<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: JS/Adware.HiRu.A при запуске защиты банковской оплаты eset]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме JS/Adware.HiRu.A при запуске защиты банковской оплаты eset форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 06:59:40 +0300</pubDate>
		<item>
			<title>JS/Adware.HiRu.A при запуске защиты банковской оплаты eset</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14422/message101939/">JS/Adware.HiRu.A при запуске защиты банковской оплаты eset</a></b> <i>не могу избавится от рекламной заразы силами eset internet security</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			:)<br /><br />Выполните рекомендации: <br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic13764/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic13764/</a></noindex> <br />
			<i>30.01.2018 21:56:11, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14422/message101939/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14422/message101939/</guid>
			<pubDate>Tue, 30 Jan 2018 21:56:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Adware.HiRu.A при запуске защиты банковской оплаты eset</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14422/message101938/">JS/Adware.HiRu.A при запуске защиты банковской оплаты eset</a></b> <i>не могу избавится от рекламной заразы силами eset internet security</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо.Пока система работает нормально буду наблюдать.<br />Заметил что после AdwCleaner,перезагрузки, в диспетчере задач-производительность пропала видеокарта,которая появилась там после последнего обновления 10 винды,не критично, но странно... <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=103249">Fixlog.txt</a><br /><i>30.01.2018 21:53:50, Alex Dark.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14422/message101938/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14422/message101938/</guid>
			<pubDate>Tue, 30 Jan 2018 21:53:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Adware.HiRu.A при запуске защиты банковской оплаты eset</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14422/message101937/">JS/Adware.HiRu.A при запуске защиты банковской оплаты eset</a></b> <i>не могу избавится от рекламной заразы силами eset internet security</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />...<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. <br /><br />
====code====
<pre>&nbsp;&nbsp;

CHR HKLM-x32&#92;...&#92;Chrome&#92;Extension: &#91;ochbjojkpcmlfeagbaahkofepalngihg&#93; - &#60;no Path/update_url&#62;
CHR HKLM-x32&#92;...&#92;Chrome&#92;Extension: &#91;oejkcgajlodefenbbjdnaiahmbnnoole&#93; - &#60;no Path/update_url&#62;
EmptyTemp:
Reboot: 
</pre>
=============
<br />Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br />2) Отключите синхронизацию данных с серверами Google ( если включена )<br />Подробно: <noindex><a href="http://my-chrome.ru/2013/05/kak-pravilno-otklyuchit-sinxronizaciyu-v-google-chrome/" target="_blank" rel="nofollow">http://my-chrome.ru/2013/05/kak-pravilno-otklyuchit-sinxronizaciyu-v-google-chrome/</a></noindex><br /><br />3) Проверяем, как работает система...<br />и<br />Пишем по _общему результату лечения. <br />
			<i>30.01.2018 21:23:49, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14422/message101937/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14422/message101937/</guid>
			<pubDate>Tue, 30 Jan 2018 21:23:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Adware.HiRu.A при запуске защиты банковской оплаты eset</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14422/message101936/">JS/Adware.HiRu.A при запуске защиты банковской оплаты eset</a></b> <i>не могу избавится от рекламной заразы силами eset internet security</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			AdwCleaner удалил все кроме ACE stream ибо юзаю ее. Вложил логи с &nbsp;FRST<br />Все ли теперь в порядке? &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=103244">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=103245">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=103246">AdwCleaner[S1].txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=103247">AdwCleaner[S0].txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=103248">AdwCleaner[C0].txt</a><br /><i>30.01.2018 20:55:05, Alex Dark.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14422/message101936/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14422/message101936/</guid>
			<pubDate>Tue, 30 Jan 2018 20:55:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Adware.HiRu.A при запуске защиты банковской оплаты eset</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14422/message101934/">JS/Adware.HiRu.A при запуске защиты банковской оплаты eset</a></b> <i>не могу избавится от рекламной заразы силами eset internet security</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_4Pu0x63M" href="/user/31576/" bx-tooltip-user-id="31576">Alex Dark</a> написал:<br />ключевые строчки скрипта это удаление ссылок на OURSTATSSRV.COM<br />=============<br /><br />вот, что было:<br /><br />
====code====
<pre>
Полное имя&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;HTTP://STATS.OURSTATSSRV.COM
Имя файла&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; HTTP://STATS.OURSTATSSRV.COM
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
Сохраненная информация&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;на момент создания образа
Статус&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
Ссылки на объект&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
Ссылка&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;HKLM&#92;Software&#92;Microsoft&#92;Windows NT&#92;CurrentVersion&#92;Schedule&#92;TaskCache&#92;Tasks&#92;{CF63C5F9-4652-4D02-A11A-2449FA9CB235}&#92;Actions
Actions&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; "C:&#92;Program Files (x86)&#92;weDownload Manager&#92;weDownload Manager-chromeinstaller.exe" /installcrx /agentregpath='weDownload Manager' /extensionfilepath='C:&#92;Program Files (x86)&#92;weDownload Manager&#92;34344.crx' /appid=34344 /srcid='000138' /subid='0' /zdata='0' /bic=FB7B9FC49FB84E718DABFB07C5313CADIE /verifier=c0462dad96a8412a50a3741ffbaf9f42 /installerversion=1_28_153 /installerfullversion=1.28.153.1 /installationtime=1380203087 /statsdomain=http://stats.ourstatssrv.com /errorsdomain=http://errors.ourstatssrv.com /waitforbrowser=300 /extensionid=oifomnalkciipmgkfgdjkepdocgiipjg /extensionversion=1.24.94 /extensionpublickey=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDsmxxcZ3TSfQyL/HTvv7DYZRUmstBOz82F8oPoGxRpuEwEY2vlW2l++ot4kGq/5cIIatdYK49YhGesm7K2fvTK3MmOMt62s2L0rfvY/IyHzdpe/d6w2PnBpYF09HheI1of3HuFFLbgH1dJNm4HU7LMJwhahzvVx/2rf/k577PaiQIDAQAB /allusers /allprofiles /externallog=''
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
Ссылка&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;HKLM&#92;Software&#92;Microsoft&#92;Windows NT&#92;CurrentVersion&#92;Schedule&#92;TaskCache&#92;Plain&#92;{CF63C5F9-4652-4D02-A11A-2449FA9CB235}&#92;
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
Ссылка&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;HKLM&#92;Software&#92;Microsoft&#92;Windows NT&#92;CurrentVersion&#92;Schedule&#92;TaskCache&#92;Tasks&#92;{EED0048A-5834-44DE-A4A7-C27341D004CF}&#92;Actions
Actions&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; "C:&#92;Program Files (x86)&#92;weDownload Manager&#92;weDownload Manager-updater.exe" /runupdater /agentregpath='weDownload Manager' /appid=34344 /srcid='000138' /subid='0' /zdata='0' /bic=FB7B9FC49FB84E718DABFB07C5313CADIE /verifier=c0462dad96a8412a50a3741ffbaf9f42 /installerversion=1_28_153 /installationtime=1380203087 /statsdomain=http://stats.ourstatssrv.com /errorsdomain=http://errors.ourstatssrv.com /monetizationdomain=http://stats.syncstatsdata.com /geoserviceurl=http://ipgeoapi.com/ /updatejsondomain=http://update.ourstatssrv.com /updaterversion=1 /externallog=''
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
Ссылка&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;HKLM&#92;Software&#92;Microsoft&#92;Windows NT&#92;CurrentVersion&#92;Schedule&#92;TaskCache&#92;Plain&#92;{EED0048A-5834-44DE-A4A7-C27341D004CF}&#92;
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
--------------------------------------------------------------------------------------------
Полное имя&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;HTTP://STATS.SYNCSTATSDATA.COM
Имя файла&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; HTTP://STATS.SYNCSTATSDATA.COM
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
Сохраненная информация&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;на момент создания образа
Статус&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
Ссылки на объект&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
Ссылка&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;HKLM&#92;Software&#92;Microsoft&#92;Windows NT&#92;CurrentVersion&#92;Schedule&#92;TaskCache&#92;Tasks&#92;{EED0048A-5834-44DE-A4A7-C27341D004CF}&#92;Actions
Actions&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; "C:&#92;Program Files (x86)&#92;weDownload Manager&#92;weDownload Manager-updater.exe" /runupdater /agentregpath='weDownload Manager' /appid=34344 /srcid='000138' /subid='0' /zdata='0' /bic=FB7B9FC49FB84E718DABFB07C5313CADIE /verifier=c0462dad96a8412a50a3741ffbaf9f42 /installerversion=1_28_153 /installationtime=1380203087 /statsdomain=http://stats.ourstatssrv.com /errorsdomain=http://errors.ourstatssrv.com /monetizationdomain=http://stats.syncstatsdata.com /geoserviceurl=http://ipgeoapi.com/ /updatejsondomain=http://update.ourstatssrv.com /updaterversion=1 /externallog=''
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
Ссылка&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;HKLM&#92;Software&#92;Microsoft&#92;Windows NT&#92;CurrentVersion&#92;Schedule&#92;TaskCache&#92;Plain&#92;{EED0048A-5834-44DE-A4A7-C27341D004CF}&#92;

</pre>
=============
<br />____________________________________________________________<WBR/>&shy;______<br /><br />Далее.<br /><br />1) Выполните лог в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите [V]<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />2) Выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>30.01.2018 20:11:22, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14422/message101934/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14422/message101934/</guid>
			<pubDate>Tue, 30 Jan 2018 20:11:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Adware.HiRu.A при запуске защиты банковской оплаты eset</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14422/message101930/">JS/Adware.HiRu.A при запуске защиты банковской оплаты eset</a></b> <i>не могу избавится от рекламной заразы силами eset internet security</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый вечер,после выполнения скрипта проблему не фиксирую,лог приложил,угроз Malwarebytes не обнаружил.<br />В чем была проблема и почему ее не удавалось решить стандартными средствами?<br />Я так понимаю ключевые строчки скрипта это удаление ссылок на OURSTATSSRV.COM ,браузер пытался перейти на это сайт,эту попытку блокировал eset?<br /><br />Могу ли я теперь быть спокоен касательно удаления заразы или можно дополнительно как то проверить? Сканирование eset выбрано как детальное,проблем не фиксирует. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=103243">log.txt</a><br /><i>30.01.2018 19:41:14, Alex Dark.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14422/message101930/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14422/message101930/</guid>
			<pubDate>Tue, 30 Jan 2018 19:41:14 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Adware.HiRu.A при запуске защиты банковской оплаты eset</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14422/message101917/">JS/Adware.HiRu.A при запуске защиты банковской оплаты eset</a></b> <i>не могу избавится от рекламной заразы силами eset internet security</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ESET блокирует: OURSTATSSRV.COM<br />--------------<br /><br />Скопировать текст КОДА - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br /><br />
====code====
<pre>
;uVS v4.0.9 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
;---------command-block---------
delref HTTP://ERRORS.OURSTATSSRV.COM
delref HTTP://UPDATE.OURSTATSSRV.COM
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DEFAIDNBMNNNIBPCAJPCGLCLEFINDMKAJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DIMHLIANHLHDICJCHLBMBFAEFHHJENCBE%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DMJBEPBHONBOJPOAENHCKJOCCHGFIAOFO%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://LOVEPLANET.RU/A-MAIN/AFFILIATE_ID-49789/TRACK-SETSTARTPAGE/

;---------command-block---------
delref {9F2B0085-9218-42A1-88B0-9F0E65851666}&#92;&#91;CLSID&#93;
delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}&#92;&#91;CLSID&#93;
delref {FE285C8C-5360-41C1-A700-045501C740DE}&#92;&#91;CLSID&#93;
delref {9CDA66BE-3271-4723-8D35-DD834C58AD92}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSTOASTTASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSUPDATETASK.DLL
delref %SystemRoot%&#92;EHOME&#92;EHPRIVJOB.EXE
delref %SystemRoot%&#92;EHOME&#92;MCUPDATE
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;EHOME&#92;MCUPDATE.EXE
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}&#92;&#91;CLSID&#93;
delref {7FA3A1C3-3C87-40DE-AC16-B6E2815A4CC8}&#92;&#91;CLSID&#93;
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;EHOME&#92;EHREC
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}&#92;&#91;CLSID&#93;
delref {06DA0625-9701-43DA-BFD7-FBEEA2180A1E}&#92;&#91;CLSID&#93;
delref {EA9155A3-8A39-40B4-8963-D3C761B18371}&#92;&#91;CLSID&#93;
delref {DEF03232-9688-11E2-BE7F-B4B52FD966FF}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;WPCUMI.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WPCMIG.DLL
delref {E51DFD48-AA36-4B45-BB52-E831F02E8316}&#92;&#91;CLSID&#93;
delref {FF87090D-4A9A-4F47-879B-29A80C355D61}&#92;&#91;CLSID&#93;
delref {45F26E9E-6199-477F-85DA-AF1EDFE067B1}&#92;&#91;CLSID&#93;
delref {7CCA6768-8373-4D28-8876-83E8B4E3A969}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;ROAMING&#92;STEAM&#92;REVERSED&#92;STEAM.EXE
delref E:&#92;DOWNLOADS2&#92;ПРОГРАММЫ&#92;SBXF_PCDRV_L11_2_30_0004.EXE
delref E:&#92;USERS&#92;ALEX&#92;DESKTOP&#92;РАБОТА&#92;22&#92;НОВАЯ ПАПКА&#92;VPNCLIENT-WIN-MSI-5.0.05.0290&#92;VPNCLIENT_SETUP.EXE
delref D:&#92;PROGRAM FILES (X86)&#92;GRINDING GEAR GAMES&#92;PATH OF EXILE&#92;CLIENT.EXE
delref %SystemDrive%&#92;USERS&#92;USER&#92;DOWNLOADS&#92;LJ1000HOSTBASED-RU.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;APPVETWCLIENTRES.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;MRXSMB.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCLR.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;W32TIME.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;USBXHCI.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SRV2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DXGMMS2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;HTTP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;WINNAT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;TCPIP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPOEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DMVSC.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;REFS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SPACEPORT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;FVEVOL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;AFD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;HVHOSTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SYNTH3DVSC.SYS
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {19916E01-B44E-4E31-94A4-4696DF46157B}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {BAD4FE2C-503B-45CC-88CD-4B0574057D11}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;USERS&#92;ГОСТЬ&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;ONEDRIVE&#92;17.3.6281.1202&#92;FILESYNCSHELL.DLL
delref %SystemDrive%&#92;USERS&#92;ГОСТЬ&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;ONEDRIVE&#92;17.3.6720.1207&#92;FILESYNCSHELL.DLL
delref {23170F69-40C1-278A-1000-000100020000}&#92;&#91;CLSID&#93;
delref {4A7C4306-57E0-4C0C-83A9-78C1528F618C}&#92;&#91;CLSID&#93;
delref {6B9228DA-9C15-419E-856C-19E768A13BDC}&#92;&#91;CLSID&#93;
delref {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4}&#92;&#91;CLSID&#93;
delref {9B5F5829-A529-4B12-814A-E81BCB8D93FC}&#92;&#91;CLSID&#93;
delref {503739D0-4C5E-4CFD-B3BA-D881334F0DF2}&#92;&#91;CLSID&#93;
delref {A910D941-9DA9-4656-8933-AA1EAE01F76E}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;HVSICONTAINERSERVICE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;WEDOWNLOAD MANAGER&#92;WEDOWNLOAD MANAGER-CHROMEINSTALLER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;WEDOWNLOAD MANAGER&#92;WEDOWNLOAD MANAGER-UPDATER.EXE
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOZILLA FIREFOX&#92;BROWSER&#92;FEATURES&#92;AUSHELPER@MOZILLA.ORG.XPI
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOZILLA FIREFOX&#92;BROWSER&#92;FEATURES&#92;E10SROLLOUT@MOZILLA.ORG.XPI
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOZILLA FIREFOX&#92;BROWSER&#92;FEATURES&#92;FIREFOX@GETPOCKET.COM.XPI
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOZILLA FIREFOX&#92;BROWSER&#92;FEATURES&#92;WEBCOMPAT@MOZILLA.ORG.XPI
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOZILLA FIREFOX&#92;BROWSER&#92;EXTENSIONS&#92;{972CE4C6-7E08-4474-A285-3208198CE6FD}.XPI
delref %SystemDrive%&#92;USERS&#92;ГОСТЬ22&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;ONEDRIVE&#92;17.3.7131.1115&#92;FILECOAUTH.EXE
delref %SystemDrive%&#92;USERS&#92;ГОСТЬ22&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;ONEDRIVE&#92;17.3.7131.1115&#92;FILECOAUTHLIB.DLL
delref %SystemDrive%&#92;USERS&#92;ГОСТЬ22&#92;APPDATA&#92;LOCAL&#92;MAIL.RU&#92;GAMECENTER&#92;NPDETECTOR.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;JAVA&#92;JRE7&#92;BIN&#92;JP2IEXP.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;JAVA&#92;JRE1.8.0_111&#92;BIN&#92;JP2IEXP.DLL
delref %SystemDrive%&#92;USERS&#92;ГОСТЬ&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;ONEDRIVE&#92;17.3.7131.1115&#92;FILECOAUTH.EXE
delref %SystemDrive%&#92;USERS&#92;ГОСТЬ&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;ONEDRIVE&#92;ONEDRIVE.EXE
delref %SystemDrive%&#92;USERS&#92;ГОСТЬ&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;ONEDRIVE&#92;17.3.7131.1115&#92;FILECOAUTHLIB.DLL
delref %SystemDrive%&#92;USERS&#92;ГОСТЬ&#92;APPDATA&#92;LOCAL&#92;MAIL.RU&#92;GAMECENTER&#92;NPDETECTOR.DLL
delref %SystemDrive%&#92;USERS&#92;ГОСТЬ&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;ONEDRIVE&#92;17.3.6281.1202&#92;FILECOAUTH.EXE
delref %SystemDrive%&#92;USERS&#92;ГОСТЬ&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;ONEDRIVE&#92;17.3.6281.1202&#92;FILESYNCAPI.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;ADOBE&#92;ADOBE PHOTOSHOP CC 2018&#92;PHOTOSHOP.EXE&#92;AUTOMATION
delref %Sys32%&#92;TETHERINGSETTINGHANDLER.DLL
delref %Sys32%&#92;WBEM&#92;WEMSAL_WMIPROVIDER (1).DLL
delref %Sys32%&#92;QUICKACTIONSPS.DLL
delref %Sys32%&#92;CHTADVANCEDDS.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;DAO&#92;DAO360.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;TTLSEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SPEECHRUNTIME.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;TAPILUA.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WBEM&#92;KEYBOARDFILTERWMI.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LOCATIONFRAMEWORK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSBTSVCPROXY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PERCEPTIONSIMULATIONEXTENSIONS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;EAPPCFGUI.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSCSP.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AUTHHOSTPROXY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WBEM&#92;NLMCIM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RMSROAMINGSECURITY.DLL
delref E:&#92;RAID&#92;6295~1&#92;222&#92;6088~1&#92;PROXY4~1.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SAPI_EXTENSIONS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SMARTSCREEN.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;GPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IDLISTEN.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WIFICONFIGSP.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;SYSTEM&#92;OLE DB&#92;MSDAORA.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;INETSRV&#92;IISRSTAS.EXE
delref {7558B7E5-7B26-4201-BEDB-00D5FF534523}&#92;&#91;CLSID&#93;
delref {8DAE90AD-4583-4977-9DD4-4360F7A45C74}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;USERS&#92;ГОСТЬ22&#92;APPDATA&#92;ROAMING&#92;MAIL.RU&#92;AGENT&#92;MAGENT.EXE
delref {6B5863A0-C43F-4C0A-982B-CC0E9125783F}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;USERS&#92;ГОСТЬ&#92;APPDATA&#92;ROAMING&#92;MAIL.RU&#92;AGENT&#92;MAGENT.EXE
delref {18DF081C-E8AD-4283-A596-FA578C2EBDC3}&#92;&#91;CLSID&#93;
delref {9030D464-4C02-4ABF-8ECC-5164760863C6}&#92;&#91;CLSID&#93;
delref {B4F3A835-0E21-4959-BA22-42B3008E02FF}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;BLANK.HTM
delref E:&#92;PROGRAM FILES (X86)&#92;GARENAPOECIS&#92;POECISLAUNCHER.EXE
deltmp
restart
apply



</pre>
=============
<br /><br />+<br />Далее (даже если проблема решена) выполните лог программой Malwarebytes<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br /><br />Выберите вариант сканирования: Быстрое или Полное сканирование.<br />Отчет предоставить для анализа ( в своей теме на форуме ).<br />Отчёт нужно предоставить в .txt ( блокнот ) <br />
			<i>29.01.2018 20:52:26, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14422/message101917/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14422/message101917/</guid>
			<pubDate>Mon, 29 Jan 2018 20:52:26 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Adware.HiRu.A при запуске защиты банковской оплаты eset</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14422/message101915/">JS/Adware.HiRu.A при запуске защиты банковской оплаты eset</a></b> <i>не могу избавится от рекламной заразы силами eset internet security</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rgho.st/7KgMKxR7W" target="_blank" rel="nofollow">http://rgho.st/7KgMKxR7W</a></noindex> <br /><br /><br />Дополнение,сделал браузером по умолчанию edge,соответственно eset стал юзать его для банковской оплаты и уведомления об угрозе не выходят.<br />Сносил хром,ставил заново,один фиг,как только он браузер по умолчанию выдается угроза и появляются файлы в папке Temp которые eset видит как &nbsp;JS/Adware.HiRu. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=103226">WIN-EG40C899DG9_2018-01-29_23-07-34.7z</a><br /><i>29.01.2018 20:12:46, Alex Dark.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14422/message101915/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14422/message101915/</guid>
			<pubDate>Mon, 29 Jan 2018 20:12:46 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Adware.HiRu.A при запуске защиты банковской оплаты eset</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14422/message101908/">JS/Adware.HiRu.A при запуске защиты банковской оплаты eset</a></b> <i>не могу избавится от рекламной заразы силами eset internet security</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			@Alex Dark,<br />добавьте образ автозапуска системы <br />
			<i>29.01.2018 18:18:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14422/message101908/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14422/message101908/</guid>
			<pubDate>Mon, 29 Jan 2018 18:18:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Adware.HiRu.A при запуске защиты банковской оплаты eset</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14422/message101905/">JS/Adware.HiRu.A при запуске защиты банковской оплаты eset</a></b> <i>не могу избавится от рекламной заразы силами eset internet security</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Доброго времени суток![FILE ID=103217]<br /><br />при запуске защиты банковской оплаты eset (браузер хром) возникает сообщение о блокировке угрозы JS/Adware.HiRu.A, далее при сканировании всего компьютера было выявлено что зараза появляется в C:\Users\User\AppData\Local\Temp ,eset internet security ее находит,удаляет,но после повторного запуска банковской оплаты (и сообщения об угрозе),эта зараза снова там находится. Если запускать хром (или любой другой браузер) в чистом виде (не банковская оплата) такой проблемы нет.Настройки браузера сбрасывались по умолчанию,результата не дало.<br />Другие антивирусы malwarebytes,касперский,защитник винды (все с последними обновлениями) ничего не находят.<br /><br />eset internet security 11.0.159.0 последние обновления<br />Windows 10 64бит. версия 1709 <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=103217&" width="3802" height="1252" /><br /><i>29.01.2018 17:56:06, Alex Dark.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14422/message101905/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14422/message101905/</guid>
			<pubDate>Mon, 29 Jan 2018 17:56:06 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
