<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: автоматически запускается браузер с рекламой]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме автоматически запускается браузер с рекламой форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 11:18:51 +0300</pubDate>
		<item>
			<title>автоматически запускается браузер с рекламой</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13950/message98284/">автоматически запускается браузер с рекламой</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Прошло больше часа. Вроде все тьфу тьфу)<br />Премного благодарен, избавили от гемора с переустановками вечными в таких делах.<br /> :DКак говорят бабули всякие - дай вам бох здоровья и сил)) <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> &nbsp; <br />
			<i>04.04.2017 00:36:49, Роман Танасиенко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13950/message98284/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13950/message98284/</guid>
			<pubDate>Tue, 04 Apr 2017 00:36:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>автоматически запускается браузер с рекламой</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13950/message98282/">автоматически запускается браузер с рекламой</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Всегда рады помочь <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>03.04.2017 23:10:45, Дмитрий.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13950/message98282/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13950/message98282/</guid>
			<pubDate>Mon, 03 Apr 2017 23:10:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>автоматически запускается браузер с рекламой</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13950/message98280/">автоматически запускается браузер с рекламой</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В любом случае спасибо за уделенное время. Надеюсь что не будет. Обычно в течении часа двух проявлялось. Так что отпишу либо в случае удачной тишины или возвращения проблемы.<br />Еще раз спасибо. &nbsp; <br />
			<i>03.04.2017 23:01:31, Роман Танасиенко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13950/message98280/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13950/message98280/</guid>
			<pubDate>Mon, 03 Apr 2017 23:01:31 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>автоматически запускается браузер с рекламой</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13950/message98277/">автоматически запускается браузер с рекламой</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проблема была в этом<br /><br /><br />====quote====<br />Task: {CC37A788-4960-4CFF-92F0-8A9657CEB9D6} - System32\Tasks\jurnal-onlynetstechm =&gt; Chrome.exe jurnal-only.net/stechm <br />=============<br /><br />Предыдущее сообщения я удалил<br /><br />Если скрипт из моего сообщения выполнили ее более не будет... <br />
			<i>03.04.2017 22:57:41, Дмитрий.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13950/message98277/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13950/message98277/</guid>
			<pubDate>Mon, 03 Apr 2017 22:57:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>автоматически запускается браузер с рекламой</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13950/message98276/">автоматически запускается браузер с рекламой</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сначала сделал так как написали до этого - скопировал файл назвал фикслист, запустил, нажал фикс, перезапустил. И после перезагрузки открылся хром с рекламой танков. потом увидел ваше новое сообщение уже с вложенным файлом и той же процедурой - повторил перезагрузился. пока тишина.<br />Файл последнего фикслога во вложении.<br /><br />Что-то мне думается, если после всех этих процедур проблема не уйдет прийдется сносить винду((( <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99165">Fixlog.txt</a><br /><i>03.04.2017 22:56:22, Роман Танасиенко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13950/message98276/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13950/message98276/</guid>
			<pubDate>Mon, 03 Apr 2017 22:56:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>автоматически запускается браузер с рекламой</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13950/message98275/">автоматически запускается браузер с рекламой</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Во вложении файл, скачать его, положить рядом с программой Farbar Recovery Scan Tool<br />Нажать кнопку Fix<br />После выполнения скрипта, ПК перезагрузится.<br /><br />Сообщите о результате.<br /><br />Спасибо. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99164">fixlist.txt</a><br /><i>03.04.2017 22:47:09, Дмитрий.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13950/message98275/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13950/message98275/</guid>
			<pubDate>Mon, 03 Apr 2017 22:47:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>автоматически запускается браузер с рекламой</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13950/message98272/">автоматически запускается браузер с рекламой</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			2) Выполнил. Отчет на всякий во вложении. (удалил 18 угроз)<br />3)Выполнил. Ссылка на отчеты <noindex><a href="http://rgho.st/8DQsxKntB" target="_blank" rel="nofollow">http://rgho.st/8DQsxKntB</a></noindex> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99161">AdwCleaner[C0].txt</a><br /><i>03.04.2017 22:16:06, Роман Танасиенко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13950/message98272/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13950/message98272/</guid>
			<pubDate>Mon, 03 Apr 2017 22:16:06 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>автоматически запускается браузер с рекламой</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13950/message98271/">автоматически запускается браузер с рекламой</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) В Malwarebytes - чисто.<br /><br />2) Выполните лог в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите [V]<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />3) Выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>03.04.2017 21:54:03, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13950/message98271/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13950/message98271/</guid>
			<pubDate>Mon, 03 Apr 2017 21:54:03 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>автоматически запускается браузер с рекламой</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13950/message98270/">автоматически запускается браузер с рекламой</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скрипт выполнил. Комп перезагрузился. Повторный лог программой Malwarebytes выполнил. Отчет во вложении. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99160">отчет malwarebytes после выполнения скрипта.txt</a><br /><i>03.04.2017 21:50:59, Роман Танасиенко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13950/message98270/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13950/message98270/</guid>
			<pubDate>Mon, 03 Apr 2017 21:50:59 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>автоматически запускается браузер с рекламой</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13950/message98269/">автоматически запускается браузер с рекламой</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопировать текст КОДА - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br /><br />
====code====
<pre>

;uVS v3.87.10 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv10.0
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DEFAIDNBMNNNIBPCAJPCGLCLEFINDMKAJ%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://WWW.YOUTUBE.COM/
delref HTTP://VK.COM/FEED
delref HTTP://WWW.OURSURFING.COM/?TYPE=HP&#38;TS=1431066552&#38;Z=C9F9D52223EDCAC3B4CA11BGCZ0CCG8E5QDQ7QFB7G&#38;FROM=CMI&#38;UID=3219913727_198339_38E3BDF9
delref HTTP://WWW.OURSURFING.COM/?TYPE=HPPP&#38;TS=1431066570&#38;Z=C5E0FA0417FEEC8EB14072BG1Z6C0G6ECQ1Q5Q5TAB&#38;FROM=CMI&#38;UID=3219913727_198339_38E3BDF9
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DLMJEGMLICAMNIMMFHCMPKCLMIGMMCBEH%26INSTALLSOURCE%3DONDEMAND%26UC

;-------------------------------------------------------------

delref %SystemDrive%&#92;USERS&#92;IDEXT&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;HOBOPPGPBGCLPFNJFDIDOKIILACHFCBB&#92;3.0.2.0_0&#92;VKOPT
delref %SystemDrive%&#92;USERS&#92;IDEXT&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;CFHDOJBKJHNKLBPKDAIBDCCDDILIFDDB&#92;1.13.2_0&#92;ADBLOCK PLUS
delref %SystemDrive%&#92;USERS&#92;IDEXT&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;GIGHMMPIOBKLFEPJOCNAMGKKBIGLIDOM&#92;3.9.1_1&#92;ADBLOCK
deltmp
delnfr
restart


</pre>
=============
<br /><br />+<br />Далее (даже если проблема решена) выполните лог программой Malwarebytes<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br /><br />Выберите вариант сканирования: Быстрое или Полное сканирование.<br />Отчет предоставить для анализа ( в своей теме на форуме ).<br />Отчёт нужно предоставить в .txt ( блокнот )<br />_____<br />Официальный сайт: <noindex><a href="https://adblockplus.org/ru/" target="_blank" rel="nofollow">https://adblockplus.org/ru/</a></noindex> <br />
			<i>03.04.2017 21:24:31, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13950/message98269/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13950/message98269/</guid>
			<pubDate>Mon, 03 Apr 2017 21:24:31 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>автоматически запускается браузер с рекламой</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13950/message98268/">автоматически запускается браузер с рекламой</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал. Прилагаю. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99158">DESKTOP-50HAS61_2017-04-03_21-07-51.7z</a><br /><i>03.04.2017 21:15:41, Роман Танасиенко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13950/message98268/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13950/message98268/</guid>
			<pubDate>Mon, 03 Apr 2017 21:15:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>автоматически запускается браузер с рекламой</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13950/message98267/">автоматически запускается браузер с рекламой</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) В Malwarebytes - всё найденное удалите.<br /><br />2) Создайте образ автозапуска в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>03.04.2017 21:02:00, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13950/message98267/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13950/message98267/</guid>
			<pubDate>Mon, 03 Apr 2017 21:02:00 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>автоматически запускается браузер с рекламой</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13950/message98264/">автоматически запускается браузер с рекламой</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте. <br /><br />Много чем пытался почистить комп после появления этой проблемы, и понял что пора обратиться на форум за помощью, ибо сам я думаю теперь только о переустановке всей ОС, а этого делать ой как не хочется((<br />В общем все сделал как было сказано в инструкции про создание лога.<br />Делал первую проверку - обнаружил 34 угрозы. Поместил я их в карантин. Сохранил лог. Перезагрузил. Зашел в карантин и уничтожил все угрозы. Запустил еще раз - ничего не обнаружил. Сохранил лог - уже второй. И тут же вирус дал о себе знать - запустилась страница (<noindex><a href="https://showjet.ru/serials/3334/season/1/episode/3?utm_source=traforet&amp;utm_campaign=11552&amp;utm_medium=13348&amp;utm_content=younger_s1e3" target="_blank" rel="nofollow">https://showjet.ru/serials/3334/season/1/episode/3?utm_source=traforet&amp;utm_campaign=11552&amp;ut...</a></noindex>)<br />Запускаются сами, разные, и вулканы и другие, с переодичностью по несколько штук в час.<br /><p></p>Во вложении два лога - первый после найденных угроз <span class="bx-font" style="color:#0000ff">With threats (34) .txt<br /><span class="bx-font" style="color:#000000">Второй без - <span class="bx-font" style="color:#0000ff">No threats (after 1st check and reset) .txt<br /><br /><span class="bx-font" style="color:#000000">За то время, пока тут писал малвэарбайтс заблочил еще несколько (8 раз) - при чем со стороны utorrent почему-то (скрин одного из - ниже)<br />Файл с отчетом о подобной блокировке так же во вложении - называется <span class="bx-font" style="color:#0000ff">block #.txt<br /></span>Помогите, пожалуйста!<br /><br /></span></span></span></span> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99154">block #.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99155">With threats (34) .txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99156">No threats (after 1st check and reset) .txt</a><br /><i>03.04.2017 20:44:38, Роман Танасиенко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13950/message98264/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13950/message98264/</guid>
			<pubDate>Mon, 03 Apr 2017 20:44:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
