<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирус от mail]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирус от mail форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 20 Apr 2026 11:38:23 +0300</pubDate>
		<item>
			<title>Вирус от mail</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13773/message96901/">Вирус от mail</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.87.8 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;DVDVIDEOSOFT&#92;LIB&#92;APP_UPDATER.EXE
del %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;DVDVIDEOSOFT&#92;LIB&#92;APP_UPDATER.EXE

delref %Sys32%&#92;DRIVERS&#92;QUTMIPC.SYS
del %Sys32%&#92;DRIVERS&#92;QUTMIPC.SYS

deldirex %SystemDrive%&#92;USERS&#92;ИГОРЬ&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

deldirex %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>09.01.2017 05:08:02, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13773/message96901/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13773/message96901/</guid>
			<pubDate>Mon, 09 Jan 2017 05:08:02 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус от mail</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13773/message96899/">Вирус от mail</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Это то что выдает AdwCleaner<br />В браузерах на основе Firefox вредоносных элементов не найдено.<br />Найдена настройка Chromium: &#91;C:\Users\Игорь\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences&#93; - hxxp://mail.ru/cnt/10445?gp=802811 <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98794">ИГОРЬ-ПК_2017-01-08_22-24-34.7z</a><br /><i>08.01.2017 23:37:55, Игорь Тарасов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13773/message96899/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13773/message96899/</guid>
			<pubDate>Sun, 08 Jan 2017 23:37:55 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
