<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу) форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 06:56:58 +0300</pubDate>
		<item>
			<title>Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14339/message101327/">Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			посмотрите так же содержимое файла task.bat<br /><br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\PROGRAM FILES\INTEL\SUR\QUEENCREEK\TASK.VBS<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; TASK.VBS<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;в автозапуске <br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;175 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;21.05.2017 в 02:17:44<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 21.05.2017 в 02:17:44<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Отсутствует либо ее не удалось проверить<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />CmdLine &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; //B //NOLOGO "C:\PROGRAM FILES\INTEL\SUR\QUEENCREEK\TASK.VBS"<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;9B4C08036116A2E6666AD0E603F02A9CFBB52050<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 3F7550A13CA402923655771967CEEC0D<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />#FILE# &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Set objShell = CreateObject("WScript.Shell") <br />objShell.Run("C:\Windows\system32\cmd.exe /c ""<B>C:\Program Files\Intel\SUR\QUEENCREEK\task.bat</B>"""), 0 <br />Set objShell = Nothing <br /><br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\SYSTEM32\TASKS\USER_ESRV_SVC_QUEENCREEK<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E84D324D-5B37-40F6-A1C9-F88A6F8BFBDD}\Actions<br />Actions &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; "C:\Windows\System32\Wscript.exe" //B //NoLogo "C:\Program Files\Intel\SUR\QUEENCREEK\task.vbs"<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E84D324D-5B37-40F6-A1C9-F88A6F8BFBDD}\<br />=============<br /><br />возможно, через него выполнялись деструктивные действия.<br />в образе автозапуска он не виден<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />+<br /><br />выполните наши рекомендации по безопасной работе в сети.<br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic13764//" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic13764//</a></noindex> <br />
			<i>15.12.2017 04:12:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14339/message101327/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14339/message101327/</guid>
			<pubDate>Fri, 15 Dec 2017 04:12:30 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14339/message101324/">Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ну тогда может на этот раз я вам чем-то помог)))<br /><br />В любом случае, думаю все наши с вами процедуры были не лишними. Пока вроде все норм, за такой промежуток времени обычно уже вылетало несколько раз что-то, а сейчас все ок.<br /><br />Спасибо) <br />
			<i>14.12.2017 20:46:46, Роман Танасиенко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14339/message101324/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14339/message101324/</guid>
			<pubDate>Thu, 14 Dec 2017 20:46:46 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14339/message101321/">Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Посмотрел логи.<br />Судя по всему это косяк\недоработка в программе uVS<br />так, как задача не отображается, как самостоятельная.<br />------------<br />А в uVS это прописано как часть данных для хрома.<br />CmdLine &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; GEEKTO.NET/E5A<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5785CBF7-80A3-4251-9A37-A660ED4DF63D}\Actions<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\SYSTEM32\TASKS\GEEKTONETE5A<br />Actions &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" geekto.net/e5a<br />-------------<br />А в FRST она есть.<br />Task: {5785CBF7-80A3-4251-9A37-A660ED4DF63D} - System32\Tasks\geektonete5a =&gt; "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" geekto.net/e5a<br />2017-12-13 18:15 - 2017-12-13 18:15 - 000003666 _____ C:\Windows\System32\Tasks\geektonete5a <br />
			<i>14.12.2017 19:36:37, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14339/message101321/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14339/message101321/</guid>
			<pubDate>Thu, 14 Dec 2017 19:36:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14339/message101320/">Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			С расширениями я сразу разобрался. Еще до того как сюда писал, действительно были и я их удалил. На данный момент оставил только те, которыми уже давно пользуюсь, лишние удалил.<br /><br />Но нашел вот какой интересный способ. Суть описана тут: <noindex><a href="https://www.youtube.com/watch?v=fiYwW_oMH0E" target="_blank" rel="nofollow">https://www.youtube.com/watch?v=fiYwW_oMH0E</a></noindex><br /><br />И что вы думаете, я таки нашел у себя подозрительную задачу в планировщике, с другим названием и аргументом, но суть та же, если скопировать его и вставить в адресную строку, то запускаются те самые сайты.<br /><br />В общем я удалил эту задачу из планировщика и жду теперь, смотрю появится ли проблема снова, ибо не ясно как эта задача туда установилась, и не сможет ли вернуться туда снова.<br /><br />Прикладываю скрины этой заразы: <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=102339&" width="1077" height="564" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=102340&" width="1046" height="149" /><br /><i>14.12.2017 18:58:26, Роман Танасиенко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14339/message101320/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14339/message101320/</guid>
			<pubDate>Thu, 14 Dec 2017 18:58:26 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14339/message101319/">Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Браузер расширения.<br /><br />В адресной строке браузера пропишите:<br />для<br />Яндекс браузер: <br />browser://extensions/<br /><br />ХРОМ: <br />chrome://extensions/ <br /><br />Опера: &nbsp;<br />opera://extensions <br /><br />Firefox:<br />about:addons <br /><br />nternet Explorer:<br />Зайти в раздел настроек браузера, выбрать меню "Настроить надстройки":<br />В открывшемся окне кликните на расширение.<br /><br />Откроется список расширений браузера.<br /><br /><br />Отключите все расширения кроме: Flash &nbsp;( Adobe Systems )<br />* Если возникнет необходимость потом их можно включить.<br />Оцените результат.<br />---------<br />+<br />Получение списока расширений с помощью программы ccleaner.<br /><noindex><a href="http://pchelpforum.ru/f26/t24207/2/#post1171371" target="_blank" rel="nofollow">http://pchelpforum.ru/f26/t24207/2/#post1171371</a></noindex><br />&gt;<br />Сервис &gt; Автозагрузка.<br />там<br />Вкладки: Windows и Запланированные задачи.<br />&gt;<br />Сервис &gt; Автозагрузка.<br /><br />Там есть вкладки браузеров - можно Выключить/удалить все расширения кроме Flash плеера.<br />И посмотреть как это повлияет на работу браузеров. <br />
			<i>14.12.2017 18:43:53, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14339/message101319/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14339/message101319/</guid>
			<pubDate>Thu, 14 Dec 2017 18:43:53 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14339/message101318/">Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_O46htW1o" href="/user/28965/" bx-tooltip-user-id="28965">Роман Танасиенко</a> написал:<br />Скажите<br />=============<br /><br />Проблема связана либо с левыми расширениями браузера, либо с работой роутера.<br />Если реклама _только в одном браузере - то дело в расширениях браузера.<br />Если реклама во всех браузерах - то дело в роутере.<br />----- <br />
			<i>14.12.2017 18:40:26, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14339/message101318/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14339/message101318/</guid>
			<pubDate>Thu, 14 Dec 2017 18:40:26 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14339/message101317/">Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Как бы то ни было, настройки роутера я сбросил, затем восстановил (аппаратно, с помощью мелкой кнопки в углублении корпуса).<br /><br />И почти тут же загрузилась левая страница. В общем на этот раз проблема никуда не делась. Вирус засел глубоко <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_cry.gif" border="0" data-code=":cry:" data-definition="SD" alt=":cry:" style="width:16px;height:16px;" title="Очень грустно" class="bx-smile" /> <br /><br />Что посоветуете? Кроме переустановки ОС разумеется, это самый последний и не очень желательный вариант понятное дело. <br />
			<i>14.12.2017 18:40:05, Роман Танасиенко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14339/message101317/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14339/message101317/</guid>
			<pubDate>Thu, 14 Dec 2017 18:40:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14339/message101315/">Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_7kIExXem" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />сбросить настройки роутера, и заново настроить роутер для работы в сети, + установить надежный пароль к настройкам роутера.<br />=============<br />Скажите, а как это может быть связанно с роутером? У меня мощные пароли стоят везде, и на самом роутере тоже.<br /><br />После того как сброшу и восстановлю настройки проблема должна исчезнуть или мне нужно будет заново процедуры выполнять выше перечисленные в этой беседе? &nbsp; <br />
			<i>14.12.2017 17:06:18, Роман Танасиенко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14339/message101315/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14339/message101315/</guid>
			<pubDate>Thu, 14 Dec 2017 17:06:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14339/message101312/">Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			У меня стоит роутер, да. А пользуюсь я только Хромом.<br /><br />Ок, попробую сбросить, только позже.<br /><br />После отпишусь <br />
			<i>14.12.2017 15:48:28, Роман Танасиенко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14339/message101312/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14339/message101312/</guid>
			<pubDate>Thu, 14 Dec 2017 15:48:28 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14339/message101310/">Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			во всех браузерах запускаются эти страницы? <br />если у вас доступ в сеть через роутер, пробуйте аппаратно сбросить настройки роутера, и заново настроить роутер для работы в сети, + установить надежный пароль к настройкам роутера. <br />
			<i>14.12.2017 15:38:59, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14339/message101310/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14339/message101310/</guid>
			<pubDate>Thu, 14 Dec 2017 15:38:59 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14339/message101308/">Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Только что опять запустился левый сайт какой-то. <br />
			<i>14.12.2017 14:05:51, Роман Танасиенко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14339/message101308/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14339/message101308/</guid>
			<pubDate>Thu, 14 Dec 2017 14:05:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14339/message101307/">Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал, прилагаю <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=102333">Fixlog.txt</a><br /><i>14.12.2017 13:39:26, Роман Танасиенко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14339/message101307/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14339/message101307/</guid>
			<pubDate>Thu, 14 Dec 2017 13:39:26 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14339/message101306/">Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br />
====code====
<pre>GroupPolicy: Restriction &#60;==== ATTENTION
CHR HomePage: Default -&#62; hxxp://www.oursurfing.com/?type=hp&#38;ts=1431066552&#38;z=c9f9d52223edcac3b4ca11bgcz0ccg8e5qdq7qfb7g&#38;from=cmi&#38;uid=3219913727_198339_38E3BDF9
CHR StartupUrls: Default -&#62; "hxxps://mail.google.com/mail/ca/u/0/#inbox","hxxp://www.youtube.com/","hxxp://vk.com/feed","hxxp://www.oursurfing.com/?type=hp&#38;ts=1431066552&#38;z=c9f9d52223edcac3b4ca11bgcz0ccg8e5qdq7qfb7g&#38;from=cmi&#38;uid=3219913727_198339_38E3BDF9","hxxp://www.oursurfing.com/?type=hppp&#38;ts=1431066570&#38;z=c5e0fa0417feec8eb14072bg1z6c0g6ecq1q5q5tab&#38;from=cmi&#38;uid=3219913727_198339_38E3BDF9","hxxp://mail.ru/cnt/10445?gp=811138","hxxps://www.google.com/"
OPR Extension: (ScriptGate) - C:&#92;Users&#92;idext&#92;AppData&#92;Roaming&#92;Opera Software&#92;Opera Stable&#92;Extensions&#92;eeocknbjpmfgaclencnfjfkklmmfmiie &#91;2017-12-13&#93;
CHR Extension: (Browsec VPN - Free and Unlimited VPN) - C:&#92;Users&#92;idext&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data&#92;Default&#92;Extensions&#92;omghfjlpggmjjaagoclmmobgdodcjboh &#91;2017-12-13&#93;
EmptyTemp:
Reboot:</pre>
============= <br />
			<i>14.12.2017 13:30:14, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14339/message101306/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14339/message101306/</guid>
			<pubDate>Thu, 14 Dec 2017 13:30:14 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14339/message101303/">Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_RlOGrTqX" href="/user/28965/" bx-tooltip-user-id="28965">Роман Танасиенко</a> написал:<br /><br />3. Сделал (вложение)<br /><br /><br />=============<br />забыл вложить, вот: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=102332">AdwCleaner[S8].txt</a><br /><i>14.12.2017 13:12:29, Роман Танасиенко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14339/message101303/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14339/message101303/</guid>
			<pubDate>Thu, 14 Dec 2017 13:12:29 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14339/message101302/">Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			2. Удалил<br />3. Сделал (вложение)<br />4. Ничего не обнаружено.<br />5. <noindex><a href="http://rgho.st/private/6BYgd8tzz/82eef1e56390e891f7ea973a17eb4357" target="_blank" rel="nofollow">http://rgho.st/private/6BYgd8tzz/82eef1e56390e891f7ea973a17eb4357</a></noindex> - Addition.txt<br /><noindex><a href="http://rgho.st/private/8fYWd7w4w/18f5d6ad7dbca2a9c3cb0b851dcd8a8f" target="_blank" rel="nofollow">http://rgho.st/private/8fYWd7w4w/18f5d6ad7dbca2a9c3cb0b851dcd8a8f</a></noindex> - FRST.txt <br />
			<i>14.12.2017 13:12:00, Роман Танасиенко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14339/message101302/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14339/message101302/</guid>
			<pubDate>Thu, 14 Dec 2017 13:12:00 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14339/message101299/">Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			2.удалите все найденное в малваребайт<br />перегрузите систему<br />далее,<br />3.сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />*****<br />4.в АдвКлинере, после завершения проверки,<br /> в секции <b>Папки</b> снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке <b>Очистить</b><br />далее,<br /><br />5.сделайте проверку в FRST<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>14.12.2017 12:49:52, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14339/message101299/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14339/message101299/</guid>
			<pubDate>Thu, 14 Dec 2017 12:49:52 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14339/message101297/">Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот только что опять запустилась страница да еще и со звуком (<noindex><a href="http://quantumsystemm.org" target="_blank" rel="nofollow">quantumsystemm.org</a></noindex>) &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /> &nbsp; <br />
			<i>14.12.2017 12:24:07, Роман Танасиенко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14339/message101297/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14339/message101297/</guid>
			<pubDate>Thu, 14 Dec 2017 12:24:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14339/message101296/">Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скрипт выполнил.<br />Деинсталяции программ не было.<br />Перезагрузил.<br />Сделал дополнительно быструю проверку системы в малваребайт:<br />сохранил отчет, нажал поместить в карантин, после чего софт попросил перезагрузиться, что я опять и сделал.<br /><br />Отчет прикладываю <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=102331">малваребайт.txt</a><br /><i>14.12.2017 12:12:40, Роман Танасиенко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14339/message101296/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14339/message101296/</guid>
			<pubDate>Thu, 14 Dec 2017 12:12:40 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14339/message101288/">Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.0.10 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

delref HTTP://WWW.OURSURFING.COM/?TYPE=HP&#38;TS=1431066552&#38;Z=C9F9D52223EDCAC3B4CA11BGCZ0CCG8E5QDQ7QFB7G&#38;FROM=CMI&#38;UID=3219913727_198339_38E3BDF9
delref HTTP://WWW.OURSURFING.COM/?TYPE=HPPP&#38;TS=1431066570&#38;Z=C5E0FA0417FEEC8EB14072BG1Z6C0G6ECQ1Q5Q5TAB&#38;FROM=CMI&#38;UID=3219913727_198339_38E3BDF9
delall %SystemDrive%&#92;PROGRAM FILES&#92;INTEL&#92;SUR&#92;QUEENCREEK&#92;TASK.VBS
apply

deltmp
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref %Sys32%&#92;BLANK.HTM
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>14.12.2017 04:42:40, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14339/message101288/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14339/message101288/</guid>
			<pubDate>Thu, 14 Dec 2017 04:42:40 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14339/message101278/">Самопроизвольный запуск браузера с различными сайтами (опять подцепил заразу)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте. Прошу помочь мне еще раз. Какой скрипт стоит выполнить с учетом вложенных мной отчетов:<br /><br />1. Malwarebytes report - 2 угрозы поместил в карантин, затем удалил от туда<br />2. образ автозапуска в uVS<br />3. AdwCleaner&#91;S7&#93;.txt - тут угроз не обнаружено<br /><br />Заранее очень сильно благодарю за помощь, и за ту, что оказывали ранее! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=102318">Malwarebytes report.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=102319">AdwCleaner[S7].txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=102320">PC-MSI_2017-12-13_22-41-31.7z</a><br /><i>13.12.2017 22:47:33, Роман Танасиенко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14339/message101278/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14339/message101278/</guid>
			<pubDate>Wed, 13 Dec 2017 22:47:33 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
