<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Браузер открываеться сам, с рекламмой и опасного содержимого]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Браузер открываеться сам, с рекламмой и опасного содержимого форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 00:36:28 +0300</pubDate>
		<item>
			<title>Браузер открываеться сам, с рекламмой и опасного содержимого</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9918/message70959/">Браузер открываеться сам, с рекламмой и опасного содержимого</a></b> <i>открываються также ссылки с рекламой сайтов и фишинга.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">Выполните рекомендации</a></noindex> <br />
			<i>11.08.2013 17:20:01, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9918/message70959/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9918/message70959/</guid>
			<pubDate>Sun, 11 Aug 2013 17:20:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Браузер открываеться сам, с рекламмой и опасного содержимого</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9918/message70958/">Браузер открываеться сам, с рекламмой и опасного содержимого</a></b> <i>открываються также ссылки с рекламой сайтов и фишинга.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо большое! вроде как "тварь" удалилась, удачи вам и всех благ и процветаний вам и вашему сайту! <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_wink.gif" border="0" data-code=";)" data-definition="SD" alt=";)" style="width:16px;height:16px;" title="Шутливо" class="bx-smile" /> &nbsp;можете закрывать тему... <br />
			<i>11.08.2013 17:17:32, platon4444.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9918/message70958/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9918/message70958/</guid>
			<pubDate>Sun, 11 Aug 2013 17:17:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Браузер открываеться сам, с рекламмой и опасного содержимого</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9918/message70957/">Браузер открываеться сам, с рекламмой и опасного содержимого</a></b> <i>открываються также ссылки с рекламой сайтов и фишинга.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			скрипт выполнил, веду наблюдение... <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_evil.gif" border="0" data-code=":evil:" data-definition="SD" alt=":evil:" style="width:16px;height:16px;" title="Со злостью" class="bx-smile" /> <br />
			<i>11.08.2013 17:08:38, platon4444.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9918/message70957/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9918/message70957/</guid>
			<pubDate>Sun, 11 Aug 2013 17:08:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Браузер открываеться сам, с рекламмой и опасного содержимого</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9918/message70956/">Браузер открываеться сам, с рекламмой и опасного содержимого</a></b> <i>открываються также ссылки с рекламой сайтов и фишинга.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните скрипт:<br />
====code====
<pre>;uVS v3.80.17 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

bl 1D41DA4F3D61170DD43CC6487B32566D 540672
addsgn 1A74EA9A5583C58CF42B254E3143FE8E60827936FDE89C908D42FD618DD6713924472B85E6AA621076430F60139DA57991CF4912BB9DB01FE8FEE1D34C533A20 8 html5
bl B440E5C067DAE3C1FB08ADD6599239F8 29696
addsgn A413624A052A4C7DBCDCC4933AA2105F43B10D83AFF9DD7732CB464572A2482AA6DEB6A6D54FF76975E6BF6E320423F323B9D38321D0B3EE22C0AC4942CF5795 8 HTml5Up
bl 46060993129308034891EF0E33D4DD5C 154112
delall %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;LOCAL&#92;SCHEDULE&#92;SCHEDULE.EXE
chklst
delvir
restart</pre>
============= <br />
			<i>11.08.2013 16:43:47, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9918/message70956/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9918/message70956/</guid>
			<pubDate>Sun, 11 Aug 2013 16:43:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Браузер открываеться сам, с рекламмой и опасного содержимого</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9918/message70955/">Браузер открываеться сам, с рекламмой и опасного содержимого</a></b> <i>открываються также ссылки с рекламой сайтов и фишинга.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			новый образ автозапуска &nbsp;<noindex><a href="http://rghost.ru/48047060" target="_blank" rel="nofollow">ссылка скачать</a></noindex><br />лог журнала обнаружения угроз &nbsp;<noindex><a href="http://rghost.ru/48047126" target="_blank" rel="nofollow">ссылка скачать</a></noindex> <br />
			<i>11.08.2013 16:26:38, platon4444.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9918/message70955/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9918/message70955/</guid>
			<pubDate>Sun, 11 Aug 2013 16:26:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Браузер открываеться сам, с рекламмой и опасного содержимого</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9918/message70953/">Браузер открываеться сам, с рекламмой и опасного содержимого</a></b> <i>открываються также ссылки с рекламой сайтов и фишинга.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			читаем и выполняем сообщение 12 <br />
			<i>11.08.2013 16:18:04, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9918/message70953/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9918/message70953/</guid>
			<pubDate>Sun, 11 Aug 2013 16:18:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Браузер открываеться сам, с рекламмой и опасного содержимого</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9918/message70952/">Браузер открываеться сам, с рекламмой и опасного содержимого</a></b> <i>открываються также ссылки с рекламой сайтов и фишинга.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вроде нашел заразу! при запуске браузера в левом углу экрана запускаеться дрянь в виде небольшого гаджета без свойств , картинки, меню и т.д. Её можно водить по рабочему столу, но оно не закрываеться а только убиваеться через диспетчера задач вместе с мозилой. скрин прилогаю вот она эта тварь! 2ой вопрос, как её убить и как она залезла ко мне? она же дает команду браузеру открывать ссылки &nbsp;<img src="http://s019.radikal.ru/i643/1308/0d/fee0604b923a.jpg" alt="Пользователь добавил изображение" border="0" /><br /> под цифрой 1. эта дрянь запускаеться, и дает команду мозиле открыть вкладку с рекламой, а может и сама запустить себя и браузер вместе и дать команду на рекламу! если кликнуть по этой дряне (мини гаджет) то браузер зависнет и заблокируеться. сама же дрянь не закрываеться так как у нее нету свойств и меню. Закрываеться только с браузером с помощью дистпечера задач. &nbsp;<img src="http://s49.radikal.ru/i125/1308/ac/e5061303f6de.png" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>11.08.2013 16:10:49, platon4444.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9918/message70952/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9918/message70952/</guid>
			<pubDate>Sun, 11 Aug 2013 16:10:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Браузер открываеться сам, с рекламмой и опасного содержимого</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9918/message70951/">Браузер открываеться сам, с рекламмой и опасного содержимого</a></b> <i>открываються также ссылки с рекламой сайтов и фишинга.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. малваребайт, удалите. (через установку_удаление программ).<br /><br />2. добавьте новый образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br /><br />3. + добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex><br />-----------<br />все подробности описаны в инструкциях. <br />
			<i>11.08.2013 15:10:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9918/message70951/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9918/message70951/</guid>
			<pubDate>Sun, 11 Aug 2013 15:10:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Браузер открываеться сам, с рекламмой и опасного содержимого</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9918/message70950/">Браузер открываеться сам, с рекламмой и опасного содержимого</a></b> <i>открываються также ссылки с рекламой сайтов и фишинга.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />малваребайт, удалите. (через удаление программ). надо ставить его без монитора (только сканер), т.е. отключать пробный период.<br /><br />после удаления перегрузите систему &nbsp;и добавьте новый образ автозапуска.<br /><br /> +<br />добавьте лог выполнения скриптов в uVS<br />(в папке uVS файл дата_времяlog.txt)<br /><br />+ добавьте лог журнала обнаружения угроз<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />=============<br /><br />а можно поподробней пожалуйста , а то я запутался <br />
			<i>11.08.2013 14:58:30, platon4444.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9918/message70950/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9918/message70950/</guid>
			<pubDate>Sun, 11 Aug 2013 14:58:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Браузер открываеться сам, с рекламмой и опасного содержимого</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9918/message70949/">Браузер открываеться сам, с рекламмой и опасного содержимого</a></b> <i>открываються также ссылки с рекламой сайтов и фишинга.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			малваребайт, удалите. (через удаление программ). надо ставить его без монитора (только сканер), т.е. отключать пробный период.<br /><br />после удаления перегрузите систему &nbsp;и добавьте новый образ автозапуска.<br /><br /> +<br />добавьте лог выполнения скриптов в uVS<br />(в папке uVS файл дата_времяlog.txt)<br /><br />+ добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>11.08.2013 14:50:54, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9918/message70949/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9918/message70949/</guid>
			<pubDate>Sun, 11 Aug 2013 14:50:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Браузер открываеться сам, с рекламмой и опасного содержимого</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9918/message70948/">Браузер открываеться сам, с рекламмой и опасного содержимого</a></b> <i>открываються также ссылки с рекламой сайтов и фишинга.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			И снова запустился браузер и открылась дополнительная вкладка со сылкой на рекламу игры <noindex><a href="http://ru.playpw.com/welcome/l1/?p=ad1&amp;uci&amp;referal_uid=1012_452347035" target="_blank" rel="nofollow">http://ru.playpw.com/welcome/l1/?p=ad1&amp;uci&amp;referal_uid=1012_452347035</a></noindex> . далее сработал ваш антивирус который поставил ранее малваребайт &nbsp;пишет: была предотвращена попытка на узел к вредоносным сайтам ip: 217.199.218.100 &nbsp; порт: 49629 &nbsp; mozila.exe &nbsp;посмотрев отчеты "малваребайт" , нашел там вот что <noindex><a href="http://files.mail.ru/7A0EE66E7EB14066A1337CEC6BDECCCE" target="_blank" rel="nofollow">сылка</a></noindex> &nbsp; и вот ещё ,перестал работать файлообменик <noindex><a href="http://rghost.ru/" target="_blank" rel="nofollow">http://rghost.ru/</a></noindex> куда я закачивал файлы для вас ранее! <br />
			<i>11.08.2013 14:46:56, platon4444.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9918/message70948/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9918/message70948/</guid>
			<pubDate>Sun, 11 Aug 2013 14:46:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Браузер открываеться сам, с рекламмой и опасного содержимого</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9918/message70947/">Браузер открываеться сам, с рекламмой и опасного содержимого</a></b> <i>открываються также ссылки с рекламой сайтов и фишинга.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			лог АдвКлинера чистый, кратко опишите проблему на текущий момент. <br />
			<i>11.08.2013 14:28:40, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9918/message70947/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9918/message70947/</guid>
			<pubDate>Sun, 11 Aug 2013 14:28:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Браузер открываеться сам, с рекламмой и опасного содержимого</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9918/message70946/">Браузер открываеться сам, с рекламмой и опасного содержимого</a></b> <i>открываються также ссылки с рекламой сайтов и фишинга.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удалил трояны ( на самом деле это были безвредные рабочие кряки к игре и автокликер). далее сделал лог АдвКлинер &nbsp; <noindex><a href="http://rghost.ru/48044337" target="_blank" rel="nofollow">отчет програмы</a></noindex> <br />
			<i>11.08.2013 14:06:21, platon4444.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9918/message70946/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9918/message70946/</guid>
			<pubDate>Sun, 11 Aug 2013 14:06:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Браузер открываеться сам, с рекламмой и опасного содержимого</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9918/message70945/">Браузер открываеться сам, с рекламмой и опасного содержимого</a></b> <i>открываються также ссылки с рекламой сайтов и фишинга.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удалите найденное в мбам<br /><br />====quote====<br />Обнаруженные файлы: &nbsp;3<br />C:\Users\User\Desktop\avz4\Quarantine\2013-08-11\avz00001.dta (Trojan.Agent) -&gt; Действие не было предпринято.<br />C:\Users\User\Desktop\Clickermann v4.5\Clickermann.exe (Trojan.Agent) -&gt; Действие не было предпринято.<br />C:\Users\User\Downloads\clickermann_last.zip (Trojan.Agent) -&gt; Действие не было предпринято.<br />=============<br /><br />далее,<br />сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />+<br />просьба писать только по сути проблемы, безо всякой лирики.<br /><br />только логи, и краткий комментарий по решению проблемы. <br />
			<i>11.08.2013 13:56:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9918/message70945/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9918/message70945/</guid>
			<pubDate>Sun, 11 Aug 2013 13:56:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Браузер открываеться сам, с рекламмой и опасного содержимого</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9918/message70944/">Браузер открываеться сам, с рекламмой и опасного содержимого</a></b> <i>открываються также ссылки с рекламой сайтов и фишинга.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В общем не чего не помогло, всё делал согласно вашей процедуре. Я как понимаю вы мне удалили "пандору TV" После перезагрузки спустя 5 минут, открылся снова браузер сам по себе с вот этой ссылкой <noindex><a href="http://ru.playpw.com/welcome/l1/?p=ad1&amp;uci&amp;referal_uid=1012_452135505" target="_blank" rel="nofollow">http://ru.playpw.com/welcome/l1/?p=ad1&amp;uci&amp;referal_uid=1012_452135505</a></noindex> &nbsp;прологаю лог малваребайт .Жду дальнейших действий. p.s.- Пожалуйста работайте оперативней! А то по 2 часа тут сижу после каждого ответа! Да и как бы я за что такие деньги отвалил? Я вас конечно понимаю, но по 2 часа сидеть и ждать каждого ответа, это напрягает... &nbsp; <noindex><a href="http://www.fayloobmennik.net/3082962" target="_blank" rel="nofollow">вот ссылка отчета малваребайт</a></noindex> <br />
			<i>11.08.2013 13:31:17, platon4444.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9918/message70944/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9918/message70944/</guid>
			<pubDate>Sun, 11 Aug 2013 13:31:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Браузер открываеться сам, с рекламмой и опасного содержимого</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9918/message70941/">Браузер открываеться сам, с рекламмой и опасного содержимого</a></b> <i>открываються также ссылки с рекламой сайтов и фишинга.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>

;uVS v3.80.17 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
deltmp
delnfr
; Pandora Service
exec C:&#92;Program Files (x86)&#92;PANDORA.TV&#92;PanService&#92;unins000.exe

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>11.08.2013 11:44:07, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9918/message70941/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9918/message70941/</guid>
			<pubDate>Sun, 11 Aug 2013 11:44:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Браузер открываеться сам, с рекламмой и опасного содержимого</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9918/message70939/">Браузер открываеться сам, с рекламмой и опасного содержимого</a></b> <i>открываються также ссылки с рекламой сайтов и фишинга.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот лог что запрашивали выше : <noindex><a href="http://rghost.ru/48041408" target="_blank" rel="nofollow">лог uvz</a></noindex> <br />
			<i>11.08.2013 10:58:19, platon4444.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9918/message70939/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9918/message70939/</guid>
			<pubDate>Sun, 11 Aug 2013 10:58:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Браузер открываеться сам, с рекламмой и опасного содержимого</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9918/message70937/">Браузер открываеться сам, с рекламмой и опасного содержимого</a></b> <i>открываються также ссылки с рекламой сайтов и фишинга.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Делаем лог<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>11.08.2013 10:41:51, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9918/message70937/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9918/message70937/</guid>
			<pubDate>Sun, 11 Aug 2013 10:41:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Браузер открываеться сам, с рекламмой и опасного содержимого</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9918/message70936/">Браузер открываеться сам, с рекламмой и опасного содержимого</a></b> <i>открываються также ссылки с рекламой сайтов и фишинга.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Доброго времени суток! В общем проблема такая:<br />Браузер открывается сам по себе , в любое время как сам захочет, с переходом на сайты с играми и рекламами о заработке, либо с опасным содержимым . Бывает такое что при поиске в поисковике "Гугль", вместо того чтобы открыть то что я запросил, он сразу начинает открывать сайты с опасным содержимым (трояны и т.д.) с множеством переходов , сначала первую ссылку а затем вторую и т.д. О чем извещает ESET smart sekurity 6 версия, и сразу блокирует доступ. Стоит "Мозила" версия - 22, при попытке закрыть браузер, он начинает зависать и не закрывается, если запущены другие программы то они зависают тоже. Вот и приходиться убивать процесс через диспетчера задач.<br />вот тут полностью я описал свою проблему на этом форуме , там же и логи всех моих действии:<br /><span class="bx-font" style="color:#0000FF"><noindex><a href="http://virusinfo.info/showthread.php?t=143590&amp;p=1027051#post1027051" target="_blank" rel="nofollow">http://virusinfo.info/showthread.php?t=143590&amp;p=1027051#post1027051</a></noindex></span><br />В чем причина? что я мог такое поставить и как убить это нечто?...<br /><br />В общем ребята вот что получилось: При запуске АVZ начал сканирование компьютара, чтобы собрать инфу. В результате, приближаясь к завершению сканировыания, AVZ нашел трояна по пути: C:\User\uSER\aPPdATA\Local\Temp\instal.exe&gt;&gt;&gt;&gt;&gt;tro jan.Win32.Agent2.krh<br />далее я не знаю удалил он его или нет, но я не пойму, как ESET NOD-32 пропустил его в систему и даже не среогировав??? Далее, перезагружаю комп. запускаю скрипт для сбора инфы для вашего сайта, и как только он закончил собирать инфу, как вдруг открываеться снова браузер сам по себе с сылкой на игру самолеты. Я попытался закрыть эту вкладку в браузере, но она не закрываеться. Браузер заблокировал закрытие&gt;, пришлось убить процесс диспетчером задач. То есть я так понял что AVZ его не убил, а нашел только трояна...<br />прилогаю логи ниже ...<br />второй файл protection-2, показывает странное поведения "мал вар" блокирует ип адресс 111.111.111.111 <br />
			<i>11.08.2013 10:22:31, platon4444.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9918/message70936/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9918/message70936/</guid>
			<pubDate>Sun, 11 Aug 2013 10:22:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
