<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирус]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирус форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 19:20:53 +0300</pubDate>
		<item>
			<title>Вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12420/message87756/">Вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Если проблема решена:<br /><br />Выполните рекомендации: <br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex><br /><noindex><a href="http://pchelpforum.ru/f26/t141222/" target="_blank" rel="nofollow">http://pchelpforum.ru/f26/t141222/</a></noindex> <br />
			<i>15.09.2015 22:53:16, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12420/message87756/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12420/message87756/</guid>
			<pubDate>Tue, 15 Sep 2015 22:53:16 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12420/message87755/">Вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо за помощь <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96957">Fixlog.txt</a><br /><i>15.09.2015 22:44:34, Александр Борисов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12420/message87755/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12420/message87755/</guid>
			<pubDate>Tue, 15 Sep 2015 22:44:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12420/message87754/">Вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) По &nbsp;AdwCleaner - инструкции дана выше.<br /><br />2) Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />...<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. <br />Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br />
====code====
<pre>&nbsp;&nbsp;
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
Task: {17E7822E-EAD0-4E79-B6EC-83BFA6AB1DAB} - System32&#92;Tasks&#92;{2C125675-B98E-44C2-9FD2-5CCC75588CF4} =&#62; Chrome.exe http://ui.skype.com/ui/0/6.16.66.105/ru/go/help.faq.installer?source=lightinstaller&#38;amp;LastError=1618
Task: {44D1B00C-0730-4089-912C-C9281367E830} - &#92;WordSurfer Auto Updater 1.10.0.19 Pending Update -&#62; No File &#60;==== ATTENTION
GroupPolicy-x32: Restriction - Chrome &#60;======= ATTENTION
EmptyTemp:
Reboot: 
</pre>
=============
<br />Пишем по результатам лечения. <br />
			<i>15.09.2015 22:31:16, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12420/message87754/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12420/message87754/</guid>
			<pubDate>Tue, 15 Sep 2015 22:31:16 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12420/message87753/">Вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96954">AdwCleaner[S2].txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96955">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96956">Addition.txt</a><br /><i>15.09.2015 22:22:43, Александр Борисов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12420/message87753/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12420/message87753/</guid>
			<pubDate>Tue, 15 Sep 2015 22:22:43 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12420/message87752/">Вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) В Malwarebytes - всё найденное удалите. <br />( поместите в карантин )<br /><br />--------<br />2) Далее: Выполните лог в АdwСleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;снимите [V]<br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />3) Выполните: <noindex><a href="http://www.cyberforum.ru/viruses-faq/thread1362245.html" target="_blank" rel="nofollow">http://www.cyberforum.ru/viruses-faq/thread1362245.html</a></noindex> <br />
			<i>15.09.2015 21:57:43, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12420/message87752/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12420/message87752/</guid>
			<pubDate>Tue, 15 Sep 2015 21:57:43 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12420/message87751/">Вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96953">Malwarebytes.txt</a><br /><i>15.09.2015 21:46:27, Александр Борисов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12420/message87751/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12420/message87751/</guid>
			<pubDate>Tue, 15 Sep 2015 21:46:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12420/message87750/">Вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После этого скрипта Malwarebytes - должен заработать.<br />------<br /><br />Скопировать текст КОДА - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br />
====code====
<pre>&nbsp;&nbsp;&nbsp;&nbsp; 


;uVS v3.86.4 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv10.0
v385c

regt 35
regt 1
regt 2
del %SystemDrive%&#92;PROGRAM FILES (X86)&#92;OPERA&#92;LAUNCHER.BAT
del B:&#92;LАUNСHЕR.BАT.EXE
delref %SystemDrive%&#92;USERS&#92;АЛЕКСАНДР&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;MBACBCFDFAAPBCNLNBMCIIAAKOMHKBKB&#92;2.0.310_0&#92;FRIGATE CDN - ДОСТУП К САЙТАМ
delref %SystemDrive%&#92;USERS&#92;АЛЕКСАНДР&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;FMFIEJLELBLHOAFLNJAJJJJKKGBEIFPN&#92;2.5.6_0&#92;UTORRENT EASY CLIENT
delref %SystemDrive%&#92;USERS&#92;АЛЕКСАНДР&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;BGNKHHNNAMICMPEENAELNJFHIKGBKLLG&#92;2.0.15_0&#92;ADGUARD АНТИБАННЕР
delref %SystemDrive%&#92;USERS&#92;АЛЕКСАНДР&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;BFAOHPMJMHDGNJBLOJEKJLNADHEHIADJ&#92;1.26.57_0&#92;CIPLUS-4.5VV30.07
delref %SystemDrive%&#92;USERS&#92;АЛЕКСАНДР&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;AAAAAHAEGINBDCCKOCJKHBCIADCAFNEP&#92;12.16_0&#92;SHOPPING APP BY ASK
deltmp
delnfr
restart


</pre>
=============
<br /><br />-------------<br />Далее (даже если проблема решена) выполните лог программой Malwarebytes<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br /><br />Выберите вариант сканирования: Быстрое или Полное сканирование.<br />Отчет предоставить для анализа ( в своей теме на форуме ).<br />Отчёт нужно предоставить в .txt ( блокнот ) <br />
			<i>15.09.2015 20:48:08, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12420/message87750/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12420/message87750/</guid>
			<pubDate>Tue, 15 Sep 2015 20:48:08 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12420/message87749/">Вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Программа почему то не открывается, так же не открывается реестр, однако браузер при включении больше не запускается <br />
			<i>15.09.2015 20:24:57, Александр Борисов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12420/message87749/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12420/message87749/</guid>
			<pubDate>Tue, 15 Sep 2015 20:24:57 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12420/message87748/">Вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Доброго времени суток!</B><br /><br />В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.86.4 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv10.0
v385c
delref HTTP://GANGNAMGAME.ORG
delref HTTP:&#92;&#92;WWW.MYSTARTSEARCH.COM&#92;?TYPE=SC&#38;TS=1438714442&#38;Z=87FF5672372DB84CEA25334G0Z1C2B2MFG2Z1C1B2G&#38;FROM=CMI&#38;UID=ST1000DM003-9YN162_W1D0MNYKXXXXW1D0MNYK
exec C:&#92;Users&#92;Александр&#92;AppData&#92;Local&#92;Unity&#92;WebPlayer&#92;Uninstall.exe /CurrentUser
exec "C:&#92;Users&#92;Александр&#92;AppData&#92;Local&#92;Amigo&#92;Application&#92;32.0.1709.125&#92;Installer&#92;setup.exe" --uninstall
regt 28
regt 29
deltmp
delnfr
restart</pre>
=============
И жмем кнопку <B>Выполнить.</B><br />На запросы программы по удалению жмите <B>ДА</B><br />ПК перезагрузится.<br /><br /><B>Далее(даже если проблема решена)</B> выполнить лог программой <B>MBAM</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br />Выбрать <B>быстрое сканирование</B>. Отчет предоставить для анализа <br />
			<i>15.09.2015 19:42:43, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12420/message87748/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12420/message87748/</guid>
			<pubDate>Tue, 15 Sep 2015 19:42:43 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12420/message87746/">Вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/7NnxP7L4J" target="_blank" rel="nofollow">http://rghost.ru/7NnxP7L4J</a></noindex> <br />
			<i>15.09.2015 19:19:33, Александр Борисов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12420/message87746/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12420/message87746/</guid>
			<pubDate>Tue, 15 Sep 2015 19:19:33 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12420/message87744/">Вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>15.09.2015 16:27:07, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12420/message87744/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12420/message87744/</guid>
			<pubDate>Tue, 15 Sep 2015 16:27:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12420/message87743/">Вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			При запуске Windows, открывается сайт под названием gangnamgame.org, так же не открывается реестр, помогите пожалуйста <br />
			<i>15.09.2015 16:11:48, Александр Борисов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12420/message87743/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12420/message87743/</guid>
			<pubDate>Tue, 15 Sep 2015 16:11:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
