<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: 2inf.net/?utm_source=uoua]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме 2inf.net/?utm_source=uoua форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 19:01:33 +0300</pubDate>
		<item>
			<title>2inf.net/?utm_source=uoua</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11461/message81472/">2inf.net/?utm_source=uoua</a></b> <i>Реклама в браузере и программа favorites</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хорошо.<br />Выполните рекомендации: <br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>24.12.2014 12:58:39, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11461/message81472/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11461/message81472/</guid>
			<pubDate>Wed, 24 Dec 2014 12:58:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>2inf.net/?utm_source=uoua</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11461/message81469/">2inf.net/?utm_source=uoua</a></b> <i>Реклама в браузере и программа favorites</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо. Все чисто. &nbsp; <br />
			<i>24.12.2014 00:03:11, Илья.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11461/message81469/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11461/message81469/</guid>
			<pubDate>Wed, 24 Dec 2014 00:03:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>2inf.net/?utm_source=uoua</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11461/message81468/">2inf.net/?utm_source=uoua</a></b> <i>Реклама в браузере и программа favorites</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хром<br />В Браузере Отключите синхронизацию данных с серверами Google<br />Подробно: <noindex><a href="http://my-chrome.ru/2013/05/kak-pravilno-otklyuchit-sinxronizaciyu-v-google-chrome/" target="_blank" rel="nofollow">http://my-chrome.ru/2013/05/kak-pravilno-otklyuchit-sinxronizaciyu-v-google-chrome/</a></noindex><br />Удалите браузер со всеми настройками.<br /><br />Перезагрузите PC<br /><br />Установите браузер<br />Скачать браузер можно здесь: &nbsp;&#91;url&#93;<noindex><a href="http://soft.oszone.net/program/6023/Google_Chrome/%5B/url%5D" target="_blank" rel="nofollow">http://soft.oszone.net/program/6023/Google_Chrome/&#91;/url&#93;</a></noindex> <br />
			<i>23.12.2014 23:17:05, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11461/message81468/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11461/message81468/</guid>
			<pubDate>Tue, 23 Dec 2014 23:17:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>2inf.net/?utm_source=uoua</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11461/message81467/">2inf.net/?utm_source=uoua</a></b> <i>Реклама в браузере и программа favorites</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Реклама осталась... <br />
			<i>23.12.2014 22:40:45, Илья.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11461/message81467/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11461/message81467/</guid>
			<pubDate>Tue, 23 Dec 2014 22:40:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>2inf.net/?utm_source=uoua</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11461/message81463/">2inf.net/?utm_source=uoua</a></b> <i>Реклама в браузере и программа favorites</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Тут фокусы с форумом<br />Такой скрипт выполните:<br /><br /><br />====quote====<br /> &nbsp; &nbsp; <br />;uVS v3.85.3 [<noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>]<br />;Target OS: NTv6.1<br />v385c<br />delref <noindex><a href="HTTP://2INF.NET/?UTM_SOURCE=STARTPAGE12" target="_blank" rel="nofollow">HTTP://2INF.NET/?UTM_SOURCE=STARTPAGE12</a></noindex><br />delref <noindex><a href="HTTP://GO.MAIL.RU/SEARCH?FR=NTG&amp;Q=" target="_blank" rel="nofollow">HTTP://GO.MAIL.RU/SEARCH?FR=NTG&amp;Q=</a></noindex><br />deltmp<br />delnfr<br />restart<br /><br /><br />=============<br /> <br />
			<i>23.12.2014 21:33:28, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11461/message81463/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11461/message81463/</guid>
			<pubDate>Tue, 23 Dec 2014 21:33:28 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>2inf.net/?utm_source=uoua</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11461/message81462/">2inf.net/?utm_source=uoua</a></b> <i>Реклама в браузере и программа favorites</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			реклама осталась, вкладки самопроизвольно не открывались. Поставил ad block для хрома. Помогает не везде ( рис 4) &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95598">4.zip</a><br /><i>23.12.2014 21:06:27, Илья.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11461/message81462/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11461/message81462/</guid>
			<pubDate>Tue, 23 Dec 2014 21:06:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>2inf.net/?utm_source=uoua</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11461/message81458/">2inf.net/?utm_source=uoua</a></b> <i>Реклама в браузере и программа favorites</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://forum.esetnod32.ru/user/19873/" target="_blank" rel="nofollow">Илья</a></noindex><br /><br /><br /><br />Скопировать текст КОДА - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br /><br />
====code====
<pre>;uVS v3.85.3 &#91;&#91;URL=http://dsrt.dyndns.org/&#93;http://dsrt.dyndns.org&#91;/URL&#93;&#93;
;Target OS: NTv6.1
v385c
delref &#91;URL=http://2inf.net/?UTM_SOURCE=STARTPAGE12&#93;HTTP://2INF.NET/?UTM_SOURCE=STARTPAGE12&#91;/URL&#93;
delref &#91;URL=http://go.mail.ru/SEARCH?FR=NTG&#38;Q&#93;HTTP://GO.MAIL.RU/SEARCH?FR=NTG&#38;Q&#91;/URL&#93;=
regt 27
regt 28
regt 29
deltmp
delnfr
restart


</pre>
============= <br />
			<i>23.12.2014 20:04:51, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11461/message81458/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11461/message81458/</guid>
			<pubDate>Tue, 23 Dec 2014 20:04:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>2inf.net/?utm_source=uoua</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11461/message81456/">2inf.net/?utm_source=uoua</a></b> <i>Реклама в браузере и программа favorites</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95594">14253_2014-12-23_19-01-59.7z</a><br /><i>23.12.2014 19:09:49, Илья.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11461/message81456/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11461/message81456/</guid>
			<pubDate>Tue, 23 Dec 2014 19:09:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>2inf.net/?utm_source=uoua</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11461/message81446/">2inf.net/?utm_source=uoua</a></b> <i>Реклама в браузере и программа favorites</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте новый образ автозапуска <br />
			<i>23.12.2014 10:01:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11461/message81446/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11461/message81446/</guid>
			<pubDate>Tue, 23 Dec 2014 10:01:08 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>2inf.net/?utm_source=uoua</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11461/message81442/">2inf.net/?utm_source=uoua</a></b> <i>Реклама в браузере и программа favorites</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			И вкладка , которая сама открывается[FILE ID=95591] <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95591&" width="1920" height="1080" /><br /><i>22.12.2014 23:06:22, Илья Мушель.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11461/message81442/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11461/message81442/</guid>
			<pubDate>Mon, 22 Dec 2014 23:06:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>2inf.net/?utm_source=uoua</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11461/message81441/">2inf.net/?utm_source=uoua</a></b> <i>Реклама в браузере и программа favorites</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Расширения Chrome <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95590&" width="1920" height="1080" /><br /><i>22.12.2014 23:03:07, Илья Мушель.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11461/message81441/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11461/message81441/</guid>
			<pubDate>Mon, 22 Dec 2014 23:03:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>2inf.net/?utm_source=uoua</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11461/message81427/">2inf.net/?utm_source=uoua</a></b> <i>Реклама в браузере и программа favorites</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			откройте в Хроме страницу с URL<br /><br />chrome://extensions/ <br /><br />и покажите список расширений. <br />
			<i>22.12.2014 09:47:44, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11461/message81427/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11461/message81427/</guid>
			<pubDate>Mon, 22 Dec 2014 09:47:44 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>2inf.net/?utm_source=uoua</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11461/message81425/">2inf.net/?utm_source=uoua</a></b> <i>Реклама в браузере и программа favorites</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Реклама осталась &nbsp;cChrome &nbsp;и самопроизвольно открываются рекламные вкладки <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95588">startup3.txt</a><br /><i>22.12.2014 06:51:55, Илья Мушель.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11461/message81425/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11461/message81425/</guid>
			<pubDate>Mon, 22 Dec 2014 06:51:55 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>2inf.net/?utm_source=uoua</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11461/message81424/">2inf.net/?utm_source=uoua</a></b> <i>Реклама в браузере и программа favorites</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Комбофикс удалите этой утилиткой<br /><noindex><a href="http://oldtimer.geekstogo.com/OTC.exe" target="_blank" rel="nofollow">http://oldtimer.geekstogo.com/OTC.exe</a></noindex><br /><br />видимо с этой записью связан запуск страницы в браузере<br /><br />====quote====<br />O4 - HKCU\..\Run: &#91;cpavbssvvl&#93; cmd /c start <noindex><a href="http://simsimotkroysia.ru/" target="_blank" rel="nofollow">http://simsimotkroysia.ru/</a></noindex><br />=============<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br /><br />
====code====
<pre>;uVS v3.85.3 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE
delref HTTP://SIMSIMOTKROYSIA.RU/
REGT 27
deltmp
delnfr
restart</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />+<br />дайте список расширений Хрома <br />
			<i>22.12.2014 05:52:36, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11461/message81424/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11461/message81424/</guid>
			<pubDate>Mon, 22 Dec 2014 05:52:36 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>2inf.net/?utm_source=uoua</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11461/message81423/">2inf.net/?utm_source=uoua</a></b> <i>Реклама в браузере и программа favorites</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			&nbsp;В Chrome реклама осталась и самопроизвольно &nbsp;открываются вкладки &nbsp;(блокируются ESETом, не все) , в explorer нормально все работает. &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95586">3.zip</a><br /><i>22.12.2014 00:40:41, Илья Мушель.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11461/message81423/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11461/message81423/</guid>
			<pubDate>Mon, 22 Dec 2014 00:40:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>2inf.net/?utm_source=uoua</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11461/message81421/">2inf.net/?utm_source=uoua</a></b> <i>Реклама в браузере и программа favorites</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			[TABLE][TR][TH]Код[/TH][/TR][TR][TD]Да    Extension    Music Downloader    1.0    Default    C:\Users\Вероника\AppData\Local\Google\Chrome\User Data\Default\Extensions\hiinilempllbgnaohllfdpnmeioogkng\1.0_1[/TD][/TR][/TABLE]<br />Эта надстройка не отключилась <br /><br />комбофикс видимо помог - при перезагрузке броузер не включается<br /><br />Огромное спасибо. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95583&" width="1920" height="1080" /><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95584">Combo.txt</a><br /><i>21.12.2014 21:04:03, Илья Мушель.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11461/message81421/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11461/message81421/</guid>
			<pubDate>Sun, 21 Dec 2014 21:04:03 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>2inf.net/?utm_source=uoua</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11461/message81420/">2inf.net/?utm_source=uoua</a></b> <i>Реклама в браузере и программа favorites</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это отключите в Хроме<br />
====code====
<pre>Да&nbsp;&nbsp;&nbsp;&nbsp;Extension&nbsp;&nbsp;&nbsp;&nbsp;Music Downloader&nbsp;&nbsp;&nbsp;&nbsp;1.0&nbsp;&nbsp;&nbsp;&nbsp;Default&nbsp;&nbsp;&nbsp;&nbsp;C:&#92;Users&#92;Вероника&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data&#92;Default&#92;Extensions&#92;hiinilempllbgnaohllfdpnmeioogkng&#92;1.0_1</pre>
=============
если проблема не решится,<br />сделайте проверку в комбофикс<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic735/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic735/</a></noindex> <br />
			<i>21.12.2014 20:19:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11461/message81420/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11461/message81420/</guid>
			<pubDate>Sun, 21 Dec 2014 20:19:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>2inf.net/?utm_source=uoua</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11461/message81418/">2inf.net/?utm_source=uoua</a></b> <i>Реклама в браузере и программа favorites</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			не решилась <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95582">startup.txt</a><br /><i>21.12.2014 19:44:03, Илья Мушель.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11461/message81418/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11461/message81418/</guid>
			<pubDate>Sun, 21 Dec 2014 19:44:03 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>2inf.net/?utm_source=uoua</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11461/message81417/">2inf.net/?utm_source=uoua</a></b> <i>Реклама в браузере и программа favorites</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			----<br /><br />в АдвКлинере, после завершения сканирования, в секции &#91;b&#93;Папки&#91;/b&#93; снимите галки с записей mail.ru, yandex<br /><br />остальное удалите по кнопке &#91;b&#93;Очистить&#91;/b&#93;<br /><br />далее,<br /><br />если проблема не решится, добавьте логи расширений браузеров<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10570/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10570/</a></noindex> <br />
			<i>21.12.2014 19:26:23, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11461/message81417/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11461/message81417/</guid>
			<pubDate>Sun, 21 Dec 2014 19:26:23 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>2inf.net/?utm_source=uoua</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11461/message81416/">2inf.net/?utm_source=uoua</a></b> <i>Реклама в браузере и программа favorites</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проблема не ушла <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95581">AdwCleaner[R0].txt</a><br /><i>21.12.2014 18:57:25, Илья Мушель.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11461/message81416/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11461/message81416/</guid>
			<pubDate>Sun, 21 Dec 2014 18:57:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>2inf.net/?utm_source=uoua</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11461/message81414/">2inf.net/?utm_source=uoua</a></b> <i>Реклама в браузере и программа favorites</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>;uVS v3.85.3 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE
delref %RR%&#92;RRCMD.EXE
delref %TVTCOMMON%&#92;SCHEDULER&#92;TVTSETSCHED.EXE
deltmp
delnfr
restart</pre>
=============
перезагрузка, пишем о старых и новых проблемах.<br />------------<br />сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex> <br />
			<i>21.12.2014 18:41:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11461/message81414/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11461/message81414/</guid>
			<pubDate>Sun, 21 Dec 2014 18:41:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>2inf.net/?utm_source=uoua</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11461/message81413/">2inf.net/?utm_source=uoua</a></b> <i>Реклама в браузере и программа favorites</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Приветствую.<br />zoo отправил<br />после перезагрузки - то же самое - самопроизвольно открывается браузер с этим сайтом. Упоминаний о программе favorites нет <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95580">Log_after.txt</a><br /><i>21.12.2014 18:04:51, Илья Мушель.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11461/message81413/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11461/message81413/</guid>
			<pubDate>Sun, 21 Dec 2014 18:04:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>2inf.net/?utm_source=uoua</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11461/message81409/">2inf.net/?utm_source=uoua</a></b> <i>Реклама в браузере и программа favorites</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Доброго времени суток!</B><br /><br />В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.85.3 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
zoo %SystemDrive%&#92;USERS&#92;ВЕРОНИКА&#92;APPDATA&#92;LOCAL&#92;ADOBE&#92;FLASH PLAYER&#92;AIRAPPINSTALLER.EXE
delall %SystemDrive%&#92;USERS&#92;ВЕРОНИКА&#92;APPDATA&#92;LOCAL&#92;ADOBE&#92;FLASH PLAYER&#92;AIRAPPINSTALLER.EXE
zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;COMMON FILES&#92;SYSTEM&#92;MICROSOFT DOWNLOAD MANAGER&#92;MSDOWNLOADMANAGER.EXE
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;COMMON FILES&#92;SYSTEM&#92;MICROSOFT DOWNLOAD MANAGER&#92;MSDOWNLOADMANAGER.EXE
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;KINOROOM BROWSER&#92;KINOROOM-BROWSER.EXE
delall %SystemDrive%&#92;USERS&#92;ВЕРОНИКА&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;INTERNET EXPLORER&#92;QUICK LAUNCH&#92;KINOROOM BROWSER.LNK
regt 3
regt 18
deltmp
delnfr
restart</pre>
=============
И жмем кнопку <B>Выполнить.</B><br />На запросы программы по удалению жмите <B>ДА</B><br />ПК перезагрузится.<br /><br />В папке с программой <B>UVS</B> будет папка <B>zoo</B>, ее поместить в архив, установить пароль <B>virus</B> и прислать сюда <B>sendvirus2011@gmail.com</B><br /><br /><B>Далее(даже если проблема решена)</B> выполнить лог программой <B>MBAM</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br />Выбрать <B>быстрое сканирование</B>. Отчет предоставить для анализа <br />
			<i>21.12.2014 12:37:26, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11461/message81409/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11461/message81409/</guid>
			<pubDate>Sun, 21 Dec 2014 12:37:26 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>2inf.net/?utm_source=uoua</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11461/message81408/">2inf.net/?utm_source=uoua</a></b> <i>Реклама в браузере и программа favorites</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95579">14253_2014-12-21_12-04-36.7z</a><br /><i>21.12.2014 12:10:08, Илья Мушель.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11461/message81408/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11461/message81408/</guid>
			<pubDate>Sun, 21 Dec 2014 12:10:08 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>2inf.net/?utm_source=uoua</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11461/message81405/">2inf.net/?utm_source=uoua</a></b> <i>Реклама в браузере и программа favorites</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>21.12.2014 06:56:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11461/message81405/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11461/message81405/</guid>
			<pubDate>Sun, 21 Dec 2014 06:56:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>2inf.net/?utm_source=uoua</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11461/message81403/">2inf.net/?utm_source=uoua</a></b> <i>Реклама в браузере и программа favorites</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После скачивания uTorrent появилась куча надстроек mail.ru , реклама в youtube, браузер самопроизвольно открывает вкладки с рекламой ,при перезагрузке компьютера открывается сайт <noindex><a href="http://2inf.net/?utm_source=uoua" target="_blank" rel="nofollow">http://2inf.net/?utm_source=uoua</a></noindex> и появляется сообщение , что прекращена работа программы favorites <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95577">Virus.txt</a><br /><i>21.12.2014 01:46:58, Илья Мушель.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11461/message81403/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11461/message81403/</guid>
			<pubDate>Sun, 21 Dec 2014 01:46:58 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
