<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Powered by SkinApp]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Powered by SkinApp форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 17:00:25 +0300</pubDate>
		<item>
			<title>Powered by SkinApp</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12342/message87236/">Powered by SkinApp</a></b> <i>Реклама uvs</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			что с проблемой сейчас? если решена, то выполните наши рекомендации<br />по безопасной работе<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>13.08.2015 19:55:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12342/message87236/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12342/message87236/</guid>
			<pubDate>Thu, 13 Aug 2015 19:55:08 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Powered by SkinApp</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12342/message87235/">Powered by SkinApp</a></b> <i>Реклама uvs</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Отчет <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96848">AdwCleaner[S0].txt</a><br /><i>13.08.2015 18:57:38, Павел Оспенников.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12342/message87235/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12342/message87235/</guid>
			<pubDate>Thu, 13 Aug 2015 18:57:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Powered by SkinApp</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12342/message87233/">Powered by SkinApp</a></b> <i>Реклама uvs</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) Далее: Выполните лог в АdwСleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;снимите [V]<br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />3) Выполните: <noindex><a href="http://www.cyberforum.ru/viruses-faq/thread1362245.html" target="_blank" rel="nofollow">http://www.cyberforum.ru/viruses-faq/thread1362245.html</a></noindex> <br />
			<i>13.08.2015 18:33:43, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12342/message87233/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12342/message87233/</guid>
			<pubDate>Thu, 13 Aug 2015 18:33:43 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Powered by SkinApp</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12342/message87232/">Powered by SkinApp</a></b> <i>Реклама uvs</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Отчет Malwarebytes <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96847">Скан.txt</a><br /><i>13.08.2015 18:27:10, Павел Оспенников.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12342/message87232/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12342/message87232/</guid>
			<pubDate>Thu, 13 Aug 2015 18:27:10 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Powered by SkinApp</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12342/message87231/">Powered by SkinApp</a></b> <i>Реклама uvs</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.86.4 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%&#92;PROGRAM FILES&#92;SKINAPP&#92;NSS&#92;CERTUTIL.EXE
addsgn A7679BF0AA0244B74BD4C671CC881261848AFCF689AA7BF1A0C3C5BC50559D6C704194DE5BBD1E2CD780EE9EB903DD4A3DDFB1F158F2DB6D2D882722EB6D6373 8 AdWare.Trioris.A &#91;ESET-NOD32&#93;

hide %SystemDrive%&#92;PROGRAM FILES&#92;TOTAL COMMANDER&#92;PLUGINS&#92;EXE&#92;DECRYPTC.EXE
;------------------------autoscript---------------------------

sreg

chklst
delvir

delref %SystemDrive%&#92;PROGRAM FILES&#92;SKINAPP&#92;ALLNET.SYS
del %SystemDrive%&#92;PROGRAM FILES&#92;SKINAPP&#92;ALLNET.SYS

deldirex %SystemDrive%&#92;USERS&#92;АНДРЕЙ&#92;APPDATA&#92;LOCAL&#92;MEDIAGET2

deldirex %SystemDrive%&#92;PROGRAM FILES&#92;SKINAPP

delref HTTP://ALIBABALIKE.RU/?UTM_SOURCE=UOUA03&#38;UTM_CONTENT=FB54D0F6AD834A751494B12461FD3BB8&#38;UTM_TERM=FD18DB3281FF159B18A2B02DE87D62D4
; Pandora Service
exec C:&#92;Program Files&#92;PANDORA.TV&#92;PanService&#92;unins000.exe
deltmp
delnfr
areg

;-------------------------------------------------------------

</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>13.08.2015 17:44:37, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12342/message87231/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12342/message87231/</guid>
			<pubDate>Thu, 13 Aug 2015 17:44:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Powered by SkinApp</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12342/message87226/">Powered by SkinApp</a></b> <i>Реклама uvs</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте. В результате вирусной атаки появились следующие неприятности: <br />2) Практически на всех сайтах, куда я захожу, стала появляться навязчивая реклама с надписью &quot;Powered by SkinApp&quot;. Содержание этой рекламы было заблокировано адблоком, но сами рекламные окна остаются и неприятно; <br />3) На странице Вконтакте появилась ссылка &quot;Галерея тем&quot; наряду с &quot;Приложения&quot;, &quot;Документы&quot; - в меню слева. <br />Подобную проблему встречал уже на этом форуме, но вот только решение её мне не помогло. <br />Сразу прикрепляю образ автозапуска в uVS: &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96846">АНДРЕЙ-ПК_2015-08-13_20-20-47.TXT</a><br /><i>13.08.2015 17:28:28, Павел Оспенников.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12342/message87226/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12342/message87226/</guid>
			<pubDate>Thu, 13 Aug 2015 17:28:28 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Powered by SkinApp</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12342/message87223/">Powered by SkinApp</a></b> <i>Реклама uvs</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте образ автозапуска системы<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>13.08.2015 17:04:54, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12342/message87223/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12342/message87223/</guid>
			<pubDate>Thu, 13 Aug 2015 17:04:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Powered by SkinApp</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12342/message87222/">Powered by SkinApp</a></b> <i>Реклама uvs</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте. В результате вирусной атаки появились следующие неприятности: <br />2) Практически на всех сайтах, куда я захожу, стала появляться навязчивая реклама с надписью &quot;Powered by SkinApp&quot;. Содержание этой рекламы было заблокировано адблоком, но сами рекламные окна остаются и неприятно; <br />3) На странице Вконтакте появилась ссылка &quot;Галерея тем&quot; наряду с &quot;Приложения&quot;, &quot;Документы&quot; - в меню слева. <br />Подобную проблему встречал уже на этом форуме, но вот только решение её мне не помогло. <br />
			<i>13.08.2015 17:02:07, Павел Оспенников.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12342/message87222/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12342/message87222/</guid>
			<pubDate>Thu, 13 Aug 2015 17:02:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
