще везде) <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94802">firefox.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94803">google.txt</a><br /><i>25.06.2014 14:10:40, Олег Тыченок.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10980/message78114/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10980/message78114/</guid>
			<pubDate>Wed, 25 Jun 2014 14:10:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Один и тот же вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10980/message78110/">Один и тот же вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в АдвКлинере после сканирования,в секции <b>Папки</b>, снимите галки на записях mail.ru, yandex<br />остальное удалите по кнопке <b>Очистить</b><br /><br />далее<br /><br />добавьте логи расширений браузеров<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10570/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10570/</a></noindex> <br />
			<i>25.06.2014 13:29:15, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10980/message78110/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10980/message78110/</guid>
			<pubDate>Wed, 25 Jun 2014 13:29:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Один и тот же вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10980/message78109/">Один и тот же вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Перезагрузил ПК,АФК,пришёл и увидел ещё подарочек от антивируса... <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94799">AdwCleaner[R0].txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94800">AdwCleaner[S0].txt</a><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94801&" width="1024" height="768" /><br /><i>25.06.2014 13:23:23, Олег Тыченок.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10980/message78109/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10980/message78109/</guid>
			<pubDate>Wed, 25 Jun 2014 13:23:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Один и тот же вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10980/message78102/">Один и тот же вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в мбам удалите все найденное,<br /><br />перегрузите систему,<br /><br />далее,<br /><br />выполите проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex> <br />
			<i>25.06.2014 11:33:18, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10980/message78102/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10980/message78102/</guid>
			<pubDate>Wed, 25 Jun 2014 11:33:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Один и тот же вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10980/message78099/">Один и тот же вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Что дальше? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94791">Malwerybyte.txt</a><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94792&" width="1024" height="768" /><br /><i>25.06.2014 11:15:34, Олег Тыченок.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10980/message78099/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10980/message78099/</guid>
			<pubDate>Wed, 25 Jun 2014 11:15:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Один и тот же вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10980/message78084/">Один и тот же вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в текущей версии мбам (2.*) режим быстрого сканирования - это threat scan <br />
			<i>25.06.2014 05:38:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10980/message78084/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10980/message78084/</guid>
			<pubDate>Wed, 25 Jun 2014 05:38:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Один и тот же вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10980/message78081/">Один и тот же вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Олег Тыченок<br />Лечение следует проводить до конца - в ином случае возможны рецидивы.<br />Предоставьте отчёт сканирования в &nbsp;малваребайт <br />
			<i>24.06.2014 22:38:45, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10980/message78081/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10980/message78081/</guid>
			<pubDate>Tue, 24 Jun 2014 22:38:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Один и тот же вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10980/message78080/">Один и тот же вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Дополнительную быструю проверку))) Ну может у кого-то она и быстрая,но у меня нет.Во всяком случае при проверке антивирусом ничего не находится.Спасибо большое.Если что-то случится я отпишу ещё)) <br />
			<i>24.06.2014 22:29:13, Олег Тыченок.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10980/message78080/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10980/message78080/</guid>
			<pubDate>Tue, 24 Jun 2014 22:29:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Один и тот же вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10980/message78070/">Один и тот же вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />24.06.2014 18:15:57	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = C:\WINDOWS\system32\hfnapi.dll	модифицированный Win32/RiskWare.NetFilter.B приложение			<br />24.06.2014 18:15:54	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = C:\WINDOWS\system32\hfpapi.dll	модифицированный Win32/RiskWare.NetFilter.B приложение			<br />24.06.2014 16:22:49	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = C:\WINDOWS\system32\hfnapi.dll	модифицированный Win32/RiskWare.NetFilter.B приложение		HOME-2E7D12D90B\User	<br /><br />=============<br /><br />образ сейчас гляну.<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.82.8 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

OFFSGNSAVE
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ALL USERS&#92;APPLICATION DATA&#92;IEPLUGINSERVICES&#92;PLUGINSERVICE.EXE
addsgn 1A7ABE9A5583338CF42B627DA804DE52730188D29971535C9148B9985C5DB0C7F214056CC0239572D38F06F7451649F5C7FA44BB12DAB15F2A8400C6D0052273 8 Win32/ELEX.AD &#91;ESET-NOD32&#93;

zoo %Sys32%&#92;NETUPDSRV.EXE
addsgn 1AA3E79A5583D98CF42B254E3143FE86C9AA77B381AC48128D9A7B84B49771C15EF730F2B71065C26E8CDB1603EA177FBDABE48455D2C42BEA32502F879F23FE 8 NetworkUpdate.mbam

zoo %Sys32%&#92;NETHTSRV.EXE
addsgn 1ABC099A5583D98CF42B254E3143FE86C9AA77B381AC48128D9A7B04549471C15EF730F2B71065C26E8CDB1603EA177FBDABE48455D2C42BEA32502F879F23FE 8 NetworkUpdate.mbam

delall %SystemDrive%&#92;DOCUME~1&#92;ALLUSE~1&#92;APPLIC~1&#92;WINCERT&#92;WIN32C~1.DLL
delall %SystemRoot%&#92;TEMP&#92;0.DEL
;------------------------autoscript---------------------------

sreg

chklst
delvir

delref %Sys32%&#92;DRIVERS&#92;NETHFDRV.SYS
del %Sys32%&#92;DRIVERS&#92;NETHFDRV.SYS

delref HTTP://WEBALTA.RU/SEARCH?FROM=FF&#38;Q=
; Network System Driver
exec C:&#92;Program Files&#92;Common Files&#92;Config&#92;uninstinethnfd.exe

deltmp
delnfr
areg

;-------------------------------------------------------------

</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>24.06.2014 20:03:39, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10980/message78070/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10980/message78070/</guid>
			<pubDate>Tue, 24 Jun 2014 20:03:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Один и тот же вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10980/message78068/">Один и тот же вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1 и 2 <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94778">угрозы.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94779">HOME-2E7D12D90B_2014-06-24_18-41-37.7z</a><br /><i>24.06.2014 18:54:20, Олег Тыченок.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10980/message78068/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10980/message78068/</guid>
			<pubDate>Tue, 24 Jun 2014 18:54:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Один и тот же вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10980/message78065/">Один и тот же вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. добавьте образ автозапуска системы<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br /><br />2. добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex><br /><br />3. добавьте лог сканирования с обнаружением угроз <br />
			<i>24.06.2014 17:50:39, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10980/message78065/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10980/message78065/</guid>
			<pubDate>Tue, 24 Jun 2014 17:50:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Один и тот же вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10980/message78064/">Один и тот же вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Помогите!Антивирус ведёт себя странно...Находит вирус,просит перезагрузить ПК,а после перезагрузки по новой находит этот же вирус и так далее... <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94772&" width="1024" height="768" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94773&" width="1024" height="768" /><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94776">угрозы.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94777">HOME-2E7D12D90B_2014-06-24_18-41-37.7z</a><br /><i>24.06.2014 17:23:58, Олег Тыченок.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10980/message78064/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10980/message78064/</guid>
			<pubDate>Tue, 24 Jun 2014 17:23:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
