<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/Adware.PBot.A]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/Adware.PBot.A форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 08:54:17 +0300</pubDate>
		<item>
			<title>Win32/Adware.PBot.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13951/message98318/">Win32/Adware.PBot.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все работает, спасибо. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99180">Fixlog.txt</a><br /><i>06.04.2017 05:29:46, Franky27.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13951/message98318/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13951/message98318/</guid>
			<pubDate>Thu, 06 Apr 2017 05:29:46 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Adware.PBot.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13951/message98287/">Win32/Adware.PBot.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) По AdwCleaner - инструкция по чистке дана выше.<br /><br />2) Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />...<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. <br /><br />
====code====
<pre>&nbsp;&nbsp;

HKLM Group Policy restriction on software: C:&#92;USERS&#92;123&#92;DOWNLOADS&#92;ZFXD.EXE &#60;====== ATTENTION
HKLM Group Policy restriction on software: C:&#92;USERS&#92;123&#92;DOWNLOADS&#92;ZFXD.EXE &#60;====== ATTENTION
GroupPolicy: Restriction &#60;======= ATTENTION
GroupPolicy&#92;User: Restriction &#60;======= ATTENTION
EmptyTemp:
Reboot: 
</pre>
=============
<br />Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br />Проверяем, как работает система...<br />и<br />Пишем по _общему результату лечения. <br />
			<i>04.04.2017 08:23:53, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13951/message98287/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13951/message98287/</guid>
			<pubDate>Tue, 04 Apr 2017 08:23:53 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Adware.PBot.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13951/message98285/">Win32/Adware.PBot.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После чистки Malwarebytes проблема ушла, но AdwCleaner показал еще, их тоже удалил. Malwarebytes блокирует открытие <noindex><a href="http://rghost.ru/" target="_blank" rel="nofollow">http://rghost.ru</a></noindex> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99166">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99167">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99168">AdwCleaner[S0].txt</a><br /><i>04.04.2017 06:44:07, Franky27.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13951/message98285/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13951/message98285/</guid>
			<pubDate>Tue, 04 Apr 2017 06:44:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Adware.PBot.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13951/message98266/">Win32/Adware.PBot.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Franky27<br /><br />1) В Malwarebytes - всё найденное удалите. <br />( поместите в карантин )<br /><br />2) Выполните лог в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите [V]<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />3) Выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>03.04.2017 20:59:30, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13951/message98266/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13951/message98266/</guid>
			<pubDate>Mon, 03 Apr 2017 20:59:30 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Adware.PBot.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13951/message98265/">Win32/Adware.PBot.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проблема не прошла &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99157">1234.txt</a><br /><i>03.04.2017 20:45:11, Franky27.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13951/message98265/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13951/message98265/</guid>
			<pubDate>Mon, 03 Apr 2017 20:45:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Adware.PBot.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13951/message98263/">Win32/Adware.PBot.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Franky27<br /><br /><br />Скопировать текст КОДА - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br />На вопросы программы отвечаем: Да ! <br /><br />
====code====
<pre>

;uVS v3.87.10 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv10.0
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delall %SystemDrive%&#92;USERS&#92;123&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;8B5AT5GGHH0D.EXE

delref %SystemDrive%&#92;USERS&#92;123&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;&#92;8B5AT5GGHH0D.EXE

delref HTTP://CHAYNACHA.RU/?UTM_SOURCE=SPEEDDIAL03&#38;UTM_CONTENT=9DF415BEAB3B0D9F0D100AE29035C866&#38;UTM_TERM=$__MID&#38;UTM_D=$__UTMD
delref HTTP://AROLINA.THIGH-ADVICE.GDN/2INF_SPEADDIAL.PNG
delref HTTP://EISLRGWXAPKP.MEALMELTSPEND.GDN/SOFTWARE_INSTALL?HETAG=1477B999FAD32062BC6AA811FBE9B0A2&#38;GUID=$__GUID&#38;SIG=$__SIG&#38;OVR=$__OVR&#38;DEFAULT=$__DEFAULT&#38;BR=$__BROWSER&#38;FILE_ID=133363096&#38;DID=2667245032&#38;EXT_PARTNER_ID=&#38;2INF_SPEEDDIAL=1&#38;EXT_PARTNER_ID=
delall %SystemDrive%&#92;USERS&#92;123&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;VBQU8EUKZIGK.EXE

delref %SystemDrive%&#92;USERS&#92;123&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;&#92;VBQU8EUKZIGK.EXE

delref HTTP://CHAYNACHA.RU/?UTM_SOURCE=FAVORITES03&#38;UTM_CONTENT=7790075E2B6899EC7954D0772C8E0271&#38;UTM_TERM=$__MID&#38;UTM_D=$__UTMD|ИНТЕРНЕТ
delref HTTP://EISLRGWXAPKP.MEALMELTSPEND.GDN/SOFTWARE_INSTALL?HETAG=1477B999FAD32062BC6AA811FBE9B0A2&#38;GUID=$__GUID&#38;SIG=$__SIG&#38;OVR=$__OVR&#38;DEFAULT=$__DEFAULT&#38;BR=$__BROWSER&#38;FILE_ID=133363096&#38;DID=2667245032&#38;EXT_PARTNER_ID=&#38;2INF_FAVORITES=1&#38;EXT_PARTNER_ID=
delall %SystemDrive%&#92;USERS&#92;123&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;JM3HENIWLKZE.EXE

delref %SystemDrive%&#92;USERS&#92;123&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;&#92;JM3HENIWLKZE.EXE

delref HTTP://AROLINA.THIGH-ADVICE.GDN/CHROME.CRX
delref HTTP://EISLRGWXAPKP.MEALMELTSPEND.GDN/SOFTWARE_INSTALL?HETAG=1477B999FAD32062BC6AA811FBE9B0A2&#38;GUID=$__GUID&#38;SIG=$__SIG&#38;OVR=$__OVR&#38;DEFAULT=$__DEFAULT&#38;BR=$__BROWSER&#38;FILE_ID=133363096&#38;DID=2667245032&#38;EXT_PARTNER_ID=&#38;EXT_PARTNER_ID=&#38;VKLIKE=1
delall %SystemDrive%&#92;USERS&#92;123&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;WCT1D96.TMP

delref %SystemDrive%&#92;USERS&#92;123&#92;APPDATA&#92;LOCAL&#92;MAIL.RU&#92;MAILRUUPDATER.EXE
del %SystemDrive%&#92;USERS&#92;123&#92;APPDATA&#92;LOCAL&#92;MAIL.RU&#92;MAILRUUPDATER.EXE

delref %SystemDrive%&#92;USERS&#92;123&#92;APPDATA&#92;LOCAL&#92;MAIL.RU&#92;SPUTNIK&#92;IESEARCHPLUGIN.DLL
del %SystemDrive%&#92;USERS&#92;123&#92;APPDATA&#92;LOCAL&#92;MAIL.RU&#92;SPUTNIK&#92;IESEARCHPLUGIN.DLL

deldirex %SystemDrive%&#92;USERS&#92;123&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

delref HTTP://WWW.BING.COM/SEARCH?Q={SEARCHTERMS}&#38;FORM=IE8SRC
deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ZAXAR

delref HTTP://WWW.GOOGLE.RU/SEARCH?HL=RU&#38;Q={SEARCHTERMS}&#38;BTNG=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA+%D0%B2+GOOGLE&#38;LR=
delref HTTP://OVGORSKIY.RU
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MAIL.RU&#92;MAILRUUPDATER&#92;MAILRUUPDATER.EXE
del %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MAIL.RU&#92;MAILRUUPDATER&#92;MAILRUUPDATER.EXE

delref HTTP://GO.MAIL.RU/DISTIB/EP/?Q={SEARCHTERMS}&#38;PRODUCT_ID=%7B6DEF3402-DCC7-4110-AEDE-3977FD0759C0%7D&#38;GP=831106
delref %SystemDrive%&#92;USERS&#92;123&#92;APPDATA&#92;LOCAL&#92;MAIL.RU&#92;SPUTNIK&#92;PTLS&#92;MAILRUHOMESEARCH.EXE
del %SystemDrive%&#92;USERS&#92;123&#92;APPDATA&#92;LOCAL&#92;MAIL.RU&#92;SPUTNIK&#92;PTLS&#92;MAILRUHOMESEARCH.EXE

delref HTTP://CHAYNACHA.RU/?UTM_SOURCE=UOUA03&#38;UTM_CONTENT=CFB47DC403DD27F678F72BF6EFA1E739&#38;UTM_TERM=3E6706D8B9B0BA87B8F4768AEE7E546E&#38;UTM_D=20170403
deldirex %SystemDrive%&#92;USERS&#92;123&#92;APPDATA&#92;LOCAL&#92;AMIGO&#92;APPLICATION

delref HTTP://MAIL.RU/CNT/10445?GP=831105
del %SystemDrive%&#92;USERS&#92;123&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;АМИГО.LNK

delref HTTP:&#92;&#92;WWW.MAIL.RU&#92;CNT&#92;20775012?GP=831101
del %SystemDrive%&#92;USERS&#92;123&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;INTERNET EXPLORER&#92;QUICK LAUNCH&#92;АМИГО.LNK

;-------------------------------------------------------------

unload %SystemDrive%&#92;USERS&#92;123&#92;DOWNLOADS&#92;CP_OT_MELLSTROY__HRISTMA.EXE
delall %SystemDrive%&#92;USERS&#92;123&#92;DOWNLOADS&#92;CP_OT_MELLSTROY__HRISTMA.EXE
delall %SystemDrive%&#92;USERS&#92;123&#92;APPDATA&#92;ROAMING&#92;CPUZAPP2&#92;CPUZAPP.EXE
delref %SystemDrive%&#92;USERS&#92;123&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;PBJDLPAFFKKDGGNABFDBHBFBNCMCCKIO&#92;4.3.0_0&#92;VK DOWNLOADER
bp C:&#92;USERS&#92;123&#92;DOWNLOADS&#92;ZFXD.EXE
delall %SystemDrive%&#92;USERS&#92;123&#92;DOWNLOADS&#92;ZFXD.EXE
uidel "C:&#92;Users&#92;123&#92;AppData&#92;Local&#92;Amigo&#92;Application&#92;54.0.2840.191&#92;Installer&#92;setup.exe" --uninstall
uidel C:&#92;Users&#92;123&#92;AppData&#92;Local&#92;Mail.Ru&#92;MailRuUpdater.exe uninstall
uidel C:&#92;Users&#92;123&#92;AppData&#92;Roaming&#92;setupsk&#92;uninstall.exe
uidel&nbsp;&nbsp;"C:&#92;Program Files (x86)&#92;Zaxar&#92;unins000.exe"
uidel C:&#92;Users&#92;123&#92;AppData&#92;Local&#92;Unity&#92;WebPlayer&#92;Uninstall.exe /CurrentUser
deltmp
delnfr
restart


</pre>
=============
<br /><br />+<br />Далее (даже если проблема решена) выполните лог программой Malwarebytes<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br /><br />Выберите вариант сканирования: Быстрое или Полное сканирование.<br />Отчет предоставить для анализа ( в своей теме на форуме ).<br />Отчёт нужно предоставить в .txt ( блокнот ) <br />
			<i>03.04.2017 20:00:21, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13951/message98263/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13951/message98263/</guid>
			<pubDate>Mon, 03 Apr 2017 20:00:21 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Adware.PBot.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13951/message98262/">Win32/Adware.PBot.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день, постоянно всплывает Win32/Adware.PBot.A<br />Нужна ваша помощь) <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99153">DESKTOP-A07R7TF_2017-04-04_02-16-21.7z</a><br /><i>03.04.2017 19:29:32, Franky27.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13951/message98262/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13951/message98262/</guid>
			<pubDate>Mon, 03 Apr 2017 19:29:32 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
