<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: кто-то имеет удаленный доступ к компу]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме кто-то имеет удаленный доступ к компу форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 17 Apr 2026 18:43:20 +0300</pubDate>
		<item>
			<title>кто-то имеет удаленный доступ к компу</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12471/message88127/">кто-то имеет удаленный доступ к компу</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ок, спасибо большое за помощь! <br />
			<i>29.09.2015 12:07:28, Alexander Grachev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12471/message88127/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12471/message88127/</guid>
			<pubDate>Tue, 29 Sep 2015 12:07:28 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>кто-то имеет удаленный доступ к компу</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12471/message88126/">кто-то имеет удаленный доступ к компу</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			тогда отключите эту настройку в настройках FF для прокси <br />
			<i>29.09.2015 11:48:44, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12471/message88126/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12471/message88126/</guid>
			<pubDate>Tue, 29 Sep 2015 11:48:44 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>кто-то имеет удаленный доступ к компу</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12471/message88123/">кто-то имеет удаленный доступ к компу</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			прокси не наши. <br />
			<i>29.09.2015 11:32:59, Alexander Grachev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12471/message88123/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12471/message88123/</guid>
			<pubDate>Tue, 29 Sep 2015 11:32:59 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>кто-то имеет удаленный доступ к компу</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12471/message88121/">кто-то имеет удаленный доступ к компу</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Александр,<br />по очистке системы все.<br />выполните наши рекомендации по безопасной работе в &nbsp;сети<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic12354/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic12354/</a></noindex><br /><br /><br />====quote====<br /><a class="blog-p-user-name" id="bp_pcQbZUk5" href="/user/22165/" bx-tooltip-user-id="22165">Alexander Grachev</a> написал:<br />политики наши<br />=============<br />а прокси? <br />
			<i>29.09.2015 11:13:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12471/message88121/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12471/message88121/</guid>
			<pubDate>Tue, 29 Sep 2015 11:13:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>кто-то имеет удаленный доступ к компу</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12471/message88119/">кто-то имеет удаленный доступ к компу</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			фикслог:<br /><noindex><a href="http://rghost.ru/private/64TNQPMzJ/aeffb43ec7a902d1a2119186980ea433" target="_blank" rel="nofollow">http://rghost.ru/private/64TNQPMzJ/aeffb43ec7a902d1a2119186980ea433</a></noindex> <br />
			<i>29.09.2015 10:38:08, Alexander Grachev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12471/message88119/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12471/message88119/</guid>
			<pubDate>Tue, 29 Sep 2015 10:38:08 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>кто-то имеет удаленный доступ к компу</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12471/message88118/">кто-то имеет удаленный доступ к компу</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			политики наши <br />
			<i>29.09.2015 10:24:23, Alexander Grachev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12471/message88118/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12471/message88118/</guid>
			<pubDate>Tue, 29 Sep 2015 10:24:23 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>кто-то имеет удаленный доступ к компу</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12471/message88116/">кто-то имеет удаленный доступ к компу</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br /><br />====quote====<br />FF Extension: HD-Total-1.1c - C:\Users\al.grachev\AppData\Roaming\Mozilla\Firefox\Profiles\q5l79tnr.default\Extensions\randlphtim@hotmail.com [2015-09-14]<br />FF Extension: Web Finder Pro - C:\Users\al.grachev\AppData\Roaming\Mozilla\Firefox\Profiles\q5l79tnr.default\Extensions\{9802047e-5a84-4da3-b103-c55995d147d1} [2014-10-07]<br />FF Extension: VKontakte.ru Downloader - C:\Users\al.grachev\AppData\Roaming\Mozilla\Firefox\Profiles\q5l79tnr.default\Extensions\vk@sergeykolosov.mp.xpi [2013-08-07]<br />FF Extension: No Name - C:\Users\al.grachev\AppData\Roaming\Mozilla\Firefox\Profiles\q5l79tnr.default\extensions\m8lXpCbbq@gmail.com [not found]<br />FF Extension: No Name - C:\Users\al.grachev\AppData\Roaming\Mozilla\Firefox\Profiles\q5l79tnr.default\extensions\sovetnik@metabar.ru.xpi [not found]<br />FF Extension: No Name - C:\Users\al.grachev\AppData\Roaming\Mozilla\Firefox\Profiles\q5l79tnr.default\extensions\vb@yandex.ru.xpi [not found]<br />FF Extension: No Name - C:\Users\al.grachev\AppData\Roaming\Mozilla\Firefox\Profiles\q5l79tnr.default\extensions\yasearch@yandex.ru.xpi [not found]<br />CHR HKLM-x32\...\Chrome\Extension: [ehfanjejklfmnldbbclpocdbceaeemkn] - C:\Program Files (x86)\Download Master\dm_chrome.crx &lt;not found&gt;<br />CHR HKLM-x32\...\Chrome\Extension: [kifonanmkilecibbfhmdcoeonomahncd] - C:\Program Files (x86)\Crx\Files\kifonanmkilecibbfhmdcoeonomahncd_0.0.3.crx [2013-11-18]<br />CHR HKLM-x32\...\Chrome\Extension: [kojodkdnpiidbiicdjbfkoknpekkikpb] - C:\Program Files (x86)\Crx\Files\kojodkdnpiidbiicdjbfkoknpekkikpb_0.0.3.crx [2013-11-18]<br />CHR HKLM-x32\...\Chrome\Extension: [lieehbmekcjdklgleckccglacoejllba] - C:\Program Files (x86)\WebexpEnhancedV1\WebexpEnhancedV1alpha562\ch\WebexpEnhancedV1alpha562.crx &lt;not found&gt;<br />CHR HKLM-x32\...\Chrome\Extension: [ophghbbpfljnihcblbjblolkfeilimpj] - C:\Program Files (x86)\Crx\Files\ophghbbpfljnihcblbjblolkfeilimpj_0.0.1.crx [2013-11-18]<br />OPR Extension: (fun coupons) - C:\Users\al.grachev\AppData\Roaming\Opera Software\Opera Stable\Extensions\agkocbbjgcfpodcpdfpenidadocpcmlj [2015-04-01]<br />OPR Extension: (Total-1.8) - C:\Users\al.grachev\AppData\Roaming\Opera Software\Opera Stable\Extensions\bkjbflodeemohgdgjgkabkpgeddeoiid [2014-08-28]<br />EmptyTemp:<br />Reboot:<br /><br />=============<br /> <br />
			<i>29.09.2015 09:53:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12471/message88116/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12471/message88116/</guid>
			<pubDate>Tue, 29 Sep 2015 09:53:56 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>кто-то имеет удаленный доступ к компу</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12471/message88115/">кто-то имеет удаленный доступ к компу</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			настройки прокси ваши в FF?<br />
====code====
<pre>FF NetworkProxy: "autoconfig_url", "https://ecastats.com/rows/unimported.rui"
FF NetworkProxy: "backup.ftp", "94.228.205.33"
FF NetworkProxy: "backup.ftp_port", 8080
FF NetworkProxy: "backup.socks", "94.228.205.33"
FF NetworkProxy: "backup.socks_port", 8080
FF NetworkProxy: "backup.ssl", "94.228.205.33"
FF NetworkProxy: "backup.ssl_port", 8080
FF NetworkProxy: "ftp", "123.232.118.231"
FF NetworkProxy: "ftp_port", 3128
FF NetworkProxy: "http", "123.232.118.231"
FF NetworkProxy: "http_port", 3128
FF NetworkProxy: "share_proxy_settings", true
FF NetworkProxy: "socks", "123.232.118.231"
FF NetworkProxy: "socks_port", 3128
FF NetworkProxy: "ssl", "123.232.118.231"
FF NetworkProxy: "ssl_port", 3128
FF NetworkProxy: "type", 2
</pre>
============= <br />
			<i>29.09.2015 09:51:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12471/message88115/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12471/message88115/</guid>
			<pubDate>Tue, 29 Sep 2015 09:51:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>кто-то имеет удаленный доступ к компу</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12471/message88114/">кто-то имеет удаленный доступ к компу</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			групповые политики ваши?<br /><br />
====code====
<pre>HKLM Group Policy restriction on software: %TEMP%&#92;*.js &#60;====== ATTENTION
HKLM Group Policy restriction on software: %USERPROFILE%&#92;Appdata&#92;Local&#92;Temp&#92;_tc&#92;*.js &#60;====== ATTENTION
HKLM Group Policy restriction on software: %USERPROFILE%&#92;Appdata&#92;Local&#92;Temp&#92;_tc&#92;*.vbs &#60;====== ATTENTION
HKLM Group Policy restriction on software: *.js &#60;====== ATTENTION
HKLM Group Policy restriction on software: %USERPROFILE%&#92;Local Settings&#92;Temp&#92;_tc&#92;*.vbs &#60;====== ATTENTION
HKLM Group Policy restriction on software: %USERPROFILE%&#92;Local Settings&#92;Temp&#92;_tc&#92;*.js &#60;====== ATTENTION
HKLM Group Policy restriction on software: %TEMP%&#92;*.vbs &#60;====== ATTENTION
HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE&#92;SOFTWARE&#92;Microsoft&#92;Windows NT&#92;CurrentVersion&#92;SystemRoot% &#60;====== ATTENTION
HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE&#92;SOFTWARE&#92;Microsoft&#92;Windows&#92;CurrentVersion&#92;ProgramFilesDir% &#60;====== ATTENTION
HKU&#92;S-1-5-21-4049926229-3960268553-3192807755-36322 Group Policy restriction on software: *.js &#60;====== ATTENTION
HKU&#92;S-1-5-21-4049926229-3960268553-3192807755-36322 Group Policy restriction on software: %HKEY_LOCAL_MACHINE&#92;SOFTWARE&#92;Microsoft&#92;Windows NT&#92;CurrentVersion&#92;SystemRoot% &#60;====== ATTENTION
HKU&#92;S-1-5-21-4049926229-3960268553-3192807755-36322 Group Policy restriction on software: %HKEY_LOCAL_MACHINE&#92;SOFTWARE&#92;Microsoft&#92;Windows&#92;CurrentVersion&#92;ProgramFilesDir% &#60;====== ATTENTION
</pre>
============= <br />
			<i>29.09.2015 09:49:44, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12471/message88114/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12471/message88114/</guid>
			<pubDate>Tue, 29 Sep 2015 09:49:44 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>кто-то имеет удаленный доступ к компу</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12471/message88112/">кто-то имеет удаленный доступ к компу</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/7zGjvM6sJ" target="_blank" rel="nofollow">http://rghost.ru/7zGjvM6sJ</a></noindex> <br />
			<i>29.09.2015 09:02:27, Alexander Grachev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12471/message88112/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12471/message88112/</guid>
			<pubDate>Tue, 29 Sep 2015 09:02:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>кто-то имеет удаленный доступ к компу</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12471/message88111/">кто-то имеет удаленный доступ к компу</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			4.в АдвКлинере, после завершения проверки,<br /> в секции <b>Папки</b> снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке <b>Очистить</b><br /><br />и еще раз сделайте логи frst <br />
			<i>29.09.2015 08:40:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12471/message88111/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12471/message88111/</guid>
			<pubDate>Tue, 29 Sep 2015 08:40:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>кто-то имеет удаленный доступ к компу</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12471/message88110/">кто-то имеет удаленный доступ к компу</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			лог адв:<br /><br /><noindex><a href="http://rghost.ru/private/6krySWhQt/c5e340b2861e24b170d307e77ac15838" target="_blank" rel="nofollow">http://rghost.ru/private/6krySWhQt/c5e340b2861e24b170d307e77ac15838</a></noindex><br /><br />логи фрст:<br /><br /><br /><noindex><a href="http://rghost.ru/6ZJhxRjWw" target="_blank" rel="nofollow">http://rghost.ru/6ZJhxRjWw</a></noindex> <br />
			<i>29.09.2015 08:01:50, Alexander Grachev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12471/message88110/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12471/message88110/</guid>
			<pubDate>Tue, 29 Sep 2015 08:01:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>кто-то имеет удаленный доступ к компу</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12471/message88102/">кто-то имеет удаленный доступ к компу</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			2.удалите все найденное в малваребайт<br />перегрузите систему<br />далее,<br />3.сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />*****<br />4.в АдвКлинере, после завершения проверки,<br /> в секции <b>Папки</b> снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке <b>Очистить</b><br />далее,<br /><br />5.сделайте проверку в FRST<br /><noindex><a href="http://pchelpforum.ru/f26/t24207/2/#post1257991" target="_blank" rel="nofollow">http://pchelpforum.ru/f26/t24207/2/#post1257991</a></noindex> <br />
			<i>28.09.2015 19:52:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12471/message88102/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12471/message88102/</guid>
			<pubDate>Mon, 28 Sep 2015 19:52:06 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>кто-то имеет удаленный доступ к компу</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12471/message88101/">кто-то имеет удаленный доступ к компу</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделал<br /><br />лог:<br /><br /><noindex><a href="http://rghost.ru/private/7mpFBBGvD/6be4c8c17c8bb3f80ba651affef633f1" target="_blank" rel="nofollow">http://rghost.ru/private/7mpFBBGvD/6be4c8c17c8bb3f80ba651affef633f1</a></noindex> <br />
			<i>28.09.2015 17:32:14, Alexander Grachev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12471/message88101/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12471/message88101/</guid>
			<pubDate>Mon, 28 Sep 2015 17:32:14 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>кто-то имеет удаленный доступ к компу</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12471/message88099/">кто-то имеет удаленный доступ к компу</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>28.09.2015 16:34:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12471/message88099/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12471/message88099/</guid>
			<pubDate>Mon, 28 Sep 2015 16:34:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>кто-то имеет удаленный доступ к компу</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12471/message88098/">кто-то имеет удаленный доступ к компу</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			образ после выполнения скрипта: <br /><noindex><a href="http://rghost.ru/7JTBQ5TXs" target="_blank" rel="nofollow">http://rghost.ru/7JTBQ5TXs</a></noindex> <br />
			<i>28.09.2015 16:12:08, Alexander Grachev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12471/message88098/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12471/message88098/</guid>
			<pubDate>Mon, 28 Sep 2015 16:12:08 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>кто-то имеет удаленный доступ к компу</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12471/message88092/">кто-то имеет удаленный доступ к компу</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.86.5 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemRoot%&#92;SYSWOW64&#92;NETUPDSRV.EXE
addsgn 1AA3E79A5583D98CF42B254E3143FE86C9AA77B381AC48128D9A7B84B49771C15EF730F2B71065C26E8CDB1603EA177FBDABE48455D2C42BEA32502F879F23FE 8 NetworkUpdate.mbam

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;TOTAL-1.8&#92;AC58A772-02C5-4C9E-99C7-48126969A43E.EXE
addsgn 1AA0DA9A5583338CF42B627DA804455376B9037DCDDE0B7345BED1FBDB82555CD4CF348DBD8D9DC06FA490161232597139FBF47995A7A46BA623803730DED5A9 8 Toolbar.CrossRider

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;TOTAL-1.8&#92;TOTAL-1.8-CODEDOWNLOADER.EXE
addsgn 1A9FA99A5583338CF42B627DA804DEC9E946303A4536482ED6F03A3714F26547E36AD710B501B959DC587345C5CE497339FBFCFB01FEA0A76953B824077B3634 8 Toolbar.CrossRider

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;TOTAL-1.8&#92;508EE7D3-9E85-4522-B9EF-3668E10AAC2C-11.EXE
addsgn 1AD6779B5583338CF42BFB3A889E99702D0F0A8E8012727984C3FE8C2CD199282216C3DC0EBDCA482A800F9BF648143928540424BDBAEF2C2DFC54AA317325CB 8 Toolbar.CrossRider

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;TOTAL-1.8&#92;508EE7D3-9E85-4522-B9EF-3668E10AAC2C-5.EXE
addsgn 1AE2BC9A55834C720BD4C4A50CE09F422562FFBC89FAF70F98C3C5B3E7261B4ECBB609573E0C2504718084F97F1349FA3DDF9C7666015B1F8C4BA46FC7879A73 8 Toolbar.CrossRider

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;TOTAL-1.8&#92;DEB7A455-F433-4E51-830F-5EF08F969262.EXE
addsgn 0DC977BA156A4C720BD4AEB164C81205258AFCF689FA1F7885C3C5BC50D6714C2117D3573E55BD492B009C9F461671FA7D5FE87255DAB02C2D77A42FC7062273 33 Toolbar.Crossrider

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GLOBALUPDATE&#92;UPDATE&#92;GOOGLEUPDATE.EXE
addsgn 1A81699A5583C58CF42B254E3143FE865882FC82A4056A70EFC33A894C71314CDC02B7E77E5518895E98D277D61749FAF62F1767696AF02C7D9FE42EC7067BFA 8 Adware.Boxore.5 &#91;DrWeb&#93;

zoo %SystemRoot%&#92;SYSWOW64&#92;NETHTSRV.EXE
addsgn 1ABC099A5583D98CF42B254E3143FE86C9AA77B381AC48128D9A7B04549471C15EF730F2B71065C26E8CDB1603EA177FBDABE48455D2C42BEA32502F879F23FE 8 NetUpdate.mbam

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GLOBALUPDATE&#92;UPDATE&#92;1.3.25.0&#92;GOOGLEUPDATEBROKER.EXE
addsgn 1A5D639A5583C58CF42B254E3143FE8E6886F34198AC940D8DCC72BA7B142639363C3231BB87E947A8418690F107464D79D1C3B02137EF72A8B7DD2A44CEDD2E 8 Adware.Boxore.2 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GLOBALUPDATE&#92;UPDATE&#92;1.3.25.0&#92;GOOGLEUPDATEONDEMAND.EXE
zoo %SystemDrive%&#92;USERS&#92;AL.GRACHEV&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;IS2036094744&#92;8717172_STP&#92;BATBROWSESETUP.EXE
addsgn 7300F79B556A1F275DE775E6ED94361DE2CED8E6E96B5F78B63503F874C251B33627B3173E3D9CC92B807B8AF66609FA2E20FD0E279AB04625D49C108506CA82 59 Win32/BrowseFox

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;TOTAL-1.8&#92;UTILS.EXE
addsgn A76592CD0339CD9EA7D5AEB19BDD66C6618A3BF2ADFB9F78853CD0E49492711FE413E7573E559DB63E1840DB4640EABA469BE8B551FEB82C2D774CA2FC0622D0 48 Toolbar.CrossRider

zoo %SystemDrive%&#92;PROGRAM FILES&#92;UNLOCKER&#92;UNINST.EXE
zoo D:&#92;PROGRAM FILES (X86)&#92;WEBMONEY&#92;WEBMONEY.EXE
addsgn 9204779A556A11225ADB6446B654E5D72A4017F9301110C06EC47C575F469A44DEFCC8A5D5A076BFD96B8C62ADFFBA11992301EF5A133BE6DAA6FD7797572DB9 8 Trojan.SMSSend.1552 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SAFERVPN&#92;UNINSTALL.EXE
del %SystemRoot%&#92;TASKS&#92;A737F1E5-0796-4695-85CE-75C86EDECFB0.JOB
del %Sys32%&#92;TASKS&#92;A737F1E5-0796-4695-85CE-75C86EDECFB0
hide D:&#92;PROGRAM FILES (X86)&#92;WEBMONEY&#92;WEBMONEY.EXE
hide %SystemDrive%&#92;PROGRAM FILES&#92;UNLOCKER&#92;UNINST.EXE
hide %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SAFERVPN&#92;UNINSTALL.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref STATS.LOADCLIENTINPUTSRV.COM

delref ERRORS.LOADCLIENTINPUTSRV.COM

delref LOGS.LOADCLIENTINPUTSRV.COM

delref %SystemDrive%&#92;USERS&#92;AL.GRACHEV&#92;PAYJZ&#92;START.VBS

delref %SystemDrive%&#92;USERS&#92;AL.GRACHEV&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;START.LNK

delref JS.LOADCLIENTINPUTSRV.COM

delref JS.CLIENTDEMOCLOUD.COM

delref HTTP://UPDATE.LOADCLIENTINPUTSRV.COM/IE_CODE_AGENT_UPDATES/{CAMP_ID}/UPDATE.JSON'

delref %SystemDrive%&#92;USERS&#92;AL.GRACHEV&#92;APPDATA&#92;LOCAL&#92;14302&#92;A16443.EXE

delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;FUN COUPONS&#92;FUN_COUPONS_NOTIFICATION_SERVICE.EXE

delref HTTP://CDN.SELECTBESTOPT.COM/NOTF_SYS/INDEX.HTML'

delref HTTP://STATS.BUILDOMSERV.COM/DATA.GIF?'

delref HTTP://LOGS.BUILDOMSERV.COM/MONETIZATION.GIF?'

delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;FUN COUPONS&#92;FUN_COUPONS_UPDATING_SERVICE.EXE

delref HTTP://CDN.BUILDOMSERV.COM/TXT/@CAMPID@/@VER@/FILE.TXT

delref STATS.BUILDOMSERV.COM

delref 0HTTP://ECASTATS.COM/ROWS/UNIMPORTED2.RUI

delref %SystemDrive%&#92;PROGRA~2&#92;DOWNLO~1&#92;DMIEHLP.DLL

delref {D5FEC983-01DB-414A-9456-AF95AC9ED7B5}&#92;&#91;CLSID&#93;

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GLOBALUPDATE&#92;UPDATE&#92;1.3.25.0

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;BETTERSURF

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;BETTERSURF&#92;BETTERSURFPLUS

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;WEBEXPENHANCEDV1&#92;WEBEXPENHANCEDV1ALPHA562

delref HTTP://ECASTATS.COM/ROWS/UNIMPORTED2.RUI

delref HTTP&#92;U003A//WWW1.DELTA-SEARCH.COM/&#92;U003FBABSRC&#92;U003DHP_SS&#92;U0026MNTRID&#92;U003D9833BCAEC5D709CD&#92;U0026AFFID&#92;U003D122471&#92;U0026TSP&#92;U003D4979

deldirex %SystemDrive%&#92;USERS&#92;AL.GRACHEV&#92;APPDATA&#92;LOCAL&#92;SWVUPDATER

delref 199.200.120.37:8089

delref HTTP://YAMDEX.NET/?SEARCHID=1&#38;L10N=RU&#38;FROMSEARCH=1&#38;IMSID=C23F7F390ED17BF59DBD4ABA15962A39&#38;TEXT={SEARCHTERMS}

delref %SystemDrive%&#92;USERS&#92;AL.GRACHEV&#92;APPDATA&#92;ROAMING&#92;QIPGUARD&#92;QIPGUARD.EXE

deldirex %SystemDrive%&#92;USERS&#92;AL.GRACHEV&#92;APPDATA&#92;ROAMING&#92;VOPACKAGE

deldirex %SystemDrive%&#92;USERS&#92;AL.GRACHEV&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;VOPACKAGE

delref HTTP://WWW.QIP.RU/

regt 28
regt 29
; OffersWizard Network System Driver
exec&nbsp;&nbsp;C:&#92;Program Files (x86)&#92;Common Files&#92;Config&#92;uninstinethnfd.exe
; Remote Desktop Access (VuuPC)
exec&nbsp;&nbsp;C:&#92;Users&#92;al.grachev&#92;AppData&#92;Roaming&#92;VOPackage&#92;uninstall.exe
; Java(TM) 6 Update 29
exec&nbsp;&nbsp;MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216029FF} /quiet
deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />+<br />добавьте новый образ автозапуска по данному компу. <br />
			<i>28.09.2015 14:08:52, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12471/message88092/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12471/message88092/</guid>
			<pubDate>Mon, 28 Sep 2015 14:08:52 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>кто-то имеет удаленный доступ к компу</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12471/message88091/">кто-то имеет удаленный доступ к компу</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			&quot;C:\Windows\System32\cmd.exe&quot; /c winmgmt -standalonehost &amp;&amp; net stop winmgmt /Y &amp;&amp; net start winmgmt /Y &amp;&amp; netsh firewall add portopening TCP 24158 WMIFixedPort &amp;&amp; netsh firewall set service RemoteAdmin enable &nbsp; <br />
			<i>28.09.2015 13:50:09, Alexander Grachev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12471/message88091/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12471/message88091/</guid>
			<pubDate>Mon, 28 Sep 2015 13:50:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
