<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Автозапуск сторонних сайтов #2]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Автозапуск сторонних сайтов #2 форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 17 Apr 2026 13:32:58 +0300</pubDate>
		<item>
			<title>Автозапуск сторонних сайтов #2</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12465/message88062/">Автозапуск сторонних сайтов #2</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.86.5 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE
delref %SystemDrive%&#92;USERS&#92;ARTUR&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;PROFILE 1&#92;EXTENSIONS&#92;GHBMNNJOOEKPMOECNNNILNNBDLOLHKHI&#92;0.5_0&#92;GOOGLE ДОКУМЕНТЫ ОФЛАЙН
delref %SystemDrive%&#92;USERS&#92;ARTUR&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;PROFILE 1&#92;EXTENSIONS&#92;GIGHMMPIOBKLFEPJOCNAMGKKBIGLIDOM&#92;2.40.1_0&#92;ADBLOCK
delref %SystemDrive%&#92;USERS&#92;ARTUR&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;PROFILE 1&#92;EXTENSIONS&#92;KNEBIMHCCKNDHIGLAMOABBNIFDKIJIDD&#92;2.7.8_0&#92;ADBLOCK SUPER
delref %SystemDrive%&#92;USERS&#92;ARTUR&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;PROFILE 1&#92;EXTENSIONS&#92;MFHNKGPDLOGBKNKHLGDJLEJELJBHFLIM&#92;1.0.0_0&#92;AS MAGIC PLAYER
deltmp
delnfr
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------ <br />
			<i>27.09.2015 16:41:07, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12465/message88062/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12465/message88062/</guid>
			<pubDate>Sun, 27 Sep 2015 16:41:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Автозапуск сторонних сайтов #2</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12465/message88060/">Автозапуск сторонних сайтов #2</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Всем Добрый вечер! <br />У меня возникла очередная проблемка. <br />Бывает такое, что когда сижу в интернете, нажму на какой-нибудь сайт (проверенный и сохранённый в закладках), то вместе с ним (в отдельной закладке) открывается ещё какой-нибудь сторонний сайт (это может быть как и AliExpress, сайт знакомств и тот-же eBay, только немного название в сайта другое). Бывает что эти сайты открываются когда я на каком-либо сайте нажмаю любую кнопку (например - кнопку Скачать, или-же нажму на какую-нибудь картинку, короче срабатывает на любые действия) <br />Короче, у меня точно есть какой-то вредоносный паразит. И да, забыл сказать что сижу через Google Chrome. <br />Плюс ко всему комп начал подлагивать, некоторые приложения стали вообще не запускаться(<br />P.S. Проверил комп через Malwarebytes Anti-Malware, там всё по нулям, вот отчёт <noindex><a href="http://sendfile.su/1155264" target="_blank" rel="nofollow">http://sendfile.su/1155264</a></noindex> и после этого создал образ автозапуска, вот в uVS, вот файл архива <noindex><a href="http://sendfile.su/1158642" target="_blank" rel="nofollow">http://sendfile.su/1158642</a></noindex> <br />
			<i>27.09.2015 12:33:49, Артур Чех.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12465/message88060/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12465/message88060/</guid>
			<pubDate>Sun, 27 Sep 2015 12:33:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
