<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Mozilla сама грузит рекламный сайт http://freemoney-blog.com]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Mozilla сама грузит рекламный сайт http://freemoney-blog.com форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 14 Apr 2026 23:08:22 +0300</pubDate>
		<item>
			<title>Mozilla сама грузит рекламный сайт http://freemoney-blog.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11239/message79842/">Mozilla сама грузит рекламный сайт http://freemoney-blog.com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			далее,<br /><br />====quote====<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br />=============<br /> <br />
			<i>29.09.2014 05:54:07, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11239/message79842/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11239/message79842/</guid>
			<pubDate>Mon, 29 Sep 2014 05:54:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Mozilla сама грузит рекламный сайт http://freemoney-blog.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11239/message79841/">Mozilla сама грузит рекламный сайт http://freemoney-blog.com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделал. понаблюдаю. спасибо! <br />
			<i>28.09.2014 23:31:11, Дмитрий Чеглаков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11239/message79841/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11239/message79841/</guid>
			<pubDate>Sun, 28 Sep 2014 23:31:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Mozilla сама грузит рекламный сайт http://freemoney-blog.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11239/message79820/">Mozilla сама грузит рекламный сайт http://freemoney-blog.com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			скачайте <noindex><a href="http://rghost.ru/58059515" target="_blank" rel="nofollow">актуальную версию uVS 3.83.1</a></noindex>, потому что при выполнении скрипта в uVS 3.83 может быть ошибка.<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.83.1 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v383c
OFFSGNSAVE
zoo %SystemDrive%&#92;PROGRAM FILES&#92;BONANZADEALSLIVE&#92;UPDATE&#92;BONANZADEALSLIVE.EXE
addsgn 1AD2539A5583358CF42BC4BD0CD02344256278F689FA940D8D4633C825554CD02F56C3544B16F74DC3A8A29F464FCA9F81DFBE9A05FCB02C74FEE1CB42C6567A 8 Adware.Shopper.363 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;ROAMING&#92;DIGITALSITE&#92;UPDATEPROC&#92;UPDATETASK.EXE
addsgn A7679B19919AF45E4595AE592435ECFA164AA99E85B55E78E13CF5D8D9F6C9144F56C3ED1E1ADC49C3FB6861B99574A2119EE87220D508744136A495F7496373 9 tr

zoo %SystemDrive%&#92;PROGRAM FILES&#92;BONANZADEALSLIVE&#92;UPDATE&#92;1.3.23.0&#92;NPGOOGLEUPDATE3.DLL
addsgn 79132211B9E9317E0AA1AB5962841205DAFFF47DC4EA942D892B2942AF292811E11BC39BF2995185E74C48538ADA8536B113BDF9B98DE6A7587B2F62D78D5F7B 64 Win32:DealPly-A &#91;PUP&#93;

zoo %SystemDrive%&#92;PROGRAM FILES&#92;BONANZADEALS&#92;BONANZADEALSIE.DLL
addsgn A7679B1928664D070E3CA68264C8ED70357589FA768F179082C3C5BCD3127D11E11BC33D323D956B2A906CC47E1649C9BD9F6307595F4659214E916FF807327C 64 Win32/DealPly.G &#91;ESET-NOD32&#93;

zoo %SystemDrive%&#92;PROGRAM FILES&#92;BONANZADEALSLIVE&#92;UPDATE&#92;1.3.23.0&#92;BONANZADEALSLIVEONDEMAND.EXE
addsgn 1A24619A5583348CF42B254E3143FE8E7082AA7DFCF648938CA5407524C7330E6551CCE0305A2A4B24377DB48162A3A5235A280F505978D370B4DA2CF4C6622E 8 Adware.Shopper.363 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;PROGRAM FILES&#92;BONANZADEALSLIVE&#92;UPDATE&#92;1.3.23.0&#92;BONANZADEALSLIVEBROKER.EXE
zoo %SystemDrive%&#92;PROGRAM FILES&#92;BONANZADEALSLIVE&#92;UPDATE&#92;1.3.23.0&#92;PSMACHINE.DLL
addsgn 79132211B9E9317E0AA1AB59568E1205DAFFF47DC4EA942D892B2942AF292811E11BC39BF2995185E74C48538ADA1C719188BEF920D63B613DFCD9274CC7A9A2 64 Win32:DealPly-A &#91;PUP&#93;

zoo %SystemDrive%&#92;PROGRAM FILES&#92;BONANZADEALSLIVE&#92;UPDATE&#92;1.3.23.0&#92;GOOPDATE.DLL
addsgn 79132211B9E9317E0AA1AB59229C1205DAFFF47DC4EA942D892B2942AF292811E11BC33D323D95EF21986C807B16497108D76D8421AF33118901AF37C4736119 64 Win32/DealPly.L &#91;ESET-NOD32&#93;

zoo %SystemDrive%&#92;PROGRAM FILES&#92;BONANZADEALSLIVE&#92;UPDATE&#92;1.3.23.0&#92;BONANZADEALSLIVEHANDLER.EXE
addsgn 1AFE2C9A5583E88CF42BC4BD0CF0034725629BFB89FA75766DABC7BC508FF229DF17482236DED34DAE49F0B0E7E27EB87D65184517DA3969C9F2645BD63F2A06 8 serv1

del %SystemDrive%&#92;$RECYCLE.BIN&#92;S-1-5-21-1007319037-4219963268-17152214-500&#92;$IX126Z1.EXE
delref FILES&#92;BONANZADEALS&#92;BONANZADEALSUPDATE.EXE
hide %SystemDrive%&#92;PROGRAM FILES&#92;UNLOCKER&#92;UNINST.EXE
hide %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;ESTELAR - EXCEL TO VCARD &#38; OUTLOOK&#92;ESTELAR-VCARD-CONVERTER.EXE
hide %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;ROAMING&#92;WINDSOLUTIONS&#92;COPYTRANSCONTROLCENTER&#92;APPLICATIONS&#92;COPYTRANSCONTROLCENTER.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%&#92;USERS&#92;836D~1&#92;APPDATA&#92;ROAMING&#92;DIGITA~2&#92;UPDATE~1&#92;UPDATE~1.EXE

delref {D5FEC983-01DB-414A-9456-AF95AC9ED7B5}&#92;&#91;CLSID&#93;

; Bonanza Deals (remove only)
exec C:&#92;Program Files&#92;BonanzaDeals&#92;uninst.exe" /uninstall
; Complitly
exec C:&#92;Program Files&#92;Complitly&#92;unins000.exe

deldirex %SystemDrive%&#92;PROGRAM FILES&#92;BONANZADEALS

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>26.09.2014 06:26:43, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11239/message79820/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11239/message79820/</guid>
			<pubDate>Fri, 26 Sep 2014 06:26:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Mozilla сама грузит рекламный сайт http://freemoney-blog.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11239/message79817/">Mozilla сама грузит рекламный сайт http://freemoney-blog.com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте. Mozilla сама грузит рекламный сайт <noindex><a href="http://freemoney-blog.com" target="_blank" rel="nofollow">http://freemoney-blog.com</a></noindex>.<br /><br />Помогите пожалуйста!<br /><br />Креплю лог из uvs + &nbsp;Malwarebytes <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95215">XTREME-5OEBE7VI_2014-09-26_03-10-44.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95216">malb.txt</a><br /><i>26.09.2014 03:25:11, Дмитрий Чеглаков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11239/message79817/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11239/message79817/</guid>
			<pubDate>Fri, 26 Sep 2014 03:25:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
