<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Подципил кокуюто заразу с рекламой]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Подципил кокуюто заразу с рекламой форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 10:38:51 +0300</pubDate>
		<item>
			<title>Подципил кокуюто заразу с рекламой</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12315/message87135/">Подципил кокуюто заразу с рекламой</a></b> <i>В браузере Mozilla Firefox появляются ссылки с двойным подчеркиванием при наведении на которые вываливается реклама</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			скорее всего, какое то из расширений браузера. в таких случаях можно отключать последовательно по одному расширению, и наблюдать за результатом <br />
			<i>10.08.2015 18:56:31, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12315/message87135/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12315/message87135/</guid>
			<pubDate>Mon, 10 Aug 2015 18:56:31 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подципил кокуюто заразу с рекламой</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12315/message87125/">Подципил кокуюто заразу с рекламой</a></b> <i>В браузере Mozilla Firefox появляются ссылки с двойным подчеркиванием при наведении на которые вываливается реклама</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Снос и новая установка конечно же помогли.<br />Но факт есть факт - вирус не распознан и не удален антивирусом <br />
			<i>10.08.2015 11:48:48, Георгий Тарарин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12315/message87125/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12315/message87125/</guid>
			<pubDate>Mon, 10 Aug 2015 11:48:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подципил кокуюто заразу с рекламой</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12315/message87122/">Подципил кокуюто заразу с рекламой</a></b> <i>В браузере Mozilla Firefox появляются ссылки с двойным подчеркиванием при наведении на которые вываливается реклама</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удалите браузер Firefox вместе с профилем, и заново установите актуальную версию Firefox<br /><br />пишем результат <br />
			<i>10.08.2015 10:45:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12315/message87122/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12315/message87122/</guid>
			<pubDate>Mon, 10 Aug 2015 10:45:08 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подципил кокуюто заразу с рекламой</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12315/message87121/">Подципил кокуюто заразу с рекламой</a></b> <i>В браузере Mozilla Firefox появляются ссылки с двойным подчеркиванием при наведении на которые вываливается реклама</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Извиняюсь за столь скорые ответы <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br />В других браузерах вроде бы все чисто! <br />
			<i>10.08.2015 09:16:53, Георгий Тарарин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12315/message87121/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12315/message87121/</guid>
			<pubDate>Mon, 10 Aug 2015 09:16:53 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подципил кокуюто заразу с рекламой</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12315/message87093/">Подципил кокуюто заразу с рекламой</a></b> <i>В браузере Mozilla Firefox появляются ссылки с двойным подчеркиванием при наведении на которые вываливается реклама</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в других браузерах тоже есть двойные ссылки? <br />
			<i>07.08.2015 10:46:59, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12315/message87093/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12315/message87093/</guid>
			<pubDate>Fri, 07 Aug 2015 10:46:59 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подципил кокуюто заразу с рекламой</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12315/message87092/">Подципил кокуюто заразу с рекламой</a></b> <i>В браузере Mozilla Firefox появляются ссылки с двойным подчеркиванием при наведении на которые вываливается реклама</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделал Fix<br />все по прежнему, реклама ни куда не делась <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96829">Fixlog.txt</a><br /><i>07.08.2015 09:09:05, Георгий Тарарин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12315/message87092/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12315/message87092/</guid>
			<pubDate>Fri, 07 Aug 2015 09:09:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подципил кокуюто заразу с рекламой</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12315/message87091/">Подципил кокуюто заразу с рекламой</a></b> <i>В браузере Mozilla Firefox появляются ссылки с двойным подчеркиванием при наведении на которые вываливается реклама</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br />
====code====
<pre>GroupPolicyScripts: Group Policy detected &#60;======= ATTENTION
FF Extension: Neiron Search Tools - C:&#92;Users&#92;Специалист СЭиФ&#92;AppData&#92;Roaming&#92;Mozilla&#92;Firefox&#92;Profiles&#92;z5dhcvsz.default&#92;Extensions&#92;{ca42e45e-2389-4e62-a7d6-11db0a4a9054}.xpi &#91;2014-08-27&#93;
FF Extension: No Name - C:&#92;Users&#92;Специалист СЭиФ&#92;AppData&#92;Roaming&#92;Mozilla&#92;Firefox&#92;Profiles&#92;z5dhcvsz.default&#92;extensions&#92;vb@yandex.ru &#91;not found&#93;
CHR HKLM&#92;...&#92;Chrome&#92;Extension: &#91;clpdgmdkdnijjbgmnajolnbnjejoeogm&#93; - https://clients2.google.com/service/update2/crx
CHR HKLM&#92;...&#92;Chrome&#92;Extension: &#91;gndaciceccgapjhpniecknjlmmlanaem&#93; - https://clients2.google.com/service/update2/crx
CHR HKLM&#92;...&#92;Chrome&#92;Extension: &#91;lanabbpahpjnaljebnpgkjemcbkepiak&#93; - https://clients2.google.com/service/update2/crx
CHR HKLM&#92;...&#92;Chrome&#92;Extension: &#91;odkmedfomghphdnmmemhkpoanggcfbbe&#93; - https://clients2.google.com/service/update2/crx
CHR HKLM&#92;...&#92;Chrome&#92;Extension: &#91;pchfckkccldkbclgdepkaonamkignanh&#93; - http://clients2.google.com/service/update2/crx
OPR Extension: (Neiron Search Tools) - C:&#92;Users&#92;Специалист СЭиФ&#92;AppData&#92;Roaming&#92;Opera Software&#92;Opera Stable&#92;Extensions&#92;oehahoblpagnioelpmminjmlpnabnmok &#91;2014-12-03&#93;
OPR Extension: (PhoenixGuard - бесплатный антивирусный тулбар) - C:&#92;Users&#92;Специалист СЭиФ&#92;AppData&#92;Roaming&#92;Opera Software&#92;Opera Stable&#92;Extensions&#92;pleoihkpdomoijdpaibdciidfoeedamm &#91;2014-12-03&#93;
EmptyTemp:
Reboot:
</pre>
============= <br />
			<i>06.08.2015 17:05:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12315/message87091/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12315/message87091/</guid>
			<pubDate>Thu, 06 Aug 2015 17:05:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подципил кокуюто заразу с рекламой</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12315/message87090/">Подципил кокуюто заразу с рекламой</a></b> <i>В браузере Mozilla Firefox появляются ссылки с двойным подчеркиванием при наведении на которые вываливается реклама</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скрин <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96828&" width="1366" height="768" /><br /><i>06.08.2015 17:00:47, Георгий Тарарин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12315/message87090/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12315/message87090/</guid>
			<pubDate>Thu, 06 Aug 2015 17:00:47 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подципил кокуюто заразу с рекламой</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12315/message87089/">Подципил кокуюто заразу с рекламой</a></b> <i>В браузере Mozilla Firefox появляются ссылки с двойным подчеркиванием при наведении на которые вываливается реклама</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			И даже после всех сделанных процедур ЗАРАЗА осталась<br />Так же по тексту появляются ссылки с рекламой<br />Логи прилогаю <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96824">AdwCleaner[S0].txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96825">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96826">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96827">AdwCleaner[R0].txt</a><br /><i>06.08.2015 16:57:23, Георгий Тарарин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12315/message87089/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12315/message87089/</guid>
			<pubDate>Thu, 06 Aug 2015 16:57:23 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подципил кокуюто заразу с рекламой</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12315/message87084/">Подципил кокуюто заразу с рекламой</a></b> <i>В браузере Mozilla Firefox появляются ссылки с двойным подчеркиванием при наведении на которые вываливается реклама</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			далее,<br />3.сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />*****<br />4.в АдвКлинере, после завершения проверки,<br /> в секции <b>Папки</b> снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке <b>Очистить</b><br />далее,<br /><br />5.сделайте проверку в FRST<br /><noindex><a href="http://pchelpforum.ru/f26/t24207/2/#post1257991" target="_blank" rel="nofollow">http://pchelpforum.ru/f26/t24207/2/#post1257991</a></noindex> <br />
			<i>06.08.2015 15:47:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12315/message87084/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12315/message87084/</guid>
			<pubDate>Thu, 06 Aug 2015 15:47:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подципил кокуюто заразу с рекламой</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12315/message87082/">Подципил кокуюто заразу с рекламой</a></b> <i>В браузере Mozilla Firefox появляются ссылки с двойным подчеркиванием при наведении на которые вываливается реклама</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вроде бы помогло.<br />Сделал быструю проверку системы в малваребайт, обнаруженные угрозы удалил. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96821">Лог скана малваребайт.txt</a><br /><i>06.08.2015 14:35:49, Георгий Тарарин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12315/message87082/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12315/message87082/</guid>
			<pubDate>Thu, 06 Aug 2015 14:35:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подципил кокуюто заразу с рекламой</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12315/message87080/">Подципил кокуюто заразу с рекламой</a></b> <i>В браузере Mozilla Firefox появляются ссылки с двойным подчеркиванием при наведении на которые вываливается реклама</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.86.2 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE
delall %SystemDrive%&#92;PROGRAM FILES&#92;AUTOSERFING&#92;AVTOSERFING.EXE
delall %SystemDrive%&#92;PROGRAM FILES&#92;SPLASHTOP&#92;SPLASHTOP CONNECT FOR FIREFOX&#92;{91C612BF-2A7A-48B8-8C8C-6DE28589B7A0}&#92;INSTALL.RDF
delall %SystemDrive%&#92;PROGRAM FILES&#92;SPLASHTOP&#92;SPLASHTOP CONNECT FOR FIREFOX&#92;{91C612BF-2A7A-48B8-8C8C-6DE28589B7A1}&#92;INSTALL.RDF
;------------------------autoscript---------------------------

chklst
delvir

delref 0HTTP://ELTRASTA.COM/DATEUPTO/TIMER2.RUT

delref HTTP://ELTRASTA.COM/DATEUPTO/TIMER2.RUT

delref %SystemDrive%&#92;PROGRAM FILES&#92;АУДИО И ВИДЕО СКАЧИВАНИЕ&#92;IE&#92;X86&#92;DOWNLOADER.DLL

delref {D5FEC983-01DB-414A-9456-AF95AC9ED7B5}&#92;&#91;CLSID&#93;

delref %SystemDrive%&#92;PROGRAMDATA&#92;IEPLUGINSERVICES&#92;PLUGINSERVICE.EXE

deldirex %SystemDrive%&#92;PROGRAM FILES&#92;PENNYBEE

delref HTTP://WWW.SWEET-PAGE.COM/NEWTAB/?TYPE=NT&#38;TS=1409726202&#38;FROM=COR&#38;UID=ST500DM002-1BD142_Z2AYZJC6XXXXZ2AYZJC6

delref 127.0.0.1:8080

delref HTTP://WWW.SWEET-PAGE.COM/WEB/?TYPE=DS&#38;TS=1409726202&#38;FROM=COR&#38;UID=ST500DM002-1BD142_Z2AYZJC6XXXXZ2AYZJC6&#38;Q={SEARCHTERMS}

deldirex %SystemDrive%&#92;PROGRAM FILES&#92;ZAXAR

; Time tasks
exec C:&#92;ProgramData&#92;Schedule&#92;uninstall.exe
; Java(TM) 6 Update 17
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216017FF} /quiet
deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>06.08.2015 11:59:07, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12315/message87080/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12315/message87080/</guid>
			<pubDate>Thu, 06 Aug 2015 11:59:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подципил кокуюто заразу с рекламой</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12315/message87079/">Подципил кокуюто заразу с рекламой</a></b> <i>В браузере Mozilla Firefox появляются ссылки с двойным подчеркиванием при наведении на которые вываливается реклама</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В браузере Mozilla Firefox появляются ссылки с двойным подчеркиванием при наведении на которые вываливается реклама.<br />Сканирование антивирусом ничего не показало.<br />Скрин и образ автозагрузки прилогаю <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96819&" width="1366" height="768" /><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96820">ADMIN_2015-08-06_10-52-38.7z</a><br /><i>06.08.2015 11:18:46, Георгий Тарарин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12315/message87079/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12315/message87079/</guid>
			<pubDate>Thu, 06 Aug 2015 11:18:46 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
