<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Powered by SkinApp, навязчивая реклама в браузере]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Powered by SkinApp, навязчивая реклама в браузере форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 16:36:46 +0300</pubDate>
		<item>
			<title>Powered by SkinApp, навязчивая реклама в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12092/message85814/">Powered by SkinApp, навязчивая реклама в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			по майл.ру сами решайте удалять или нет.<br />кому мусор, кому майл родной.<br />лично я не пользуюсь их продуктами, кроме настроенной почты.<br />обвешают браузер своими поделками, шагу ступить не дадут, обязательно что-то свое откроют прежде чем доберешься до полезной страницы.<br /><br />6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br />
====code====
<pre>HKLM-x32&#92;...&#92;Run: &#91;Timestasks&#93; =&#62; C:&#92;ProgramData&#92;TimeTasks&#92;timetasks.exe"
CHR HKLM-x32&#92;...&#92;Chrome&#92;Extension: &#91;pgaidlfgjkmeendhknafahppllbniejm&#93; - https://clients2.google.com/service/update2/crx
EmptyTemp:
Reboot:
</pre>
=============
<br /><br />пишем результат <br />
			<i>05.06.2015 16:32:47, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12092/message85814/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12092/message85814/</guid>
			<pubDate>Fri, 05 Jun 2015 16:32:47 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Powered by SkinApp, навязчивая реклама в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12092/message85811/">Powered by SkinApp, навязчивая реклама в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После адвклинера слетело расширение на гугл хром, но в принципе ничего не поменялось. Почему нельзя было оставить галки на мейл и яндексе? это ж мусор, разве нет?<br />Отчеты адв клинера и FRST <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96548">AdwCleaner[S0].txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96549">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96550">Addition.txt</a><br /><i>05.06.2015 14:44:16, Андрей Рогов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12092/message85811/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12092/message85811/</guid>
			<pubDate>Fri, 05 Jun 2015 14:44:16 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Powered by SkinApp, навязчивая реклама в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12092/message85810/">Powered by SkinApp, навязчивая реклама в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.85.23 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.3
v385c
OFFSGNSAVE


sreg

delref %SystemRoot%&#92;SKINAPP.SYS
areg


</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />3.сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />*****<br />4.в АдвКлинере, после завершения проверки,<br /> в секции <b>Папки</b> снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке <b>Очистить</b><br />далее,<br /><br />5.сделайте проверку в FRST<br /><noindex><a href="http://pchelpforum.ru/f26/t24207/2/#post1257991" target="_blank" rel="nofollow">http://pchelpforum.ru/f26/t24207/2/#post1257991</a></noindex> <br />
			<i>05.06.2015 14:18:13, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12092/message85810/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12092/message85810/</guid>
			<pubDate>Fri, 05 Jun 2015 14:18:13 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Powered by SkinApp, навязчивая реклама в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12092/message85809/">Powered by SkinApp, навязчивая реклама в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			такой еще скрипт выполните <br />
			<i>05.06.2015 14:15:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12092/message85809/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12092/message85809/</guid>
			<pubDate>Fri, 05 Jun 2015 14:15:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Powered by SkinApp, навязчивая реклама в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12092/message85808/">Powered by SkinApp, навязчивая реклама в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо, все хорошо, рекламы нет, ерунда с темами исчезла. <br />Скидываю малваребайт. Ещё раз спасибо. &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96547">wtf1.txt</a><br /><i>05.06.2015 14:10:38, Андрей Рогов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12092/message85808/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12092/message85808/</guid>
			<pubDate>Fri, 05 Jun 2015 14:10:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Powered by SkinApp, навязчивая реклама в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12092/message85806/">Powered by SkinApp, навязчивая реклама в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			santy<br /><br />C:\WINDOWS\SKINAPP.SYS <br />
			<i>05.06.2015 11:09:44, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12092/message85806/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12092/message85806/</guid>
			<pubDate>Fri, 05 Jun 2015 11:09:44 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Powered by SkinApp, навязчивая реклама в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12092/message85805/">Powered by SkinApp, навязчивая реклама в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните скрипт актуальной версией uVS<br /><noindex><a href="https://content.wuala.com/contents/al_1963/avirus/Universal%20Virus%20Sniffer/files/uvs_latest.zip/?dl=1" target="_blank" rel="nofollow">https://content.wuala.com/contents/al_1963/avirus/Universal%20Virus%20Sniffer/file<WBR/>&shy;s/uvs_latest.zip/?dl=1</a></noindex><br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.85.23 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.3
v385c
OFFSGNSAVE
addsgn 1A16FE9A5583338CF42B627DA804DEC9E946303A4536D3B4D2954EC874C6FA000703482B1A591688A05187597DE83FF24627E7F03DD9B02C22CD813B1D542272 8 Trojan.Triosir.262 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;USERS&#92;АНДРЕЙ&#92;APPDATA&#92;LOCAL&#92;SKINAPP&#92;SKINAPP.EXE
;------------------------autoscript---------------------------

chklst
delvir

del %SystemDrive%&#92;PROGRAM FILES (X86)&#92;INTERNET EXPLORER&#92;IEXPLORE.BAT

del %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;CHROME&#92;CHROME.BAT

del %SystemDrive%&#92;PROGRAM FILES (X86)&#92;OPERA&#92;LAUNCHER.BAT

deldirex %SystemDrive%&#92;PROGRAMDATA&#92;TIMETASKS

REGT 27
REGT 28

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>05.06.2015 10:58:12, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12092/message85805/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12092/message85805/</guid>
			<pubDate>Fri, 05 Jun 2015 10:58:12 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Powered by SkinApp, навязчивая реклама в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12092/message85800/">Powered by SkinApp, навязчивая реклама в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добавил. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96544">DZOT-ONELOVE_2015-06-05_09-24-56.TXT</a><br /><i>05.06.2015 09:32:50, Андрей Рогов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12092/message85800/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12092/message85800/</guid>
			<pubDate>Fri, 05 Jun 2015 09:32:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Powered by SkinApp, навязчивая реклама в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12092/message85796/">Powered by SkinApp, навязчивая реклама в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			скрипты на форумах индивидуальны, используя чужой скрипт вы можете вместо того что помочь системе, навредить ей.<br /><br />добавьте образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>05.06.2015 02:45:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12092/message85796/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12092/message85796/</guid>
			<pubDate>Fri, 05 Jun 2015 02:45:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Powered by SkinApp, навязчивая реклама в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12092/message85795/">Powered by SkinApp, навязчивая реклама в браузере</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте. В результате вирусной атаки появились следующие неприятности: <br />2) Практически на всех сайтах, куда я захожу, стала появляться навязчивая реклама с надписью &quot;Powered by SkinApp&quot;. Содержание этой рекламы было заблокировано адблоком, но сами рекламные окна остаются и неприятно; <br />3) На странице Вконтакте появилась ссылка &quot;Галерея тем&quot; наряду с &quot;Приложения&quot;, &quot;Документы&quot; - в меню слева. <br />Подобную проблему встречал уже на этом форуме, но вот только решение её мне не помогло. Ув. Модератор предлагал данный скрипт через программу uVS<br />Данный скрипт:<br />;uVS v3.85.22 &#91;<noindex><a href="http://dsrt.dyndns.org];Target" target="_blank" rel="nofollow">http://dsrt.dyndns.org&#93;;Target</a></noindex> OS: NTv6.1<br />v385c<br />OFFSGNSAVE<br />zoo %SystemDrive%\USERS\USER\APPDATA\LOCAL\SKINAPP\SKINAPP.EXE<br />addsgn 1AE01C9A5583338CF42BF9E7EFBC3615AEC6D8E202863B740E024E6D5310<WBR/>&shy;4AB2551FF8AF31D7F54A2B808B2563D2D2B87DDE9B75A67E593B2E77A4AE<WBR/>&shy;3E862273 8 skinup<br /><br />zoo %SystemDrive%\USERS\USER\APPDATA\ROAMING\ADOBE\NATIVEPLUGIN\<WBR/>&shy;OOBA\PPAPI\66B3F127-91B5-4E61-83AB-E776A1D95140\A06B7518-EEBA-4F57-A35F-2A76896B8DD2.EXE<br />addsgn 7300F79B556A1F275DE775E6ED94361DE2CED8E6E96B5F78B63503F874C2<WBR/>&shy;51B33627B3173E3D9CC92B807B8AF66609FA2E20FD0E279AB04625D49C10<WBR/>&shy;8506CA82 59 plugin<br /><br />hide G:\PROGRAM FILES (X86)\THE GAME OF LIFE\UNINST.EXE<br />;------------------------autoscript---------------------------<br /><br />chklst<br />delvir<br /><br />setdns Подключение по локальной сети\4\{E19E3B69-FACC-4BF8-9190-875F34BC860F}\8.8.8.8,8.8.4.4<br />; OpenAL<br />exec &nbsp;C:\Program Files (x86)\OpenAL\oalinst.exe&quot; /U<br />deltmp<br />delnfr<br />;-------------------------------------------------------------<br /><br />restart<br /><br />Он не помог. Пункта про &quot;при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot; &quot; не появлялось.<br />Проверка антивирусом Eset не принесла результатов.<br />Откатывать систему не хотелось бы. Надеюсь на вашу помощь.<br />не знаю, как делать логи, но проверил систему малваребайтом, он нашел 14 проблем, вроде бы поместил в карантин, но ничего не поменялось. Вот его заключение (прикреплено)<br />Большое спасибо за ответ. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96543">wtf.txt</a><br /><i>05.06.2015 01:34:02, Андрей Рогов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12092/message85795/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12092/message85795/</guid>
			<pubDate>Fri, 05 Jun 2015 01:34:02 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
