<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Открываются окна в браузере, на компьютере какие то вирусы]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Открываются окна в браузере, на компьютере какие то вирусы форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 28 Apr 2026 03:43:45 +0300</pubDate>
		<item>
			<title>Открываются окна в браузере, на компьютере какие то вирусы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12566/message91289/">Открываются окна в браузере, на компьютере какие то вирусы</a></b> <i>В хроме открываются вкладки с разными сайтами </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Большое Спасибо!!! Вроде удалил после двухкратного выполнения скрипта и проверки в малваребайт. <br />
			<i>28.01.2016 18:01:36, Сергей Юрлов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12566/message91289/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12566/message91289/</guid>
			<pubDate>Thu, 28 Jan 2016 18:01:36 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Открываются окна в браузере, на компьютере какие то вирусы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12566/message91288/">Открываются окна в браузере, на компьютере какие то вирусы</a></b> <i>В хроме открываются вкладки с разными сайтами </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.87 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref 0HTTP://GET-ACCESS.ME/WPAD.DAT?EEA7229C619609D04561CAE3AF41A55E1806121

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DCKJEFCHNFJHJFEDOCCJBHJPBNCIMPPEG%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DCNCGOHEPIHCEKKLOKHBHIBLHFCMIPBDH%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DGEHNGEIFMELPHPLLNCOBKMIMPHFKCKNE%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DMDELDJOLAMFBCGNNDJMJJIINNHBNBNLA%26INSTALLSOURCE%3DONDEMAND%26UC

delref %SystemDrive%&#92;USERS&#92;ADMIN&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;GEHNGEIFMELPHPLLNCOBKMIMPHFKCKNE&#92;1.2.0_0&#92;СТАРТОВАЯ — ЯНДЕКС

delref HTTP://GET-ACCESS.ME/WPAD.DAT?EEA7229C619609D04561CAE3AF41A55E1806121

; Ask Toolbar
exec&nbsp;&nbsp;MsiExec.exe /X{86D4B82A-ABED-442A-BE86-96357B70F4FE} /quiet
deltmp
delnfr
REGT 28
REGT 29
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>28.01.2016 16:58:46, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12566/message91288/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12566/message91288/</guid>
			<pubDate>Thu, 28 Jan 2016 16:58:46 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Открываются окна в браузере, на компьютере какие то вирусы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12566/message91282/">Открываются окна в браузере, на компьютере какие то вирусы</a></b> <i>В хроме открываются вкладки с разными сайтами </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Прошу помочь справиться с такой же заразой <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97647">VITALII-PC_2016-01-28_14-04-34.7z</a><br /><i>28.01.2016 15:15:15, Сергей Юрлов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12566/message91282/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12566/message91282/</guid>
			<pubDate>Thu, 28 Jan 2016 15:15:15 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Открываются окна в браузере, на компьютере какие то вирусы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12566/message88726/">Открываются окна в браузере, на компьютере какие то вирусы</a></b> <i>В хроме открываются вкладки с разными сайтами </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			прокси вполне мог перенаправлять на другие адреса, или на определенный адрес <br />
			<i>26.10.2015 19:57:03, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12566/message88726/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12566/message88726/</guid>
			<pubDate>Mon, 26 Oct 2015 19:57:03 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Открываются окна в браузере, на компьютере какие то вирусы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12566/message88725/">Открываются окна в браузере, на компьютере какие то вирусы</a></b> <i>В хроме открываются вкладки с разными сайтами </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скачал вашу программу, все сделал, нашло 126 обьектов, удалило их, вообщем огромное вам спасибо, прокси я не добавлял никакой, все пока что работает нормально, пожалуйста ответьте, на что этот прокси влиял:? &nbsp; <br />
			<i>26.10.2015 19:50:50, Тарасюк Ярослав.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12566/message88725/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12566/message88725/</guid>
			<pubDate>Mon, 26 Oct 2015 19:50:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Открываются окна в браузере, на компьютере какие то вирусы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12566/message88719/">Открываются окна в браузере, на компьютере какие то вирусы</a></b> <i>В хроме открываются вкладки с разными сайтами </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			потому что версия uVS устаревшая.<br />uVS v3.82.5 [<noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>]: Windows 7 Ultimate x64 (NT v6.1) build 7601 Service Pack 1 [C:\WINDOWS]<br /><br />актуальная сейчас 3.86.5 <br />
			<i>26.10.2015 18:33:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12566/message88719/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12566/message88719/</guid>
			<pubDate>Mon, 26 Oct 2015 18:33:56 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Открываются окна в браузере, на компьютере какие то вирусы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12566/message88718/">Открываются окна в браузере, на компьютере какие то вирусы</a></b> <i>В хроме открываются вкладки с разными сайтами </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Я скопировал полностью содержимое когда, вот что пишет <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97125&" width="647" height="489" /><br /><i>26.10.2015 18:30:07, Тарасюк Ярослав.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12566/message88718/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12566/message88718/</guid>
			<pubDate>Mon, 26 Oct 2015 18:30:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Открываются окна в браузере, на компьютере какие то вирусы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12566/message88717/">Открываются окна в браузере, на компьютере какие то вирусы</a></b> <i>В хроме открываются вкладки с разными сайтами </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			если данный прокси неизвестен вам,<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.86.5 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;IOBIT&#92;LIVEUPDATE&#92;IOBITLAUNCHER.EXE
addsgn A7679B23526A4C7261D4C4B12DBDEB5476327809CFFAF76DE53A3A8F908319233F50C333C165F9C00B68DA42B9E9CD3A725B727055DA5845F0885BAB0709A6FE 16 Program.Unwanted.276 &#91;DrWeb&#93;

delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;IOBIT&#92;LIVEUPDATE&#92;LIVEUPDATE.EXE
;------------------------autoscript---------------------------

chklst
delvir

deldirex %SystemDrive%&#92;USERS&#92;RAZY&#92;APPDATA&#92;LOCAL&#92;MEDIAGET2

delref 0HTTP://GET-ACCESS.ME/WPAD.DAT?0819575ABCCD4F53F3753C855C943DE91040671

delref HTTP://GET-ACCESS.ME/WPAD.DAT?0819575ABCCD4F53F3753C855C943DE91040671

; Surfing Protection
exec C:&#92;Program Files (x86)&#92;IObit&#92;Surfing Protection&#92;unins000.exe
deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>26.10.2015 17:01:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12566/message88717/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12566/message88717/</guid>
			<pubDate>Mon, 26 Oct 2015 17:01:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Открываются окна в браузере, на компьютере какие то вирусы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12566/message88716/">Открываются окна в браузере, на компьютере какие то вирусы</a></b> <i>В хроме открываются вкладки с разными сайтами </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			прокси сами добавили?<br /><br />====quote====<br />HKLM\System\CurrentControlSet\services\NlaSvc\Parameters\Int<WBR/>&shy;ernet\ManualProxies\<br />0HTTP://GET-ACCESS.ME/WPAD.DAT?0819575ABCCD4F53F3753C855C943DE91040671<br />=============<br /> <br />
			<i>26.10.2015 16:58:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12566/message88716/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12566/message88716/</guid>
			<pubDate>Mon, 26 Oct 2015 16:58:29 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Открываются окна в браузере, на компьютере какие то вирусы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12566/message88715/">Открываются окна в браузере, на компьютере какие то вирусы</a></b> <i>В хроме открываются вкладки с разными сайтами </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Это он? &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97124">RAZY-ПК_2015-10-26_14-15-15.TXT</a><br /><i>26.10.2015 16:32:18, Тарасюк Ярослав.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12566/message88715/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12566/message88715/</guid>
			<pubDate>Mon, 26 Oct 2015 16:32:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Открываются окна в браузере, на компьютере какие то вирусы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12566/message88714/">Открываются окна в браузере, на компьютере какие то вирусы</a></b> <i>В хроме открываются вкладки с разными сайтами </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ярослав,<br />добавьте образ на форум, хелперы его посмотрят <br />
			<i>26.10.2015 16:03:37, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12566/message88714/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12566/message88714/</guid>
			<pubDate>Mon, 26 Oct 2015 16:03:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Открываются окна в браузере, на компьютере какие то вирусы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12566/message88713/">Открываются окна в браузере, на компьютере какие то вирусы</a></b> <i>В хроме открываются вкладки с разными сайтами </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Не помогло это, ничего не обнаружило <br />
			<i>26.10.2015 15:43:22, Тарасюк Ярослав.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12566/message88713/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12566/message88713/</guid>
			<pubDate>Mon, 26 Oct 2015 15:43:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Открываются окна в браузере, на компьютере какие то вирусы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12566/message88707/">Открываются окна в браузере, на компьютере какие то вирусы</a></b> <i>В хроме открываются вкладки с разными сайтами </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Для начала выполните вот такой лог:<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic683/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic683/</a></noindex> <br />
			<i>26.10.2015 14:55:08, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12566/message88707/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12566/message88707/</guid>
			<pubDate>Mon, 26 Oct 2015 14:55:08 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Открываются окна в браузере, на компьютере какие то вирусы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12566/message88706/">Открываются окна в браузере, на компьютере какие то вирусы</a></b> <i>В хроме открываются вкладки с разными сайтами </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В хроме какой то вирус, проверил esetom 8 версии, он ничего не нашел, открывает след вкладки<br /><noindex><a href="http://offer.alibaba.com/exclusive.html?alpsm=true&amp;match=rule&amp;prior=medium&amp;ruleid=811118&amp;rank=solelp&amp;tv=1&amp;imp=5bjs451a2f698s0mejs&amp;xp=6NCyVXMGRTJmXFZ7F1E-na_roMqJSnZ8XVZZK4-xRRKgHOG5Y7ggPfrU856JMti_Rw9RA7TDUWjMBm9BviKRMdWbfeWQXdhdNhJ3Qpe8_-o&amp;pid=16932&amp;td=adsterra&amp;aff_id=721739258&amp;ct=1&amp;size=000_000&amp;an=1000000038002&amp;bm=cpa&amp;tp1=32_GE3DSMZSPQ2TMNZUGJ6DEMRQPQYTCNRSGU2XYMJUGQ2TONRWGQYDM7DBGEYGIYRSMIYS2MLEMVRS2NBZMJSC2YZZGYZS2OLDMZSWEMRQGBTDIMBVPQYTQNJOGEYS4MRYFYYTI7BUGEYGGZLEHA2TGNRTHA2TGMRUGRTDMOLCHA3GEY3GMJ" target="_blank" rel="nofollow">http://offer.alibaba.com/exclusive.html?alpsm=true&amp;match=rule&amp;prior=medium&amp;ruleid=811118&amp;rank=solelp...</a></noindex>QTAM3CHA%3D%3D%3D%3D%3D%3D&amp;src=saf <br />MTY5MzJ8MTI1Mzg0fDIyMHwxMTYyNTV8MTQ0NTc2NTkwMHxhMTBkYjJiMS0x<WBR/>&shy;ZGVjLTQ5YmQtYzk2My05Y2ZlYjIwMGY0MDV8MTg1LjExLjI4LjE0fDMzYWZj<WBR/>&shy;N2VmZmRjNWVhMTYzODgzMTk2ZWQ3M2U5ZWMx <br />Помогите <br />
			<i>26.10.2015 14:45:03, Тарасюк Ярослав.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12566/message88706/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12566/message88706/</guid>
			<pubDate>Mon, 26 Oct 2015 14:45:03 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
