<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Реклама в браузерах, Вирусы в оперативной памяти HFPAPI.DLL, HFNAPI.DLL,]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Реклама в браузерах, Вирусы в оперативной памяти HFPAPI.DLL, HFNAPI.DLL, форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 28 Apr 2026 19:07:03 +0300</pubDate>
		<item>
			<title>Реклама в браузерах, Вирусы в оперативной памяти HFPAPI.DLL, HFNAPI.DLL,</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11001/message78204/">Реклама в браузерах, Вирусы в оперативной памяти HFPAPI.DLL, HFNAPI.DLL,</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните все рекомендуемые действия для полной очистки системы:<br /><br /><br />====quote====<br />далее, <br />сделайте дополнительно быструю проверку системы в малваребайт <br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br />=============<br /> <br />
			<i>02.07.2014 19:19:59, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11001/message78204/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11001/message78204/</guid>
			<pubDate>Wed, 02 Jul 2014 19:19:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Реклама в браузерах, Вирусы в оперативной памяти HFPAPI.DLL, HFNAPI.DLL,</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11001/message78203/">Реклама в браузерах, Вирусы в оперативной памяти HFPAPI.DLL, HFNAPI.DLL,</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			спасибо за помощь все исправилось <br />
			<i>02.07.2014 17:55:09, денис гел.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11001/message78203/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11001/message78203/</guid>
			<pubDate>Wed, 02 Jul 2014 17:55:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Реклама в браузерах, Вирусы в оперативной памяти HFPAPI.DLL, HFNAPI.DLL,</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11001/message78194/">Реклама в браузерах, Вирусы в оперативной памяти HFPAPI.DLL, HFNAPI.DLL,</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>
;uVS v3.82.8 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOBOGENIE&#92;DAEMONPROCESS.EXE
addsgn 1A8E729A5583FF8FF42B627DA804DEC9E90A05B6FAEF9F81A5B0C3B3F514A2ACE09C1364FED57C56F86247AC86259B39B188BE2166253B680963AFEFBA1265F8 8 Adware.Mobogenie.4 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;FOCUSBASE&#92;BIN&#92;FOCUSBASE.PURBROWSE64.EXE
addsgn BA6F9BB2BD393B720B9C2D754C2164FBDA75303AC173435C958B4CC074CE2404A8FB8BD4D235D5C2D1C80F460E9B043A3552FD3B50DBB06D9537A42FC7EEAC97 8 BrowseFox.A &#91;ESET-NOD32&#93;

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;FOCUSBASE&#92;BIN&#92;FOCUSBASE.BROWSERADAPTER.EXE
addsgn 1A69579A5583C58CF42B95BC1488530550880F3560F63E7885483AE9DB3A2CA52435C357B5AAC8C2C703688FAD1BB68F7537D65055DAE9A9ED03ABD0B20ECAB6 8 Trojan.BPlug.48 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;FOCUSBASE&#92;BIN&#92;{2B929FE1-284B-4766-AFB9-19B0915B99B0}.DLL
addsgn 79132211B9E9317E0AA1AB59AF4C1205DAFFF47DC4EA942D892B2942AF292811E11BC3EF69F99F598808A79B56D14C765EDBF83FF6D8A0EB28E7872BD7078171 64 Win32/BrowseFox.K &#91;ESET-NOD32&#93;

zoo %SystemDrive%&#92;USERS&#92;1&#92;APPDATA&#92;ROAMING&#92;DIGITALSITES&#92;UPDATEPROC&#92;UPDATETASK.EXE
addsgn A7679B19919AF4025095AE599827ECFA164AA99E6EA65E78E13CF5D8D9F699B5E9E93CD2FE5A13892B8084272A6A08FAC723B43355329AF3D3882712AB7A6373 9 Adware.Shopper.391 &#91;DrWeb&#93;

zoo %SystemRoot%&#92;SYSWOW64&#92;NETHTSRV.EXE
addsgn 1ABC099A5583D98CF42B254E3143FE86C9AA77B381AC48128D9A7B04549471C15EF730F2B71065C26E8CDB1603EA177FBDABE48455D2C42BEA32502F879F23FE 8 NetUpdate.mbam

zoo %SystemDrive%&#92;USERS&#92;1&#92;APPDATA&#92;ROAMING&#92;NEWNEXT.ME&#92;NENGINE.DLL
addsgn 79132211B9E9317E0AA1AB59A52C1205DAFFF47DC4EA942D892B2942AF292811E11BC3DCC10016A57D0BF193CB50B67FBBABFC9ABACEB02CEA77B22FC706CA34 64 Trojan.Siggen6.685 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;FOCUSBASE&#92;BIN&#92;FOCUSBASEBAAPP.DLL
addsgn 79132211B9E9317E0AA1AB592CBD1205DAFFF47DC4EA942D892B2942AF292811E11BC3DCC10016A5A86CA414031E1FAD17D7B1CCF5FFB23CA00A44DC628F678B 64 Win32/BrowseFox.I &#91;ESET-NOD32&#93;

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;FOCUSBASE&#92;FOCUSBASEUNINSTALL.EXE
addsgn 7300F79B556A1F275DE775E6ED94361DE2CED8E6E96B5F78B63503F874C251B33627B3173E3D9CC92B807B8AF66609FA2E20FD0E279AB04625D49C408306CA82 60 Win32/BitCoinMiner.W

delall %SystemDrive%&#92;USERS&#92;1&#92;APPDATA&#92;LOCAL&#92;AMIGO&#92;APPLICATION&#92;AMIGO.URL
addsgn 1A1ED59A5583C58CF42BFED59BFD1205258A71B2ADF6341CA1CF96EA075F59C7CBB6CFE17655AE8C7B7FF1638153B505822017FF102ED48F2D77A42F0456468C 8 Adware.BGuard.32 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ZULA GAMES&#92;BACKGROUNDHOST.EXE
zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SPEED TEST 127&#92;BACKGROUNDHOST.EXE
zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;FREE GAMES 111&#92;BACKGROUNDHOST.EXE
zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SPEED ANALYSIS 2&#92;BACKGROUNDHOST.EXE
addsgn BA6F9BB2BD8DC8720B9C2D754C2140FBDA75303AC9AF5E2CC49684EA118139CFCF478BDA5271DD01A2DDC4D7CF6301B2F4A2B83ADEDFA26A2E77EC1C024EAB36 8 Adware.BGuard.32 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ZULA GAMES&#92;BACKGROUNDHOST64.EXE
zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SPEED ANALYSIS 2&#92;BACKGROUNDHOST64.EXE
delall %SystemDrive%&#92;USERS&#92;1&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;YANDEXBROWSER&#92;APPLICATION&#92;BROWSER.URL
deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;FREE GAMES 111
deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SPEED TEST 127
deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ZULA GAMES
deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SPEED ANALYSIS 2
delall %SystemDrive%&#92;USERS&#92;1&#92;APPDATA&#92;LOCAL&#92;AMIGO&#92;APPLICATION&#92;CHROME.URL
delall %SystemDrive%&#92;USERS&#92;1&#92;APPDATA&#92;LOCAL&#92;XPOM&#92;APPLICATION&#92;CHROME.URL
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOZILLA FIREFOX&#92;FIREFOX.URL
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;OPERA&#92;LAUNCHER.URL
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;OPERA&#92;OPERA.URL
delall %SystemDrive%&#92;USERS&#92;1&#92;APPDATA&#92;ROAMING&#92;WOTMODS&#92;WOT-MODS.LNK
;------------------------autoscript---------------------------

sreg

chklst
delvir

delref %Sys32%&#92;DRIVERS&#92;NETHFDRV.SYS
ZOO %Sys32%&#92;DRIVERS&#92;NETHFDRV.SYS
del %Sys32%&#92;DRIVERS&#92;NETHFDRV.SYS

; McAfee Security Scan Plus
exec C:&#92;Program Files&#92;McAfee Security Scan&#92;uninstall.exe

; Network System Driver
exec C:&#92;Program Files (x86)&#92;Common Files&#92;Config&#92;uninstinethnfd.exe

; Mobogenie
exec C:&#92;Program Files (x86)&#92;Mobogenie&#92;uninst.exe

deltmp
delnfr
CZOO
areg

;-------------------------------------------------------------

</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru <br /><br />+<br />удалите все ярлыки браузеров на рабочем столе и в быстром запуске, и заново создайте их<br />+<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>02.07.2014 05:56:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11001/message78194/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11001/message78194/</guid>
			<pubDate>Wed, 02 Jul 2014 05:56:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Реклама в браузерах, Вирусы в оперативной памяти HFPAPI.DLL, HFNAPI.DLL,</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11001/message78192/">Реклама в браузерах, Вирусы в оперативной памяти HFPAPI.DLL, HFNAPI.DLL,</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добрый день , та же проблема помогите <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94823">1-ПК_2014-07-01_21-22-51.rar</a><br /><i>01.07.2014 22:06:52, денис гел.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11001/message78192/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11001/message78192/</guid>
			<pubDate>Tue, 01 Jul 2014 22:06:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
