<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Рекламный вирус]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Рекламный вирус форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 22 Apr 2026 17:58:20 +0300</pubDate>
		<item>
			<title>Рекламный вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13104/message92419/">Рекламный вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хорошо.<br /><br />Выполните рекомендации: <br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic12354/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic12354/</a></noindex> <br />
			<i>25.03.2016 17:54:36, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13104/message92419/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13104/message92419/</guid>
			<pubDate>Fri, 25 Mar 2016 17:54:36 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Рекламный вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13104/message92383/">Рекламный вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вирус пока не появлялся большое спасибо за помощь <br />
			<i>25.03.2016 09:28:54, boss2012.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13104/message92383/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13104/message92383/</guid>
			<pubDate>Fri, 25 Mar 2016 09:28:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Рекламный вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13104/message92343/">Рекламный вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пока нет, но она иногда может и не появляться, подожду день и отпишусь <br />
			<i>24.03.2016 08:45:33, boss2012.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13104/message92343/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13104/message92343/</guid>
			<pubDate>Thu, 24 Mar 2016 08:45:33 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Рекламный вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13104/message92342/">Рекламный вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			что с проблемами сейчас? <br />
			<i>24.03.2016 08:40:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13104/message92342/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13104/message92342/</guid>
			<pubDate>Thu, 24 Mar 2016 08:40:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Рекламный вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13104/message92340/">Рекламный вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			готово <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97859">Fixlog.txt</a><br /><i>24.03.2016 08:32:34, boss2012.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13104/message92340/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13104/message92340/</guid>
			<pubDate>Thu, 24 Mar 2016 08:32:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Рекламный вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13104/message92339/">Рекламный вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br /><br />====quote====<br />OPR Extension (AS Magic Player) - CUsersOrendarAppDataRoamingOpera SoftwareOpera StableExtensionsmfhnkgpdlogbknkhlgdjlejeljbhflim [2015-05-31]<br />OPR Extension (SaveFrom.net помощник) - CUsersOrendarAppDataRoamingOpera SoftwareOpera StableExtensionsnpdpplbicnmpoigidfdjadamgfkilaak [2016-03-23]<br />OPR Extension (ruTorrent communicator for Opera) - CUsersOrendarAppDataRoamingOpera SoftwareOpera StableExtensionsopdagoidgpionfblfhjhebeblnpobiod [2015-10-21]<br />EmptyTemp:<br />Reboot:<br /><br />=============<br /> <br />
			<i>24.03.2016 08:02:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13104/message92339/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13104/message92339/</guid>
			<pubDate>Thu, 24 Mar 2016 08:02:20 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Рекламный вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13104/message92335/">Рекламный вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			готово <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97857">FRST.txt</a><br /><i>24.03.2016 01:10:34, boss2012.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13104/message92335/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13104/message92335/</guid>
			<pubDate>Thu, 24 Mar 2016 01:10:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Рекламный вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13104/message92334/">Рекламный вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			boss2012<br /><br />FRST: <noindex><a href="http://www.cyberforum.ru/viruses-faq/thread1362245.html" target="_blank" rel="nofollow">http://www.cyberforum.ru/viruses-faq/thread1362245.html</a></noindex> <br />
			<i>24.03.2016 00:20:01, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13104/message92334/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13104/message92334/</guid>
			<pubDate>Thu, 24 Mar 2016 00:20:01 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Рекламный вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13104/message92331/">Рекламный вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполнил все кроме &quot;5.сделайте проверку в FRST &quot; переадресовывается, проблема не решена <br />
			<i>23.03.2016 23:42:50, boss2012.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13104/message92331/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13104/message92331/</guid>
			<pubDate>Wed, 23 Mar 2016 23:42:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Рекламный вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13104/message92319/">Рекламный вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			2.удалите все найденное в малваребайт<br />перегрузите систему<br />далее,<br />3.сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />*****<br />4.в АдвКлинере, после завершения проверки,<br /> в секции <b>Папки</b> снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке <b>Очистить</b><br />далее,<br /><br />5.сделайте проверку в FRST<br /><noindex><a href="http://pchelpforum.ru/f26/t24207/2/#post12579" target="_blank" rel="nofollow">http://pchelpforum.ru/f26/t24207/2/#post12579</a></noindex> <br />
			<i>23.03.2016 05:18:39, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13104/message92319/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13104/message92319/</guid>
			<pubDate>Wed, 23 Mar 2016 05:18:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Рекламный вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13104/message92317/">Рекламный вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделано, у меня найдено какие-то угрозы, их удалить? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97854">1.txt</a><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97855&" width="1095" height="572" /><br /><i>23.03.2016 01:36:25, boss2012.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13104/message92317/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13104/message92317/</guid>
			<pubDate>Wed, 23 Mar 2016 01:36:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Рекламный вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13104/message92315/">Рекламный вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>boss2012,</B> внешние проявления у меня точно такие же, как на скриншотах во втором Вашем сообщении. Это - не вирус, а действие так называемой скриптовой рекламы. У себя на браузере Mozilla FireFox победил эту дрянь путём отключения дополнения AS Magic Player (разработчик - <noindex><a href="http://magicplayer.acestream.org/" target="_blank" rel="nofollow">http://magicplayer.acestream.org/</a></noindex>), которое появляется после установки проигрывателя этой же конторы. Если используете дополнение Adblock Plus, можно добавить фильтр ||cdncache-a.akamaihd.net^, ну или что-то подобное<B><br /></B> <br />
			<i>22.03.2016 21:25:33, Вячеслав Букас.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13104/message92315/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13104/message92315/</guid>
			<pubDate>Tue, 22 Mar 2016 21:25:33 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Рекламный вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13104/message92281/">Рекламный вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>21.03.2016 06:05:57, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13104/message92281/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13104/message92281/</guid>
			<pubDate>Mon, 21 Mar 2016 06:05:57 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Рекламный вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13104/message92280/">Рекламный вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделано но проблема не исчезла<br />после выполнения скрипта деинсталляции программ &nbsp;не было <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97838&" width="945" height="545" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97839&" width="898" height="636" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97840&" width="1356" height="639" /><br /><i>21.03.2016 01:49:45, boss2012.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13104/message92280/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13104/message92280/</guid>
			<pubDate>Mon, 21 Mar 2016 01:49:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Рекламный вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13104/message92269/">Рекламный вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.87 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE
;------------------------autoscript---------------------------

hide E:&#92;ПРОГРАМИ&#92;ПРИЛОЖЕНИЯ&#92;GOOGLEVOICEANDVIDEOSETUP.EXE
chklst
delvir

delref %SystemDrive%&#92;USERS&#92;ORENDAR&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;WIZIQ DESKTOP.LNK

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBEJNPNKHFGFKCPGIKIINOJLMDCJIMOBI%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DGDLJKKMGHDKCKHAOGAEMGBGDFOPHKFCO%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DGEHNGEIFMELPHPLLNCOBKMIMPHFKCKNE%26INSTALLSOURCE%3DONDEMAND%26UC

delref %SystemDrive%&#92;USERS&#92;ORENDAR&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;GEHNGEIFMELPHPLLNCOBKMIMPHFKCKNE&#92;1.2.6.0_0&#92;СТАРТОВАЯ — ЯНДЕКС

; Java(TM) 6 Update 20
exec&nbsp;&nbsp;MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216020FF} /quiet
deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>20.03.2016 04:39:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13104/message92269/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13104/message92269/</guid>
			<pubDate>Sun, 20 Mar 2016 04:39:56 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Рекламный вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13104/message92266/">Рекламный вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			готово <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97836">ORENDAR-ПК_2016-03-19_22-55-41.rar</a><br /><i>20.03.2016 00:07:13, boss2012.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13104/message92266/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13104/message92266/</guid>
			<pubDate>Sun, 20 Mar 2016 00:07:13 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Рекламный вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13104/message92242/">Рекламный вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте образ автозапуска системы <br />
			<i>19.03.2016 04:59:59, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13104/message92242/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13104/message92242/</guid>
			<pubDate>Sat, 19 Mar 2016 04:59:59 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Рекламный вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13104/message92239/">Рекламный вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Начал появляться таргетинговый рекламный вирус на сайтах в тексте и на ссылках, при случайно нажатии переадресовывает на внешние сайты и исчезает на время, позже снова появляется, иногда внешние сайты блокирует антивирус. Помогите найти паразита и удалить.<br /><br /><img src="http://i.piccy.info/i9/46405462cbd0651cb531bb7baf9c9e3f/1458336804/116328/996276/Kvartyra_posutochno_ot_vladeltsa_Kateryna_v_Kyev_tel_380971145621_Orendar_com_Opera.jpg" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>19.03.2016 00:34:27, boss2012.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13104/message92239/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13104/message92239/</guid>
			<pubDate>Sat, 19 Mar 2016 00:34:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
