<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Атаковали вирусы!]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Атаковали вирусы! форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 16:01:37 +0300</pubDate>
		<item>
			<title>Атаковали вирусы!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12613/message89072/">Атаковали вирусы!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			что с другими браузерами? тоже с ошибками запускаются?<br /><br />+<br />это сделайте<br /><br /><br />====quote====<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br />=============<br /> <br />
			<i>08.11.2015 17:48:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12613/message89072/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12613/message89072/</guid>
			<pubDate>Sun, 08 Nov 2015 17:48:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атаковали вирусы!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12613/message89071/">Атаковали вирусы!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Та же ошибка &nbsp; <br />
			<i>08.11.2015 17:31:42, Александра К.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12613/message89071/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12613/message89071/</guid>
			<pubDate>Sun, 08 Nov 2015 17:31:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атаковали вирусы!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12613/message89068/">Атаковали вирусы!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ярлыки &nbsp;браузеров удалите, и заново создайте ярлыки на рабочем столе,<br /><br />далее,<br /><br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>08.11.2015 16:10:47, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12613/message89068/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12613/message89068/</guid>
			<pubDate>Sun, 08 Nov 2015 16:10:47 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атаковали вирусы!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12613/message89067/">Атаковали вирусы!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ничего не помогло, только теперь еще не запускается ни один из браузеров выдает ошибку!! &nbsp; <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97185&" width="1280" height="719" /><br /><i>08.11.2015 15:06:59, Александра К.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12613/message89067/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12613/message89067/</guid>
			<pubDate>Sun, 08 Nov 2015 15:06:59 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атаковали вирусы!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12613/message89064/">Атаковали вирусы!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>
;uVS v3.86.5 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv10.0
v385c
OFFSGNSAVE
zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;TAOBAOPROTECT&#92;TBSECSVC.EXE
addsgn 9252776A106AC1CC0BF4544E334BDFFACE9A6C66196A8FE80FC583345791709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E0707F900 14 a variant of Win32/Injector.LVS &#91;NOD32&#93;

zoo %SystemDrive%&#92;USERS&#92;МАРГАРИТА&#92;APPDATA&#92;LOCAL&#92;COPROFIT&#92;COPROFIT_STB.EXE
addsgn 7300F79B556A1F275DE775E6ED94361DE2CED8E6B96B5F78B63503F874C251B33627B3173E3D9CC92B807B8AF26609FA2E20FD0E279AB04625D4FC108506CA7A 64 Win32/Adware.ConvertAd

zoo %SystemDrive%&#92;USERS&#92;МАРГАРИТА&#92;APPDATA&#92;ROAMING&#92;TAOBAOPROTECT&#92;TBSECSVC.EXE
delref HTTP:&#92;&#92;HELLO.LIMBBO.RU&#92;OFFERS&#92;RU.CSV
delref HTTP:&#92;&#92;MPNL.RU&#92;OFFERS&#92;RU.CSV
;------------------------autoscript---------------------------

sreg

chklst
delvir

delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MYBROWSER 1.0.2V29.10&#92;466D1124-7E45-455E-A647-D71434479234-1-6.EXE
del %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MYBROWSER 1.0.2V29.10&#92;466D1124-7E45-455E-A647-D71434479234-1-6.EXE

delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MYBROWSER 1.0.2V29.10&#92;466D1124-7E45-455E-A647-D71434479234-1-7.EXE
del %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MYBROWSER 1.0.2V29.10&#92;466D1124-7E45-455E-A647-D71434479234-1-7.EXE

delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MYBROWSER 1.0.2V29.10&#92;466D1124-7E45-455E-A647-D71434479234-10.EXE
del %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MYBROWSER 1.0.2V29.10&#92;466D1124-7E45-455E-A647-D71434479234-10.EXE

delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MYBROWSER 1.0.2V29.10&#92;466D1124-7E45-455E-A647-D71434479234-11.EXE
del %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MYBROWSER 1.0.2V29.10&#92;466D1124-7E45-455E-A647-D71434479234-11.EXE

delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MYBROWSER 1.0.2V29.10&#92;466D1124-7E45-455E-A647-D71434479234-13.EXE
del %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MYBROWSER 1.0.2V29.10&#92;466D1124-7E45-455E-A647-D71434479234-13.EXE

delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MYBROWSER 1.0.2V29.10&#92;466D1124-7E45-455E-A647-D71434479234-14.EXE
del %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MYBROWSER 1.0.2V29.10&#92;466D1124-7E45-455E-A647-D71434479234-14.EXE

delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MYBROWSER 1.0.2V29.10&#92;466D1124-7E45-455E-A647-D71434479234-3.EXE
del %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MYBROWSER 1.0.2V29.10&#92;466D1124-7E45-455E-A647-D71434479234-3.EXE

delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MYBROWSER 1.0.2V29.10&#92;466D1124-7E45-455E-A647-D71434479234-5.EXE
del %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MYBROWSER 1.0.2V29.10&#92;466D1124-7E45-455E-A647-D71434479234-5.EXE

delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MYBROWSER 1.0.2V29.10&#92;466D1124-7E45-455E-A647-D71434479234-6.EXE
del %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MYBROWSER 1.0.2V29.10&#92;466D1124-7E45-455E-A647-D71434479234-6.EXE

delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MYBROWSER 1.0.2V29.10&#92;466D1124-7E45-455E-A647-D71434479234-7.EXE
del %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MYBROWSER 1.0.2V29.10&#92;466D1124-7E45-455E-A647-D71434479234-7.EXE

delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MYBROWSER&#92;MYBROWSER&#92;APPLICATION&#92;UTILITY.EXE
del %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MYBROWSER&#92;MYBROWSER&#92;APPLICATION&#92;UTILITY.EXE

delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;IOBIT&#92;IOBIT UNINSTALLER&#92;IOBITUNINSTALER.EXE
del %SystemDrive%&#92;PROGRAM FILES (X86)&#92;IOBIT&#92;IOBIT UNINSTALLER&#92;IOBITUNINSTALER.EXE

delref %SystemDrive%&#92;USERS&#92;&#38;#65533;&#38;#65533;&#38;#65533;&#38;#65533;&#38;#65533;&#38;#65533;&#38;#65533;&#38;#65533;&#38;#65533;&#92;APPDATA&#92;ROAMING&#92;WSO6WWJCQSNVAG7XEZAC.EXE
del %SystemDrive%&#92;USERS&#92;&#38;#65533;&#38;#65533;&#38;#65533;&#38;#65533;&#38;#65533;&#38;#65533;&#38;#65533;&#38;#65533;&#38;#65533;&#92;APPDATA&#92;ROAMING&#92;WSO6WWJCQSNVAG7XEZAC.EXE

delref %SystemDrive%&#92;PROGRA~2&#92;IOBIT&#92;SURFIN~1&#92;BROWER~1&#92;ASCPLU~1.DLL
del %SystemDrive%&#92;PROGRA~2&#92;IOBIT&#92;SURFIN~1&#92;BROWER~1&#92;ASCPLU~1.DLL

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GLOBALUPDATE&#92;UPDATE&#92;1.3.25.0

delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MYBROWSER&#92;MYBROWSER&#92;APPLICATION&#92;MYBROWSER.EXE
del %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MYBROWSER&#92;MYBROWSER&#92;APPLICATION&#92;MYBROWSER.EXE

delref %SystemDrive%&#92;USERS&#92;МАРГАРИТА&#92;APPDATA&#92;ROAMING&#92;MYDESKTOP&#92;QWEEECL.EXE
del %SystemDrive%&#92;USERS&#92;МАРГАРИТА&#92;APPDATA&#92;ROAMING&#92;MYDESKTOP&#92;QWEEECL.EXE

delref %SystemDrive%&#92;USERS&#92;МАРГАРИТА&#92;APPDATA&#92;ROAMING&#92;TAOBAOPROTECT&#92;ALIMISERUPDATE.EXE
del %SystemDrive%&#92;USERS&#92;МАРГАРИТА&#92;APPDATA&#92;ROAMING&#92;TAOBAOPROTECT&#92;ALIMISERUPDATE.EXE

delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;TAOBAOPROTECT&#92;ALIMISERUPDATE.EXE
del %SystemDrive%&#92;PROGRAM FILES (X86)&#92;TAOBAOPROTECT&#92;ALIMISERUPDATE.EXE

delref %SystemDrive%&#92;USERS&#92;МАРГАРИТА&#92;APPDATA&#92;ROAMING&#92;TAOBAOPROTECT&#92;TAOBAOPROTECTSE.DLL
del %SystemDrive%&#92;USERS&#92;МАРГАРИТА&#92;APPDATA&#92;ROAMING&#92;TAOBAOPROTECT&#92;TAOBAOPROTECTSE.DLL

delref %SystemDrive%&#92;USERS&#92;МАРГАРИТА&#92;APPDATA&#92;ROAMING&#92;TAOBAOPROTECT&#92;TAOBAOPROTECT.EXE
del %SystemDrive%&#92;USERS&#92;МАРГАРИТА&#92;APPDATA&#92;ROAMING&#92;TAOBAOPROTECT&#92;TAOBAOPROTECT.EXE

del %SystemDrive%&#92;PROGRAMDATA&#92;FVYAIO&#92;Y0.BAT

regt 27
regt 28
regt 29
; OpenAL
exec&nbsp;&nbsp;C:&#92;Program Files (x86)&#92;OpenAL&#92;OpenAL.exe" /U
deltmp
delnfr
areg

;-------------------------------------------------------------

</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>08.11.2015 04:59:04, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12613/message89064/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12613/message89064/</guid>
			<pubDate>Sun, 08 Nov 2015 04:59:04 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атаковали вирусы!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12613/message89063/">Атаковали вирусы!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте! Помогите пожалуйста справится со всплывающими окнами, открывающимся новыми непонятными окнами браузера, рекламой, баннерами, замаскированными процессами и закачкой программ! Антивирусы и утилиты не спасли( <br />Сам по себе ноутбук стал резко тормозить и интернет через раз подключается.<br />Вот мой лог &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97184">DESKTOP-N2NIPBN_2015-10-30_09-30-54.rar</a><br /><i>08.11.2015 04:16:20, Александра К.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12613/message89063/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12613/message89063/</guid>
			<pubDate>Sun, 08 Nov 2015 04:16:20 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
