<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Неуловимый вирус]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Неуловимый вирус форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 24 Apr 2026 03:51:40 +0300</pubDate>
		<item>
			<title>Неуловимый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17844/message116985/">Неуловимый вирус</a></b> <i>В фоном режиме просматривает видеоролики и ставит лайки в вк</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_0HoTEX2o" href="/user/95919/" bx-tooltip-user-id="95919">Алекс Гаас</a> написал:<br />Валентин, вы открыли мне глаза.... Я клянусь раньше такого не замечал! Спасибо всем кто поучаствовал огромное! Проблема решена! <br />=============<br />Вот и отлично. Всегда надо начинать с простых гипотез. Без углубления, а может это вирус. И что если браузер запускается сразу с открытием множества закрепленных вкладок, то для каждой вкладки открывается свой процесс. <br />
			<i>01.02.2024 08:51:18, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17844/message116985/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17844/message116985/</guid>
			<pubDate>Thu, 01 Feb 2024 08:51:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17844/message116984/">Неуловимый вирус</a></b> <i>В фоном режиме просматривает видеоролики и ставит лайки в вк</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Валентин, вы открыли мне глаза.... Я клянусь раньше такого не замечал! Спасибо всем кто поучаствовал огромное! Проблема решена! <br />Помогли все действия на 1 и 2 и 3 странице <br />
			<i>31.01.2024 19:29:45, Алекс Гаас.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17844/message116984/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17844/message116984/</guid>
			<pubDate>Wed, 31 Jan 2024 19:29:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17844/message116983/">Неуловимый вирус</a></b> <i>В фоном режиме просматривает видеоролики и ставит лайки в вк</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /> написал:<br />!Характер проблемы изменился! Просмотры не крутятся, лайки не ставятся, просто в фоне работает 10-30 дополнительных браузеров(невидимых) которые непойми что делают. Вирусу нет разницы что я запускаю, он дублирует любой браузер.<br />=============<br /><br />А вот как выглядит у меня дерево процессов Firefox при 14 открытых вкладках. То есть хотелось бы понять, какие проблемы остались на данном этапе, возможно, мы пытаемся вылечить то, что уже не требует лечения. Заранее простите, если я вдруг не правильно вас где-то понял. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=128984&" width="1395" height="645" /><br /><i>31.01.2024 13:50:16, Валентин Поляков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17844/message116983/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17844/message116983/</guid>
			<pubDate>Wed, 31 Jan 2024 13:50:16 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17844/message116982/">Неуловимый вирус</a></b> <i>В фоном режиме просматривает видеоролики и ставит лайки в вк</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /> написал:<br />Валентин, дублирует означает что какой-то софт запускает на моем компьютере невидимые процессы, которые нагружают мою систему. <br />=============<br /><br />Я почему спросил - посмотрите во вложении, как у меня выглядит дерево процессов Discord после его запуска. Ранее вы писали, что лайки и просмотры больше не накручиваются, то есть сейчас вопрос только в дублирующихся процессах приложений? <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=128983&" width="899" height="187" /><br /><i>31.01.2024 13:45:32, Валентин Поляков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17844/message116982/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17844/message116982/</guid>
			<pubDate>Wed, 31 Jan 2024 13:45:32 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17844/message116981/">Неуловимый вирус</a></b> <i>В фоном режиме просматривает видеоролики и ставит лайки в вк</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ребята, есть у кого еще какие мысли ? <br />
			<i>31.01.2024 12:36:56, Алекс Гаас.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17844/message116981/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17844/message116981/</guid>
			<pubDate>Wed, 31 Jan 2024 12:36:56 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17844/message116975/">Неуловимый вирус</a></b> <i>В фоном режиме просматривает видеоролики и ставит лайки в вк</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Валентин, дублирует означает что какой-то софт запускает на моем компьютере невидимые процессы, которые нагружают мою систему. На скриншоте ниже видно несколько копий Дискорда. Пароли от учетных записей менял. Проблема именно в устройстве, так как при отключении ноутбука все прекращается. <br /><br /><br />Ниже прикрепляю лог от Procmon. Видно стремную деятельность от открытого хрома, но я не понимаю что делать с этим... Не сочтите за наглость, я просто правда не понимаю что делать с этим... <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=128961">лог.zip</a><br /><i>29.01.2024 20:51:38, Алекс Гаас.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17844/message116975/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17844/message116975/</guid>
			<pubDate>Mon, 29 Jan 2024 20:51:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17844/message116970/">Неуловимый вирус</a></b> <i>В фоном режиме просматривает видеоролики и ставит лайки в вк</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_7rJ42gZm" href="/user/95919/" bx-tooltip-user-id="95919">Алекс Гаас</a> написал:<br />Господа, может как-то покопаться в сторону эмуляции действий? Или есть какие идеи? Я на полной дизморали уже......<br />Заметил что вирус дублирует Дискорд тоже, а также АДС(прога для мультиакков) <br />Работаю с мультиакками и при ~10 браузерах открывается по 10-20 на каждый<br />=============<br />Пробуйте с логом <noindex><a href="https://learn.microsoft.com/en-us/sysinternals/downloads/procmon" target="_blank" rel="nofollow"><B>Procmon</B></a></noindex> поработать, возможно будет видно, кто является родителем тех лишних процессов, которые наблюдаются у вас. <br />
			<i>29.01.2024 13:24:01, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17844/message116970/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17844/message116970/</guid>
			<pubDate>Mon, 29 Jan 2024 13:24:01 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17844/message116969/">Неуловимый вирус</a></b> <i>В фоном режиме просматривает видеоролики и ставит лайки в вк</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /> написал:<br />Заметил что вирус дублирует Дискорд тоже<br />=============<br />И опишите немного подробнее, что значит &quot;дублирует&quot;, пожалуйста. <br />
			<i>29.01.2024 12:46:55, Валентин Поляков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17844/message116969/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17844/message116969/</guid>
			<pubDate>Mon, 29 Jan 2024 12:46:55 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17844/message116968/">Неуловимый вирус</a></b> <i>В фоном режиме просматривает видеоролики и ставит лайки в вк</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /> написал:<br />В фоновом режиме с меого ноутбука фармятся просмотры на Ютуб и ставятся лайки в вк на левые посты<br />=============<br />Добрый день, давайте параллельно попробуем зайти с другой стороны. Вы пробовали менять пароль от учётных записей ВК и Ютуба? Если это устройство выключено, лайки и просмотры продолжают генерироваться или прекращаются? <br />
			<i>29.01.2024 12:45:27, Валентин Поляков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17844/message116968/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17844/message116968/</guid>
			<pubDate>Mon, 29 Jan 2024 12:45:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17844/message116966/">Неуловимый вирус</a></b> <i>В фоном режиме просматривает видеоролики и ставит лайки в вк</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Извините, а вы не забыли? Просто все нет и нет сообщения, будто тема улетела вниз <br />
			<i>29.01.2024 09:32:53, Алекс Гаас.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17844/message116966/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17844/message116966/</guid>
			<pubDate>Mon, 29 Jan 2024 09:32:53 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17844/message116964/">Неуловимый вирус</a></b> <i>В фоном режиме просматривает видеоролики и ставит лайки в вк</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Господа, может как-то покопаться в сторону эмуляции действий? Или есть какие идеи? Я на полной дизморали уже......<br />Заметил что вирус дублирует Дискорд тоже, а также АДС(прога для мультиакков) <br />Работаю с мультиакками и при ~10 браузерах открывается по 10-20 на каждый <br />
			<i>28.01.2024 01:11:45, Алекс Гаас.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17844/message116964/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17844/message116964/</guid>
			<pubDate>Sun, 28 Jan 2024 01:11:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17844/message116963/">Неуловимый вирус</a></b> <i>В фоном режиме просматривает видеоролики и ставит лайки в вк</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			RP55 RP55<br />Cureit показывал ~10 рекламных вирусов и троянов(все были +- в одном месте), что нашел - удалил. Вот отчет от UltraResearch <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=128944">27.01.2024.txt</a><br /><i>27.01.2024 17:59:26, Алекс Гаас.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17844/message116963/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17844/message116963/</guid>
			<pubDate>Sat, 27 Jan 2024 17:59:26 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17844/message116962/">Неуловимый вирус</a></b> <i>В фоном режиме просматривает видеоролики и ставит лайки в вк</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Можно попробовать CureIt-том сканировать.<br /><noindex><a href="https://www.comss.ru/page.php?id=67" target="_blank" rel="nofollow">https://www.comss.ru/page.php?id=67</a></noindex><br />+ Посмотрите есть ли на системном диске файлы с расширением: .vbs ( 2019 - 2024 годов )<br />Например программой: UltraSearch &nbsp;( <noindex><a href="https://www.jam-software.com/ultrasearch" target="_blank" rel="nofollow">https://www.jam-software.com/ultrasearch</a></noindex> ) <br />
			<i>27.01.2024 00:53:25, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17844/message116962/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17844/message116962/</guid>
			<pubDate>Sat, 27 Jan 2024 00:53:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17844/message116958/">Неуловимый вирус</a></b> <i>В фоном режиме просматривает видеоролики и ставит лайки в вк</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			DIsplay Fusion это для управления вторым монитором &nbsp; <br />
			<i>25.01.2024 13:00:48, Алекс Гаас.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17844/message116958/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17844/message116958/</guid>
			<pubDate>Thu, 25 Jan 2024 13:00:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17844/message116956/">Неуловимый вирус</a></b> <i>В фоном режиме просматривает видеоролики и ставит лайки в вк</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Это ПО для чего у вас предназначено?<br />DisplayFusion <br />
			<i>25.01.2024 00:54:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17844/message116956/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17844/message116956/</guid>
			<pubDate>Thu, 25 Jan 2024 00:54:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17844/message116955/">Неуловимый вирус</a></b> <i>В фоном режиме просматривает видеоролики и ставит лайки в вк</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Нашел какие-то подозрительные процессы, связанные с браузером и странным файлом INSTALLER. Папку скрытую .OPERA удалил, не помогло<br />И почему-то дерево процессов не дает открыть, в чем причина? Программу переустановить пробовал<br />Прикрепляю новый лог с открытым браузером<br />P.S. RP55 RP55 я удалял все расширения из интерфейса браузера и из папки в проводнике, ничем не помогло( <br />Вирус буйствует по сей день( &nbsp; <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=128920&" width="1919" height="1079" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=128921&" width="957" height="768" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=128922&" width="1919" height="1079" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=128923&" width="1919" height="1079" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=128924&" width="1259" height="793" /><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=128925">DESKTOP-8N4ETTU_2024-01-24_21-28-08_v4.15.7z</a><br /><i>24.01.2024 18:28:12, Алекс Гаас.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17844/message116955/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17844/message116955/</guid>
			<pubDate>Wed, 24 Jan 2024 18:28:12 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17844/message116947/">Неуловимый вирус</a></b> <i>В фоном режиме просматривает видеоролики и ставит лайки в вк</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			А если отключить\удалить расширение: SESSIONBOX<br />Это единственное, что вызывает подозрение. ( установлено в нескольких браузерах )<br />Кроме того по описанию и принципу работы подходит.<br />" Обзор - Использование веб-сайтов с несколькими учетными записями одновременно стало проще. Создайте независимую вкладку одним нажатием кнопки. " <br />
			<i>21.01.2024 08:23:02, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17844/message116947/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17844/message116947/</guid>
			<pubDate>Sun, 21 Jan 2024 08:23:02 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17844/message116946/">Неуловимый вирус</a></b> <i>В фоном режиме просматривает видеоролики и ставит лайки в вк</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_9fTZtIIE" href="/user/95919/" bx-tooltip-user-id="95919">Алекс Гаас</a> написал:<br />Прикрепляю образ еще раз, видимо прошлый раз не прошел файл. &nbsp;<br />=============<br />прошел, просто после добавления сообщения он виден только модераторам, и виден будет всем после действия модератора &nbsp;"показать".<br />копию вашего сообщения удалил. образ посмотрим, что там есть.<br />-----------<br />C деревом процессов можно сделать лог? в <noindex><a href="https://learn.microsoft.com/ru-ru/sysinternals/downloads/process-explorer" target="_blank" rel="nofollow">Process explorer от Руссиновича</a></noindex>, так чтобы браузер был открыт: FF или Yandex и собрать лог.<br />+образ так же можно переделать, чтобы один из браузеров был открыт.(в текущем образ в списке процессов нет открытого браузера) <br />
			<i>21.01.2024 04:50:46, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17844/message116946/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17844/message116946/</guid>
			<pubDate>Sun, 21 Jan 2024 04:50:46 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17844/message116945/">Неуловимый вирус</a></b> <i>В фоном режиме просматривает видеоролики и ставит лайки в вк</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Прикрепляю образ еще раз, видимо прошлый раз не прошел файл. &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=128893">11DESKTOP-8N4ETTU_2024-01-20_14-34-38_v4.15.7z</a><br /><i>21.01.2024 01:07:45, Алекс Гаас.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17844/message116945/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17844/message116945/</guid>
			<pubDate>Sun, 21 Jan 2024 01:07:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17844/message116943/">Неуловимый вирус</a></b> <i>В фоном режиме просматривает видеоролики и ставит лайки в вк</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_9Usjm51o" href="/user/95919/" bx-tooltip-user-id="95919">Алекс Гаас</a> написал:<br />Подскажите, вам видны прошлые сообщения?<br />=============<br />да, на форуме предмодерация,по причине активности спамером. Я за вашей темой слежу, поэтому периодически открываю видимость ваших сообщений.<br />Скрытые сообщения видны модераторам.<br /><br />пробуйте собрать образ автозапуска таким образом:<br /><br /> Добавьте образ автозапуска системы в uVS.<br /><br />1. Скачать архив программы <noindex><a href="https://www.dropbox.com/s/w3pagxu3ys4jewr/uvs_latest.zip?dl=0" target="_blank" rel="nofollow">можно отсюда</a></noindex>:<br /><br />2. Распакуйте данный архив с программой в отдельный каталог и запустите файл Start.exe<br />(для Vista, W7, W8, W10, W11 запускаем с правами администратора)<br />3. В стартовом окне программы - нажмите &quot;запустить под текущим пользователем&quot;<br />(если текущий пользователь с правами администратора).<br /><br />4. копируем скрипт (ниже) из браузера в буфер обмена,<br /><br />Далее, в главном меню uVS выберите режим: &quot;Скрипт-выполнить скрипт из буфера обмена&quot;<br /><br />скрипт ниже:<br /><br />
====code====
<pre>;uVS v4.14.1 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
regt 39
restart</pre>
=============
<br /><br />После перезагрузки системы, еще раз запускаем start,exe (от имени Администратора), текущий пользователь.<br /><br />5. Далее, меню &quot;Файл&quot; / Сохранить Полный образ автозапуска.<br /><br />6. дождитесь, пока процесс создания файла образа завершится.<br />Сохраненный файл образа автозапуска (с именем Ваш_компьютер_дата_время.txt) автоматически добавится в архив 7z или rar.<br />7. Файл архива с образом автозапуска прикрепите к вашему сообщению на форуме. Ждем ответ. <br />
			<i>20.01.2024 06:11:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17844/message116943/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17844/message116943/</guid>
			<pubDate>Sat, 20 Jan 2024 06:11:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17844/message116942/">Неуловимый вирус</a></b> <i>В фоном режиме просматривает видеоролики и ставит лайки в вк</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			28.12.2023 нашел проблему. Подскажите, вам видны прошлые сообщения? Который день мое сообщение будто не доходит....<br />P.S. папку Extension почистил. Делал полную проверку через Cureit(ничего не дало, безопасный режим без доступа в интернет), Касперским(нашел 8 рекламных вирусов схожих очень, в расширениях браузеров(Я уже все расширения везде поудалял, зараза будто села внутри ноутбука) Естественно всю заразу уничтожил, вроде не появляется больше. Также сделал скрипт из этого топика <noindex><a href="https://forum.esetnod32.ru/forum6/topic17208/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum6/topic17208/</a></noindex><br />!Характер проблемы изменился! Просмотры не крутятся, лайки не ставятся, просто в фоне работает 10-30 дополнительных браузеров(невидимых) которые непойми что делают. Вирусу нет разницы что я запускаю, он дублирует любой браузер. Очень жду вашей помощи! <br />С уважением, отчаявшийся юзер <br />
			<i>20.01.2024 00:38:12, Алекс Гаас.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17844/message116942/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17844/message116942/</guid>
			<pubDate>Sat, 20 Jan 2024 00:38:12 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17844/message116941/">Неуловимый вирус</a></b> <i>В фоном режиме просматривает видеоролики и ставит лайки в вк</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Заражение было 28 декабря, тогда появились следы рекламы. Снос папки с расширениями не помог <br />
			<i>19.01.2024 16:49:31, Алекс Гаас.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17844/message116941/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17844/message116941/</guid>
			<pubDate>Fri, 19 Jan 2024 16:49:31 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17844/message116937/">Неуловимый вирус</a></b> <i>В фоном режиме просматривает видеоролики и ставит лайки в вк</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Забыл добавить, вирус очень активен по сей день <br />
			<i>18.01.2024 17:53:44, Алекс Гаас.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17844/message116937/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17844/message116937/</guid>
			<pubDate>Thu, 18 Jan 2024 17:53:44 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17844/message116936/">Неуловимый вирус</a></b> <i>В фоном режиме просматривает видеоролики и ставит лайки в вк</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вирус был обнаружен(след в истории ютуба) 28 декабря 2023 года. Возможно, он давно уже промышлял. Но точно не ранее сентября думаю <br />Снес папку расширений, Нашел вирус небольшой. WinSafe - быстрый доступ к файлам. Вроде удалил, но он возвращался пару раз. Удалил через браузер, вроде исчез. Очень жду вашей помощи и указаний <br />
			<i>18.01.2024 17:52:56, Алекс Гаас.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17844/message116936/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17844/message116936/</guid>
			<pubDate>Thu, 18 Jan 2024 17:52:56 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17844/message116929/">Неуловимый вирус</a></b> <i>В фоном режиме просматривает видеоролики и ставит лайки в вк</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Edge Extension: (WinSafe - быстрый доступ к сайтам!) - C:\Users\aleks\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\bgnodfikjoihkcjjnefbjkeclamhipak [2023-08-26]<br /><br />Как минимум это: HEUR:AdWare.Script.ChromeExt.gen ( Kaspersky ) <br />
			<i>15.01.2024 15:11:37, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17844/message116929/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17844/message116929/</guid>
			<pubDate>Mon, 15 Jan 2024 15:11:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17844/message116927/">Неуловимый вирус</a></b> <i>В фоном режиме просматривает видеоролики и ставит лайки в вк</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			по ссылке на схожую тему.<br />там как раз все решилось удалением тех файлов, которые были удалены и в вашей теме.<br /><br />====quote====<br />delall %SystemDrive%\USERS\***\APPDATA\LOCAL\BROWSERUPDPHENIX\BROWSERUPDPHENIX.EXE<br />delall %SystemDrive%\USERS\***\APPDATA\LOCAL\PROTECTBROWSER\PROTECTBROWSER.EXE<br />=============<br />значит еще в каком то софте идет накрутка посещений<br /><br />Можете уточнить, с какого примерно времени .появилась данная проблема? <br />
			<i>15.01.2024 02:45:13, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17844/message116927/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17844/message116927/</guid>
			<pubDate>Mon, 15 Jan 2024 02:45:13 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17844/message116926/">Неуловимый вирус</a></b> <i>В фоном режиме просматривает видеоролики и ставит лайки в вк</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Случайно отправил без логов, прикрепляю все файлы ниже+ ссылку на схожую проблему, может вам чем-то поможет* <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=128825">Схожий топик.txt</a><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=128827&" width="1297" height="734" /><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=128829">DESKTOP-8N4ETTU_2024-01-15_01-43-54_v4.15.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=128830">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=128831">Addition.txt</a><br /><i>14.01.2024 21:59:37, Алекс Гаас.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17844/message116926/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17844/message116926/</guid>
			<pubDate>Sun, 14 Jan 2024 21:59:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17844/message116893/">Неуловимый вирус</a></b> <i>В фоном режиме просматривает видеоролики и ставит лайки в вк</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, настройки подключения правильно установили. (скрин роутера мелкий, неразличима информация с него)<br />Интересно, что это за служба, и эта ошибка повторяется.<br />Error: (12/30/2023 04:20:39 PM) (Source: Service Control Manager) (EventID: 7000) (User: )<br />Description: Сбой при запуске службы "luafv" из-за ошибки <br />Загрузка драйвера была заблокирована<br />здесь подробнее описана проблема и как ее решить, хотя это скорее всего не связано с проблемой, с которой вы столкнулись.<br /><noindex><a href="https://remontka.pro/luafv-service-error/" target="_blank" rel="nofollow">https://remontka.pro/luafv-service-error/</a></noindex><br /><br />добавьте, пожалуйста, скриншоты с проблемой нежелательных записей по ютубу через загрузку файлов.<br />Так понимаю, что визуально эти посещения не показываются браузерами.<br /><br /><br />====quote====<br />В фоновом режиме с меого ноутбука фармятся просмотры на Ютуб и ставятся лайки в вк на левые посты( Арабы, скам, инфоцыганство и прочее)<br />Причем работает с любым браузером<br />=============<br />как вы определяете что с вашего ноута? происходит автоматическая авторизация под вашей учетной записью в vk?<br /><br />+проверьте поможет ли очистка кэша браузеров в решении данной проблемы. <br />
			<i>02.01.2024 06:45:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17844/message116893/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17844/message116893/</guid>
			<pubDate>Tue, 02 Jan 2024 06:45:20 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17844/message116892/">Неуловимый вирус</a></b> <i>В фоном режиме просматривает видеоролики и ставит лайки в вк</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проблема не ушла, но то ли я выставил? &nbsp; <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=128723&" width="1139" height="610" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=128724&" width="1920" height="1080" /><br /><i>01.01.2024 15:04:27, Алекс Гаас.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17844/message116892/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17844/message116892/</guid>
			<pubDate>Mon, 01 Jan 2024 15:04:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17844/message116889/">Неуловимый вирус</a></b> <i>В фоном режиме просматривает видеоролики и ставит лайки в вк</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В настройки роутера можете зайти? Проверьте, какие DNS выставлены в настройках. можно так же временно отключить в наcтройках сетевого подключения автоматическое получение DNS, и прописать 8.8.8.8; 8,8,4,4 <br />
			<i>31.12.2023 02:26:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17844/message116889/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17844/message116889/</guid>
			<pubDate>Sun, 31 Dec 2023 02:26:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
