<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Порно банер подобный admotionblock]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Порно банер подобный admotionblock форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 14:19:43 +0300</pubDate>
		<item>
			<title>Порно банер подобный admotionblock</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9016/message64959/">Порно банер подобный admotionblock</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			скрипт надо выполнить под учетной записью администратора. <br />
			<i>14.03.2013 17:21:31, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9016/message64959/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9016/message64959/</guid>
			<pubDate>Thu, 14 Mar 2013 17:21:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Порно банер подобный admotionblock</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9016/message64956/">Порно банер подобный admotionblock</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://zalil.ru/34346529" target="_blank" rel="nofollow">http://zalil.ru/34346529</a></noindex><br />Это лог мальвари. она там нашла 3-х "друзей", но это не то, ничего не изменилось.<br /><br />Это лог выполнения скрипта - <noindex><a href="http://zalil.ru/34346542" target="_blank" rel="nofollow">http://zalil.ru/34346542</a></noindex> <br />
			<i>14.03.2013 15:25:55, Владимир Григ.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9016/message64956/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9016/message64956/</guid>
			<pubDate>Thu, 14 Mar 2013 15:25:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Порно банер подобный admotionblock</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9016/message64944/">Порно банер подобный admotionblock</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, это Виста<br /><br />====quote====<br />;Target OS: NTv6.0<br />=============<br />далее,<br />1. добавьте лог выполнения скрипта uVS (из папки uVS файл дата_времяlog.txt)<br /><br />2. сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>14.03.2013 12:17:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9016/message64944/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9016/message64944/</guid>
			<pubDate>Thu, 14 Mar 2013 12:17:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Порно банер подобный admotionblock</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9016/message64943/">Порно банер подобный admotionblock</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			не помогло.<br />Этот комп на Висте. а не на ХР, ошибся в этом. <br />
			<i>14.03.2013 12:05:56, Владимир Григ.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9016/message64943/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9016/message64943/</guid>
			<pubDate>Thu, 14 Mar 2013 12:05:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Порно банер подобный admotionblock</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9016/message64942/">Порно банер подобный admotionblock</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.77.8 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.0
OFFSGNSAVE
delall %SystemDrive%&#92;USERS&#92;АНТОН&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;INTERNET EXPLORER&#92;QIPSEARCHBAR.DLL
delall %SystemDrive%&#92;PROGRA~2&#92;BROWSE~1&#92;25976~1.107&#92;{C16C1~1&#92;MNGR.DLL
delall %SystemDrive%&#92;PROGRA~2&#92;BROWSE~1&#92;25911~1.18&#92;{C16C1~1&#92;MNGR.DLL
delref HTTP://SEARCHFUNMOODS.COM/?F=1&#38;A=IRON2&#38;IR=IRON2&#38;CD=2XZUYETN2Y1L1QZUTDTDTBTCZZYCZZ0F0C0CZZTAYBYDTD0FTN0D0TZU0CTAZYYCTN1L2XZUTBTFTBTFTCTFYETDYB&#38;CR=415658648
delref HTTP://SEARCHFUNMOODS.COM/?F=2&#38;A=IRON2&#38;IR=IRON2&#38;CD=2XZUYETN2Y1L1QZUTDTDTBTCZZYCZZ0F0C0CZZTAYBYDTD0FTN0D0TZU0CTAZYYCTN1L2XZUTBTFTBTFTCTFYETDYB&#38;CR=415658648
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
delref HTTP://FEED.SNAP.DO/?PUBLISHER=DOWNLOADX&#38;DPID=DOWNLOADX&#38;CO=RU&#38;USERID=8FBD94BD-7C7A-46E6-9C50-5A417EA05991&#38;SEARCHTYPE=DS&#38;Q={SEARCHTERMS}
deltmp
delnfr
delref HTTP://SEARCH.BABYLON.COM/?AFFID=109220&#38;TT=4712_1&#38;BABSRC=HP_SS&#38;MNTRID=F497750F0000000000000021868FCC83
delref HTTP://SEARCH.CONDUIT.COM/?CTID=CT3205709&#38;SEARCHSOURCE=13&#38;CUI=SB_CUI
exec "C:&#92;PROGRAMDATA&#92;BROWSER MANAGER&#92;2.5.976.107&#92;{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}&#92;UNINSTALL.EXE" /UNINSTALL /{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693} /SU=3E3139E8D8853B74 /UM
exec MSIEXEC.EXE /quiet /I{E55E7026-EF2A-4A17-AAA7-DB98EA3FD1B1}
exec MSIEXEC.EXE /quiet /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
EXEC cmd /c"ipconfig /flushdns"
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>14.03.2013 11:32:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9016/message64942/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9016/message64942/</guid>
			<pubDate>Thu, 14 Mar 2013 11:32:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Порно банер подобный admotionblock</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9016/message64939/">Порно банер подобный admotionblock</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал еще раз. <br />Я это делал уже при помощи CCleaner не один раз.<br />Это не помогает.<br />Ладно. Сношу что есть. Ставлю систему по новой на этой машине.<br />Рядом есть комп WinXP точно с такой же заразой я в эту тему пришлю лог автозапуска с него.<br />Может его удасться "поднять".<br /><noindex><a href="http://zalil.ru/34345572" target="_blank" rel="nofollow">http://zalil.ru/34345572</a></noindex><br />Этот комп &nbsp;с Win7заразился при такой ситуации.<br />В поиске яндекса набрал AkeIPad (лень было лезть за CDдиском) кликнул на одну из первых ссылок на какую то украинскую файловую помойку.<br />Комп бибикнул и вывалилась веселуха. <br />
			<i>14.03.2013 11:17:08, Владимир Григ.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9016/message64939/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9016/message64939/</guid>
			<pubDate>Thu, 14 Mar 2013 11:17:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
