<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Прицепился к браузеру http://goinf.ru/index32]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Прицепился к браузеру http://goinf.ru/index32 форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 00:22:04 +0300</pubDate>
		<item>
			<title>Прицепился к браузеру http://goinf.ru/index32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11619/message82360/">Прицепился к браузеру http://goinf.ru/index32</a></b> <i>goinf.ru</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот это можно еще выполнить<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>05.02.2015 21:45:28, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11619/message82360/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11619/message82360/</guid>
			<pubDate>Thu, 05 Feb 2015 21:45:28 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Прицепился к браузеру http://goinf.ru/index32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11619/message82359/">Прицепился к браузеру http://goinf.ru/index32</a></b> <i>goinf.ru</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо. Всё, вроде помогло, отключением расширений. Больше ничего делать не надо? <br />
			<i>05.02.2015 21:21:34, iiyama.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11619/message82359/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11619/message82359/</guid>
			<pubDate>Thu, 05 Feb 2015 21:21:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Прицепился к браузеру http://goinf.ru/index32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11619/message82358/">Прицепился к браузеру http://goinf.ru/index32</a></b> <i>goinf.ru</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пробуйте здесь отключить расширения, непосредственно из Хрома.<br /><br />если не поможет,<br /><br />1. проверьте ярлыки запуска Хрома (на предмет лишних ссылок в командной строке ярлыка)<br />+<br /><br />сделайте проверку в Комбофикс<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic735/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic735/</a></noindex> <br />
			<i>05.02.2015 20:46:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11619/message82358/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11619/message82358/</guid>
			<pubDate>Thu, 05 Feb 2015 20:46:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Прицепился к браузеру http://goinf.ru/index32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11619/message82357/">Прицепился к браузеру http://goinf.ru/index32</a></b> <i>goinf.ru</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			скрин <noindex><a href="http://rghost.ru/8wZXFSdsn" target="_blank" rel="nofollow">http://rghost.ru/8wZXFSdsn</a></noindex> <br />
			<i>05.02.2015 20:31:39, iiyama.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11619/message82357/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11619/message82357/</guid>
			<pubDate>Thu, 05 Feb 2015 20:31:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Прицепился к браузеру http://goinf.ru/index32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11619/message82345/">Прицепился к браузеру http://goinf.ru/index32</a></b> <i>goinf.ru</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			покажите список расширений Хрома непосредственно из браузера.<br />вот эту страничку<br /><br />====quote====<br />для Ghrome:<br />chrome://extensions/<br />=============<br /> <br />
			<i>05.02.2015 16:38:39, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11619/message82345/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11619/message82345/</guid>
			<pubDate>Thu, 05 Feb 2015 16:38:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Прицепился к браузеру http://goinf.ru/index32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11619/message82344/">Прицепился к браузеру http://goinf.ru/index32</a></b> <i>goinf.ru</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_0wXz59r1" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />ЦитатаДа &nbsp; &nbsp;Extension &nbsp; &nbsp;Документы Google &nbsp; &nbsp;0.9 &nbsp; &nbsp;Default &nbsp; &nbsp;C:\Users\PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.9_0<br />Да &nbsp; &nbsp;Extension &nbsp; &nbsp;Конвертер Валют &nbsp; &nbsp;1.1.15 &nbsp; &nbsp;Default &nbsp; &nbsp;C:\Users\PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\dkgpajbdcbgaciibdeknligdaofmegma\1.1.15_0пишем результат<br />=============<br />IE отключил<br />Chrome вот что <noindex><a href="http://rghost.ru/6cFjnCLJx" target="_blank" rel="nofollow">http://rghost.ru/6cFjnCLJx</a></noindex> <br />
			<i>05.02.2015 16:36:01, iiyama.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11619/message82344/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11619/message82344/</guid>
			<pubDate>Thu, 05 Feb 2015 16:36:01 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Прицепился к браузеру http://goinf.ru/index32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11619/message82335/">Прицепился к браузеру http://goinf.ru/index32</a></b> <i>goinf.ru</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В ИЕ это отключите<br /><br />====quote====<br />Да &nbsp; &nbsp;Helper &nbsp; &nbsp;Free Download Manager &nbsp; &nbsp;FreeDownloadManager.ORG &nbsp; &nbsp;C:\Program Files\Free Download Manager\iefdm2.dll<br />=============<br />в Хроме - это<br /><br /><br />====quote====<br />Да &nbsp; &nbsp;Extension &nbsp; &nbsp;Документы Google &nbsp; &nbsp;0.9 &nbsp; &nbsp;Default &nbsp; &nbsp;C:\Users\PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.9_0<br />Да &nbsp; &nbsp;Extension &nbsp; &nbsp;Конвертер Валют &nbsp; &nbsp;1.1.15 &nbsp; &nbsp;Default &nbsp; &nbsp;C:\Users\PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\dkgpajbdcbgaciibdeknligdaofmegma\1.1.15_0<br />=============<br />пишем результат <br />
			<i>05.02.2015 16:19:19, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11619/message82335/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11619/message82335/</guid>
			<pubDate>Thu, 05 Feb 2015 16:19:19 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Прицепился к браузеру http://goinf.ru/index32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11619/message82331/">Прицепился к браузеру http://goinf.ru/index32</a></b> <i>goinf.ru</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_g0dM8S0n" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />если проблема не решится, добавьте логи расширений браузеров<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10570/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10570/</a></noindex><br /><br />=============<br />Вот <noindex><a href="http://rghost.ru/86qCWVhQL" target="_blank" rel="nofollow">http://rghost.ru/86qCWVhQL</a></noindex> <br />
			<i>05.02.2015 14:48:22, iiyama.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11619/message82331/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11619/message82331/</guid>
			<pubDate>Thu, 05 Feb 2015 14:48:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Прицепился к браузеру http://goinf.ru/index32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11619/message82321/">Прицепился к браузеру http://goinf.ru/index32</a></b> <i>goinf.ru</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удалите все найденное в малваребайт,<br /><br />далее,<br /><br />сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br />----<br /><br />в АдвКлинере, после завершения сканирования, в секции &#91;b&#93;Папки&#91;/b&#93; снимите галки с записей mail.ru, yandex<br /><br />остальное удалите по кнопке &#91;b&#93;Очистить&#91;/b&#93;<br /><br />далее,<br /><br />если проблема не решится, добавьте логи расширений браузеров<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10570/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10570/</a></noindex><br /><br />далее,<br /><br />выполните рекомендации:<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>05.02.2015 12:17:23, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11619/message82321/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11619/message82321/</guid>
			<pubDate>Thu, 05 Feb 2015 12:17:23 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Прицепился к браузеру http://goinf.ru/index32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11619/message82319/">Прицепился к браузеру http://goinf.ru/index32</a></b> <i>goinf.ru</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал <noindex><a href="http://rghost.ru/7Q9pXsbLS" target="_blank" rel="nofollow">http://rghost.ru/7Q9pXsbLS</a></noindex> <br />
			<i>05.02.2015 12:14:37, iiyama.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11619/message82319/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11619/message82319/</guid>
			<pubDate>Thu, 05 Feb 2015 12:14:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Прицепился к браузеру http://goinf.ru/index32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11619/message82308/">Прицепился к браузеру http://goinf.ru/index32</a></b> <i>goinf.ru</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			далее,<br /><br />сделайте дополнительно быструю проверку системы в малваребайт<br /><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>05.02.2015 11:13:42, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11619/message82308/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11619/message82308/</guid>
			<pubDate>Thu, 05 Feb 2015 11:13:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Прицепился к браузеру http://goinf.ru/index32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11619/message82307/">Прицепился к браузеру http://goinf.ru/index32</a></b> <i>goinf.ru</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Не решено, в адресной строке набираю например google.com? нажимаю Enter и выскакивает <noindex><a href="http://goinf.ru/index32" target="_blank" rel="nofollow">http://goinf.ru/index32</a></noindex><br />скрин <noindex><a href="http://rghost.ru/6wtnp8xhv" target="_blank" rel="nofollow">http://rghost.ru/6wtnp8xhv</a></noindex> <br />
			<i>05.02.2015 11:10:43, iiyama.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11619/message82307/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11619/message82307/</guid>
			<pubDate>Thu, 05 Feb 2015 11:10:43 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Прицепился к браузеру http://goinf.ru/index32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11619/message82305/">Прицепился к браузеру http://goinf.ru/index32</a></b> <i>goinf.ru</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br /><br />
====code====
<pre>;uVS v3.85.5 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%&#92;PROGRAMDATA&#92;MICROSOFT&#92;MEDIA PLAYER&#92;UPDATE CENTER&#92;MEDIAPLAYERUPDATER.EXE
addsgn 7300F79B556A1F275DE775E6ED94361DE2CED8E6E96B5F78B63503F874C251B33627B3173E3D9CC92B807B8AF66609FA2E20FD0E279AB04625D49C108506CA82 21 Trojan.BPlug.921 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;USERS&#92;PC&#92;APPDATA&#92;LOCAL&#92;BITMASTER&#92;BITMASTER.EXE
addsgn 1AAEAE9A5583C58CF42B254E3143FE8E6082CF3FB2FED2D0D096C5C84397F2B50E6532DA76B81EB03AF78AF54B4E1439F6DB25DE008FB071EE72E0D038F9487D 8 Adware.Downware.2095 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;USERS&#92;PC&#92;APPDATA&#92;LOCAL&#92;WINNERDM&#92;WDM.EXE
delall %SystemDrive%&#92;USERS&#92;PC&#92;APPDATA&#92;LOCAL&#92;KOMETA&#92;PANEL&#92;KOMETALAUNCHPANEL.EXE
delall %SystemDrive%&#92;USERS&#92;PC&#92;APPDATA&#92;LOCAL&#92;KOMETA&#92;PANEL&#92;PANELREMOVE.EXE
hide %SystemDrive%&#92;PROGRAM FILES&#92;VS REVO GROUP&#92;REVO UNINSTALLER&#92;UNINST.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://HOME.WEBALTA.RU/?START

delref HTTP://WEBALTA.RU/SEARCH

delref HTTP:&#92;&#92;HOME.WEBALTA.RU&#92;?START&#38;S=D9E39F14

delhst 204.93.210.52 7538.com ok.ru
delhst 204.93.210.52 8949.ru m.ok.ru
delhst 204.93.210.52 20512.com 
delhst 204.93.210.52 21600.net 

deldirex %SystemDrive%&#92;USERS&#92;PC&#92;APPDATA&#92;LOCAL&#92;WINNERDM

deltmp
delnfr
;-------------------------------------------------------------



restart</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>05.02.2015 10:47:01, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11619/message82305/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11619/message82305/</guid>
			<pubDate>Thu, 05 Feb 2015 10:47:01 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Прицепился к браузеру http://goinf.ru/index32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11619/message82304/">Прицепился к браузеру http://goinf.ru/index32</a></b> <i>goinf.ru</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Прицепился к браузеру chrome вот такой &quot;вирус&quot; goinf.ru, то есть когда вводиш адрес в адресной строке то вылезает страница goinf.ru. Антивирь не видит его.<br />Помогите победить пожалуйста...<br />Образ автозапуска <noindex><a href="http://rghost.ru/8C8BV5yPg" target="_blank" rel="nofollow">http://rghost.ru/8C8BV5yPg</a></noindex> <br />
			<i>05.02.2015 10:16:46, iiyama.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11619/message82304/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11619/message82304/</guid>
			<pubDate>Thu, 05 Feb 2015 10:16:46 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
