<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: ESET NOD32 обнаружил win32/adware.PBot.A]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме ESET NOD32 обнаружил win32/adware.PBot.A форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 13:23:39 +0300</pubDate>
		<item>
			<title>ESET NOD32 обнаружил win32/adware.PBot.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14181/message100165/">ESET NOD32 обнаружил win32/adware.PBot.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый вечер.<br />fixlog приложил. <br />После проверки отпишусь как работает. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100997">Fixlog.txt</a><br /><i>18.08.2017 18:35:57, Андрей Коннов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14181/message100165/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14181/message100165/</guid>
			<pubDate>Fri, 18 Aug 2017 18:35:57 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>ESET NOD32 обнаружил win32/adware.PBot.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14181/message100154/">ESET NOD32 обнаружил win32/adware.PBot.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />...<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. <br /><br />
====code====
<pre>&nbsp;&nbsp;

Task: {3C0270D1-80CC-429B-9482-419BFC6EE85E} - &#92;Microsoft&#92;Windows&#92;Media Center&#92;ObjectStoreRecoveryTask -&#62; No File &#60;==== ATTENTION
Task: {4C8F793B-C429-45A1-A8F0-40FF6D88EE75} - &#92;Microsoft&#92;Windows&#92;Media Center&#92;PvrScheduleTask -&#62; No File &#60;==== ATTENTION
Task: {D13D9637-789B-4796-B226-5513F385B414} - &#92;Microsoft&#92;Windows&#92;Media Center&#92;MediaCenterRecoveryTask -&#62; No File &#60;==== ATTENTION
Task: {D9394BC6-6844-4C7D-A040-E82F092B21C3} - &#92;Microsoft&#92;Windows&#92;Media Center&#92;SqlLiteRecoveryTask -&#62; No File &#60;==== ATTENTION
HKLM Group Policy restriction on software: C:&#92;USERS&#92;123&#92;DOWNLOADS&#92;ZFXD.EXE &#60;==== ATTENTION
CHR HKU&#92;S-1-5-21-3778422923-2011462618-1557199982-1000&#92;SOFTWARE&#92;Policies&#92;Google: Restriction &#60;==== ATTENTION
CHR HKU&#92;S-1-5-21-3778422923-2011462618-1557199982-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08172017202804756&#92;SOFTWARE&#92;Policies&#92;Google: Restriction &#60;==== ATTENTION
Toolbar: HKU&#92;S-1-5-21-3778422923-2011462618-1557199982-1000 -&#62; No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -&nbsp;&nbsp;No File
Toolbar: HKU&#92;S-1-5-21-3778422923-2011462618-1557199982-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-08172017202804756 -&#62; No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -&nbsp;&nbsp;No File
FF Plugin: @microsoft.com/GENUINE -&#62; disabled &#91;No File&#93;
CHR NewTab: Default -&#62;&nbsp;&nbsp;Not-active:"chrome-extension://epgjfmblhacacphaljkdcjllkomdcjpc/visual-bookmarks.html"
CHR DefaultSuggestURL: Default -&#62; hxxp://suggests.go.mail.ru/ff3?q={searchTerms}

EmptyTemp:
Reboot: 
</pre>
=============
<br />Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br />Проверяем, как работает система...<br />и<br />Пишем по _общему результату лечения. <br />
			<i>17.08.2017 23:16:39, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14181/message100154/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14181/message100154/</guid>
			<pubDate>Thu, 17 Aug 2017 23:16:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>ESET NOD32 обнаружил win32/adware.PBot.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14181/message100153/">ESET NOD32 обнаружил win32/adware.PBot.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			все действия выполнил.<br />после проверки frst прикладываю 2 текстовых файла. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100982">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100983">Addition.txt</a><br /><i>17.08.2017 20:40:10, Андрей Коннов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14181/message100153/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14181/message100153/</guid>
			<pubDate>Thu, 17 Aug 2017 20:40:10 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>ESET NOD32 обнаружил win32/adware.PBot.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14181/message100151/">ESET NOD32 обнаружил win32/adware.PBot.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) В Malwarebytes - всё найденное удалите. <br />( поместите в карантин )<br /><br />2) Выполните лог в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите [V]<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />3) Выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>16.08.2017 22:57:11, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14181/message100151/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14181/message100151/</guid>
			<pubDate>Wed, 16 Aug 2017 22:57:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>ESET NOD32 обнаружил win32/adware.PBot.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14181/message100150/">ESET NOD32 обнаружил win32/adware.PBot.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проблема осталась.<br />лог программой malwarebytes прикладываю &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100974">16082247.txt</a><br /><i>16.08.2017 22:49:20, Андрей Коннов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14181/message100150/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14181/message100150/</guid>
			<pubDate>Wed, 16 Aug 2017 22:49:20 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>ESET NOD32 обнаружил win32/adware.PBot.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14181/message100133/">ESET NOD32 обнаружил win32/adware.PBot.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопировать текст КОДА - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br /><br />
====code====
<pre>

;uVS v4.0.9 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
OFFSGNSAVE
;------------------------autoscript---------------------------

delref %SystemDrive%&#92;USERS&#92;ИРИНА&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;MSI.EXE
del %SystemDrive%&#92;USERS&#92;ИРИНА&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;MSI.EXE
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBHJHNAFPIILPFFHGLAJCAEPJBNBJEMCI%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DEPGJFMBLHACACPHALJKDCJLLKOMDCJPC%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DHCADGIJMEDBFGCIEGJOMFPJCDCHLHNIF%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://MAIL.RU/CNT/10445?GP=811013
delref HTTP://WWW.GOOGLE.COM/
delall %SystemDrive%&#92;USERS&#92;ИРИНА&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;V8_7067_53.TMP
delref HTTP://WWW.BING.COM/SEARCH?Q={SEARCHTERMS}&#38;SRC=IE-SEARCHBOX&#38;FORM=IESR02
delref HTTP://GO.MAIL.RU/DISTIB/EP/?Q={SEARCHTERMS}&#38;PRODUCT_ID=%7BB419F6E0-CD3B-4113-BC57-38ADF77CA898%7D&#38;GP=811010
delref HTTP://MAIL.RU/CNT/10445?GP=811009
delref HTTP:&#92;&#92;WWW.MAIL.RU&#92;CNT&#92;20775012?GP=811008
apply

regt 27
;-------------------------------------------------------------

deltmp
restart
;---------command-block---------
delref DESKTOP&#92;STILEX_GEL_INSTRUKTSIYA___.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;CHROME&#92;APPLICATION&#92;60.0.3112.90&#92;INSTALLER&#92;CHRMSTP.EXE
delref %Sys32%&#92;BLANK.HTM
delref %Sys32%&#92;PSXSS.EXE
delref {C442AC41-9200-4770-8CC0-7CDB4F245C55}&#92;&#91;CLSID&#93;
apply


</pre>
=============
<br /><br />+<br />Далее (даже если проблема решена) выполните лог программой Malwarebytes<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br /><br />Выберите вариант сканирования: Быстрое или Полное сканирование.<br />Отчет предоставить для анализа ( в своей теме на форуме ).<br />Отчёт нужно предоставить в .txt ( блокнот ) <br />
			<i>15.08.2017 22:41:38, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14181/message100133/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14181/message100133/</guid>
			<pubDate>Tue, 15 Aug 2017 22:41:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>ESET NOD32 обнаружил win32/adware.PBot.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14181/message100130/">ESET NOD32 обнаружил win32/adware.PBot.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день.<br />Подскажите пож-та как избавиться от вируса win32/adware.PBot.A ?<br />При включении компьютера нод32 выдает около 20-30 окошек с этим вирусом и пишет что он очищен, но при каждом перезапуске ПК история повторяется.<br />Образ автозапуска прикрепил.<br />Заранее благодарен. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100959">GIGABYTE_2017-08-15_19-45-23.7z</a><br /><i>15.08.2017 19:53:50, Андрей Коннов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14181/message100130/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14181/message100130/</guid>
			<pubDate>Tue, 15 Aug 2017 19:53:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
