<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Помогите удалить китайскую дрянь. Теперь и Хром не запускается]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Помогите удалить китайскую дрянь. Теперь и Хром не запускается форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 22 Apr 2026 03:13:18 +0300</pubDate>
		<item>
			<title>Помогите удалить китайскую дрянь. Теперь и Хром не запускается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11915/message84437/">Помогите удалить китайскую дрянь. Теперь и Хром не запускается</a></b> <i>Прошу помочь. Сгребла вместо аудиокниги китайский антивирусник. Не удаляется. Отключил хром и все время куда-то лазит. </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br /><br />
====code====
<pre>;uVS v3.85.19 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%&#92;USERS&#92;САША&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
addsgn 1AA78B9A5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 praetorian

zoo %SystemDrive%&#92;PROGRAM FILES&#92;DOLKARUIEPLUGIN&#92;TINYBHO.DLL
addsgn 1B31D398558344210BD4472EB6CE12EC5BE2FDF66013EF7A852AA16550D698938915C3BE44969C49C2CB569946FF093578DF0139F0DBB0C56B4AA72F2E37DB73 64 Adware.Plugin.163 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;PROGRAM FILES&#92;TOOLDEV342&#92;WEATHERBAR&#92;TRACERSTOOLBARBHO_X86.DLL
addsgn A7679B1928664D070E3C08B264C8ED70357589FA768F179082C3C5BCD3127D11E11BC33D2E3DCDC92B906CAB471649C9BD9F6382DCAF541FF6FEF9D34C7B2EFA 64 Trojan.BPlug.116 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;USERS&#92;DOM&#92;APPDATA&#92;ROAMING&#92;00000000-1427439760-0000-0000-001D7DD462D4&#92;JNSEA6B9.TMP
addsgn 1AF5209A5583C58CF42B254E3143FE8E7082AAA10C286B7F0EBEC939AFA362A4ED2FC3575443C3C01B68BDA74616C23C96EC6337455F705929FFA6C4258DD058 64 Trojan.GenericKD.2252574 &#91;BitDefender&#93;

zoo %SystemDrive%&#92;USERS&#92;DOM&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
addsgn 1A4B469B5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 praetotian

zoo %SystemDrive%&#92;PROGRAM FILES&#92;DEALPLYLIVE&#92;UPDATE&#92;1.3.23.0&#92;PSMACHINE.DLL
addsgn 79132211B9E9317E0AA1AB59568E1205DAFFF47DC4EA942D892B2942AF292811E11BC39BF2995185E74C48538ADA1C719188BEF920D63B613DFCD9274CC7A9A2 64 Win32:DealPly-A &#91;PUP&#93;

zoo %SystemDrive%&#92;PROGRAM FILES&#92;DEALPLYLIVE&#92;UPDATE&#92;1.3.23.0&#92;DEALPLYLIVEONDEMAND.EXE
addsgn 1A24619A5583348CF42B254E3143FE8E7082AA7DFCF648938CA5407524C7330E6551CCE0305A2A4B24377DB48162A3A5235A280F505978D370B4DA2CF4C6622E 8 Adware.Shopper.363 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;PROGRAM FILES&#92;DEALPLYLIVE&#92;UPDATE&#92;1.3.23.0&#92;DEALPLYLIVEBROKER.EXE
zoo %SystemDrive%&#92;PROGRAM FILES&#92;MOBOGENIE&#92;UPDATEMOBOGENIE.EXE
addsgn 1AB3729A5583FF8FF42B627DA804DEC9E90A05B6FAEF9F81A5B0C3B3F514A2ACE09C1364FED57C56F86247AC86259B39B188BE2166253B680963AFEFBA1265F8 8 demon_process

zoo %SystemDrive%&#92;USERS&#92;DOM&#92;APPDATA&#92;ROAMING&#92;DESKTOPY.RU&#92;DESKTOPY.EXE
addsgn 1A40C19A5583C58CF42B254E3143FE86C99A5DA6A5B01F4B404A8040DB83691F10CC95000586E356A0C590148C5F71E209D7A8499EAF46AFE4882FEDECC76A48 8 Trojan.Triosir.3 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;PROGRAM FILES&#92;ZAXAR&#92;ZAXARGAMEBROWSER.EXE
addsgn 1A69739A55832F8FF42B254E3143FE84C9A2FFF6895927BFCAC34CB164113E4CAA02F390715514540747CB9FCF23613D32DF614F711DFF2C4BFBB17F00492215 11 Win32/ZaxarGames.B &#91;ESET-NOD32&#93;

delall %SystemDrive%&#92;PROGRAM FILES&#92;PPRIUZECOUPON&#92;8ZEKYOV07AKC21.DLL
delall %SystemDrive%&#92;PROGRAM FILES&#92;BAIDU&#92;BAIDUAN&#92;4.0.0.5166&#92;BAIDUANTRAY.EXE
delall %SystemDrive%&#92;PROGRAM FILES&#92;BAIDU&#92;BAIDUSD&#92;3.0.0.4605&#92;BAIDUSDTRAY.EXE
delall %SystemDrive%&#92;PROGRAM FILES&#92;DEALPLYLIVE&#92;UPDATE&#92;DEALPLYLIVE.EXE
delall %SystemDrive%&#92;PROGRAM FILES&#92;KINGSOFT&#92;SHOUJIZHUSHOU&#92;KPHONETRAY.EXE
delall %SystemDrive%&#92;PROGRAM FILES&#92;KINGSOFT&#92;KINGSOFT ANTIVIRUS&#92;KXETRAY.EXE
delall %SystemDrive%&#92;PROGRAM FILES&#92;DEALPLYLIVE&#92;UPDATE&#92;1.3.23.0&#92;NPGOOGLEUPDATE3.DLL
delall %SystemDrive%&#92;USERS&#92;DOM&#92;APPDATA&#92;LOCAL&#92;SWVUPDATER&#92;UPDATER.EXE
delall %SystemDrive%&#92;USERS&#92;DOM&#92;APPDATA&#92;ROAMING&#92;DEALPLY&#92;UPDATE~1&#92;UPDATE~1.EXE
delall %SystemDrive%&#92;PROGRAM FILES&#92;BAIDU&#92;BAIDUSD&#92;3.0.0.4605&#92;WEBSAFE&#92;WEBMONBHO.DLL
;------------------------autoscript---------------------------

sreg

chklst
delvir

delref {AE48ED75-5A56-4C5F-BBCE-6F1AC3875F66}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;NETHFDRV.SYS
del %Sys32%&#92;DRIVERS&#92;NETHFDRV.SYS

del %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;CHROME&#92;CHROME.BAT

del %SystemDrive%&#92;PROGRAM FILES&#92;MICROSOFT SILVERLIGHT&#92;SLLAUNCHER.BAT

del %SystemDrive%&#92;USERS&#92;DOM&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;YANDEXBROWSER&#92;APPLICATION&#92;BROWSER.BAT

del %SystemDrive%&#92;PROGRAM FILES&#92;INTERNET EXPLORER&#92;IEXPLORE.BAT

del %SystemDrive%&#92;USERS&#92;DOM&#92;APPDATA&#92;LOCAL&#92;XPOM&#92;CHROME.BAT

del %SystemDrive%&#92;PROGRAM FILES&#92;OPERA&#92;OPERA.BAT

del %SystemDrive%&#92;PROGRAM FILES&#92;HP&#92;HP DESKJET 2050 J510 SERIES&#92;BIN&#92;USBSETUPLAUNCHER.BAT

delhst 62.113.243.117 m.odnoklassniki.ru
delhst 62.113.243.117 ok.ru
delhst 62.113.243.117 m.ok.ru
delhst 62.113.243.117 www.odnoklassniki.ru
; DealPly (remove only)
exec C:&#92;Program Files&#92;DealPly&#92;uninst.exe" /uninstall
; desktopy
exec C:&#92;Program Files&#92;desktopy&#92;uninstall.exe
; desktopy.ru
exec C:&#92;Users&#92;Dom&#92;AppData&#92;Roaming&#92;desktopy.ru&#92;uninstall.exe
; Mobogenie
exec C:&#92;Program Files&#92;Mobogenie&#92;uninst.exe
; Mobogenie3
exec C:&#92;Program Files&#92;Mobogenie3&#92;Uninstall.exe
; superpromokody 1.1
exec C:&#92;Program Files&#92;DolkaRuIePlugin&#92;uninst.exe
; Zaxar Games Browser
exec C:&#92;Program Files&#92;Zaxar&#92;uninstall.exe
; Weatherbar
exec MsiExec.exe /I{BE742AE3-0C95-46CC-B5C8-9F942FDD9360} /quiet
; Dealply
exec C:&#92;Users&#92;Dom&#92;AppData&#92;Roaming&#92;Dealply&#92;UpdateProc&#92;UpdateTask.exe /Uninstall

deldirex %SystemDrive%&#92;PROGRAM FILES&#92;DEALPLY
deldirex %SystemDrive%&#92;USERS&#92;DOM&#92;APPDATA&#92;ROAMING&#92;ASPACKAGE
deldir %SystemDrive%&#92;USERS&#92;DOM&#92;APPDATA&#92;LOCAL&#92;MEDIAGET2
deldirex %SystemDrive%&#92;USERS&#92;DOM&#92;APPDATA&#92;LOCAL&#92;SKYMONK2



REGT 28
REGT 29

deltmp
delnfr
areg

;-------------------------------------------------------------

</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>16.04.2015 17:32:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11915/message84437/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11915/message84437/</guid>
			<pubDate>Thu, 16 Apr 2015 17:32:53 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить китайскую дрянь. Теперь и Хром не запускается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11915/message84434/">Помогите удалить китайскую дрянь. Теперь и Хром не запускается</a></b> <i>Прошу помочь. Сгребла вместо аудиокниги китайский антивирусник. Не удаляется. Отключил хром и все время куда-то лазит. </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<U><br /></U><span class="bx-font" style="color:#333333">Файл архива с образом автозапуска:</span><br /><noindex><a href="http://rghost.ru/8PYbYGKw4" target="_blank" rel="nofollow">http://rghost.ru/8PYbYGKw4</a></noindex> <br />
			<i>16.04.2015 17:04:20, Ольга Гал.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11915/message84434/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11915/message84434/</guid>
			<pubDate>Thu, 16 Apr 2015 17:04:20 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
