<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирусные всплывающие окна в браузере]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирусные всплывающие окна в браузере форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 10:39:02 +0300</pubDate>
		<item>
			<title>Вирусные всплывающие окна в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13558/message95365/">Вирусные всплывающие окна в браузере</a></b> <i>вирусное заражение</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да, все отлично!<br />Еще раз спасибо! <br />
			<i>20.10.2016 15:41:17, Иван Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13558/message95365/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13558/message95365/</guid>
			<pubDate>Thu, 20 Oct 2016 15:41:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусные всплывающие окна в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13558/message95323/">Вирусные всплывающие окна в браузере</a></b> <i>вирусное заражение</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			что сейчас с проблемами?<br />если решены, выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic12354/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic12354/</a></noindex> <br />
			<i>18.10.2016 11:39:07, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13558/message95323/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13558/message95323/</guid>
			<pubDate>Tue, 18 Oct 2016 11:39:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусные всплывающие окна в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13558/message95321/">Вирусные всплывающие окна в браузере</a></b> <i>вирусное заражение</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98443">Fixlog.txt</a><br /><i>18.10.2016 10:42:35, Иван Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13558/message95321/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13558/message95321/</guid>
			<pubDate>Tue, 18 Oct 2016 10:42:35 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусные всплывающие окна в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13558/message95319/">Вирусные всплывающие окна в браузере</a></b> <i>вирусное заражение</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			FRST находится там, откуда вы запускаете frst.exe<br />(просто для краткости мы называем исполняемый файл FRST) <br />
			<i>18.10.2016 05:01:05, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13558/message95319/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13558/message95319/</guid>
			<pubDate>Tue, 18 Oct 2016 05:01:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусные всплывающие окна в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13558/message95318/">Вирусные всплывающие окна в браузере</a></b> <i>вирусное заражение</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			fgldnknlljnfcfgchdijbjmmkdkmnabn это папка с файлами<br />А в какой папке находится FRST? Просто у меня в загрузках сразу файл запуска .exe <br />
			<i>18.10.2016 01:31:53, Иван Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13558/message95318/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13558/message95318/</guid>
			<pubDate>Tue, 18 Oct 2016 01:31:53 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусные всплывающие окна в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13558/message95317/">Вирусные всплывающие окна в браузере</a></b> <i>вирусное заражение</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Иван Иванов<br /><br />1) Хорошо бы получить копию файла:<br /><br />C:\Users\Дмитрий\AppData\Roaming\Opera Software\Opera Stable\Extensions\fgldnknlljnfcfgchdijbjmmkdkmnabn<br /><br />( так, как uVS версии: 3.87 его не увидел )<br /><br />После чего:<br /><br />2) Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />...<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. <br /><br />
====code====
<pre>
Task: {1354740B-F2F0-4C9B-B773-69477F047ECA} - &#92;Microsoft&#92;Windows&#92;Media Center&#92;MediaCenterRecoveryTask -&#62; No File &#60;==== ATTENTION
Task: {323B6853-0A6C-4585-91A5-6957B961F12A} - &#92;Microsoft&#92;Windows&#92;Media Center&#92;SqlLiteRecoveryTask -&#62; No File &#60;==== ATTENTION
Task: {4F8C768D-6B56-4931-9DD9-30F2588F93E1} - &#92;Microsoft&#92;Windows&#92;Media Center&#92;ObjectStoreRecoveryTask -&#62; No File &#60;==== ATTENTION
Task: {88375E70-EBB0-4B79-A731-F53DF2EA36B2} - &#92;Microsoft&#92;Windows&#92;Media Center&#92;PvrScheduleTask -&#62; No File &#60;==== ATTENTION
MSCONFIG&#92;startupreg: gpgbozkuln =&#62; explorer "http://egsuwor.ru/?utm_source=uoua03&#38;utm_content=08cc55fcb29fb08560a2eb5361bfeecd&#38;utm_term=0886E48F902455F3D0AC34923081CD49"
GroupPolicy: Restriction &#60;======= ATTENTION
GroupPolicy&#92;User: Restriction &#60;======= ATTENTION
CHR HKLM&#92;SOFTWARE&#92;Policies&#92;Google: Restriction &#60;======= ATTENTION
CHR HKU&#92;S-1-5-21-3208071539-3053735715-3832384804-1000&#92;SOFTWARE&#92;Policies&#92;Google: Restriction &#60;======= ATTENTION
OPR Extension: (SearchWay) - C:&#92;Users&#92;Дмитрий&#92;AppData&#92;Roaming&#92;Opera Software&#92;Opera Stable&#92;Extensions&#92;fgldnknlljnfcfgchdijbjmmkdkmnabn &#91;2016-10-14&#93;
EmptyTemp:
Reboot: 
</pre>
=============
<br />Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br />Проверяем, как работает система...<br />и<br />Пишем по _общему результату лечения. <br />
			<i>17.10.2016 23:35:54, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13558/message95317/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13558/message95317/</guid>
			<pubDate>Mon, 17 Oct 2016 23:35:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусные всплывающие окна в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13558/message95313/">Вирусные всплывающие окна в браузере</a></b> <i>вирусное заражение</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все проделал, вирус больше не беспокоит)<br />Спасибо! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98440">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98441">Addition.txt</a><br /><i>17.10.2016 20:43:22, Иван Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13558/message95313/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13558/message95313/</guid>
			<pubDate>Mon, 17 Oct 2016 20:43:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусные всплывающие окна в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13558/message95297/">Вирусные всплывающие окна в браузере</a></b> <i>вирусное заражение</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это оставьте в мбам,<br /><br />====quote====<br />Файлы: 5<br />RiskWare.IStealer, C:\ProgramData\KMSAutoS\bin.dat, , [3fa9b1e84357ce68ca71e55bcf33d828], <br />RiskWare.IStealer, C:\ProgramData\KMSAutoS\bin\KMSSS.exe, , [19cf9bfeeab041f5cc6f94acd52d6f91], <br /><br />=============<br />остальное удалите,<br /><br />далее,<br />3.сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />*****<br />4.в АдвКлинере, после завершения проверки,<br /> в секции <b>Папки</b> снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке <b>Очистить</b><br />далее,<br /><br />5.сделайте проверку в FRST<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>17.10.2016 06:22:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13558/message95297/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13558/message95297/</guid>
			<pubDate>Mon, 17 Oct 2016 06:22:29 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусные всплывающие окна в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13558/message95296/">Вирусные всплывающие окна в браузере</a></b> <i>вирусное заражение</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все сделал) <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98439">Отчет.txt</a><br /><i>17.10.2016 01:27:00, Иван Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13558/message95296/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13558/message95296/</guid>
			<pubDate>Mon, 17 Oct 2016 01:27:00 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусные всплывающие окна в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13558/message95292/">Вирусные всплывающие окна в браузере</a></b> <i>вирусное заражение</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопировать текст КОДА - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br />
====code====
<pre>

;uVS v3.87.7 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
OFFSGNSAVE
;------------------------autoscript---------------------------

delref HTTP://HNWL2NMRBJFQJWE.RU/?WGO
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DIFLPPBJNPNEIIGCBDFJPNKEBIDMKJMOI%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DPNOOFFJHCLKOCPLOPFFDBCDGHMIFFHJI%26INSTALLSOURCE%3DONDEMAND%26UC

deldirex %SystemDrive%&#92;USERS&#92;ДМИТРИЙ&#92;APPDATA&#92;LOCAL&#92;UMMYVIDEODOWNLOADER

regt 27
;-------------------------------------------------------------

delref %SystemDrive%&#92;USERS&#92;ДМИТРИЙ&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;FGLDNKNLLJNFCFGCHDIJBJMMKDKMNABN&#92;0.8_0&#92;SEARCHWAY
delref %SystemDrive%&#92;USERS&#92;ДМИТРИЙ&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;KCKNBENJNKKJKNPHMNIDANJIFBGPHJKE&#92;4.18_0&#92;THE SAFE SURFING
delref %SystemDrive%&#92;USERS&#92;ДМИТРИЙ&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;CKCMDPMHIEKIIHMFJFFDEHHBHGLLPAPG&#92;2.21_0&#92;ULTIMATE DISCOUNTER
deltmp
delnfr
restart


</pre>
=============
<br /><br />+<br />Далее (даже если проблема решена) выполните лог программой Malwarebytes<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br /><br />Выберите вариант сканирования: Быстрое или Полное сканирование.<br />Отчет предоставить для анализа ( в своей теме на форуме ).<br />Отчёт нужно предоставить в .txt ( блокнот ) <br />
			<i>16.10.2016 18:02:28, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13558/message95292/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13558/message95292/</guid>
			<pubDate>Sun, 16 Oct 2016 18:02:28 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусные всплывающие окна в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13558/message95291/">Вирусные всплывающие окна в браузере</a></b> <i>вирусное заражение</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98436">HOME_PC_2016-10-16_16-21-06.rar</a><br /><i>16.10.2016 16:24:04, Иван Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13558/message95291/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13558/message95291/</guid>
			<pubDate>Sun, 16 Oct 2016 16:24:04 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусные всплывающие окна в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13558/message95285/">Вирусные всплывающие окна в браузере</a></b> <i>вирусное заражение</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Создайте образ автозапуска в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>16.10.2016 13:36:32, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13558/message95285/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13558/message95285/</guid>
			<pubDate>Sun, 16 Oct 2016 13:36:32 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусные всплывающие окна в браузере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13558/message95282/">Вирусные всплывающие окна в браузере</a></b> <i>вирусное заражение</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте!<br />Возникла такая проблема, скачал прогу из потенциально зараженного места в инете(тк аналогичная на рутрейкере не устанавливалась) и получил в подарок кучу вирусов. <br />Симптомы - постоянно вылезающая реклама. Просканировал все антивирусом, вычистил кэш и куки, и дополнительно прогой Adw Cleaner. Часть рекламы пропала, но одна зараза все таки осталась - время от времени открываются окна с рекламой(казино Вулкан и регистрация на фейсбуке).<br />Помогите плз. <br />
			<i>16.10.2016 11:20:03, Иван Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13558/message95282/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13558/message95282/</guid>
			<pubDate>Sun, 16 Oct 2016 11:20:03 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
