<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Помогите избавиться от открывающихся окон в браузере]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Помогите избавиться от открывающихся окон в браузере форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 15:06:22 +0300</pubDate>
		<item>
			<title>Помогите избавиться от открывающихся окон в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11150/message79136/">Помогите избавиться от открывающихся окон в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			по этому расширению, скорее всего, была проблема<br /><br /><br />====quote====<br />Да	Extension	SaveFrom.net помощник	4.1	Opera Stable	C:\Users\v.shvetsov\AppData\Roaming\Opera Software\Opera Stable\Extensions\npdpplbicnmpoigidfdjadamgfkilaak\4.1_0<br />=============<br /><br />уже не раз сталкиваемся на форумах с этим расширением по проблеме рекламы. возможно с какой-то новой версии начали "зарабатывать" на показе рекламы. или просто используют имя известного сайта для скачивания видео_контента. <br />
			<i>22.08.2014 14:59:13, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11150/message79136/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11150/message79136/</guid>
			<pubDate>Fri, 22 Aug 2014 14:59:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите избавиться от открывающихся окон в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11150/message79130/">Помогите избавиться от открывающихся окон в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			прошло пол дня, все отлично. окна не появляются.<br />Не понимаю, почему отключение этих приложений привело к решению задачи? я ими уже давно очень пользуюсь что с ними случилось...превратились в злостное ПО? <br />
			<i>22.08.2014 13:49:07, Владимир Швецов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11150/message79130/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11150/message79130/</guid>
			<pubDate>Fri, 22 Aug 2014 13:49:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите избавиться от открывающихся окон в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11150/message79119/">Помогите избавиться от открывающихся окон в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			эти расширения отключите последовательно<br /><br /><br />====quote====<br />Да	Extension	4trust	2.2	Opera Stable	C:\Users\v.shvetsov\AppData\Roaming\Opera Software\Opera Stable\Extensions\olbflnbnnpnbcnpmfffikmlfojhflkjj\2.2_0<br />Да	Extension	advPlugin	1.0.1	Opera Stable	C:\Users\v.shvetsov\AppData\Roaming\Opera Software\Opera Stable\Extensions\dkgpajbdcbgaciibdeknligdaofmegma\1.0.1_0<br />Да	Extension	Clearly	10.2.1.7	Opera Stable	C:\Users\v.shvetsov\AppData\Roaming\Opera Software\Opera Stable\Extensions\mallmmeebeojpflmiolfchfcgbjflklc\10.2.1.7_0<br />Да	Extension	SaveFrom.net помощник	4.1	Opera Stable	C:\Users\v.shvetsov\AppData\Roaming\Opera Software\Opera Stable\Extensions\npdpplbicnmpoigidfdjadamgfkilaak\4.1_0<br /><br />=============<br /><br />начать можно с &nbsp;SaveFrom.net помощник<br /><br />пишем результат <br />
			<i>22.08.2014 09:50:05, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11150/message79119/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11150/message79119/</guid>
			<pubDate>Fri, 22 Aug 2014 09:50:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите избавиться от открывающихся окон в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11150/message79118/">Помогите избавиться от открывающихся окон в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проблема все еще актуальна.<br />Cписок расширений браузеров с помощью ccleaner. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95074">startup.txt</a><br /><i>22.08.2014 09:13:46, Владимир Швецов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11150/message79118/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11150/message79118/</guid>
			<pubDate>Fri, 22 Aug 2014 09:13:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите избавиться от открывающихся окон в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11150/message79060/">Помогите избавиться от открывающихся окон в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_ZeGxT3WX" href="/user/19280/" bx-tooltip-user-id="19280">Владимир Швецов</a> пишет:<br /><br />А нет показалось, окна рекламы все равно появляются. на 5-7 раз открывания по ссылке.<br />=============<br /><br />удалите все найденное в малваребайт,<br /><br />далее,<br /><br />сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br />----<br /><br />в АдвКлинере, после завершения сканирования, в секции <b>Папки</b> снимите галки с записей mail.ru, yandex<br /><br />остальное удалите по кнопке <b>Очистить</b><br /><br />далее,<br /><br />если проблема не решится, добавьте логи расширений браузеров<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10570/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10570/</a></noindex> <br />
			<i>20.08.2014 16:34:22, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11150/message79060/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11150/message79060/</guid>
			<pubDate>Wed, 20 Aug 2014 16:34:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите избавиться от открывающихся окон в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11150/message79052/">Помогите избавиться от открывающихся окон в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалил ярлыки. Проблемы пока что не наблюдаю. <br />
			<i>20.08.2014 12:04:19, Владимир Швецов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11150/message79052/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11150/message79052/</guid>
			<pubDate>Wed, 20 Aug 2014 12:04:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите избавиться от открывающихся окон в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11150/message79051/">Помогите избавиться от открывающихся окон в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			А нет показалось, окна рекламы все равно появляются. на 5-7 раз открывания по ссылке. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95062">1.txt</a><br /><i>20.08.2014 11:48:50, Владимир Швецов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11150/message79051/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11150/message79051/</guid>
			<pubDate>Wed, 20 Aug 2014 11:48:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите избавиться от открывающихся окон в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11150/message79049/">Помогите избавиться от открывающихся окон в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />удалите все ярлыки браузеров на рабочем столе и в быстром запуске, и заново создайте их<br />+<br />ждем лог сканирования в мбам <br />
			<i>20.08.2014 11:36:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11150/message79049/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11150/message79049/</guid>
			<pubDate>Wed, 20 Aug 2014 11:36:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите избавиться от открывающихся окон в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11150/message79047/">Помогите избавиться от открывающихся окон в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Архив из каталога отправил на указанные адреса электропочты.<br />Жду окончания проверки системы в малваребайт...<br />Исчезла проблема открывающихся произвольных рекламных окон в браузере.<br />Но осталось появление рекламы в новом окне при запуске Оперы. <br />
			<i>20.08.2014 11:33:18, Владимир Швецов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11150/message79047/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11150/message79047/</guid>
			<pubDate>Wed, 20 Aug 2014 11:33:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите избавиться от открывающихся окон в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11150/message79046/">Помогите избавиться от открывающихся окон в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ок, ждем результат выполнения скрипта, и лог сканирования в мбам <br />
			<i>20.08.2014 10:53:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11150/message79046/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11150/message79046/</guid>
			<pubDate>Wed, 20 Aug 2014 10:53:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите избавиться от открывающихся окон в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11150/message79042/">Помогите избавиться от открывающихся окон в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Прокси ставил не я.<br />Сейчас все сделаю по инструкции. <br />
			<i>20.08.2014 10:36:08, Владимир Швецов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11150/message79042/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11150/message79042/</guid>
			<pubDate>Wed, 20 Aug 2014 10:36:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите избавиться от открывающихся окон в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11150/message79041/">Помогите избавиться от открывающихся окон в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.83 BETA 18 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemRoot%&#92;SYSWOW64&#92;NETUPDSRV.EXE
addsgn 1AAAE79A5583D98CF42B254E3143FE86C9AA77B381AC48128D9A7B84B49771C15EF730F2B71065C26E8CDB1603EA177FBDABE48455D2C42BEA32502F879F23FE 8 NetworkUpdate.mbam

zoo %SystemDrive%&#92;USERS&#92;V.SHVETSOV&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
addsgn 1A4B469B5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 praetorian

zoo %SystemDrive%&#92;USERS&#92;V.SHVETSOV&#92;APPDATA&#92;LOCAL&#92;SWVUPDATER&#92;UPDATER.EXE
addsgn 9252775A106AC1CC0B84544E334BDFFACE9A6C66196A8FE80FC583345791709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E0707F900 13 sohanad_vir

zoo %SystemRoot%&#92;SYSWOW64&#92;NETHTSRV.EXE
addsgn 1ABC099A5583D98CF42B254E3143FE86C9AA77B381AC48128D9A7B04549471C15EF730F2B71065C26E8CDB1603EA177FBDABE48455D2C42BEA32502F879F23FE 8 NetUpdate.mbam

zoo %SystemRoot%&#92;SYSWOW64&#92;HFPAPI.DLL
addsgn 79132211B9E9317E0AA1AB5922801205DAFFF47DC4EA942D892B2942AF292811E11BC3DCC10016A5A86CA414031E1FAD17D7B1CCC538B23CA00A44DC628F678B 64 Win32/RiskWare.NetFilter.B &#91;ESET-NOD32&#93;

delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOBOGENIE&#92;DAEMONPROCESS.EXE
delall %SystemDrive%&#92;USERS&#92;V.SHVETSOV&#92;APPDATA&#92;ROAMING&#92;NEWNEXT.ME&#92;NENGINE.DLL
delref 110.100.0.89:3128
zoo %Sys32%&#92;DRIVERS&#92;NETHFDRV.SYS
;------------------------autoscript---------------------------

sreg

chklst
delvir

delref %Sys32%&#92;DRIVERS&#92;NETHFDRV.SYS
del %Sys32%&#92;DRIVERS&#92;NETHFDRV.SYS

; OffersWizard Network System Driver
exec C:&#92;Program Files (x86)&#92;Common Files&#92;Config&#92;uninstinethnfd.exe
; McAfee Security Scan Plus
exec C:&#92;Program Files (x86)&#92;McAfee Security Scan&#92;uninstall.exe
; Java(TM) 6 Update 32
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216032FF} /quiet
deltmp
delnfr
CZOO
areg

;-------------------------------------------------------------

</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) &nbsp;отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>20.08.2014 10:31:37, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11150/message79041/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11150/message79041/</guid>
			<pubDate>Wed, 20 Aug 2014 10:31:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите избавиться от открывающихся окон в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11150/message79039/">Помогите избавиться от открывающихся окон в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;110.100.0.89:3128<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 110.100.0.89:3128<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\System\CurrentControlSet\services\NlaSvc\Parameters\Int<WBR/>&shy;ernet\ManualProxies\<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;110.100.0.89:3128<br /><br />=============<br /><br />прокси сами ставили?<br /><noindex><a href="https://www.nic.ru/whois/?query=110.100.0.89" target="_blank" rel="nofollow">https://www.nic.ru/whois/?query=110.100.0.89</a></noindex><br />судя по whois - это китайский провайдер.<br /><br /><br />====quote====<br />inetnum: 110.96.0.0 - 110.127.255.255<br />netname: CTTNET<br />descr: China TieTong Telecommunications Corporation<br />descr: Jinze Mansion, 2 Guangningbo Street,<br />descr: Xicheng District, Beijing, China, 100032<br />country: CN<br />=============<br /> <br />
			<i>20.08.2014 10:21:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11150/message79039/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11150/message79039/</guid>
			<pubDate>Wed, 20 Aug 2014 10:21:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите избавиться от открывающихся окон в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11150/message79037/">Помогите избавиться от открывающихся окон в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день. Появилась такая проблема, на определенных сайтах при переходе по ссылкам или просто внесения в поле каких либо данных самопроизвольно открываются вкладки с рекламой какого-то браслета. Антивирус ничего не обнаруживает. <br />Прикрепляю образ автозапуска в uVS <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95060">EMK-VSHVETSOV_2014-08-20_10-02-42.7z</a><br /><i>20.08.2014 10:11:49, Владимир Швецов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11150/message79037/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11150/message79037/</guid>
			<pubDate>Wed, 20 Aug 2014 10:11:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
