<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Самооткрытие браузера с рекламой]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Самооткрытие браузера с рекламой форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 26 Apr 2026 15:17:05 +0300</pubDate>
		<item>
			<title>Самооткрытие браузера с рекламой</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11399/message81079/">Самооткрытие браузера с рекламой</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Далее (даже если проблема решена) выполнить лог программой Malwarebytes<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br />Выбрать Гипер сканирование*. Отчет предоставить для анализа( в своей теме на форуме ) .<br />*Если Гипер сканирование не запускается: <br />Выберите первый вариант сканирования ( Угроза сканирования )<br />- Отчёт по сканированию нужно представить в .txt ( блокнот ) <br />
			<i>07.12.2014 16:47:54, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11399/message81079/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11399/message81079/</guid>
			<pubDate>Sun, 07 Dec 2014 16:47:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самооткрытие браузера с рекламой</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11399/message81078/">Самооткрытие браузера с рекламой</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			больше не всплывает реклама. Спасибо. <br />
			<i>07.12.2014 16:43:48, Олег Аксюк.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11399/message81078/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11399/message81078/</guid>
			<pubDate>Sun, 07 Dec 2014 16:43:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самооткрытие браузера с рекламой</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11399/message80935/">Самооткрытие браузера с рекламой</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_48Tn1FYm" href="/user/19697/" bx-tooltip-user-id="19697">Олег Аксюк</a>, <B>ВЫПОЛНЯЕМ СКРИПТ В uVS</B><br />- скопировать содержимое из поля <B>&quot;Код&quot;</B> в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой мышью и выбираете <B>Копировать</B>);<br />- стартуем uVS(<B>start.exe</B>), далее выбираем: <B>текущий пользователь</B>, слева наверху выбираете пункт: <B>скрипты</B> - <B>выполнить скрипт из буфера обмена</B>;<br />- <B>отключаем</B> антивирус и <B>закрываем</B> все браузеры перед выполнением скрипта;<br />- на запросы об удалении программ <B>соглашайтесь</B> (нажимаем Да или Далее);<br />
====code====
<pre>;uVS v3.85 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE
; C:&#92;USERS&#92;SHADOFF&#92;APPDATA&#92;ROAMING&#92;DIGITALSITES&#92;UPDATEPROC&#92;UPDATETASK.EXE
addsgn A7679B19919AF4025095AE599827ECFA164AA99E6EA65E78E13CF5D8D9F699B5E9E93CD2FE5A13892B8084272A6A08FAC723B43355329AF3D3882712AB7A6373 9 Win32/DealPly.O &#91;ESET&#93;

; C:&#92;USERS&#92;ГОСТЬ&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;NJIEF41.TMP&#92;UPDATER.EXE
addsgn 1A34239A5583C58CF42B254E3143FE58CC260E097636D3B4490F48FEAF8DB2C18733C3573E55102D0F80B75FCC526DF22E5430B3B5D23B78097F53EDC4062273 8 Win32/Toolbar.MyWebSearch.Y &#91;ESET&#93;
chklst
delvir
delall %SystemDrive%&#92;USERS&#92;SHADOFF&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;3FEAE.EXE
delall %SystemDrive%&#92;USERS&#92;SHADOFF&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;87.EXE
delref CHROME://MAIL.RU.TOOLBAR/CONTENT/VISUAL-BOOKMARKS/VISUAL-BOOKMARKS.HTML?REFERER=PROFITRAF4
delref HTTP://GO.MAIL.RU/SEARCH?FR=FFTB&#38;Q=
delref HTTP://SOCIALGAMES.SPLASHTOP.COM/REDIRECTGAMES/?OEM=GBBCU01&#38;OS=WINDOWS&#38;P=GA-970A-D3&#38;PV=1.1.13&#38;V=1&#38;FLV=&#38;C=1049&#38;T=987BF40D6E361DF330107334CD3D9AED&#38;L=RU-RU
delref HTTP://WEBALTER.NET
delref START HTTP://SOCIALGAMES.SPLASHTOP.COM/REDIRECTGAMES/?OEM=GBBCU01^&#38;OS=WINDOWS^&#38;P=GA-970A-D3^&#38;PV=1.1.13^&#38;V=1^&#38;FLV=^&#38;C=1049^&#38;T=987BF40D6E361DF330107334CD3D9AED^&#38;L=RU-RU

exec C:&#92;Program Files&#92;McAfee Security Scan&#92;uninstall.exe
regt 28
regt 29
deltmp
delnfr
restart</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------------------<br />далее, <B><noindex><a href="http://forum.esetnod32.ru/forum6/topic11399/" target="_blank" rel="nofollow">выполните быстрое сканирование в Malwarebytes</a></noindex></B> <br />
			<i>29.11.2014 07:36:19, Аркалык.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11399/message80935/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11399/message80935/</guid>
			<pubDate>Sat, 29 Nov 2014 07:36:19 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самооткрытие браузера с рекламой</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11399/message80934/">Самооткрытие браузера с рекламой</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Опера самооткрывается при моем бездействии в течении минут 10. Причем обе версии оперы. Страница с заработком в интернете<br /><br /><noindex><a href="http://rghost.ru/59321602" target="_blank" rel="nofollow">http://rghost.ru/59321602</a></noindex> <br />
			<i>29.11.2014 02:27:34, Олег Аксюк.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11399/message80934/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11399/message80934/</guid>
			<pubDate>Sat, 29 Nov 2014 02:27:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
