<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Реклама в браузерах, Вирусы в оперативной памяти HFPAPI.DLL, HFNAPI.DLL,]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Реклама в браузерах, Вирусы в оперативной памяти HFPAPI.DLL, HFNAPI.DLL, форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 22 Apr 2026 15:10:30 +0300</pubDate>
		<item>
			<title>Реклама в браузерах, Вирусы в оперативной памяти HFPAPI.DLL, HFNAPI.DLL,</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10985/message78119/">Реклама в браузерах, Вирусы в оперативной памяти HFPAPI.DLL, HFNAPI.DLL,</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.82.8 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemRoot%&#92;SYSWOW64&#92;NETHTSRV.EXE
addsgn 1A6C099A5583D98CF42B254E3143FE86C9AA77B381AC48128D9A7B04549471C15EF730F2B71065C26E8CDB1603EA177FBDABE48455D2C42BEA32502F879F23FE 8 NetworkUpdate.mbam

zoo %SystemRoot%&#92;SYSWOW64&#92;NETUPDSRV.EXE
addsgn 1AA9E79A5583D98CF42B254E3143FE86C9AA77B381AC48128D9A7B84B49771C15EF730F2B71065C26E8CDB1603EA177FBDABE48455D2C42BEA32502F879F23FE 8 NetUpdate.mbam

zoo %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;LOCAL&#92;SWVUPDATER&#92;UPDATER.EXE
addsgn 925277FA136AC1CC0B64574E334BDFFACE9A6C66196A8FE80FC583345791709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E0707F900 8 Adware.Downware.1528 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;ROAMING&#92;NEWNEXT.ME&#92;NENGINE.DLL
addsgn 79132211B9E9317E0AA1AB59A52C1205DAFFF47DC4EA942D892B2942AF292811E11BC3DCC10016A57D0BF193CB50B67FBBABFC9ABACEB02CEA77B22FC706CA34 64 Trojan.Siggen6.685 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
addsgn 1AF67A9B5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 praetorian

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;CONDUIT&#92;COMMUNITY ALERTS&#92;ALERT.DLL
addsgn 79132211B9E9317E0AA1AB59AE4B1205DAFFF47DC4EA942D892B2942AF292811E11BC3DCC10016A5A0C58CF9CD4345117AB9D3B821CBF06C22C0AC4942CF5782 64 Win32/Toolbar.Conduit.Y &#91;ESET-NOD32&#93;

delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOBOGENIE&#92;DAEMONPROCESS.EXE
zoo %Sys32%&#92;DRIVERS&#92;NETHFDRV.SYS
zoo %SystemRoot%&#92;SYSWOW64&#92;HFNAPI.DLL
zoo %SystemRoot%&#92;SYSWOW64&#92;HFPAPI.DLL
addsgn 79132211B9E9317E0AA1AB593EE61205DAFFF47DC4EA942D892B2942AF292811E11BC3DCC10016A5AA6CAC9C4616EA2AD9DEF8FB5816142D3DFEB1E7630732FA 64 Netfilter

addsgn 79132211B9E9317E0AA1AB5922801205DAFFF47DC4EA942D892B2942AF292811E11BC3DCC10016A5A86CA414031E1FAD17D7B1CCC538B23CA00A44DC628F678B 64 Netfilter

;------------------------autoscript---------------------------

sreg

chklst
delvir

delref {8984B388-A5BB-4DF7-B274-77B879E179DB}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;NETHFDRV.SYS
del %Sys32%&#92;DRIVERS&#92;NETHFDRV.SYS

delref HTTP://SEARCH.CONDUIT.COM?SEARCHSOURCE=10&#38;CTID=CT1750559&#38;CUI=UN22094354981383587
; McAfee Security Scan Plus
exec C:&#92;Program Files&#92;McAfee Security Scan&#92;uninstall.exe

; Bonjour
exec MsiExec.exe /X{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D} /quiet

; Better Surf Plus
exec C:&#92;Program Files (x86)&#92;BetterSurf&#92;BetterSurfPlus&#92;uninstall.exe

; Network System Driver
exec C:&#92;Program Files (x86)&#92;Common Files&#92;Config&#92;uninstinethnfd.exe

; OpenAL
exec C:&#92;Program Files (x86)&#92;OpenAL&#92;OpenALwEAX.exe" /U

; SkyMonk Client
exec C:&#92;Program Files (x86)&#92;SkyMonk&#92;uninstall.exe

; Ask Toolbar
exec MsiExec.exe /X{4F564F32-0076-A76A-76A7-A758B70C0F00} /quiet

deltmp
delnfr
czoo
areg

;-------------------------------------------------------------

</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) &nbsp;отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>25.06.2014 17:21:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10985/message78119/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10985/message78119/</guid>
			<pubDate>Wed, 25 Jun 2014 17:21:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Реклама в браузерах, Вирусы в оперативной памяти HFPAPI.DLL, HFNAPI.DLL,</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10985/message78118/">Реклама в браузерах, Вирусы в оперативной памяти HFPAPI.DLL, HFNAPI.DLL,</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день уже, который день не могу решить проблему с вирусами &nbsp;в оперативной памяти, прочитав пару тем на форуме поняла, что нужно создать образ автозапуска в uVS, вот пожалуйста, жду дальней помощи, спасибо. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94804">USER-PC_2014-06-25_16-45-54.7z</a><br /><i>25.06.2014 17:05:11, Маргарита Чеботарева.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10985/message78118/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10985/message78118/</guid>
			<pubDate>Wed, 25 Jun 2014 17:05:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
