<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Скрипт: http://utils.cdneurope.com/js/mo.js//]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Скрипт: http://utils.cdneurope.com/js/mo.js// форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 20:08:48 +0300</pubDate>
		<item>
			<title>Скрипт: http://utils.cdneurope.com/js/mo.js//</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11366/message80754/">Скрипт: http://utils.cdneurope.com/js/mo.js//</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>20.11.2014 09:57:01, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11366/message80754/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11366/message80754/</guid>
			<pubDate>Thu, 20 Nov 2014 09:57:01 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Скрипт: http://utils.cdneurope.com/js/mo.js//</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11366/message80753/">Скрипт: http://utils.cdneurope.com/js/mo.js//</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо, помогло. Антивирус не &quot;ругается&quot;. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95463">AdwCleaner[S0].txt</a><br /><i>20.11.2014 09:52:02, Владимир Воложанин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11366/message80753/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11366/message80753/</guid>
			<pubDate>Thu, 20 Nov 2014 09:52:02 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Скрипт: http://utils.cdneurope.com/js/mo.js//</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11366/message80751/">Скрипт: http://utils.cdneurope.com/js/mo.js//</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в малваребайт это оставьте, <br /><br />====quote====<br />Registry Data: 4<br />PUM.Disabled.SecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|FirewallDisableNotify, 1, Good: (0), Bad: (1),Replaced,&#91;59a8b886532957df9d9fb693729302fe&#93;<br />PUM.Disabled.SecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|UpdatesDisableNotify, 1, Good: (0), Bad: (1),Replaced,&#91;e918bb835b21a88e90ad92b7fa0b5ca4&#93;<br />=============<br />остальное - удалите,<br />перегрузите систему,<br />далее,<br />по расширениям браузеров: эти расширения отключите<br /><br /><br />====quote====<br />Да &nbsp; &nbsp;Extension &nbsp; &nbsp;Desktopy &nbsp; &nbsp;1.0.3 &nbsp; &nbsp; &nbsp; &nbsp;default &nbsp; &nbsp;Firefox 33.1.1 &nbsp; &nbsp;C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\pjeylapm.default\extensions\{71238372-3743-33ab-8a9f-93722af74c97}.xpi<br />Да &nbsp; &nbsp;Extension &nbsp; &nbsp;Pro Advisor &nbsp; &nbsp;0.1 &nbsp; &nbsp; &nbsp; &nbsp;default &nbsp; &nbsp;Firefox 33.1.1 &nbsp; &nbsp;C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\pjeylapm.default\extensions\{db615d8a-b766-4397-9ef1-0eeaf684d8da}<br />Да &nbsp; &nbsp;Extension &nbsp; &nbsp;WebSite Recommendation &nbsp; &nbsp;1.1.2 &nbsp; &nbsp; &nbsp; &nbsp;default &nbsp; &nbsp;Firefox 33.1.1 &nbsp; &nbsp;C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\pjeylapm.default\extensions\<noindex><a href="mailto:WebSiteRecommendation@weliketheweb.com" target="_blank" rel="nofollow">WebSiteRecommendation@weliketheweb.com</a></noindex><br />=============<br />далее,<br /><br />далее,<br /><br />сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br />----<br /><br />в АдвКлинере, после завершения сканирования, в секции &#91;b&#93;Папки&#91;/b&#93; снимите галки с записей mail.ru, yandex<br /><br />остальное удалите по кнопке &#91;b&#93;Очистить&#91;/b&#93;<br />---------<br />пишем результат <br />
			<i>20.11.2014 08:15:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11366/message80751/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11366/message80751/</guid>
			<pubDate>Thu, 20 Nov 2014 08:15:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Скрипт: http://utils.cdneurope.com/js/mo.js//</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11366/message80749/">Скрипт: http://utils.cdneurope.com/js/mo.js//</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнил, ничего не изменилось.<br />Но если выключаю: C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\pjeylapm.default\extensions\<noindex><a href="mailto:WebSiteRecommendation@weliketheweb.com" target="_blank" rel="nofollow">WebSiteRecommendation@weliketheweb.com</a></noindex>, то антивирус молчит. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95461">малваребайт.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95462">startup.txt</a><br /><i>20.11.2014 06:31:13, Владимир Воложанин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11366/message80749/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11366/message80749/</guid>
			<pubDate>Thu, 20 Nov 2014 06:31:13 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Скрипт: http://utils.cdneurope.com/js/mo.js//</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11366/message80742/">Скрипт: http://utils.cdneurope.com/js/mo.js//</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.85 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
OFFSGNSAVE

delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;USER&#92;APPLICATION DATA&#92;SWVUPDATER&#92;UPDATER.EXE
hide %SystemDrive%&#92;PROGRAM FILES&#92;AIMERSOFT&#92;VIDEO CONVERTER ULTIMATE&#92;VIDEOCONVERTERULTIMATE.EXE
hide %SystemDrive%&#92;PROGRAM FILES&#92;AIMERSOFT&#92;VIDEO CONVERTER ULTIMATE&#92;ADDTOITUNES.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref {D5FEC983-01DB-414A-9456-AF95AC9ED7B5}&#92;&#91;CLSID&#93;

delref HTTP://WWW.APEHA.RU

delref HTTP://WEBALTA.RU/SEARCH

; McAfee Security Scan Plus
exec C:&#92;Program Files&#92;McAfee Security Scan&#92;uninstall.exe
deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br />+<br />добавьте логи расширений браузеров<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10570/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10570/</a></noindex> <br />
			<i>19.11.2014 12:57:40, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11366/message80742/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11366/message80742/</guid>
			<pubDate>Wed, 19 Nov 2014 12:57:40 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Скрипт: http://utils.cdneurope.com/js/mo.js//</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11366/message80741/">Скрипт: http://utils.cdneurope.com/js/mo.js//</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте! При работе в браузере Firefox постоянно выскакивает сообщение антивируса о том, что происходит попытка соединения &nbsp;с объектом <noindex><a href="http://utils.cdneurope.com/js/mo.js//" target="_blank" rel="nofollow">http://utils.cdneurope.com/js/mo.js//</a></noindex><br />Помогите пожалуйста! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95459">startup.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95460">HOME-8D08A4B0CD_2014-11-19_15-06-22.TXT</a><br /><i>19.11.2014 12:43:13, владимир Воложанин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11366/message80741/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11366/message80741/</guid>
			<pubDate>Wed, 19 Nov 2014 12:43:13 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
