<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Периодически открывается вкладка браузера]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Периодически открывается вкладка браузера форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 27 Apr 2026 22:07:26 +0300</pubDate>
		<item>
			<title>Периодически открывается вкладка браузера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13769/message96885/">Периодически открывается вкладка браузера</a></b> <i>Проблема с поиском и очисткой вируса</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			по дальнейшей очистке системы:<br /><br />2.удалите все найденное в малваребайт<br />перегрузите систему<br />далее,<br />3.сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />*****<br />4.в АдвКлинере, после завершения проверки,<br /> в секции <b>Папки</b> снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке <b>Очистить</b><br />далее,<br /><br />5.сделайте проверку в FRST<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>06.01.2017 15:32:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13769/message96885/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13769/message96885/</guid>
			<pubDate>Fri, 06 Jan 2017 15:32:08 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Периодически открывается вкладка браузера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13769/message96884/">Периодически открывается вкладка браузера</a></b> <i>Проблема с поиском и очисткой вируса</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот результаты малваребайта<br />И в окне сканирования в антивируске все равно пишет ошибка открытия файлов. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98790">Проблемы.txt</a><br /><i>06.01.2017 13:59:52, Saimon DI.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13769/message96884/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13769/message96884/</guid>
			<pubDate>Fri, 06 Jan 2017 13:59:52 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Периодически открывается вкладка браузера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13769/message96883/">Периодически открывается вкладка браузера</a></b> <i>Проблема с поиском и очисткой вируса</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			помимо запуска рекламы, еще и майнер запускается из задач, и похоже уже как несколько месяцев назад был установлен.<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.87.8 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
OFFSGNSAVE
zoo %SystemDrive%&#92;USERS&#92;SIMON&#92;APPDATA&#92;LOCAL&#92;STARCRAFT II LAUNCHER&#92;ISSCH&#92;ISSCH.EXE
addsgn 71007B5D509207200BD5AEB164201C0F298A7F32851389847A3C480A50D6714CA0FBCF903BADD61B2B80849F46FEA7F371DF6BB65933C6D0D28834BF5796B2E3 8 Win32/BitCoinMiner

hide %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;PICASA3&#92;UNINSTALL.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://NEWCITYINWORLD.RU/GVOTESM

deldirex %SystemDrive%&#92;USERS&#92;SIMON&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DAMINLPMKFCDIBGPGFAJLGNAMICJCKKJF%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBGBGNHMFBCIFPKJOFOOJFPLMFKMAIADN%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBGCIFLJFAPBHGIEHKJLCKFJMGEOJIJCB%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBPGANGMFFJCOFIKNIBCMFJIONICOHFGJ%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DEIODDFAEPDOEIFBHJPHFEFGIPCJCDIEO%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DICANJJKADCEEBMHANPEKKOFDHCLNOIJL%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DIFLPPBJNPNEIIGCBDFJPNKEBIDMKJMOI%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DILAMGBDAEBKBPKKMFMMFBNAAMKHIJDEK%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DLBJJFIIHGFEGNIOLCKPHPNFAOKDKBMDM%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DLIFBCIBLLHKDHOAFPJFNLHFPFGNPLDFL%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DNBIFDKMDOJGMPMOPDEBNJCOBEKGDONCN%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOFDGAFMDEGFKHFDFKMLLFEFMCMCJLLEC%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DPNOOFFJHCLKOCPLOPFFDBCDGHMIFFHJI%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DPPOILMFKBPCKODOIFDLKMKEPCAJFJMHL%26INSTALLSOURCE%3DONDEMAND%26UC

delref SDLOADER.DLL

delref %Sys32%&#92;IHCTRL32.DLL

delref %Sys32%&#92;WSAUDIO.DLL

delref %SystemDrive%&#92;USERS&#92;SIMON&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;PROFILE 1&#92;EXTENSIONS&#92;BGCIFLJFAPBHGIEHKJLCKFJMGEOJIJCB&#92;7.0.25_0&#92;ПОИСК MAIL.RU

delref %SystemDrive%&#92;USERS&#92;SIMON&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;PROFILE 1&#92;EXTENSIONS&#92;EIODDFAEPDOEIFBHJPHFEFGIPCJCDIEO&#92;7.0.2_0&#92;ПОИСК MAIL.RU

delref %SystemDrive%&#92;USERS&#92;SIMON&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;PROFILE 1&#92;EXTENSIONS&#92;ILAMGBDAEBKBPKKMFMMFBNAAMKHIJDEK&#92;3.0.3_0&#92;ПОИСК MAIL.RU

delref %SystemDrive%&#92;USERS&#92;SIMON&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;PROFILE 1&#92;EXTENSIONS&#92;NBIFDKMDOJGMPMOPDEBNJCOBEKGDONCN&#92;4.0.4_0&#92;ПОИСК MAIL.RU

delref %SystemDrive%&#92;USERS&#92;SIMON&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;PROFILE 1&#92;EXTENSIONS&#92;OJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD&#92;12.0.11_0&#92;ПОИСК MAIL.RU

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBMKCKGPGEKMANIPELFIDLHMKFCJICION%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DCCFIFBOJENKENPKMNBNNDEADPFDIFFOF%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DEHFJIHAHBPHDPLJPIADBKMGMHNFEHHGI%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DFKKCGFBGOHBOIPDHLIAFMACJNHJBHMIM%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://DYASE.RU/?UTM_SOURCE=UOUA03&#38;UTM_CONTENT=EF524B21292D69030D0FEDEA37D74A60&#38;UTM_TERM=1DD22202E1C9325FA9592111C65576DF&#38;UTM_D=20160605

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>06.01.2017 05:55:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13769/message96883/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13769/message96883/</guid>
			<pubDate>Fri, 06 Jan 2017 05:55:06 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Периодически открывается вкладка браузера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13769/message96882/">Периодически открывается вкладка браузера</a></b> <i>Проблема с поиском и очисткой вируса</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Где то поймал вирус (он открывал вкладку в google chrome <noindex><a href="http://gamezonenews.net/" target="_blank" rel="nofollow">http://gamezonenews.net/</a></noindex> время от времени (не зависимо, смотрел фильм или играл в игры (Браузер был открыт)) <br />Так же и некоторые другие открываются автоматически.<br />Также при открытии окна сканирования,строки светятся желтым и возле файлов пишется "Ошибка распаковки файла" <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98789">SIMON-ПК_2017-01-05_22-55-40.7z</a><br /><i>06.01.2017 00:06:39, Saimon DI.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13769/message96882/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13769/message96882/</guid>
			<pubDate>Fri, 06 Jan 2017 00:06:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
