<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Рекламные баннеры.]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Рекламные баннеры. форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 06:59:43 +0300</pubDate>
		<item>
			<title>Рекламные баннеры.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14556/message103102/">Рекламные баннеры.</a></b> <i>Постоянно выскакивают рекламные баннеры.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо <br />
			<i>25.04.2018 20:42:41, Людмила Ривоненко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14556/message103102/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14556/message103102/</guid>
			<pubDate>Wed, 25 Apr 2018 20:42:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Рекламные баннеры.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14556/message103093/">Рекламные баннеры.</a></b> <i>Постоянно выскакивают рекламные баннеры.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хорошо.<br />Выполните рекомендации: <br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic13764/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic13764/</a></noindex> <br />
			<i>25.04.2018 16:54:46, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14556/message103093/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14556/message103093/</guid>
			<pubDate>Wed, 25 Apr 2018 16:54:46 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Рекламные баннеры.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14556/message103092/">Рекламные баннеры.</a></b> <i>Постоянно выскакивают рекламные баннеры.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Баннеры не появляются. И сайты загружаются сразу. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=104836">Fixlog.txt</a><br /><i>25.04.2018 16:41:04, Людмила Ривоненко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14556/message103092/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14556/message103092/</guid>
			<pubDate>Wed, 25 Apr 2018 16:41:04 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Рекламные баннеры.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14556/message103091/">Рекламные баннеры.</a></b> <i>Постоянно выскакивают рекламные баннеры.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />...<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. <br /><br />
====code====
<pre>&nbsp;&nbsp;


Task: {144FBA9A-E214-43C4-8F78-A5B36A87F2C8} - &#92;AVG EUpdate Task -&#62; No File &#60;==== ATTENTION
Task: {4922E189-0124-49BF-A003-1D8AF6704CB5} - &#92;Microsoft&#92;Windows&#92;Media Center&#92;MediaCenterRecoveryTask -&#62; No File &#60;==== ATTENTION
Task: {56F36B6A-8014-499E-BDC5-57214083A98B} - &#92;{6D042D9A-DE7B-48EB-8B5D-09D4B3254331} -&#62; No File &#60;==== ATTENTION
Task: {A2A2FE68-E358-41DD-BBE1-7A70379892AB} - &#92;Microsoft&#92;Windows&#92;Media Center&#92;SqlLiteRecoveryTask -&#62; No File &#60;==== ATTENTION
Task: {CFB17B8B-66D2-4CFB-A0A5-A08D35056176} - &#92;Microsoft&#92;Windows&#92;Media Center&#92;PvrScheduleTask -&#62; No File &#60;==== ATTENTION
Task: {F47FAD75-0511-4DB9-AD1A-3688D4113D7D} - &#92;Microsoft&#92;Windows&#92;Media Center&#92;ObjectStoreRecoveryTask -&#62; No File &#60;==== ATTENTION
CHR DefaultSearchURL: Default -&#62; hxxp://searchfrom.ru/go/?q={searchTerms}

EmptyTemp:
Reboot:

</pre>
=============
<br />Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br />2) У вас в системе элементы AVG антивируса.<br />Удалите его так: <noindex><a href="http://www.comss.ru/page.php?id=1301" target="_blank" rel="nofollow">http://www.comss.ru/page.php?id=1301</a></noindex><br /><br />3) Проверяем, как работает система...<br />и<br />Пишем по _общему результату лечения. <br />
			<i>25.04.2018 16:13:48, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14556/message103091/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14556/message103091/</guid>
			<pubDate>Wed, 25 Apr 2018 16:13:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Рекламные баннеры.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14556/message103089/">Рекламные баннеры.</a></b> <i>Постоянно выскакивают рекламные баннеры.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Стали перегружаться страницы открытых сайтов.<br /><br />Addition.txt &nbsp; &nbsp;<noindex><a href="http://rgho.st/private/7jwhqf592/0337a07124cae7fa0b86691a3786309e" target="_blank" rel="nofollow">http://rgho.st/private/7jwhqf592/0337a07124cae7fa0b86691a3786309e</a></noindex><br /><br />FRST.txt &nbsp; &nbsp; &nbsp; <noindex><a href="http://rgho.st/private/8vnMQhqsW/a38b0c0a43f6a97061bdf0b564e1ddac" target="_blank" rel="nofollow">http://rgho.st/private/8vnMQhqsW/a38b0c0a43f6a97061bdf0b564e1ddac</a></noindex> <br />
			<i>25.04.2018 15:27:16, Людмила Ривоненко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14556/message103089/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14556/message103089/</guid>
			<pubDate>Wed, 25 Apr 2018 15:27:16 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Рекламные баннеры.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14556/message103088/">Рекламные баннеры.</a></b> <i>Постоянно выскакивают рекламные баннеры.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) В Malwarebytes - всё найденное удалите. <br />( поместите в карантин )<br /><br />2) Выполните лог в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите [V]<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />3) Выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>25.04.2018 14:55:29, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14556/message103088/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14556/message103088/</guid>
			<pubDate>Wed, 25 Apr 2018 14:55:29 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Рекламные баннеры.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14556/message103085/">Рекламные баннеры.</a></b> <i>Постоянно выскакивают рекламные баннеры.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Баннеры остались. <br />Файл проверки Malwarebytes &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=104831">Проверка Malwarebytes.txt</a><br /><i>25.04.2018 14:28:00, Людмила Ривоненко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14556/message103085/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14556/message103085/</guid>
			<pubDate>Wed, 25 Apr 2018 14:28:00 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Рекламные баннеры.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14556/message103075/">Рекламные баннеры.</a></b> <i>Постоянно выскакивают рекламные баннеры.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.0.11 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

delref HTTPS://RU.SEARCH.YAHOO.COM/YHS/SEARCH?HSPART=LVS&#38;HSIMP=YHS-AWC&#38;TYPE=LVS__WEBCOMPA__1_0__YA__CH_WCYID10281__160719__YAIE&#38;P={SEARCHTERMS}
delref %SystemDrive%&#92;USERS&#92;АДМИН&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;FIPPMOADKCPLPHJKINFBENNGMAIEHNGD&#92;1.0_0&#92;SEARCHFROM
delref %SystemDrive%&#92;USERS&#92;АДМИН&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;PJNEPFKJPBAABNGLHAAJIGDFBFECKFKH&#92;0.1.5_0&#92;ZADAROM
delref AVGSETUPX.EXE
delref %SystemDrive%&#92;USERS&#92;АДМИН&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;AOJOECKCMJGHLCHNNENFKBFLNDBEPJPK&#92;8.23.0_0&#92;ПОИСК И СТАРТОВАЯ — ЯНДЕКС
delref %SystemDrive%&#92;USERS&#92;АДМИН&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;FEJGHELONEMKIKLCAGMMAEKIDLEHIMEO&#92;8.23.0_0&#92;ПОИСК И СТАРТОВАЯ — ЯНДЕКС
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;LAVASOFT&#92;WEB COMPANION&#92;APPLICATION&#92;WEBCOMPANION.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;DISK DEFRAG PROFESSIONAL&#92;DISKDEFRAGPRO.EXE
apply

deltmp
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;SKYPE FOR DESKTOP&#92;RESOURCES&#92;APP.ASAR&#92;PRELOAD.JS
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}&#92;&#91;CLSID&#93;
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}&#92;&#91;CLSID&#93;
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}&#92;&#91;CLSID&#93;
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;USERS&#92;АДМИН&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;APPLICATION&#92;CHROME.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;TBSSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPO.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.EXE
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;WIN32K.SYS
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref {E0DD6CAB-2D10-11D2-8F1A-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {9F97547E-4609-42C5-AE0C-81C61FFAEBC3}&#92;&#91;CLSID&#93;
delref {9F97547E-460A-42C5-AE0C-81C61FFAEBC3}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;BLANK.HTM
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;PSXSS.EXE
delref %SystemDrive%&#92;USERS&#92;АДМИН&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSUSER_64.DLL
delref %SystemDrive%&#92;USERS&#92;АДМИН&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSUSER_64.DLL
delref %SystemDrive%&#92;USERS&#92;АДМИН&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSUSER.DLL
delref %SystemDrive%&#92;USERS&#92;АДМИН&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSUSER.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.5&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;SHAREMEDIACPL.CPL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE.DLL
delref G:&#92;SETUP.EXE
delref {18DF081C-E8AD-4283-A596-FA578C2EBDC3}&#92;&#91;CLSID&#93;
delref {2670000A-7350-4F3C-8081-5663EE0C6C49}&#92;&#91;CLSID&#93;
delref {92780B25-18CC-41C8-B9BE-3C9C571A8263}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;AIDA64&#92;UNINSTALL.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;AVG&#92;AV&#92;AVGUI.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;TOTAL COMMANDER&#92;WCX_FTP.INI
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>25.04.2018 11:12:35, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14556/message103075/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14556/message103075/</guid>
			<pubDate>Wed, 25 Apr 2018 11:12:35 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Рекламные баннеры.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14556/message103073/">Рекламные баннеры.</a></b> <i>Постоянно выскакивают рекламные баннеры.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			При нажатии на любые ссылки выскакивают рекламные баннеры. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=104824">АДМИН-ПК_2018-04-25_10-20-57.7z</a><br /><i>25.04.2018 11:02:03, Людмила Ривоненко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14556/message103073/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14556/message103073/</guid>
			<pubDate>Wed, 25 Apr 2018 11:02:03 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
