<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Всплывают новые окна, блокируются сайты. Помогите удалить вирус]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Всплывают новые окна, блокируются сайты. Помогите удалить вирус форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 00:01:53 +0300</pubDate>
		<item>
			<title>Всплывают новые окна, блокируются сайты. Помогите удалить вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12915/message91192/">Всплывают новые окна, блокируются сайты. Помогите удалить вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_KvwC7PBx" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />Vladimir Komarov,<br />у вас всегда есть возможность обратиться за помощью к другу Google. и выяснить у него, что это за программы.<br />нужны они вам или нет.<br />если не нужны то деинсталлируйте из списка программ. если они есть там.<br />=============<br />Спасибо за совет, santy )<br />По крайней мере друг Esetnod не сказал срочно деинсталировать - уже меньше тревоги. <br />
			<i>27.01.2016 11:16:03, Vladimir Komarov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12915/message91192/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12915/message91192/</guid>
			<pubDate>Wed, 27 Jan 2016 11:16:03 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Всплывают новые окна, блокируются сайты. Помогите удалить вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12915/message91180/">Всплывают новые окна, блокируются сайты. Помогите удалить вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Vladimir Komarov,<br />у вас всегда есть возможность обратиться за помощью к другу Google. и выяснить у него, что это за программы.<br />нужны они вам или нет.<br />если не нужны то деинсталлируйте из списка программ. если они есть там. <br />
			<i>27.01.2016 07:10:02, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12915/message91180/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12915/message91180/</guid>
			<pubDate>Wed, 27 Jan 2016 07:10:02 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Всплывают новые окна, блокируются сайты. Помогите удалить вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12915/message91177/">Всплывают новые окна, блокируются сайты. Помогите удалить вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			У меня при загрузке под Пользователем каждый раз всплывают три вопроса:<br /><ol><li>Программа EPUHelp хочет внести изменения, разрешить? (требуется пароль Админа)<br /><li>Программа AlSuiteII хочет внести изменения, разрешить? (требуется пароль Админа)<br /><li>Программа TurboVHelp (ASUSTek) хочет внести изменения, разрешить? (требуется пароль Админа).<br /></ol>Я три раза нажимаю &quot;нет&quot;.<br />Что это за программы? ... Стоит ли их бояться? Если не стоит бояться - то этот вопрос на один раз или при каждой загрузке будет опять?..<br />Когда захожу под Админом - таких вопросов от Системы нет. <br />
			<i>26.01.2016 22:13:16, Vladimir Komarov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12915/message91177/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12915/message91177/</guid>
			<pubDate>Tue, 26 Jan 2016 22:13:16 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Всплывают новые окна, блокируются сайты. Помогите удалить вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12915/message91176/">Всплывают новые окна, блокируются сайты. Помогите удалить вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Значит ли это, ... что меня &quot;вылечили&quot;? &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_biggrin.gif" border="0" data-code=":D" data-definition="SD" alt=":D" style="width:16px;height:16px;" title="Широкая улыбка" class="bx-smile" /> <br />
			<i>26.01.2016 21:58:43, Vladimir Komarov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12915/message91176/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12915/message91176/</guid>
			<pubDate>Tue, 26 Jan 2016 21:58:43 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Всплывают новые окна, блокируются сайты. Помогите удалить вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12915/message91171/">Всплывают новые окна, блокируются сайты. Помогите удалить вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			установил в Хроме настройки по умолчанию (&quot;сбросить все настройки&quot;) - &nbsp;спам-рекламы пропали и прочее пропало...<br />Хотя когда я зашел в Настройки - там было написано, что всё и так уже сброшено броузером до умолчания после посторонних попыток.<br />Не всё, а &quot;некоторые настроки&quot; <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97631&" width="884" height="256" /><br /><i>26.01.2016 20:22:08, Vladimir Komarov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12915/message91171/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12915/message91171/</guid>
			<pubDate>Tue, 26 Jan 2016 20:22:08 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Всплывают новые окна, блокируются сайты. Помогите удалить вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12915/message91170/">Всплывают новые окна, блокируются сайты. Помогите удалить вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в приложении скриншот той же страницы vk.com - если открыть ее сейчас под пользователем.<br />Никаких спам-реклам... <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97630&" width="810" height="553" /><br /><i>26.01.2016 20:01:00, Vladimir Komarov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12915/message91170/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12915/message91170/</guid>
			<pubDate>Tue, 26 Jan 2016 20:01:00 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Всплывают новые окна, блокируются сайты. Помогите удалить вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12915/message91168/">Всплывают новые окна, блокируются сайты. Помогите удалить вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			установите в Хроме настройки по умолчанию и проверьте результат <br />
			<i>26.01.2016 19:56:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12915/message91168/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12915/message91168/</guid>
			<pubDate>Tue, 26 Jan 2016 19:56:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Всплывают новые окна, блокируются сайты. Помогите удалить вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12915/message91167/">Всплывают новые окна, блокируются сайты. Помогите удалить вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ну и много букв в сообщении - это потому что я под Админом сообщение написал. )))<br />Сейчас зайду под Пользователем - и удалю...<br />Пользователь ВХОД ТУТ был создан три дня назад. может поэтому и чист еще...<br />До этого был один юзер, он же админ <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97629&" width="834" height="406" /><br /><i>26.01.2016 19:52:13, Vladimir Komarov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12915/message91167/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12915/message91167/</guid>
			<pubDate>Tue, 26 Jan 2016 19:52:13 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Всплывают новые окна, блокируются сайты. Помогите удалить вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12915/message91166/">Всплывают новые окна, блокируются сайты. Помогите удалить вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			По проблемам - если заходить под админом (Chuki-Boy) - проблемы те же. (см. три скриншота).<br />Если заходить под просто пользователем (ВХОД ТУТ) - проблем нет.<br />Вот сделал п.5 &nbsp;и п.6, зайдя под администратором.<br />Отчеты в приложении.<br />Имеет значение под кем запускать служебные программы? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97623">Fixlog.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97624">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97625">FRST.txt</a><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97626&" width="351" height="187" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97627&" width="792" height="427" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97628&" width="362" height="309" /><br /><i>26.01.2016 19:49:28, Vladimir Komarov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12915/message91166/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12915/message91166/</guid>
			<pubDate>Tue, 26 Jan 2016 19:49:28 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Всплывают новые окна, блокируются сайты. Помогите удалить вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12915/message91160/">Всплывают новые окна, блокируются сайты. Помогите удалить вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br /><br />====quote====<br />GroupPolicyScripts: Restriction &lt;======= ATTENTION<br />EmptyTemp:<br />Reboot:<br /><br />=============<br /><br />пишем результат: что с проблемой <br />
			<i>26.01.2016 17:16:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12915/message91160/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12915/message91160/</guid>
			<pubDate>Tue, 26 Jan 2016 17:16:20 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Всплывают новые окна, блокируются сайты. Помогите удалить вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12915/message91158/">Всплывают новые окна, блокируются сайты. Помогите удалить вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/private/7fVM4xxLR/a0f71b1ea49869bab598bef8162e9d86" target="_blank" rel="nofollow">http://rghost.ru/private/7fVM4xxLR/a0f71b1ea49869bab598bef8162e9d86</a></noindex><br /><noindex><a href="http://rghost.ru/private/7lT2rnNGm/fea8fae48ab972e5c1cb56e2bf6259f8" target="_blank" rel="nofollow">http://rghost.ru/private/7lT2rnNGm/fea8fae48ab972e5c1cb56e2bf6259f8</a></noindex><br />ссылки на отчеты. <br />Да и сами отчеты <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97619">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97620">FRST.txt</a><br /><i>26.01.2016 14:31:50, Vladimir Komarov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12915/message91158/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12915/message91158/</guid>
			<pubDate>Tue, 26 Jan 2016 14:31:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Всплывают новые окна, блокируются сайты. Помогите удалить вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12915/message91151/">Всплывают новые окна, блокируются сайты. Помогите удалить вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Vladimir,<br />зачистите другие свои сообщения, если они доступны вам для редактирования.<br /><br />по логам:<br /><br />5.сделайте проверку в FRST<br /><noindex><a href="http://pchelpforum.ru/f26/t24207/2/#post1257991" target="_blank" rel="nofollow">http://pchelpforum.ru/f26/t24207/2/#post1257991</a></noindex><br /><br /><br />====quote====<br />GroupPolicyScripts: Restriction &lt;======= ATTENTION<br />FF Extension: No Name - C:\Users\Chuki-boy\AppData\Roaming\Mozilla\Firefox\Profiles\j2nm5i05.default-1431775535759\extensions\sovetnik@metabar.ru.xpi [not found]<br />FF Extension: No Name - C:\Users\Chuki-boy\AppData\Roaming\Mozilla\Firefox\Profiles\j2nm5i05.default-1431775535759\extensions\yasearch@yandex.ru.xpi [not found]<br />FF Extension: No Name - C:\Users\Chuki-boy\AppData\Roaming\Mozilla\Firefox\Profiles\j2nm5i05.default-1431775535759\extensions\vb@yandex.ru.xpi [not found]<br />CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files (x86)\Skype\Toolbars\ChromeExtension\skype_chrome_extension.crx [2016-01-08]<br />CHR HKLM-x32\...\Chrome\Extension: [mapcejffhcbidcjmomhalabpcbaeimcb] - C:\Program Files (x86)\Aimersoft\Video Converter Ultimate\SVRChromePlugin.crx [2013-03-03]<br />CHR HKLM-x32\...\Chrome\Extension: [nmapfhedmiiikmeicmclonepdhjgmlcn] - C:\ProgramData\Aimersoft\Video Converter Ultimate\AMVCU@Aimersoft.com.crx [2014-06-13]<br />EmptyTemp:<br />Reboot:<br />=============<br /> <br />
			<i>26.01.2016 06:04:57, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12915/message91151/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12915/message91151/</guid>
			<pubDate>Tue, 26 Jan 2016 06:04:57 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Всплывают новые окна, блокируются сайты. Помогите удалить вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12915/message91150/">Всплывают новые окна, блокируются сайты. Помогите удалить вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) лог в АdwСleaner - done!<br /><span class="bx-font" style="color:darkred">2) лог Farbar Recovery Scan Tool - done, see attached .txt</span> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97617">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97618">Addition.txt</a><br /><i>25.01.2016 23:47:17, Vladimir Komarov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12915/message91150/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12915/message91150/</guid>
			<pubDate>Mon, 25 Jan 2016 23:47:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Всплывают новые окна, блокируются сайты. Помогите удалить вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12915/message91076/">Всплывают новые окна, блокируются сайты. Помогите удалить вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) В Malwarebytes - чисто.<br /><br />2) Далее: Выполните лог в АdwСleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите [V]<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />3) Выполните: <noindex><a href="http://www.cyberforum.ru/viruses-faq/thread1362245.html" target="_blank" rel="nofollow">http://www.cyberforum.ru/viruses-faq/thread1362245.html</a></noindex> <br />
			<i>24.01.2016 21:30:23, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12915/message91076/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12915/message91076/</guid>
			<pubDate>Sun, 24 Jan 2016 21:30:23 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Всплывают новые окна, блокируются сайты. Помогите удалить вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12915/message91073/">Всплывают новые окна, блокируются сайты. Помогите удалить вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все сделал, в приложении отчет малваребайт <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97607">Malware_report_24JAN2016.txt</a><br /><i>24.01.2016 19:16:09, Vladimir Komarov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12915/message91073/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12915/message91073/</guid>
			<pubDate>Sun, 24 Jan 2016 19:16:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Всплывают новые окна, блокируются сайты. Помогите удалить вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12915/message91067/">Всплывают новые окна, блокируются сайты. Помогите удалить вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.87 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE

;------------------------autoscript---------------------------

chklst
delvir

delref {D5FEC983-01DB-414A-9456-AF95AC9ED7B5}&#92;&#91;CLSID&#93;

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DAMINLPMKFCDIBGPGFAJLGNAMICJCKKJF%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DFDJDJKKJOIOMAFNIHNOBKINNFJNNLHDG%26INSTALLSOURCE%3DONDEMAND%26UC

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;DEALPLY

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DGEHNGEIFMELPHPLLNCOBKMIMPHFKCKNE%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DJDKIHDHLEGCDGGKNOKFEKOEMKJJNJHGI%26INSTALLSOURCE%3DONDEMAND%26UC

delref %SystemDrive%&#92;USERS&#92;CHUKI-BOY&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;JDKIHDHLEGCDGGKNOKFEKOEMKJJNJHGI&#92;1.0.3_0&#92;СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%&#92;USERS&#92;CHUKI-BOY&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;LALFIODOHDGAEJJCCFGFMMNGGGPPLMHP&#92;8.14.0_0&#92;СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%&#92;USERS&#92;CHUKI-BOY&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;PROFILE 1&#92;EXTENSIONS&#92;GEHNGEIFMELPHPLLNCOBKMIMPHFKCKNE&#92;1.0.9_0&#92;СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%&#92;USERS&#92;CHUKI-BOY&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;PROFILE 1&#92;EXTENSIONS&#92;JDKIHDHLEGCDGGKNOKFEKOEMKJJNJHGI&#92;1.0.3_0&#92;СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%&#92;USERS&#92;ВХОД ЗДЕСЬ&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;GEHNGEIFMELPHPLLNCOBKMIMPHFKCKNE&#92;1.2.0_0&#92;СТАРТОВАЯ — ЯНДЕКС

delref %SystemDrive%&#92;USERS&#92;ВХОД ЗДЕСЬ&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;JDKIHDHLEGCDGGKNOKFEKOEMKJJNJHGI&#92;1.0.3_0&#92;СТАРТОВАЯ — ЯНДЕКС

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DFCFENMBOOJPJINHPGGGODEFCCIPIKBPD%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://SINDEX.BIZ/?COMPANY=3

deldirex %SystemDrive%&#92;USERS&#92;CHUKI-BOY&#92;APPDATA&#92;LOCAL&#92;ILIVID

REGT 27
deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>24.01.2016 13:35:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12915/message91067/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12915/message91067/</guid>
			<pubDate>Sun, 24 Jan 2016 13:35:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Всплывают новые окна, блокируются сайты. Помогите удалить вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12915/message91062/">Всплывают новые окна, блокируются сайты. Помогите удалить вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Here it is! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97605">CHUKI-BOY-PC_2016-01-24_11-04-12.7z</a><br /><i>24.01.2016 11:11:15, Vladimir Komarov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12915/message91062/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12915/message91062/</guid>
			<pubDate>Sun, 24 Jan 2016 11:11:15 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Всплывают новые окна, блокируются сайты. Помогите удалить вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12915/message91045/">Всплывают новые окна, блокируются сайты. Помогите удалить вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>23.01.2016 04:26:35, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12915/message91045/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12915/message91045/</guid>
			<pubDate>Sat, 23 Jan 2016 04:26:35 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Всплывают новые окна, блокируются сайты. Помогите удалить вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12915/message91044/">Всплывают новые окна, блокируются сайты. Помогите удалить вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Всплывают новые пустые окна, блокируются всплывающие сайты, поиск с Яндекс переключается на mail.ru и т.п. Во vkontakte куча рекламы появилась вдруг.<br />Пара скриншотов прилагается. Помогите плз. Пользуюсь Chrome <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97601&" width="351" height="244" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97602&" width="346" height="231" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97603&" width="1332" height="151" /><br /><i>23.01.2016 00:38:45, Vladimir Komarov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12915/message91044/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12915/message91044/</guid>
			<pubDate>Sat, 23 Jan 2016 00:38:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
