<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Открытие сайта рекламы http://freemoney-blog.com в разных браузерах]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Открытие сайта рекламы http://freemoney-blog.com в разных браузерах форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 22 Apr 2026 13:08:42 +0300</pubDate>
		<item>
			<title>Открытие сайта рекламы http://freemoney-blog.com в разных браузерах</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11240/message79825/">Открытие сайта рекламы http://freemoney-blog.com в разных браузерах</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.83.1 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.3
v383c
OFFSGNSAVE
zoo %SystemDrive%&#92;USERS&#92;1&#92;APPDATA&#92;ROAMING&#92;DEALPLY&#92;UPDATEPROC&#92;UPDATETASK.EXE
addsgn A7679B19919A1FCA67EEEFB18C0B02FADA31D4B7C8FA94BB3F8BFEFD503E374CDCE8406C3E2091C2E83ADCA40716A1BB7F2017F16EDAC420A6B41E47FC47229B 10 Adware.Shopper.363 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;DEALPLYLIVE&#92;UPDATE&#92;1.3.23.0&#92;NPGOOGLEUPDATE3.DLL
addsgn 79132211B9E9317E0AA1AB5962841205DAFFF47DC4EA942D892B2942AF292811E11BC39BF2995185E74C48538ADA8536B113BDF9B98DE6A7587B2F62D78D5F7B 64 Win32:DealPly-A &#91;PUP&#93;

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;DEALPLYLIVE&#92;UPDATE&#92;1.3.23.0&#92;PSMACHINE.DLL
addsgn 79132211B9E9317E0AA1AB59568E1205DAFFF47DC4EA942D892B2942AF292811E11BC39BF2995185E74C48538ADA1C719188BEF920D63B613DFCD9274CC7A9A2 64 Win32:DealPly-A &#91;PUP&#93;

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;DEALPLYLIVE&#92;UPDATE&#92;1.3.23.0&#92;DEALPLYLIVEONDEMAND.EXE
addsgn 1A24619A5583348CF42B254E3143FE8E7082AA7DFCF648938CA5407524C7330E6551CCE0305A2A4B24377DB48162A3A5235A280F505978D370B4DA2CF4C6622E 8 Adware.Shopper.363 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;DEALPLYLIVE&#92;UPDATE&#92;1.3.23.0&#92;DEALPLYLIVEBROKER.EXE
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;DEALPLYLIVE&#92;UPDATE&#92;DEALPLYLIVE.EXE
delall %SystemDrive%&#92;PROGRAMDATA&#92;VKSAVER&#92;VKSAVER.EXE
del %SystemDrive%&#92;USERS&#92;1&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;INTERNET EXPLORER.LNK
del %SystemDrive%&#92;USERS&#92;1&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;INTERNET EXPLORER&#92;QUICK LAUNCH&#92;LAUNCH INTERNET EXPLORER BROWSER.LNK
del %SystemDrive%&#92;USERS&#92;1&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;INTERNET EXPLORER&#92;QUICK LAUNCH&#92;USER PINNED&#92;TASKBAR&#92;GOOGLE CHROME.LNK
del %SystemDrive%&#92;USERS&#92;1&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;INTERNET EXPLORER&#92;QUICK LAUNCH&#92;USER PINNED&#92;TASKBAR&#92;INTERNET EXPLORER.LNK
;------------------------autoscript---------------------------

chklst
delvir

delref {8984B388-A5BB-4DF7-B274-77B879E179DB}&#92;&#91;CLSID&#93;

delref HTTP://WWW.QVO6.COM/?UTM_SOURCE=B&#38;UTM_MEDIUM=ILD&#38;FROM=ILD&#38;UID=TOSHIBAXDT01ACA050_43AN76WNSXX43AN76WNSX&#38;TS=1371986489

delref HTTP://WWW.QIP.RU/

; DealPly (remove only)
exec&nbsp;&nbsp;C:&#92;Program Files (x86)&#92;DealPly&#92;uninst.exe" /uninstall
deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>26.09.2014 19:55:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11240/message79825/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11240/message79825/</guid>
			<pubDate>Fri, 26 Sep 2014 19:55:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Открытие сайта рекламы http://freemoney-blog.com в разных браузерах</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11240/message79824/">Открытие сайта рекламы http://freemoney-blog.com в разных браузерах</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте! При использовании Google Chroma на Виндоуз 8 всплывает окно с сайтом рекламы (<noindex><a href="http://freemoney-blog.com" target="_blank" rel="nofollow">http://freemoney-blog.com</a></noindex>) , причем только тогда, когда не пользуюсь компьютером некоторое время. Проверки антивирусами не помогают.<br />Прикрепляю лог uVS <br /><br />Заранее благодарен! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95217">PC_2014-09-26_19-37-00.rar</a><br /><i>26.09.2014 19:43:57, Алим Тугушев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11240/message79824/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11240/message79824/</guid>
			<pubDate>Fri, 26 Sep 2014 19:43:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
