<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: На сайтах повляются рекламные банеры в браузерах(приложен UvZ)]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме На сайтах повляются рекламные банеры в браузерах(приложен UvZ) форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 18 Apr 2026 15:19:47 +0300</pubDate>
		<item>
			<title>На сайтах повляются рекламные банеры в браузерах(приложен UvZ)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11725/message82981/">На сайтах повляются рекламные банеры в браузерах(приложен UvZ)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Извините пожалуйста. я забыл сохранить логи в анти малваре. !! <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_cry.gif" border="0" data-code=":cry:" data-definition="SD" alt=":cry:" style="width:16px;height:16px;" title="Очень грустно" class="bx-smile" /> <br />
			<i>26.02.2015 21:19:58, Виктор Астанин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11725/message82981/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11725/message82981/</guid>
			<pubDate>Thu, 26 Feb 2015 21:19:58 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>На сайтах повляются рекламные банеры в браузерах(приложен UvZ)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11725/message82980/">На сайтах повляются рекламные банеры в браузерах(приложен UvZ)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. у нас принято все запрашиваемые логи выкладывать на форум.<br /><br />2.<br />далее,<br />сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />*****<br />в АдвКлинере, в секции &#91;b&#93;Папки&#91;/b&#93; снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке &#91;b&#93;Очистить&#91;/b&#93;<br /><br />если проблема будет решена,<br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>26.02.2015 21:16:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11725/message82980/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11725/message82980/</guid>
			<pubDate>Thu, 26 Feb 2015 21:16:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>На сайтах повляются рекламные банеры в браузерах(приложен UvZ)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11725/message82979/">На сайтах повляются рекламные банеры в браузерах(приложен UvZ)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проверил анти малварем, нашел гдк-то 40 опасных и два вируса . Удалил. Преагрузил проблема осталась. В итоге я решил переустановить браузер. Сделал полное удаление с помощью Unіnstall Tool. Установил заново и проблема вроде как решилась. Интересно ,что банеры были в Мозиле и в Опере, в IE банеры не вылазили. Лишних расширений я не видел. Но браузер Мозила был устревашя версия Опера вроде тоже. Вообщем проблема пока решилась. <noindex><a href="http://forum.esetnod32.ru/user/22/" target="_blank" rel="nofollow">santy</a></noindex> спасибо! <br />
			<i>26.02.2015 21:14:26, Виктор Астанин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11725/message82979/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11725/message82979/</guid>
			<pubDate>Thu, 26 Feb 2015 21:14:26 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>На сайтах повляются рекламные банеры в браузерах(приложен UvZ)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11725/message82978/">На сайтах повляются рекламные банеры в браузерах(приложен UvZ)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Погодите. сейчас Сейчас Малварем сканирую <br />
			<i>26.02.2015 20:48:23, Виктор Астанин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11725/message82978/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11725/message82978/</guid>
			<pubDate>Thu, 26 Feb 2015 20:48:23 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>На сайтах повляются рекламные банеры в браузерах(приложен UvZ)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11725/message82977/">На сайтах повляются рекламные банеры в браузерах(приложен UvZ)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			нужен лог сканирования в мбам<br /><br />====quote====<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br />=============<br /> <br />
			<i>26.02.2015 20:48:07, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11725/message82977/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11725/message82977/</guid>
			<pubDate>Thu, 26 Feb 2015 20:48:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>На сайтах повляются рекламные банеры в браузерах(приложен UvZ)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11725/message82976/">На сайтах повляются рекламные банеры в браузерах(приложен UvZ)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После выполнения скрипта Проблема осталась. Подкрепляю скриншот и повторный скан UVZ <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95881">MICROSOF-1B1965_2015-02-26_20-21-40.rar</a><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95882&" width="1280" height="960" /><br /><i>26.02.2015 20:28:15, Виктор Астанин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11725/message82976/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11725/message82976/</guid>
			<pubDate>Thu, 26 Feb 2015 20:28:15 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>На сайтах повляются рекламные банеры в браузерах(приложен UvZ)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11725/message82973/">На сайтах повляются рекламные банеры в браузерах(приложен UvZ)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br /><br />
====code====
<pre>;uVS v3.85.7 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
v385c
OFFSGNSAVE
delall %SystemDrive%&#92;PROGRAM FILES&#92;MOBOGENIE&#92;DAEMONPROCESS.EXE
del %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA&#92;BROWSERS&#92;EXE.AREPO.BAT
del %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA&#92;BROWSERS&#92;EXE.EMORHC.BAT
del %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA&#92;BROWSERS&#92;EXE.EROLPXEI.BAT
del %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA&#92;BROWSERS&#92;EXE.REHCNUAL.BAT
del %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA&#92;BROWSERS&#92;EXE.REHCNUALTOW.BAT
del %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA&#92;BROWSERS&#92;EXE.RESWORB.BAT
del %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA&#92;BROWSERS&#92;EXE.RESWORBEMAGRAXAZ.BAT
del %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA&#92;BROWSERS&#92;EXE.XOFERIF.BAT
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;LOCAL SETTINGS&#92;TEMP&#92;MEDIAGET-UNINSTALLER.EXE
delall %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;TENCENT&#92;QQDOWNLOAD&#92;130&#92;TENCENTDL.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA&#92;SWVUPDATER&#92;UPDATER.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA&#92;434DE000-1424527162-FFFF-FFFF-FFFFFFFFFFFF&#92;NSB1FE.TMPFS
delall %SystemDrive%&#92;PROGRAM FILES&#92;MOBOGENIE&#92;MOBOGENIE.URL
;------------------------autoscript---------------------------

chklst
delvir

delref {D5FEC983-01DB-414A-9456-AF95AC9ED7B5}&#92;&#91;CLSID&#93;
REGT 27
REGT 28
REGT 29

; Media Viewer
exec C:&#92;Program Files&#92;MediaViewerV1&#92;MediaViewerV1alpha1921&#92;uninstall.exe
exec C:&#92;Program Files&#92;MediaViewV1&#92;MediaViewV1alpha5619&#92;uninstall.exe
deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>26.02.2015 20:05:27, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11725/message82973/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11725/message82973/</guid>
			<pubDate>Thu, 26 Feb 2015 20:05:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>На сайтах повляются рекламные банеры в браузерах(приложен UvZ)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11725/message82972/">На сайтах повляются рекламные банеры в браузерах(приложен UvZ)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			На всех сайтах появляются рекламные банеры, в разных браузерах, DNS вручную поставил 8.8.8.8, в том числе и в самом модеме, host чистый. скрытых нет. Полная антивирусная проверка проведена удалено часть вирусов, сканер NOd 32 4.2 и Kaspesky удаляли разыне опасные программы и трояны. Автоматические восстановление отключено (Windows XP) Просьба посмотреть в чем же была проблема и почему антивирус NOD32 &nbsp;и сканер &nbsp;каспера с базами от 25.02 ничего не смог сделать и проблема с банерами осталась <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95880">MICROSOF-1B1965_2015-02-26_19-50-26.rar</a><br /><i>26.02.2015 19:58:46, Виктор Астанин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11725/message82972/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11725/message82972/</guid>
			<pubDate>Thu, 26 Feb 2015 19:58:46 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
