<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Virus PornoHUB]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Virus PornoHUB форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 20:44:27 +0300</pubDate>
		<item>
			<title>Virus PornoHUB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13231/message93234/">Virus PornoHUB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br /><br />
====code====
<pre>;uVS v3.87.2 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%&#92;USERS&#92;PUDIKOVAY&#92;DOWNLOADS&#92;11111.EXE
addsgn A7679B1991AE1F245CE76E3821389B40F962327C7605F7AD193C3A5434498EB3CB1063A8C1BD3BF6D47F6C8EAFE9B6120535178D661AE544E4DBE42FA3F91217 19 Win32/OpenCandy

zoo %SystemDrive%&#92;USERS&#92;PUDIKOVAY&#92;DOWNLOADS&#92;CHEATENGINE65.EXE
zoo %SystemDrive%&#92;USERS&#92;PUDIKOVAY&#92;DOWNLOADS&#92;REIMAGEREPAIR.EXE
addsgn 7300A398556A1F275D83C49157254C8C49AEE431CDDE0F102783C5353CF265B3362753173E3D9CC92B807B8AF28609FA2820FDB2C79AB04625D43CC48006CA45 24 Program.Unwanted.493 &#91;DrWeb&#93;

;------------------------autoscript---------------------------

chklst
delvir

deldirex %SystemDrive%&#92;USERS&#92;LUIDGY&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

deldirex %SystemDrive%&#92;USERS&#92;ACRONIS AGENT USER&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

deldirex %SystemDrive%&#92;USERS&#92;NETADMIN&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

deldirex %SystemDrive%&#92;USERS&#92;KRASNOVAP&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

deldirex %SystemDrive%&#92;USERS&#92;HMELEVOYSP&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

deldirex %SystemDrive%&#92;USERS&#92;PRINTER.ADM&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

deldirex %SystemDrive%&#92;USERS&#92;AVAST_UPDATE&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

deldirex %SystemDrive%&#92;USERS&#92;AVAST&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

deldirex %SystemDrive%&#92;USERS&#92;ZAHAROVSY&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

deldirex %SystemDrive%&#92;USERS&#92;INTERNS&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

deldirex %SystemDrive%&#92;USERS&#92;BOLINAYTSID.ADM&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

deldirex %SystemDrive%&#92;USERS&#92;USR1CV82DOMAIN&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBGBGNHMFBC...

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBPGANGMFFJ...

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DGDKNICMNHB...

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DIIFCHHFNNM...

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DILAMGBDAEB...

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DJEDELKHANE...

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DNBIFDKMDOJ...

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOFDGAFMDEG...

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DPGANLGLBHG...

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DPNOOFFJHCL...

delref HTTP://VK.IJMELTO.RU/INDEX.XML?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DKNEGGODALBCMGDKKFHBHBICBBAH...

regt 27
regt 28
regt 29
; OpenAL
exec&nbsp;&nbsp;C:&#92;Program Files (x86)&#92;OpenAL&#92;oalinst.exe" /U
deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>25.05.2016 15:43:47, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13231/message93234/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13231/message93234/</guid>
			<pubDate>Wed, 25 May 2016 15:43:47 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Virus PornoHUB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13231/message93233/">Virus PornoHUB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добавляю файл, сканировал. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98006">MSC-CO-WS404_2016-05-25_14-41-23.7z</a><br /><i>25.05.2016 15:21:21, Alex Andersan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13231/message93233/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13231/message93233/</guid>
			<pubDate>Wed, 25 May 2016 15:21:21 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Virus PornoHUB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13231/message93227/">Virus PornoHUB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>25.05.2016 10:24:26, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13231/message93227/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13231/message93227/</guid>
			<pubDate>Wed, 25 May 2016 10:24:26 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Virus PornoHUB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13231/message93225/">Virus PornoHUB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот файл, все что нашел удалил, но все равно, окно с порно появляется! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98005">eset.txt</a><br /><i>25.05.2016 09:33:31, Alex Andersan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13231/message93225/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13231/message93225/</guid>
			<pubDate>Wed, 25 May 2016 09:33:31 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Virus PornoHUB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13231/message93144/">Virus PornoHUB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Для начала<br /><noindex><a href="http://forum.esetnod32.ru/forum8/topic12538/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum8/topic12538/</a></noindex> <br />
			<i>19.05.2016 16:22:51, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13231/message93144/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13231/message93144/</guid>
			<pubDate>Thu, 19 May 2016 16:22:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Virus PornoHUB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13231/message93142/">Virus PornoHUB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте!<br />У меня появилась следующая проблема, стал периодически отваливаться шлюз по умолчанию, поначалу я не придал этому значения, просто перезапускал сетевуху, но затем частота отключения шлюза увеличилась. Естественно стал проверять комп на наличие вредоносных программ, пробовал сканировать программами Касперского, Anti-MailWare, Cure-It.<br />Ничего серьезного они не обнаружили, а то что нашли было немедленно удалено. Ситуацию это не исправило.<br />После долгих и безуспешных попыток найти причину, вдруг все внезапно прекратилось, сетка начала работать нормально, без вылетов шлюза. Зато стал сам собой запускаться браузер Internet Explorer (от имени системы) с порносайтом &quot;pornhub.com&quot; на весь экран.<br />Опять начались бесплодные поиски вирусов и подозрительных файлов в системе с повторным сканированием всеми антивирусами.<br />Результат - ноль.<br />Одной из последних моих манипуляций была смена пароля учетной записи и &quot;о чудо!&quot;, вместо появления порносайта опять начал отваливаться шлюз.<br />Просьба помочь решить проблему. <br />
			<i>19.05.2016 16:18:55, Alex Andersan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13231/message93142/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13231/message93142/</guid>
			<pubDate>Thu, 19 May 2016 16:18:55 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
