<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирус Stantinko и др. Помогите избавиться!]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирус Stantinko и др. Помогите избавиться! форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 01:07:43 +0300</pubDate>
		<item>
			<title>Вирус Stantinko и др. Помогите избавиться!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11890/message84482/">Вирус Stantinko и др. Помогите избавиться!</a></b> <i>Компьютер начал подвисать, По скайпу просят какие-то левые добавить их в мой список контактов, есть подозрение, что через Скайп мне написали мошенники от имени знакомой (я это выясню!), просят положить денег на телефон 200 или лучше 300 рублей.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			с патчерами, кейгенами и крэками сами разбирайтесь что оставить, а что удалить. <br />
			<i>17.04.2015 17:41:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11890/message84482/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11890/message84482/</guid>
			<pubDate>Fri, 17 Apr 2015 17:41:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Stantinko и др. Помогите избавиться!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11890/message84480/">Вирус Stantinko и др. Помогите избавиться!</a></b> <i>Компьютер начал подвисать, По скайпу просят какие-то левые добавить их в мой список контактов, есть подозрение, что через Скайп мне написали мошенники от имени знакомой (я это выясню!), просят положить денег на телефон 200 или лучше 300 рублей.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Обновил операционную систему от Windows, не запускалась Винда, только, я так понял к откату к прежнему рабочему состоянию. Windows запустилась, &nbsp;включил опции в Ноде:<br /><B><br /></B><B>1.Включить обнаружение Потенциально нежелательных приложений</B><span class="bx-font" style="color:#333333"> </span><br /><B>2.Включить обнаружение Потенциально опасных приложений</B><span class="bx-font" style="color:#333333"> </span><br /><B>3.Включить обнаружение Потенциально подозрительных приложений</B><span class="bx-font" style="color:#333333"> <br /></span><br />он нашёл 60 угроз. Что их все удалять? Там экзешные файлы программ есть. Как поступать? Удалять? Скопировал из Нода, обнаруженные угрозы. Посмотрите, пожалуйста! Что делать в таких случаях, если Нод ругается на установочные файлы?<span class="bx-font" style="color:#333333"><br /></span> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96255">Угрозы-2.txt</a><br /><i>17.04.2015 17:16:42, Александр Машков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11890/message84480/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11890/message84480/</guid>
			<pubDate>Fri, 17 Apr 2015 17:16:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Stantinko и др. Помогите избавиться!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11890/message84474/">Вирус Stantinko и др. Помогите избавиться!</a></b> <i>Компьютер начал подвисать, По скайпу просят какие-то левые добавить их в мой список контактов, есть подозрение, что через Скайп мне написали мошенники от имени знакомой (я это выясню!), просят положить денег на телефон 200 или лучше 300 рублей.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			лучше использовать оригинальные сборки браузеров. Firefox, Google Chrome, Opera <br />
			<i>17.04.2015 13:47:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11890/message84474/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11890/message84474/</guid>
			<pubDate>Fri, 17 Apr 2015 13:47:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Stantinko и др. Помогите избавиться!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11890/message84473/">Вирус Stantinko и др. Помогите избавиться!</a></b> <i>Компьютер начал подвисать, По скайпу просят какие-то левые добавить их в мой список контактов, есть подозрение, что через Скайп мне написали мошенники от имени знакомой (я это выясню!), просят положить денег на телефон 200 или лучше 300 рублей.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			А Yandex Browser можно пользоваться или обязательно другим? <br />
			<i>17.04.2015 13:21:45, Александр Машков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11890/message84473/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11890/message84473/</guid>
			<pubDate>Fri, 17 Apr 2015 13:21:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Stantinko и др. Помогите избавиться!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11890/message84385/">Вирус Stantinko и др. Помогите избавиться!</a></b> <i>Компьютер начал подвисать, По скайпу просят какие-то левые добавить их в мой список контактов, есть подозрение, что через Скайп мне написали мошенники от имени знакомой (я это выясню!), просят положить денег на телефон 200 или лучше 300 рублей.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			если все проблемы решены,<br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>15.04.2015 13:16:01, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11890/message84385/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11890/message84385/</guid>
			<pubDate>Wed, 15 Apr 2015 13:16:01 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Stantinko и др. Помогите избавиться!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11890/message84383/">Вирус Stantinko и др. Помогите избавиться!</a></b> <i>Компьютер начал подвисать, По скайпу просят какие-то левые добавить их в мой список контактов, есть подозрение, что через Скайп мне написали мошенники от имени знакомой (я это выясню!), просят положить денег на телефон 200 или лучше 300 рублей.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Лог-файл. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96234">Fixlog.txt</a><br /><i>15.04.2015 13:06:08, Александр Машков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11890/message84383/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11890/message84383/</guid>
			<pubDate>Wed, 15 Apr 2015 13:06:08 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Stantinko и др. Помогите избавиться!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11890/message84314/">Вирус Stantinko и др. Помогите избавиться!</a></b> <i>Компьютер начал подвисать, По скайпу просят какие-то левые добавить их в мой список контактов, есть подозрение, что через Скайп мне написали мошенники от имени знакомой (я это выясню!), просят положить денег на телефон 200 или лучше 300 рублей.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br />
====code====
<pre>AlternateDataStreams: C:&#92;ProgramData&#92;TEMP:D8999815
AlternateDataStreams: C:&#92;Users&#92;Все пользователи&#92;TEMP:D8999815
CHR Extension: (Tampermonkey) - C:&#92;Users&#92;Александр&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data&#92;Default&#92;Extensions&#92;dhdgffkkebhmkfjojejmpbldmpobfkfo &#91;2014-12-01&#93;
CHR HKU&#92;S-1-5-21-1316311504-1695488031-2430282664-1000&#92;SOFTWARE&#92;Google&#92;Chrome&#92;Extensions&#92;...&#92;Chrome&#92;Extension: &#91;dhdgffkkebhmkfjojejmpbldmpobfkfo&#93; - http://clients2.google.com/service/update2/crx
OPR Extension: (APIHelper) - C:&#92;Users&#92;Александр&#92;AppData&#92;Roaming&#92;Opera Software&#92;Opera Stable&#92;Extensions&#92;fhmcldpohlnkhmdbhfggpafgkafbcfnh &#91;2015-01-20&#93;
NETSVCx32: KBDMAI -&#62; No ServiceDLL Path.
NETSVCx32: ir16_32 -&#62; No ServiceDLL Path.
NETSVCx32: d3dadapter -&#62; No ServiceDLL Path.
NETSVCx32: wlanmgr -&#62; No ServiceDLL Path.
EmptyTemp:
Reboot:</pre>
============= <br />
			<i>14.04.2015 05:43:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11890/message84314/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11890/message84314/</guid>
			<pubDate>Tue, 14 Apr 2015 05:43:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Stantinko и др. Помогите избавиться!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11890/message84310/">Вирус Stantinko и др. Помогите избавиться!</a></b> <i>Компьютер начал подвисать, По скайпу просят какие-то левые добавить их в мой список контактов, есть подозрение, что через Скайп мне написали мошенники от имени знакомой (я это выясню!), просят положить денег на телефон 200 или лучше 300 рублей.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Всё сделал! &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96226">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96227">FRST.txt</a><br /><i>14.04.2015 00:04:26, Александр Машков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11890/message84310/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11890/message84310/</guid>
			<pubDate>Tue, 14 Apr 2015 00:04:26 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Stantinko и др. Помогите избавиться!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11890/message84247/">Вирус Stantinko и др. Помогите избавиться!</a></b> <i>Компьютер начал подвисать, По скайпу просят какие-то левые добавить их в мой список контактов, есть подозрение, что через Скайп мне написали мошенники от имени знакомой (я это выясню!), просят положить денег на телефон 200 или лучше 300 рублей.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			по логу Адвклинеру:<br />в АдвКлинере, после завершения проверки,<br />в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке Очистить<br /><br />далее,<br /><B>только после очистки в Адвклинере</B><br />5.сделайте новую проверку в FRST<br /><noindex><a href="http://www.cyberforum.ru/viruses-faq/thread1362245.html" target="_blank" rel="nofollow">http://www.cyberforum.ru/viruses-faq/thread1362245.html</a></noindex> <br />
			<i>11.04.2015 07:21:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11890/message84247/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11890/message84247/</guid>
			<pubDate>Sat, 11 Apr 2015 07:21:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Stantinko и др. Помогите избавиться!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11890/message84244/">Вирус Stantinko и др. Помогите избавиться!</a></b> <i>Компьютер начал подвисать, По скайпу просят какие-то левые добавить их в мой список контактов, есть подозрение, что через Скайп мне написали мошенники от имени знакомой (я это выясню!), просят положить денег на телефон 200 или лучше 300 рублей.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал всё, как написано. Прикрепляю логи, если надо. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96210">AdwCleaner[R0].txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96211">FRST.txt</a><br /><i>11.04.2015 01:20:18, Александр Машков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11890/message84244/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11890/message84244/</guid>
			<pubDate>Sat, 11 Apr 2015 01:20:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Stantinko и др. Помогите избавиться!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11890/message84240/">Вирус Stantinko и др. Помогите избавиться!</a></b> <i>Компьютер начал подвисать, По скайпу просят какие-то левые добавить их в мой список контактов, есть подозрение, что через Скайп мне написали мошенники от имени знакомой (я это выясню!), просят положить денег на телефон 200 или лучше 300 рублей.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это удалите в мбам<br /><br /><br />====quote====<br />Ключи реестра: 16<br />Trojan.BHO, HKLM\SOFTWARE\CLASSES\TYPELIB\{A8954909-1F0F-41A5-A7FA-3B376D69E226}, , [ae3fd892e5a5aa8c1a2392d2b152966a], <br />Trojan.BHO, HKLM\SOFTWARE\CLASSES\INTERFACE\{967A494A-6AEC-4555-9CAF-FA6EB00ACF91}, , [ae3fd892e5a5aa8c1a2392d2b152966a], <br />Trojan.BHO, HKLM\SOFTWARE\CLASSES\INTERFACE\{9692BE2F-EB8F-49D9-A11C-C24C1EF734D5}, , [ae3fd892e5a5aa8c1a2392d2b152966a], <br />Trojan.BHO, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{967A494A-6AEC-4555-9CAF-FA6EB00ACF91}, , [ae3fd892e5a5aa8c1a2392d2b152966a], <br />Trojan.BHO, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{9692BE2F-EB8F-49D9-A11C-C24C1EF734D5}, , [ae3fd892e5a5aa8c1a2392d2b152966a], <br />Trojan.BHO, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{967A494A-6AEC-4555-9CAF-FA6EB00ACF91}, , [ae3fd892e5a5aa8c1a2392d2b152966a], <br />Trojan.BHO, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{9692BE2F-EB8F-49D9-A11C-C24C1EF734D5}, , [ae3fd892e5a5aa8c1a2392d2b152966a], <br />Trojan.BHO, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{A8954909-1F0F-41A5-A7FA-3B376D69E226}, , [ae3fd892e5a5aa8c1a2392d2b152966a], <br />Trojan.BHO, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TYPELIB\{A8954909-1F0F-41A5-A7FA-3B376D69E226}, , [ae3fd892e5a5aa8c1a2392d2b152966a], <br />Trojan.BHO, HKU\S-1-5-21-1316311504-1695488031-2430282664-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\<WBR/>&shy;{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2}, , [bb326604008a979f5343b0b1dd2638c8], <br />Trojan.BHO, HKLM\SOFTWARE\CLASSES\APIHelper.BhoApp, , [bb326604008a979f5343b0b1dd2638c8], <br />Trojan.BHO, HKLM\SOFTWARE\CLASSES\APIHelper.BhoApp.1, , [bb326604008a979f5343b0b1dd2638c8], <br />Trojan.BHO, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APIHelper.BhoApp, , [bb326604008a979f5343b0b1dd2638c8], <br />Trojan.BHO, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APIHelper.BhoApp.1, , [bb326604008a979f5343b0b1dd2638c8], <br />Trojan.BHO, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APIHelper.BhoApp, , [bb326604008a979f5343b0b1dd2638c8], <br />Trojan.BHO, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APIHelper.BhoApp.1, , [bb326604008a979f5343b0b1dd2638c8], <br />=============<br /><br />далее,<br /><br />3.сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />*****<br />4.в АдвКлинере, после завершения проверки,<br /> в секции <b>Папки</b> снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке <b>Очистить</b><br />далее,<br /><br />5.сделайте проверку в FRST<br /><noindex><a href="http://www.cyberforum.ru/viruses-faq/thread1362245.html" target="_blank" rel="nofollow">http://www.cyberforum.ru/viruses-faq/thread1362245.html</a></noindex> <br />
			<i>10.04.2015 18:15:46, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11890/message84240/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11890/message84240/</guid>
			<pubDate>Fri, 10 Apr 2015 18:15:46 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Stantinko и др. Помогите избавиться!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11890/message84238/">Вирус Stantinko и др. Помогите избавиться!</a></b> <i>Компьютер начал подвисать, По скайпу просят какие-то левые добавить их в мой список контактов, есть подозрение, что через Скайп мне написали мошенники от имени знакомой (я это выясню!), просят положить денег на телефон 200 или лучше 300 рублей.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнил скрипт. Выполнил проверку в Malwarebytes, программа нашла вредоносное ПО, результаты проверки прикладываю. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96209">Результаты проверки Malwarebytes.txt</a><br /><i>10.04.2015 17:54:41, Александр Машков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11890/message84238/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11890/message84238/</guid>
			<pubDate>Fri, 10 Apr 2015 17:54:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Stantinko и др. Помогите избавиться!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11890/message84235/">Вирус Stantinko и др. Помогите избавиться!</a></b> <i>Компьютер начал подвисать, По скайпу просят какие-то левые добавить их в мой список контактов, есть подозрение, что через Скайп мне написали мошенники от имени знакомой (я это выясню!), просят положить денег на телефон 200 или лучше 300 рублей.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br /><br /><br />
====code====
<pre>;uVS v3.85.17 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%&#92;USERS&#92;АЛЕКСАНДР&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;INTERNET EXPLORER&#92;EXTENSIONS&#92;APIHELPER.DLL
addsgn 79132211B9E9317E0AA1AB5968B31205DAFFF47DC4EA942D892B2942AF292811E11BC39B6D03160D0F988F5F330EC2B659CB633671CA83FEDA862FF74C42067F 64 Trojan.Kbdmai.8 &#91;DrWeb&#93;

delall %SystemDrive%&#92;USERS&#92;АЛЕКСАНДР&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;INTERNET EXPLORER&#92;EXTENSIONS&#92;APIHELPER_64.DLL
delall %Sys32%&#92;D3DADAPTER.DLL
delall %Sys32%&#92;IR16_32.DLL
delall %Sys32%&#92;WLANMGR.DLL
delall %Sys32%&#92;WSAUDIO.DLL
;------------------------autoscript---------------------------

chklst
delvir

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>10.04.2015 17:11:57, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11890/message84235/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11890/message84235/</guid>
			<pubDate>Fri, 10 Apr 2015 17:11:57 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Stantinko и др. Помогите избавиться!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11890/message84232/">Вирус Stantinko и др. Помогите избавиться!</a></b> <i>Компьютер начал подвисать, По скайпу просят какие-то левые добавить их в мой список контактов, есть подозрение, что через Скайп мне написали мошенники от имени знакомой (я это выясню!), просят положить денег на телефон 200 или лучше 300 рублей.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Образ автозапуска в ссылке в моём сообщении. &nbsp; <br />
			<i>10.04.2015 16:49:04, Александр Машков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11890/message84232/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11890/message84232/</guid>
			<pubDate>Fri, 10 Apr 2015 16:49:04 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Stantinko и др. Помогите избавиться!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11890/message84231/">Вирус Stantinko и др. Помогите избавиться!</a></b> <i>Компьютер начал подвисать, По скайпу просят какие-то левые добавить их в мой список контактов, есть подозрение, что через Скайп мне написали мошенники от имени знакомой (я это выясню!), просят положить денег на телефон 200 или лучше 300 рублей.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			как раз по теме мошенничества в скайпе<br /><noindex><a href="http://habrahabr.ru/post/255225/" target="_blank" rel="nofollow">http://habrahabr.ru/post/255225/</a></noindex><br /><br />добавьте образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>10.04.2015 16:44:15, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11890/message84231/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11890/message84231/</guid>
			<pubDate>Fri, 10 Apr 2015 16:44:15 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Stantinko и др. Помогите избавиться!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11890/message84230/">Вирус Stantinko и др. Помогите избавиться!</a></b> <i>Компьютер начал подвисать, По скайпу просят какие-то левые добавить их в мой список контактов, есть подозрение, что через Скайп мне написали мошенники от имени знакомой (я это выясню!), просят положить денег на телефон 200 или лучше 300 рублей.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/8bCSgn6YL" target="_blank" rel="nofollow">http://rghost.ru/8bCSgn6YL</a></noindex> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96208">Угрозы.txt</a><br /><i>10.04.2015 16:27:05, Александр Машков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11890/message84230/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11890/message84230/</guid>
			<pubDate>Fri, 10 Apr 2015 16:27:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
