<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/RuKometa.E, S потенциально нежелательная программа]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/RuKometa.E, S потенциально нежелательная программа форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 27 Apr 2026 21:09:54 +0300</pubDate>
		<item>
			<title>Win32/RuKometa.E, S потенциально нежелательная программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13833/message97269/">Win32/RuKometa.E, S потенциально нежелательная программа</a></b> <i>Win32/RuKometa.E, S потенциально нежелательная программа, Помогите с удалением вируса </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			не останавливайтесь на этом.<br /><br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>28.01.2017 00:11:21, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13833/message97269/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13833/message97269/</guid>
			<pubDate>Sat, 28 Jan 2017 00:11:21 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/RuKometa.E, S потенциально нежелательная программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13833/message97267/">Win32/RuKometa.E, S потенциально нежелательная программа</a></b> <i>Win32/RuKometa.E, S потенциально нежелательная программа, Помогите с удалением вируса </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо большое за помощь! <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>27.01.2017 20:30:57, Ольга Прокофьева.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13833/message97267/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13833/message97267/</guid>
			<pubDate>Fri, 27 Jan 2017 20:30:57 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/RuKometa.E, S потенциально нежелательная программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13833/message97266/">Win32/RuKometa.E, S потенциально нежелательная программа</a></b> <i>Win32/RuKometa.E, S потенциально нежелательная программа, Помогите с удалением вируса </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.87.8 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
hide %SystemDrive%&#92;PROGRAM FILES (X86)&#92;TOTAL COMMANDER&#92;UTILS&#92;ANVIR&#92;USBHDD.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;LOCAL&#92;COMDEV&#92;COMDEV.EXE
del %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;LOCAL&#92;COMDEV&#92;COMDEV.EXE

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DCCFIFBOJENKENPKMNBNNDEADPFDIFFOF%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DLIFBCIBLLHKDHOAFPJFNLHFPFGNPLDFL%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DODIJCGAFKHPOBJLNFDGIACPDENPMBGME%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DPHKDCINMMLJBLPNKOHLIPAIODLONPINF%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DPMPOAAHLECCAIBBHFJFIMIGEPMFMMBBK%26INSTALLSOURCE%3DONDEMAND%26UC

delref %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;OJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD&#92;12.0.11_0&#92;ПОИСК MAIL.RU
delref %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;PHKDCINMMLJBLPNKOHLIPAIODLONPINF&#92;11.0.3_0&#92;ПОИСК MAIL.RU
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DFCFENMBOOJPJINHPGGGODEFCCIPIKBPD%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://SRUBFO.RU/?UTM_SOURCE=UOUA03&#38;UTM_CONTENT=C3390E4AD5FC3436F492DBCD5FF0F401&#38;UTM_TERM=06DAE5DE89D7CFA2861D3B84D81AA6F4&#38;UTM_D=20170124
deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>27.01.2017 17:49:39, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13833/message97266/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13833/message97266/</guid>
			<pubDate>Fri, 27 Jan 2017 17:49:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/RuKometa.E, S потенциально нежелательная программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13833/message97265/">Win32/RuKometa.E, S потенциально нежелательная программа</a></b> <i>Win32/RuKometa.E, S потенциально нежелательная программа, Помогите с удалением вируса </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Win32/RuKometa.E, S потенциально нежелательная программа, Помогите с удалением вируса <noindex><a href="http://rgho.st/8SjDcjnrr" target="_blank" rel="nofollow">http://rgho.st/8SjDcjnrr</a></noindex> <br />
			<i>27.01.2017 17:19:00, Ольга Прокофьева.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13833/message97265/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13833/message97265/</guid>
			<pubDate>Fri, 27 Jan 2017 17:19:00 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
