<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Предполложительно Browserupdphenix или другое ПО, накручивающее просмотры видео в истории ютуб.]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Предполложительно Browserupdphenix или другое ПО, накручивающее просмотры видео в истории ютуб. форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 21 Apr 2026 16:20:31 +0300</pubDate>
		<item>
			<title>Предполложительно Browserupdphenix или другое ПО, накручивающее просмотры видео в истории ютуб.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17208/message115713/">Предполложительно Browserupdphenix или другое ПО, накручивающее просмотры видео в истории ютуб.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проблема решена, большое спасибо за помощь! <br />
			<i>15.04.2023 20:32:29, Валерий Андронатий.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17208/message115713/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17208/message115713/</guid>
			<pubDate>Sat, 15 Apr 2023 20:32:29 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Предполложительно Browserupdphenix или другое ПО, накручивающее просмотры видео в истории ютуб.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17208/message115709/">Предполложительно Browserupdphenix или другое ПО, накручивающее просмотры видео в истории ютуб.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_gGECmaca" href="/user/87324/" bx-tooltip-user-id="87324">Валерий Андронатий</a> написал:<br />возможно ли, что приложение установило адресс днс 10.254.254.254, как приоритетный без стороннего вмешательства?<br />=============<br />Могут и вредоносные приложения изменить настройки DNS роутера, если пароль для доступа к настройкам оставлен по умолчанию. типа пары Admin - Admin <br />
			<i>15.04.2023 12:25:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17208/message115709/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17208/message115709/</guid>
			<pubDate>Sat, 15 Apr 2023 12:25:20 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Предполложительно Browserupdphenix или другое ПО, накручивающее просмотры видео в истории ютуб.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17208/message115708/">Предполложительно Browserupdphenix или другое ПО, накручивающее просмотры видео в истории ютуб.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Убрал адресс 10.254.254.254 &nbsp;из списка днс, оставил только 91.247.108.1 - по локации это адресс моего провайдера.<br /> Установлена mesh-система на базе Tp-link Deco e4r, который настраивается в авторежиме из под приложения на смартфоне и не имеет практически никаких ручных настроек. Настройка днс адресов стояла в авто, возможно ли, что приложение установило адресс днс 10.254.254.254, как приоритетный без стороннего вмешательства? <br />
			<i>15.04.2023 12:05:14, Валерий Андронатий.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17208/message115708/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17208/message115708/</guid>
			<pubDate>Sat, 15 Apr 2023 12:05:14 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Предполложительно Browserupdphenix или другое ПО, накручивающее просмотры видео в истории ютуб.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17208/message115707/">Предполложительно Browserupdphenix или другое ПО, накручивающее просмотры видео в истории ютуб.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_NDulGsgx" href="/user/87324/" bx-tooltip-user-id="87324">Валерий Андронатий</a> написал:<br />В настройках рутера 10.254.254.254 - предпочитаемый днс<br />=============<br />локация сервера Country: &nbsp; &nbsp; &nbsp; &nbsp;US<br /><noindex><a href="https://www.nic.ru/whois/?searchWord=10.254.254.254" target="_blank" rel="nofollow">https://www.nic.ru/whois/?searchWord=10.254.254.254</a></noindex> <br />
			<i>15.04.2023 11:12:55, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17208/message115707/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17208/message115707/</guid>
			<pubDate>Sat, 15 Apr 2023 11:12:55 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Предполложительно Browserupdphenix или другое ПО, накручивающее просмотры видео в истории ютуб.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17208/message115706/">Предполложительно Browserupdphenix или другое ПО, накручивающее просмотры видео в истории ютуб.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Что имеется в виду под проверкой днс? В настройках рутера 10.254.254.254 - предпочитаемый днс ,91.247.108.1 - альтернативный. <br />Запустил скрипт - просморы перестали появляться, вроде бы проблема решена. <br />Логи малвейрбайт прилагаю. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=126535">malwarebytes_logs.txt</a><br /><i>15.04.2023 10:42:37, Валерий Андронатий.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17208/message115706/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17208/message115706/</guid>
			<pubDate>Sat, 15 Apr 2023 10:42:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Предполложительно Browserupdphenix или другое ПО, накручивающее просмотры видео в истории ютуб.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17208/message115705/">Предполложительно Browserupdphenix или другое ПО, накручивающее просмотры видео в истории ютуб.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			DNS проверьте, которые получаете от роутера:<br />10.254.254.254,91.247.108.1,192.168.68.1<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>

;uVS v4.13 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

delref %SystemDrive%&#92;USERS&#92;VALERY&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;YANDEXBROWSER&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;NPDPPLBICNMPOIGIDFDJADAMGFKILAAK&#92;9.91_0&#92;SAVEFROM.NET ПОМОЩНИК
zoo %SystemDrive%&#92;USERS&#92;VALERY&#92;APPDATA&#92;LOCAL&#92;PROTECTBROWSER&#92;PROTECTBROWSER.EXE
addsgn 1A9C719A5583368CF42B6CB164435FF14103F1F689FA1F21DA9C9BE7DB332C1DE047A7A80B559D492B0DC0BB4A3D2DDE718CBE25DCF23BC48C3BB467C735E723 8 JS.Siggen5.45720 &#91;DrWeb&#93; 7

chklst
delvir

apply

deltmp
delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}&#92;&#91;CLSID&#93;
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}&#92;&#91;CLSID&#93;
delref {CA8A9780-280D-11CF-A24D-444553540000}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref {D27CDB6E-AE6D-11CF-96B8-444553540000}&#92;&#91;CLSID&#93;
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;VMBUSR.SYS
delref %Sys32%&#92;DRIVERS&#92;UMDF&#92;USBCCIDDRIVER.DLL
delref %Sys32%&#92;BLANK.HTM
delref %Sys32%&#92;DRIVERS&#92;HDAUDADDSERVICE.SYS
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>15.04.2023 00:24:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17208/message115705/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17208/message115705/</guid>
			<pubDate>Sat, 15 Apr 2023 00:24:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Предполложительно Browserupdphenix или другое ПО, накручивающее просмотры видео в истории ютуб.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17208/message115704/">Предполложительно Browserupdphenix или другое ПО, накручивающее просмотры видео в истории ютуб.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте, помогите решить проблему. На компьютере появилось некоторое ПО, которое накручивает просмотры из аккаунта ютуб. На других связанных устройсвах аккаунтом провления данного По нет, проявляется только при подключении ПК к интернету. Были удалены все расширения из браузера, проведены сканирования AwdCleaner, Dr.Web Cuteit, были найдены файлы, связанные с Browserupdphenix, отправленны в карантин и удалены - не помогло. После сканирования с помощью Malwarebytes были снова найдены файлы Browserupdphenix, которые были вручную удалены из дирректории (C:\USERS\USERNAME\APPDATA\LOCAL\BROWSERUPDPHENIX\) с помощью деинсталятора данной программы. Проблема все еще не решена. <br />Прикрепляю образ автозапуска. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=126531">DESKTOP-V2METB3_2023-04-14_22-41-54_v4.13.7z</a><br /><i>14.04.2023 19:58:55, Валерий Андронатий.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17208/message115704/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17208/message115704/</guid>
			<pubDate>Fri, 14 Apr 2023 19:58:55 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
