<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: помогите одолеть вирус, компьютер заражает флешки, создавая ярлыки - 2]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме помогите одолеть вирус, компьютер заражает флешки, создавая ярлыки - 2 форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 20:21:27 +0300</pubDate>
		<item>
			<title>помогите одолеть вирус, компьютер заражает флешки, создавая ярлыки - 2</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12449/message87957/">помогите одолеть вирус, компьютер заражает флешки, создавая ярлыки - 2</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот такой получился файл на домашнем <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96990">Fixlog.txt</a><br /><i>23.09.2015 17:28:23, Алексей Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12449/message87957/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12449/message87957/</guid>
			<pubDate>Wed, 23 Sep 2015 17:28:23 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите одолеть вирус, компьютер заражает флешки, создавая ярлыки - 2</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12449/message87942/">помогите одолеть вирус, компьютер заражает флешки, создавая ярлыки - 2</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			проверьте этот файл <B>с:\windows.0\system32\shimgvw.dll &nbsp;</B><br />здесь<br /><noindex><a href="http://virustotal.com" target="_blank" rel="nofollow">http://virustotal.com</a></noindex><br />и дайте ссылку на линк проверки<br />---------<br />+<br />замечание.<br />проблемы по каждому компу пишите в соответствующей теме <br />
			<i>23.09.2015 13:18:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12449/message87942/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12449/message87942/</guid>
			<pubDate>Wed, 23 Sep 2015 13:18:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите одолеть вирус, компьютер заражает флешки, создавая ярлыки - 2</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12449/message87941/">помогите одолеть вирус, компьютер заражает флешки, создавая ярлыки - 2</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В принципе ярлыки с зараженных флешек пропали. <B>Рабочий</B> компьютер больше не заражает флешки. тотал 360 оказалась хорошая вещь. всё проверяет и находит даже то, что не видел др. веб. Вот сейчас снова нашел вирус. с:\windows.0\system32\shimgvw.dll <br />Удаляю. после проверки опять находит <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /><br /><br /><br /><B>это сообщение тоже в тему-1</B> <br />
			<i>23.09.2015 12:51:31, Алексей Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12449/message87941/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12449/message87941/</guid>
			<pubDate>Wed, 23 Sep 2015 12:51:31 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите одолеть вирус, компьютер заражает флешки, создавая ярлыки - 2</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12449/message87939/">помогите одолеть вирус, компьютер заражает флешки, создавая ярлыки - 2</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			я специально разделил темы с разными компами чтобы не было путаницы.<br /><br />что сейчас с проблемой на <B>этом</B> компе? <br />
			<i>23.09.2015 11:55:37, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12449/message87939/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12449/message87939/</guid>
			<pubDate>Wed, 23 Sep 2015 11:55:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите одолеть вирус, компьютер заражает флешки, создавая ярлыки - 2</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12449/message87938/">помогите одолеть вирус, компьютер заражает флешки, создавая ярлыки - 2</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделал на <B>рабочем</B><br /><br /><B>это сообщение в тему-1</B> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96988">Fixlog.txt</a><br /><i>23.09.2015 11:40:38, Алексей Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12449/message87938/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12449/message87938/</guid>
			<pubDate>Wed, 23 Sep 2015 11:40:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите одолеть вирус, компьютер заражает флешки, создавая ярлыки - 2</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12449/message87936/">помогите одолеть вирус, компьютер заражает флешки, создавая ярлыки - 2</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Алексей, читаем внимательно рекомендацию<br /><br />6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! <br /><br />тело скрипта в предыдущем моем сообщении.<br />-------------<br />пишем результат <br />
			<i>23.09.2015 11:25:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12449/message87936/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12449/message87936/</guid>
			<pubDate>Wed, 23 Sep 2015 11:25:29 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите одолеть вирус, компьютер заражает флешки, создавая ярлыки - 2</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12449/message87935/">помогите одолеть вирус, компьютер заражает флешки, создавая ярлыки - 2</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_jB2t9baJ" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />пока выполните последние рекомендации по очистке в frst<br />=============<br />на домашнем сделаю только вечером. на <B>рабочем</B> тотал 360 после скачивания FRST почему-то сразу удаляет его как зараженный файл<br /><br />Отключил защиту. скачал. отсканировал<br /><br /><B>это сообщение в тему-1</B> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96986">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96987">Addition.txt</a><br /><i>23.09.2015 10:13:31, Алексей Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12449/message87935/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12449/message87935/</guid>
			<pubDate>Wed, 23 Sep 2015 10:13:31 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите одолеть вирус, компьютер заражает флешки, создавая ярлыки - 2</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12449/message87934/">помогите одолеть вирус, компьютер заражает флешки, создавая ярлыки - 2</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пока выполните последние рекомендации по очистке в frst <br />
			<i>23.09.2015 09:53:43, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12449/message87934/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12449/message87934/</guid>
			<pubDate>Wed, 23 Sep 2015 09:53:43 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите одолеть вирус, компьютер заражает флешки, создавая ярлыки - 2</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12449/message87932/">помогите одолеть вирус, компьютер заражает флешки, создавая ярлыки - 2</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			По поводу антивируса - как посоветуете. Мне главное чтобы зараза с флешек не попадала. Др. Веб не обнаруживал вирус на флешках с ярлыками. Сейчас ярлыки пропали. На компе и др. веб стоит и тотал 360. и на рабочем и на домашнем. Последние указанные действия смогу сделать только вечером, т.к. нахожусь на работе.<br /><br />Кстати на рабочем компьютере после проверки antimalware получилась такая картина <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96984">блокнот.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96985">AdwCleaner[S2].txt</a><br /><i>23.09.2015 09:42:39, Алексей Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12449/message87932/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12449/message87932/</guid>
			<pubDate>Wed, 23 Sep 2015 09:42:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите одолеть вирус, компьютер заражает флешки, создавая ярлыки - 2</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12449/message87930/">помогите одолеть вирус, компьютер заражает флешки, создавая ярлыки - 2</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br /><br />====quote====<br />CHR HKLM\SOFTWARE\Policies\Google: Restriction &lt;======= ATTENTION<br />Toolbar: HKLM - No Name - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - &nbsp;No File<br />Toolbar: HKU\.DEFAULT -&gt; No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} - &nbsp;No File<br />FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK<br />CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx<br />CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx<br />CHR HKLM-x32\...\Chrome\Extension: [ilamgbdaebkbpkkmfmmfbnaamkhijdek] - hxxps://clients2.google.com/service/update2/crx<br />CHR HKLM-x32\...\Chrome\Extension: [ofdgafmdegfkhfdfkmllfefmcmcjllec] - hxxps://clients2.google.com/service/update2/crx<br />CHR HKLM-x32\...\Chrome\Extension: [pgaidlfgjkmeendhknafahppllbniejm] - hxxps://clients2.google.com/service/update2/crx<br />CHR HKLM-x32\...\Chrome\Extension: [pnooffjhclkocplopffdbcdghmiffhji] - hxxps://clients2.google.com/service/update2/crx<br />OPR Extension: (Quick Searcher) - C:\Users\Мария\AppData\Roaming\Opera Software\Opera Stable\Extensions\pioclpoplcdbaefihamjohnefbikjilc [2015-07-02]<br />EmptyTemp:<br />Reboot:<br /><br />=============<br /> <br />
			<i>23.09.2015 09:00:19, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12449/message87930/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12449/message87930/</guid>
			<pubDate>Wed, 23 Sep 2015 09:00:19 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите одолеть вирус, компьютер заражает флешки, создавая ярлыки - 2</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12449/message87929/">помогите одолеть вирус, компьютер заражает флешки, создавая ярлыки - 2</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Алексей, вы определитесь.<br />360 тотал вам нужен на компьютере или нет.<br />сейчас это единственный антивирус на компе.<br />---------<br />другие логи сейчас гляну <br />
			<i>23.09.2015 08:57:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12449/message87929/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12449/message87929/</guid>
			<pubDate>Wed, 23 Sep 2015 08:57:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите одолеть вирус, компьютер заражает флешки, создавая ярлыки - 2</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12449/message87928/">помогите одолеть вирус, компьютер заражает флешки, создавая ярлыки - 2</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вобщем, вот все что получилось. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96980">AdwCleaner[S2].txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96981">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96982">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96983">ACER_2015-09-23_07-20-24.TXT</a><br /><i>23.09.2015 08:06:28, Алексей Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12449/message87928/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12449/message87928/</guid>
			<pubDate>Wed, 23 Sep 2015 08:06:28 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите одолеть вирус, компьютер заражает флешки, создавая ярлыки - 2</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12449/message87919/">помогите одолеть вирус, компьютер заражает флешки, создавая ярлыки - 2</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Для ACER_2015-09-22_21-33-34.rar <br /><br />1) Скопировать текст КОДА - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br />На вопросы программы отвечаем: Да ! <br />
====code====
<pre>&nbsp;&nbsp;&nbsp;&nbsp; 


;uVS v3.86.5 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.3
v385c
sreg

delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;360&#92;TOTAL SECURITY&#92;MENUEX64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;360&#92;TOTAL SECURITY&#92;SAFEMON&#92;360TRAY.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;360&#92;TOTAL SECURITY&#92;SAFEMON&#92;QHACTIVEDEFENSE.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;360&#92;TOTAL SECURITY&#92;SAFEMON&#92;SAFEMON.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;360&#92;TOTAL SECURITY&#92;SAFEMON&#92;SAFEMON64.DLL
delref %Sys32%&#92;DRIVERS&#92;360ANTIHACKER64.SYS
delref %Sys32%&#92;DRIVERS&#92;360AVFLT.SYS
delref %Sys32%&#92;DRIVERS&#92;360BOX64.SYS
delref %Sys32%&#92;DRIVERS&#92;360CAMERA64.SYS
delref %Sys32%&#92;DRIVERS&#92;360FSFLT.SYS
delref %Sys32%&#92;DRIVERS&#92;BAPIDRV64.SYS
areg


</pre>
=============
<br /><br /><br />2) В Malwarebytes - всё найденное удалите. <br />( поместите в карантин )<br /><br />--------<br />3) Далее: Выполните лог в АdwСleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;снимите [V]<br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />4) Выполните: <noindex><a href="http://www.cyberforum.ru/viruses-faq/thread1362245.html" target="_blank" rel="nofollow">http://www.cyberforum.ru/viruses-faq/thread1362245.html</a></noindex> <br />
			<i>23.09.2015 00:16:50, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12449/message87919/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12449/message87919/</guid>
			<pubDate>Wed, 23 Sep 2015 00:16:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите одолеть вирус, компьютер заражает флешки, создавая ярлыки - 2</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12449/message87917/">помогите одолеть вирус, компьютер заражает флешки, создавая ярлыки - 2</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот образ после тотал 360 и со вставленной флешкой <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96977">ACER_2015-09-22_21-33-34.rar</a><br /><i>22.09.2015 21:46:26, Алексей Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12449/message87917/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12449/message87917/</guid>
			<pubDate>Tue, 22 Sep 2015 21:46:26 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите одолеть вирус, компьютер заражает флешки, создавая ярлыки - 2</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12449/message87916/">помогите одолеть вирус, компьютер заражает флешки, создавая ярлыки - 2</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			картина не радостная <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96976">блокнот.txt</a><br /><i>22.09.2015 20:59:59, Алексей Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12449/message87916/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12449/message87916/</guid>
			<pubDate>Tue, 22 Sep 2015 20:59:59 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите одолеть вирус, компьютер заражает флешки, создавая ярлыки - 2</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12449/message87912/">помогите одолеть вирус, компьютер заражает флешки, создавая ярлыки - 2</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопировать текст КОДА - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br />На вопросы программы отвечаем: Да ! <br />
====code====
<pre>&nbsp;&nbsp;&nbsp;&nbsp; 


;uVS v3.86.5 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.3
v385c
;------------------------autoscript---------------------------

chklst
delvir

deldirex %SystemDrive%&#92;USERS&#92;МАРИЯ&#92;APPDATA&#92;ROAMING&#92;ISTARTSURF

delref HTTP://WWW.GOOGLE.COM
delall %SystemRoot%&#92;TEMP&#92;8B037F6.SYS

delref HTTP://MAIL.RU/CNT/10445?GP=NEWCUSTOM3
delref HTTP://GO.MAIL.RU/SEARCH?FR=NTG&#38;Q=
delref HTTP://YAPAGES.RU/?FROM=IC1
delref %SystemDrive%&#92;USERS&#92;МАРИЯ&#92;APPDATA&#92;LOCAL&#92;OPERA&#92;OPERA&#92;WIDGETS&#92;SUPERMEGABEST.OEX
del %SystemDrive%&#92;USERS&#92;МАРИЯ&#92;APPDATA&#92;LOCAL&#92;OPERA&#92;OPERA&#92;WIDGETS&#92;SUPERMEGABEST.OEX

deldirex %SystemDrive%&#92;USERS&#92;МАРИЯ&#92;APPDATA&#92;LOCAL&#92;CONDUIT&#92;COMMUNITY ALERTS

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GLOBALUPDATE&#92;UPDATE&#92;1.3.25.0

delall %SystemDrive%&#92;PROGRAMDATA&#92;DATACARDSERVICE&#92;TEMP&#92;MEGAFON MODEM&#92;SETUP.EXE

del %SystemDrive%&#92;USERS&#92;МАРИЯ&#92;APPDATA&#92;ROAMING&#92;BROWSERS&#92;EXE.EROLPXEI.BAT

del %SystemDrive%&#92;USERS&#92;МАРИЯ&#92;APPDATA&#92;ROAMING&#92;BROWSERS&#92;EXE.EMORHC.BAT

delall %SystemDrive%&#92;USERS&#92;МАРИЯ&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;8700EE0B-590D795A-6287ADA5-F01307DA&#92;775CCD8412.SYS

delall %SystemDrive%&#92;USERS&#92;81E4~1&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;775E015EC1.SYS

regt 27
;-------------------------------------------------------------

delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GLOBALUPDATE&#92;UPDATE&#92;1.3.25.0&#92;PSMACHINE.DLL
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;WINDESKWINSEARCH&#92;WINDESK WINSEARCH.EXE
delall %SystemDrive%&#92;USERS&#92;МАРИЯ&#92;APPDATA&#92;LOCAL&#92;CONDUIT&#92;COMMUNITY ALERTS&#92;ALERT.DLL
delall %SystemDrive%&#92;USERS&#92;МАРИЯ&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;YUPDATE-EXECUTOR.EXE
delall %SystemDrive%&#92;USERS&#92;МАРИЯ&#92;APPDATA&#92;ROAMING&#92;HELPME&#92;UNINSTALLER.EXE
delall %SystemDrive%&#92;USERS&#92;МАРИЯ&#92;APPDATA&#92;ROAMING&#92;ISTARTSURF&#92;UNINSTALLMANAGER.EXE
bl 727E5F49B43FC8AEA8508FF5038D7F3A 317952
delall %SystemDrive%&#92;USERS&#92;МАРИЯ&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;THEMES&#92;CHVCVE.EXE
delall %SystemDrive%&#92;USERS&#92;МАРИЯ&#92;APPDATA&#92;ROAMING&#92;WINDOWSUPDATE&#92;UPDATER.EXE
del %SystemRoot%&#92;TASKS&#92;IGMG5JFOHA8UMILYCZIBA.JOB
delall %SystemDrive%&#92;USERS&#92;?????&#92;APPDATA&#92;ROAMING&#92;IGMG5JFOHA8UMILYCZIBA.EXE
regt 1
regt 5
regt 12
deltmp
delnfr
restart


</pre>
=============
<br /><br />-------------<br />Далее (даже если проблема решена) выполните лог программой Malwarebytes<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br /><br />Выберите вариант сканирования: Быстрое или Полное сканирование.<br />Отчет предоставить для анализа ( в своей теме на форуме ).<br />Отчёт нужно предоставить в .txt ( блокнот ) <br />
			<i>22.09.2015 19:46:13, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12449/message87912/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12449/message87912/</guid>
			<pubDate>Tue, 22 Sep 2015 19:46:13 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите одолеть вирус, компьютер заражает флешки, создавая ярлыки - 2</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12449/message87906/">помогите одолеть вирус, компьютер заражает флешки, создавая ярлыки - 2</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо огромное! на рабочем компьютере помогло. Вставил флэшку на домашнем ноутбуке и снова появились ярлыки <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /> . &nbsp;Также сделал образ. Подскажите что дальше сделать? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96975">ACER_2015-09-22_18-26-23.rar</a><br /><i>22.09.2015 18:35:41, Алексей Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12449/message87906/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12449/message87906/</guid>
			<pubDate>Tue, 22 Sep 2015 18:35:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
