<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирус на просмотр видео в youtube]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирус на просмотр видео в youtube форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 19 Apr 2026 13:41:09 +0300</pubDate>
		<item>
			<title>Вирус на просмотр видео в youtube</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17785/message116755/">Вирус на просмотр видео в youtube</a></b> <i>Помогите с вирусом</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_injpWL8W" href="/user/911/" bx-tooltip-user-id="911">Валентин Поляков</a> написал:<br />Здравствуйте! Не могли бы вы немного подробнее описать, как проявляет себя вирус?<br />=============<br /><br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\USERS\ASUS\APPDATA\LOCAL\BROWSERUPDPHENIX\BROWSERUPDPHENIX.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; BROWSERUPDPHENIX.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ?ВИРУС? ВИРУС ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Обнаруженные сигнатуры &nbsp; &nbsp; &nbsp;<br />Сигнатура &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <B>Win32/Adware.Toolbar.Webalta.IG</B> (delall) [глубина совпадения 64(64), необх. минимум 8, максимум 64] 2023-04-05<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><noindex><a href="http://www.virustotal.com" target="_blank" rel="nofollow">www.virustotal.com</a></noindex> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;2023-09-12 12:45 [2019-12-01]<br />ESET-NOD32 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;a variant of Win32/Adware.Toolbar.Webalta.IG<br />Kaspersky &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; not-a-virus:HEUR:AdWare.Win32.FakeUpd.gen<br />BitDefender &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Gen:Variant.Razy.575883<br />Avast &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Win32:Adware-gen [Adw]<br />Emsisoft &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Gen:Variant.Razy.575883 (B)<br />DrWeb &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Adware.Toolbar.912<br />Microsoft &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; BrowserModifier:Win32/Webalta<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Удовлетворяет критериям &nbsp; &nbsp; <br />STARTPAGE.BLACK.LIST &nbsp; &nbsp; &nbsp; &nbsp;( ~ WEBALTA)(1) [auto (0)]<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br />=============<br /><br />+<br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\USERS\ASUS\APPDATA\LOCAL\PROTECTBROWSER\PROTECTBROWSER.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; PROTECTBROWSER.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ?ВИРУС? ВИРУС ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Обнаруженные сигнатуры &nbsp; &nbsp; &nbsp;<br />Сигнатура &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; JS.Siggen5.45720 [DrWeb] (delall) [глубина совпадения 64(64), необх. минимум 8, максимум 64] 2023-04-15<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><noindex><a href="http://www.virustotal.com" target="_blank" rel="nofollow">www.virustotal.com</a></noindex> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;2023-10-09 04:43 [2023-03-30]<br />DrWeb &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; JS.Siggen5.45720<br />K7AntiVirus &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Riskware ( 00584baa1 )<br />Symantec &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Trojan Horse<br />Kaspersky &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; HEUR:Trojan.Win32.Agentb.gen<br />BitDefender &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Gen:Variant.Zusy.457792<br />Avast &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Win32:TrojanX-gen [Trj]<br />Emsisoft &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Gen:Variant.Zusy.457792 (B)<br />Microsoft &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Trojan:Win32/Malgent!MSR<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br /><br />=============<br /><br />аналогичная тема чуть ниже в теме заражений.<br /><noindex><a href="https://forum.esetnod32.ru/forum6/topic17220/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum6/topic17220/</a></noindex><br /><br /><br />====quote====<br />Добрый вечер!<br />Столкнулась с проблемой, в истории просмотров Ютуба появляются видео, которые я не смотрела.<br />Пробовала уже многое: 2 раза меняла пароль, чистила весь кэш, скидывала до дефолта весь гугл хром, удаляла и ставила заново, но зараза не отлипает.<br />Потом заметила также, что зараза липнет ко всем работающим браузерам.<br />=============<br /> <br />
			<i>04.11.2023 10:23:33, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17785/message116755/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17785/message116755/</guid>
			<pubDate>Sat, 04 Nov 2023 10:23:33 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус на просмотр видео в youtube</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17785/message116753/">Вирус на просмотр видео в youtube</a></b> <i>Помогите с вирусом</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Всегда рады помочь :) <br />
			<i>03.11.2023 19:05:11, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17785/message116753/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17785/message116753/</guid>
			<pubDate>Fri, 03 Nov 2023 19:05:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус на просмотр видео в youtube</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17785/message116752/">Вирус на просмотр видео в youtube</a></b> <i>Помогите с вирусом</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Большое вам спасибо <br />
			<i>03.11.2023 18:57:34, Максим Родько.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17785/message116752/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17785/message116752/</guid>
			<pubDate>Fri, 03 Nov 2023 18:57:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус на просмотр видео в youtube</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17785/message116750/">Вирус на просмотр видео в youtube</a></b> <i>Помогите с вирусом</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопируйте текст КОДа - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br />
====code====
<pre>
;uVS v4.14.1 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
deltmp
restart
;---------command-block---------
delref HTTPS://CLIENTS2.GOOGLE.COM/CR/REPORT
delall %SystemDrive%&#92;USERS&#92;ASUS&#92;APPDATA&#92;LOCAL&#92;BROWSERUPDPHENIX&#92;BROWSERUPDPHENIX.EXE
delall %SystemDrive%&#92;USERS&#92;ASUS&#92;APPDATA&#92;LOCAL&#92;PROTECTBROWSER&#92;PROTECTBROWSER.EXE
apply



</pre>
=============
<br /><br />+<br />2) Далее Выполните лог в AdwCleaner<br /> <br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />т.е. для Mail.Ru и Yandex снимите [V]<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Карантин\удалить\очистить, подтвердите действие<br />с автоперезагрузкой.<br /><br />3) Далее выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex><br />Нужны файлы: Addition.txt и FRST.txt <br />
			<i>03.11.2023 16:30:50, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17785/message116750/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17785/message116750/</guid>
			<pubDate>Fri, 03 Nov 2023 16:30:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус на просмотр видео в youtube</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17785/message116749/">Вирус на просмотр видео в youtube</a></b> <i>Помогите с вирусом</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте! Не могли бы вы немного подробнее описать, как проявляет себя вирус? <br />
			<i>03.11.2023 15:01:42, Валентин Поляков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17785/message116749/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17785/message116749/</guid>
			<pubDate>Fri, 03 Nov 2023 15:01:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус на просмотр видео в youtube</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17785/message116747/">Вирус на просмотр видео в youtube</a></b> <i>Помогите с вирусом</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Помогите найти и удалить вирус на просмотр видео в yoгutube<br />Прикрепил образ <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=128171">DESKTOP-0E6PAF2_2023-11-03_13-28-16_v4.14.1.7z</a><br /><i>03.11.2023 13:39:15, Максим Родько.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17785/message116747/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17785/message116747/</guid>
			<pubDate>Fri, 03 Nov 2023 13:39:15 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
