<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: win32\rukometa.x]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме win32\rukometa.x форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 20 Apr 2026 20:17:44 +0300</pubDate>
		<item>
			<title>win32\rukometa.x</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13392/message93895/">win32\rukometa.x</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.87.4 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
OFFSGNSAVE
delref HTTP://CHATOZOV.RU/?UTM_CONTENT=706DAF58C4C295E14015A61BF477685C&#38;UTM_SOURCE=STARTPM&#38;UTM_TERM=D39327F63AA106343563DBDDE89A9F4F&#38;UTM_D=20160525
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://CHATOZOV.RU/?UTM_SOURCE=UOUA03N&#38;UTM_CONTENT=1F1A7D4E6784534601121B44B7BE8052&#38;UTM_TERM=D39327F63AA106343563DBDDE89A9F4F&#38;UTM_D=20160525

delref {D5FEC983-01DB-414A-9456-AF95AC9ED7B5}&#92;&#91;CLSID&#93;

delref {E7E8ED77-2FBA-4EC6-BC07-65DE4DE6709F}&#92;&#91;CLSID&#93;

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBGCIFLJFAPBHGIEHKJLCKFJMGEOJIJCB%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBHJCGOMKANPKPBLOKEBECKNHAHGKCMOO%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DNECFMKPLPMINFJAGBLFABGGOMDPAAKAN%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DPJFKGJLNOCFAKOHEOAPICNKNOGLIPAPD%26INSTALLSOURCE%3DONDEMAND%26UC

delref %SystemDrive%&#92;USERS&#92;ПОЛЬЗОВАТЕЛ&#92;APPDATA&#92;ROAMING&#92;ADOBE FLASH PLAYER&#92;ADOBE.EXE

delref HTTP://WWW.SWEET-PAGE.COM/?TYPE=HP&#38;TS=1391257789&#38;FROM=COR&#38;UID=395049983_1052499_C4F2117C

delref HTTP://WWW.SWEET-PAGE.COM/WEB/?TYPE=DS&#38;TS=1391257789&#38;FROM=COR&#38;UID=395049983_1052499_C4F2117C&#38;Q={SEARCHTERMS}

deldirex %SystemDrive%&#92;USERS&#92;ПОЛЬЗОВАТЕЛ&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

deldirex %SystemDrive%&#92;USERS&#92;ГЕОРГИЙ&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DDHDGFFKKEBHMKFJOJEJMPBLDMPOBFKFO%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DLBJJFIIHGFEGNIOLCKPHPNFAOKDKBMDM%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DLMJEGMLICAMNIMMFHCMPKCLMIGMMCBEH%26INSTALLSOURCE%3DONDEMAND%26UC

delref %SystemDrive%&#92;USERS&#92;ПОЛЬЗОВАТЕЛ&#92;APPDATA&#92;ROAMING&#92;GLISTER&#92;NVM.DLL

delref HTTP://YAMDEX.NET/?SEARCHID=1&#38;L10N=RU&#38;FROMSEARCH=1&#38;IMSID=18CAEC4C9E7BDEBAB864BFE137901122&#38;TEXT={SEARCHTERMS}

regt 28
regt 29
; Java(TM) 6 Update 26 (64-bit)
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F86416026FF} /quiet
; Kinoroom Browser
exec&nbsp;&nbsp;C:&#92;Program Files (x86)&#92;Kinoroom Browser&#92;Uninstall.exe
; OpenAL
exec&nbsp;&nbsp;C:&#92;Program Files (x86)&#92;OpenAL&#92;oalinst.exe" /U
; GPU Monitor
exec&nbsp;&nbsp;C:&#92;Program Files (x86)&#92;VLC Player GPU+&#92;uninstall.exe" "/U:C:&#92;Program Files (x86)&#92;VLC Player GPU+&#92;Uninstall&#92;uninstall.xml
exec&nbsp;&nbsp;MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216026FF} /quiet
exec&nbsp;&nbsp;MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020} /quiet
deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />+<br />вопрос: зачем у вас установлено два антивируса: ESET и CEZURITY<br />могут конфликтовать между собой.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>11.07.2016 15:52:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13392/message93895/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13392/message93895/</guid>
			<pubDate>Mon, 11 Jul 2016 15:52:29 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32\rukometa.x</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13392/message93892/">win32\rukometa.x</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="https://yadi.sk/d/CSMKXJIStC4DW" target="_blank" rel="nofollow">https://yadi.sk/d/CSMKXJIStC4DW</a></noindex> <br />
			<i>11.07.2016 15:42:11, Георгий Слободянюк.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13392/message93892/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13392/message93892/</guid>
			<pubDate>Mon, 11 Jul 2016 15:42:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
