<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Самопроизвольное открытие Гуглхром переход на страницу http://news-first.com/veigar]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Самопроизвольное открытие Гуглхром переход на страницу http://news-first.com/veigar форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 20 Apr 2026 13:37:17 +0300</pubDate>
		<item>
			<title>Самопроизвольное открытие Гуглхром переход на страницу http://news-first.com/veigar</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13699/message96288/">Самопроизвольное открытие Гуглхром переход на страницу http://news-first.com/veigar</a></b> <i>Самопроизвольный запуск браузера Гуглхром, блокировка в Нод32 не работает</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.87.8 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%&#92;USERS&#92;9C7C~1&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;CHROME_BITS_3028_31763&#92;EXTENSION_0_54_41_1881.CRX
delref HTTP://NEWS-FIRST.COM/VEIGAR

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>02.12.2016 04:38:52, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13699/message96288/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13699/message96288/</guid>
			<pubDate>Fri, 02 Dec 2016 04:38:52 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольное открытие Гуглхром переход на страницу http://news-first.com/veigar</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13699/message96287/">Самопроизвольное открытие Гуглхром переход на страницу http://news-first.com/veigar</a></b> <i>Самопроизвольный запуск браузера Гуглхром, блокировка в Нод32 не работает</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здрайствуйте самопроизвольно запускается Гуглхром и переходит на страницу <br /><br /><noindex><a href="http://news-first.com/veigar" target="_blank" rel="nofollow">http://news-first.com/veigar</a></noindex><br />Блокировка страницы в Нод32 не работает<br />Все выполнил как указано тут <noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br />Лог прилагаю , удаление файлов не помогает, антивирус НОД32 и Dr.Web CureI вчера <br /><br />удалили по 5 троянов, а сегодня пусто.<br />Malwarebytes также ничего не находит только блокирует страницы как показано на <br /><br />прилагаемом снимке <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98667">ЛЕЙДЖИ-ПК_2016-12-02_05-36-59.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98668">ЛЕЙДЖИ-ПК_2016-12-02_06-11-55.7z</a><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98670&" width="1013" height="717" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98671&" width="455" height="210" /><br /><i>02.12.2016 03:16:35, Vadim Grigorev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13699/message96287/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13699/message96287/</guid>
			<pubDate>Fri, 02 Dec 2016 03:16:35 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
