<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Самопроизвольное открытие страниц со спамом.]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Самопроизвольное открытие страниц со спамом. форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 08:15:31 +0300</pubDate>
		<item>
			<title>Самопроизвольное открытие страниц со спамом.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11148/message79025/">Самопроизвольное открытие страниц со спамом.</a></b> <i>Самопроизвольное открытие страниц со спамом.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			далее,<br /><br />выполните рекомендации:<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>19.08.2014 17:47:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11148/message79025/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11148/message79025/</guid>
			<pubDate>Tue, 19 Aug 2014 17:47:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольное открытие страниц со спамом.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11148/message79023/">Самопроизвольное открытие страниц со спамом.</a></b> <i>Самопроизвольное открытие страниц со спамом.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			фаилы, до и после <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95056">AdwCleaner[S0].txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95057">AdwCleaner[R0].txt</a><br /><i>19.08.2014 17:44:05, Владимир  Шариков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11148/message79023/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11148/message79023/</guid>
			<pubDate>Tue, 19 Aug 2014 17:44:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольное открытие страниц со спамом.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11148/message79016/">Самопроизвольное открытие страниц со спамом.</a></b> <i>Самопроизвольное открытие страниц со спамом.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это<br /><br />====quote====<br />Процессы: 1<br />Trojan.FakeAlert, C:\Windows\kmsem\KMService.exe, 1728, , [6d03b711770477bfaa1a7edff010f907]<br /><br />=============<br />и это<br /><br />====quote====<br />Файлы: 26<br />Trojan.FakeAlert, C:\Windows\kmsem\KMService.exe, , [6d03b711770477bfaa1a7edff010f907], <br /><br />=============<br />оставьте в мбам, остальное все удаляем<br /><br />далее,<br /><br />сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br />----<br /><br />в АдвКлинере, после завершения сканирования, в секции <b>Папки</b> снимите галки с записей mail.ru, yandex<br /><br />остальное удалите по кнопке <b>Очистить</b><br /><br />далее,<br /><br />если проблема не решится, добавьте логи расширений браузеров<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10570/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10570/</a></noindex> <br />
			<i>19.08.2014 16:28:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11148/message79016/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11148/message79016/</guid>
			<pubDate>Tue, 19 Aug 2014 16:28:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольное открытие страниц со спамом.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11148/message79015/">Самопроизвольное открытие страниц со спамом.</a></b> <i>Самопроизвольное открытие страниц со спамом.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			фаил лога <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95053">лог.txt</a><br /><i>19.08.2014 16:17:47, Владимир  Шариков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11148/message79015/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11148/message79015/</guid>
			<pubDate>Tue, 19 Aug 2014 16:17:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольное открытие страниц со спамом.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11148/message79011/">Самопроизвольное открытие страниц со спамом.</a></b> <i>Самопроизвольное открытие страниц со спамом.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_REeS8fkI" href="/user/22/" bx-tooltip-user-id="22">santy</a> пишет:<br /><br />сделайте дополнительно быструю проверку системы в малваребайт<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />=============<br /> <br />
			<i>19.08.2014 15:19:15, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11148/message79011/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11148/message79011/</guid>
			<pubDate>Tue, 19 Aug 2014 15:19:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольное открытие страниц со спамом.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11148/message79010/">Самопроизвольное открытие страниц со спамом.</a></b> <i>Самопроизвольное открытие страниц со спамом.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Так и знал что это он, в автозагрузке сидел + планировщик заданий.<br />Спасибо! <br />
			<i>19.08.2014 14:36:23, Владимир  Шариков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11148/message79010/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11148/message79010/</guid>
			<pubDate>Tue, 19 Aug 2014 14:36:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольное открытие страниц со спамом.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11148/message79008/">Самопроизвольное открытие страниц со спамом.</a></b> <i>Самопроизвольное открытие страниц со спамом.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.83 BETA 17 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;ROAMING&#92;DIGITALSITES&#92;UPDATEPROC&#92;UPDATETASK.EXE
addsgn A7679B19919AF4AA5095AE59F027ECFA164AA99EC6A75E78E13CF5D8D9F699DDE9E93CD2FE5A13892B8084272A6A08FAC7BBB533553272F2D3882712AB7A6373 9 a variant of Win32/DealPly.O

zoo %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;ROAMING&#92;DSITE&#92;UPDATEPROC&#92;UPDATETASK.EXE
addsgn A7679B19919AF4663F95AE5978DFEDFA4F8A945ABBBB1F10DDF084BC385A420D23AE73637F5527AD1FC18427BA2208FA9558688DAA32F229D288A42F38F9DD8C 9 Adware.Downware.1195 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;ROAMING&#92;FUNMOODS&#92;UPDATEPROC&#92;UPDATETASK.EXE
addsgn A7679B19919AF45A6295AE59202AECFA4F8B940ED1BB1F10A99A84BC38B6280D23AE073E7F5527B942C18427B67F08FA9594B78DAA329EFCD388A42F38F9DD8C 9 Win32/DealPly.O &#91;ESET-NOD32&#93;

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;DEALPLY&#92;DEALPLYIE.DLL
addsgn A7679B1928664D070E3CA68264C8ED70357589FA768F179082C3C5BCD3127D11E11BC33D323D25562A906CC47E1649C9BD9F6307595F4659214E916FF807327C 64 Adware.Shopper.328 &#91;DrWeb&#93;

delall (X86)&#92;DEALPLY&#92;DEALPLYUPDATE.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref {8984B388-A5BB-4DF7-B274-77B879E179DB}&#92;&#91;CLSID&#93;

delref HTTP://WEBALTA.RU/SEARCH

deltmp
delnfr
;-------------------------------------------------------------

czoo
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) &nbsp;отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>19.08.2014 14:14:15, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11148/message79008/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11148/message79008/</guid>
			<pubDate>Tue, 19 Aug 2014 14:14:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольное открытие страниц со спамом.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11148/message79006/">Самопроизвольное открытие страниц со спамом.</a></b> <i>Самопроизвольное открытие страниц со спамом.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Доброго времени суток.<br />Фаил приложил. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95049">ENGINEER9_2014-08-19_13-05-50.7z</a><br /><i>19.08.2014 13:59:20, Владимир  Шариков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11148/message79006/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11148/message79006/</guid>
			<pubDate>Tue, 19 Aug 2014 13:59:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
