<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: И снова:  Прицепился к браузеру smartinf.ru]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме И снова:  Прицепился к браузеру smartinf.ru форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 28 Apr 2026 22:45:25 +0300</pubDate>
		<item>
			<title>И снова:  Прицепился к браузеру smartinf.ru</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12112/message86032/">И снова:  Прицепился к браузеру smartinf.ru</a></b> <i>smartinf.ru</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Отсутствовал немного...Проблема решена. Спасибо большое. <br />
			<i>17.06.2015 06:01:47, iiyama.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12112/message86032/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12112/message86032/</guid>
			<pubDate>Wed, 17 Jun 2015 06:01:47 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>И снова:  Прицепился к браузеру smartinf.ru</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12112/message85968/">И снова:  Прицепился к браузеру smartinf.ru</a></b> <i>smartinf.ru</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалить все записи в программе. Что с проблемой? <br />
			<i>14.06.2015 12:02:37, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12112/message85968/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12112/message85968/</guid>
			<pubDate>Sun, 14 Jun 2015 12:02:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>И снова:  Прицепился к браузеру smartinf.ru</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12112/message85967/">И снова:  Прицепился к браузеру smartinf.ru</a></b> <i>smartinf.ru</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<span class="bx-font" style="color:#333333">малваребайт </span><br /><noindex><a href="http://rghost.ru/7n97hqzRq" target="_blank" rel="nofollow">http://rghost.ru/7n97hqzRq</a></noindex> <br />
			<i>14.06.2015 10:34:27, iiyama.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12112/message85967/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12112/message85967/</guid>
			<pubDate>Sun, 14 Jun 2015 10:34:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>И снова:  Прицепился к браузеру smartinf.ru</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12112/message85965/">И снова:  Прицепился к браузеру smartinf.ru</a></b> <i>smartinf.ru</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.85.23 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE

delall %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;VOPACKAGE&#92;CONFIGURE.LNK
delref HTTP://MANDAMI.RU/?UTM_SOURCE=UOUA03&#38;UTM_CONTENT=9576712D50F93ADC571839A5D09575FB
delall %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;ROAMING&#92;DC0F854C-1431167443-B8AA-6D4A-7824AF3E2ECC&#92;NSRD438.TMPFS
deldir %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;ROAMING&#92;VOPACKAGE
delall %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;ROAMING&#92;MOZILLA&#92;FIREFOX&#92;PROFILES&#92;NAHD6HA2.DEFAULT&#92;EXTENSIONS&#92;AVDOWNLOADER-SK21@SK-SDK.COM.XPI
delall %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;ROAMING&#92;MOZILLA&#92;FIREFOX&#92;PROFILES&#92;NAHD6HA2.DEFAULT&#92;EXTENSIONS&#92;ITSOC@IT-WALK.ORG&#92;INSTALL.RDF
delall %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;ROAMING&#92;MOZILLA&#92;FIREFOX&#92;PROFILES&#92;NAHD6HA2.DEFAULT&#92;EXTENSIONS&#92;ADMIN@NETFILTER.PRO&#92;INSTALL.RDF
delall %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;ROAMING&#92;MOZILLA&#92;FIREFOX&#92;PROFILES&#92;NAHD6HA2.DEFAULT&#92;EXTENSIONS&#92;SDFSDFP45J9SDV@FIREFO-SUPPORT.RU.XPI
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;COMMON FILES&#92;{442F70A7-5E68-4895-BE81-70410CAA1BF3}&#92;0.8
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;COMMON FILES&#92;{5FC249A2-3913-45BA-A6A0-BE89435D4442}&#92;0.8
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;COMMON FILES&#92;{A83509E2-D1FA-4DAA-9DF1-27EE394B00BF}&#92;0.8
delref %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;DEF_APPS&#92;BOIKEJNHIGGONOKCCAMALBHMENOPMIJI&#92;21.0_0
delref %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DFLTUSER&#92;EXTENSIONS&#92;GIGHMMPIOBKLFEPJOCNAMGKKBIGLIDOM&#92;2.35_0&#92;ADBLOCK
delref %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DFLTUSER&#92;EXTENSIONS&#92;HONGPDKJNJHIJMDNOGOICADBOADGLLHI&#92;1.3_0&#92;AGAR.IO SERVER BROWSER
delref %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DFLTUSER&#92;EXTENSIONS&#92;ELICPJHCIDHPJOMHIBIFFOJPINPMMPIL&#92;1.97.51_0&#92;VIDEO DOWNLOADER PROFESSIONAL
deltmp
delnfr
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>13.06.2015 09:43:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12112/message85965/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12112/message85965/</guid>
			<pubDate>Sat, 13 Jun 2015 09:43:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>И снова:  Прицепился к браузеру smartinf.ru</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12112/message85964/">И снова:  Прицепился к браузеру smartinf.ru</a></b> <i>smartinf.ru</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<span class="bx-font" style="color:#333333">Добрый день. </span><br /><span class="bx-font" style="color:#333333">Прицепился к браузеру smartinf.ru и выскакивает как начальная страница.<br /></span>образ <noindex><a href="http://rghost.ru/8MqH74vDB" target="_blank" rel="nofollow">http://rghost.ru/8MqH74vDB</a></noindex><span class="bx-font" style="color:#333333"><br /></span> <br />
			<i>13.06.2015 08:28:50, iiyama.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12112/message85964/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12112/message85964/</guid>
			<pubDate>Sat, 13 Jun 2015 08:28:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
